Catégorie : Blog

Mise à jour printanière des kits de démarrage ALT p9

Le huitième numéro des kits de démarrage sur la neuvième plateforme Alt est prêt. Ces images conviennent aux utilisateurs expérimentés qui préfèrent déterminer eux-mêmes la liste des applications à installer et configurer le système (y compris la création de leurs propres dérivés). En tant qu'œuvres dérivées, elles sont distribuées sous les conditions de la licence GPLv2+. Les options incluent un système de base et un des environnements de bureau […]

Les chemins de fer russes (РЖД) migrent certaines stations de travail vers Astra Linux

La société publique « Chemins de fer russes » transfère une partie de son infrastructure sur la plateforme Astra Linux. 22 000 licences pour la distribution ont déjà été achetées — 5 000 licences seront utilisées pour la migration des postes de travail automatisés des employés, et les autres pour la création d'une infrastructure virtuelle pour les postes de travail. La migration vers Astra Linux commencera déjà ce mois-ci. La mise en œuvre d'Astra Linux dans l'infrastructure des chemins de fer russes sera gérée par la société […]

GitLab met fin à l'utilisation du nom « master » par défaut

À l'instar de GitHub et Bitbucket, les développeurs de la plateforme de collaboration GitLab ont annoncé qu'ils cesseraient d'utiliser par défaut le terme « master » pour les branches principales au profit du terme « main ». Le terme « master » est devenu, ces derniers temps, politiquement incorrect, évoquant l'esclavage et perçu par certains membres de la communauté comme une insulte. Ce changement sera effectué tant sur le service GitLab.com que lors de la mise à jour de la plateforme GitLab pour […]

La version console officielle de 7-zip pour Linux est sortie

Igor Pavlov a publié une version console officielle de 7-zip pour Linux en même temps que la version 21.01 pour Windows, en raison du fait que le projet p7zip n'avait pas reçu de mises à jour depuis cinq ans. La version officielle de 7-zip pour Linux est similaire à p7zip, mais n'en est pas une copie. Les différences entre les projets n'ont pas été communiquées. Le programme est disponible en versions pour x86, x86-64, ARM et […]

Mise à jour de Firefox 86.0.1

Une mise à jour corrective de Firefox 86.0.1 est disponible, comprenant plusieurs corrections : un plantage au démarrage, observé sur diverses distributions Linux, a été corrigé. Ce problème était causé par une vérification incorrecte de la taille de la mémoire dans le code de chargement des profils de couleur ICC, écrit en Rust. Un problème de blocage de Firefox après la sortie de macOS du mode veille sur les systèmes avec des processeurs Apple M1 a été résolu. Une erreur a été corrigée, […]

Publication de Samba 4.14.0

La version Samba 4.14.0 a été présentée, poursuivant le développement de la branche Samba 4 avec une implémentation complète du contrôleur de domaine et du service Active Directory, compatible avec l'implémentation Windows 2000 et capable de supporter toutes les versions de clients Windows prises en charge par Microsoft, y compris Windows 10. Samba 4 est un produit serveur multifonctionnel, offrant également une implémentation de serveur de fichiers, de service d'impression et de serveur d'identification (winbind). Les changements clés […]

La distribution Fedora en cours de renommage en Fedora Linux

Matthew Miller, le leader du projet Fedora, a proposé de séparer le nom de la communauté et celui de la distribution Fedora. Le nom Fedora devrait être utilisé pour l'ensemble du projet et de la communauté associée, tandis que la distribution sera appelée Fedora Linux. La raison de ce changement de nom est que le projet Fedora ne se limite pas à une seule distribution et développe également le dépôt EPEL pour RHEL/CentOS, la documentation, […]

Le datacenter du fournisseur d'hébergement européen OVHCloud à Strasbourg a pris feu.

La nuit dernière (vers une heure du matin, heure européenne), un incendie s'est déclaré dans le centre de données d'OVH à Strasbourg, détruisant une grande partie des équipements (dans les quatre centres de données d'OVH à Strasbourg, le DC SBG2 a complètement brûlé, 4 des 12 salles du DC SBG1 ont été incendiées, et les DCs SBG3 et SBG4 ont été privés d'électricité). Les pompiers et les équipes de secours ont coupé l'électricité dans tous les bâtiments et, ce n'est qu'au matin que le feu […]

Red Hat et Google ont présenté Sigstore, un service de vérification cryptographique du code

Les entreprises Red Hat et Google, en collaboration avec l'Université de Purdue, ont lancé le projet Sigstore, visant à créer des outils et des services pour la vérification des logiciels à l'aide de signatures numériques et de la tenue d'un registre public pour confirmer l'authenticité (tranparency log). Le projet se développera sous l'égide de la fondation à but non lucratif Linux Foundation. Le projet proposé permettra d'améliorer la sécurité des canaux de distribution de logiciels et de se protéger contre […]

Mise à jour de Git corrigeant une vulnérabilité permettant l'exécution de code à distance.

Des versions corrigées du système de gestion de versions distribué Git 2.30.2, 2.17.6, 2.18.5, 2.19.6, 2.20.5, 2.21.4, 2.22.5, 2.23.4, 2.24.4, 2.25.5, 2.26.3, 2.27.1, 2.28.1 et 2.29.3 ont été publiées, corrigant une vulnérabilité (CVE-2021-21300) permettant l'exécution à distance de code lors du clonage d'un dépôt d'un attaquant avec la commande « git clone ». Toutes les versions de Git à partir de la version 2.15 sont vulnérables. Le problème se manifeste lors de […]

Adaptation de Debian pour l'utilisation d'une implémentation des coreutils en Rust

Sylvestre Ledru, connu pour son travail sur la construction de Debian GNU/Linux en utilisant le compilateur Clang, a annoncé l'expérimentation réussie de l'utilisation d'un ensemble alternatif d'outils coreutils, réécrit en Rust. Les coreutils incluent des outils tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln et ls. Pour la première phase d'intégration […]

Une attaque de récupération de données du cache du CPU, réalisée dans un navigateur web sans JavaScript.

Un groupe de chercheurs de plusieurs universités américaines, israéliennes et australiennes a développé trois attaques fonctionnant dans les navigateurs web pour extraire des informations sur le contenu du cache processeur. Une méthode fonctionne dans des navigateurs sans JavaScript, tandis que les deux autres contournent les méthodes de protection existantes contre les attaques par canaux auxiliaires, y compris celles appliquées dans Tor browser et DeterFox. Le code pour démontrer les attaques […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster