Catégorie : Blog

Lancement du navigateur Pale Moon 29.1

La version 29.1 du navigateur web Pale Moon est disponible, dérivée de la base de code de Firefox pour offrir une efficacité de travail accrue, conserver une interface classique, minimiser la consommation de mémoire et fournir des fonctionnalités supplémentaires de personnalisation. Les builds de Pale Moon sont disponibles pour Windows et Linux (x86 et x86_64). Le code du projet est distribué sous la licence MPLv2 (Mozilla Public License). Le projet maintient une organisation d'interface classique, sans […]

Comment s'est déroulé le FOSDEM 2021 sur Matrix

Les 6 et 7 février 2021, l'une des plus grandes conférences gratuites consacrées aux logiciels libres, FOSDEM, a eu lieu. Cette conférence se tenait habituellement en présentiel à Bruxelles, mais a dû être reportée en ligne en raison de la pandémie de coronavirus. Pour mettre cela en œuvre, les organisateurs ont collaboré avec l'équipe d'Element et ont choisi un chat basé sur le protocole libre Matrix pour établir un réseau de communication fédéré en temps réel […]

Linux From Scratch 10.1 et Beyond Linux From Scratch 10.1 publiés

Les nouvelles versions des guides Linux From Scratch 10.1 (LFS) et Beyond Linux From Scratch 10.1 (BLFS) ont été présentées, ainsi que des éditions LFS et BLFS avec le gestionnaire système systemd. Linux From Scratch fournit des instructions pour créer un système Linux de base à partir de zéro en n'utilisant que le code source des logiciels nécessaires. Beyond Linux From Scratch complète les instructions LFS avec des informations sur la construction […]

Sortie de Devuan Beowulf 3.1.0

Aujourd'hui, le 15 février 2021, une version mise à jour de Devuan 3.1.0 Beowulf a été silencieusement publiée. Devuan 3.1 est une version intermédiaire qui continue le développement de la branche Devuan 3.x, construite sur la base des paquets Debian 10 « Buster ». Des versions Live et des images ISO d'installation sont prêtes pour les architectures AMD64 et i386. Des versions pour ARM (armel, armhf et arm64) et des images pour machines virtuelles pour cette version […]

Vulnérabilités critiques dans le système de gestion de configuration SaltStack

Dans les nouvelles versions du système de gestion de configuration centralisée SaltStack 3002.5, 3001.6 et 3000.8, une vulnérabilité (CVE-2020-28243) a été corrigée, permettant à un utilisateur local non privilégié d'élever ses privilèges sur le système. Ce problème est dû à une erreur dans le gestionnaire salt-minion, utilisé pour recevoir des commandes d'un serveur central. La vulnérabilité a été découverte en novembre, mais a été corrigée seulement maintenant. Lors de l'exécution de l'opération « restartcheck », il est possible d'effectuer une substitution […]

Analyse de l'incident de perte de contrôle sur le domaine perl.com publiée

Brian Foy (brian d foy), fondateur de l'organisation Perl Mongers, a publié une analyse détaillée de l'incident qui a conduit à la prise de contrôle du domaine perl.com par des tiers. La prise de contrôle n'a pas affecté l'infrastructure serveur du projet et a été réalisée au niveau du changement de propriétaire et des modifications des paramètres DNS chez le registraire. Il est affirmé que les ordinateurs responsables du domaine n'ont également pas été compromis et que les attaquants ont utilisé […]

Les mainteneurs de Fedora et Gentoo ont abandonné le suivi des paquets de Telegram Desktop

Le mainteneur des paquets pour Telegram Desktop sur Fedora et RPM Fusion a annoncé le retrait des paquets des dépôts. Un jour auparavant, le mainteneur des paquets pour Gentoo a également annoncé l'arrêt du support de Telegram Desktop. Dans les deux cas, il a été déclaré qu'il y avait la volonté de ramener les paquets dans les dépôts si un nouveau mainteneur se manifestait, prêt à prendre en charge le projet. […]

Sortie de aTox 0.6.0, le messager privé et sécurisé pour Android

La sortie de aTox 0.6.0 a eu lieu — une nouvelle version du messager mobile gratuit et open-source utilisant le protocole Tox (c-toxcore). Tox propose un modèle décentralisé de diffusion de messages en P2P, utilisant des méthodes cryptographiques pour identifier les utilisateurs et protéger le trafic en transit contre l'interception. L'application est écrite en Kotlin. Le code source et les versions prêtes de l'application sont diffusés sous la licence GNU GPLv3. Caractéristiques de aTox : […]

Sortie de l'interpréteur de commandes fish 3.2

La version interactive de l'interpréteur de commandes fish 3.2.0 (friendly interactive shell) a été publiée, évoluant comme une alternative plus conviviale à bash et zsh. Fish prend en charge des fonctionnalités telles que la coloration syntaxique avec détection automatique des erreurs de saisie, la suggestion d'options de saisie basée sur l'historique des opérations précédentes, l'autocomplétion des options et des commandes en utilisant leur description dans les manuels, et une utilisation agréable dès l'installation […]

Vulnérabilité dans wpa_supplicant, ne permettant pas l'exécution de code à distance

Une vulnérabilité (CVE-2021-27803) a été identifiée dans le paquet wpa_supplicant, utilisé pour se connecter à des réseaux sans fil dans de nombreuses distributions de Linux, BSD et Android. Cette vulnérabilité peut potentiellement être exploitée pour exécuter du code malveillant lors du traitement de trames de contrôle spécialement conçues pour Wi-Fi Direct (Wi-Fi P2P). Pour mener l'attaque, l'attaquant doit être à portée de la connexion sans fil afin d'envoyer à la victime un exploit soigneusement préparé […]

Linux Mint prévoit de résoudre le problème d'ignorance de l'installation des mises à jour

Les développeurs de la distribution Linux Mint prévoient de repenser le gestionnaire de mises à jour dans la prochaine version pour forcer la mise à jour du système. Une étude a révélé qu'environ 30 % des utilisateurs installent les mises à jour en temps voulu, moins d'une semaine après leur publication. Aucune télémétrie n'est collectée dans Linux Mint, de sorte qu'une méthode indirecte basée sur l'analyse […] a été utilisée pour évaluer la pertinence des composants de la distribution.

Publication d'une version corrective d'OpenVPN 2.5.1

Une version corrective d'OpenVPN 2.5.1 a été préparée, un package pour établir des réseaux privés virtuels permettant de créer une connexion sécurisée entre deux machines clientes ou de faire fonctionner un serveur VPN centralisé pour plusieurs clients simultanément. Le code OpenVPN est distribué sous la licence GPLv2, et des paquets binaires prêts à l'emploi sont fournis pour Debian, Ubuntu, CentOS, RHEL et Windows. Nouveautés : Un nouvel état AUTH_PENDING a été ajouté à la liste des états de connexion […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster