Catégorie : Blog

Vulnérabilité dans Flatpak permettant d'exécuter du code en dehors d'un environnement isolé

Dans une mise Ă  jour corrective publiĂ©e il y a quelques heures pour le systĂšme de paquets autonomes Flatpak 1.16.4, ainsi que dans la version expĂ©rimentale 1.17.4, une vulnĂ©rabilitĂ© (CVE-2026-34078) a Ă©tĂ© corrigĂ©e, permettant Ă  une application malveillante ou compromise au format flatpak de contourner le mode d'isolement sandbox, d'accĂ©der aux fichiers du systĂšme principal et d'exĂ©cuter du code arbitraire en dehors du mode d'isolement. Cette problĂ©matique a Ă©tĂ© classĂ©e comme critique (9,3 sur 10). […]

Sortie du gestionnaire de paquets APT 3.2.0

Le projet de version de l'outil de gestion de paquets APT 3.2.0 (Advanced Package Tool) a Ă©tĂ© constituĂ©, englobant les changements accumulĂ©s dans la branche expĂ©rimentale 3.1. Cette nouvelle version sera intĂ©grĂ©e prochainement dans les branches Unstable et Debian Testing, et sera Ă©galement ajoutĂ©e Ă  la base de paquets d'Ubuntu. APT 3.2 sera utilisĂ© dans la version Debian 14. Ubuntu 26.04 utilise APT 3.1.16, qui […]

OnePlus a présenté le smartphone Nord 6 avec la puce Snapdragon 8 Gen 4, une caméra de 50 Mp et une batterie de 9000 mA·h au prix de 420 $

La sociĂ©tĂ© OnePlus a dĂ©voilĂ© son smartphone Nord 6. La nouveautĂ© est ciblĂ©e sur les joueurs mobiles et les utilisateurs avancĂ©s. L'appareil est Ă©quipĂ© d'un Ă©cran Ă  haute frĂ©quence de rafraĂźchissement, d'une batterie performante et d'un ensemble d'outils logiciels basĂ©s sur l'intelligence artificielle. Au cƓur du OnePlus Nord 6, on trouve la plateforme Qualcomm Snapdragon 8 Gen 4. L'accent est mis sur les capacitĂ©s de jeu de l'appareil : OnePlus souligne la prise en charge de 165 images par […]

Sortie de nginx 1.29.8 et du fork FreeNginx 1.29.7

La version principale de nginx 1.29.8 a Ă©tĂ© publiĂ©e, poursuivant le dĂ©veloppement de nouvelles fonctionnalitĂ©s. Seuls les changements liĂ©s Ă  la correction de bogues graves et de vulnĂ©rabilitĂ©s sont apportĂ©s Ă  la branche stable 1.28.x, qui est maintenue en parallĂšle. À l'avenir, une branche stable 1.30 sera formĂ©e sur la base de la branche principale 1.29.x. Le code du projet est Ă©crit en C et distribuĂ© sous la licence BSD. Dans cette nouvelle version : AjoutĂ© […]

Mise à jour de Firefox 149.0.2 corrigeant des vulnérabilités et le gel de la barre d'outils.

Une mise Ă  jour corrective de Firefox 149.0.2 est disponible, corrigeant 41 vulnĂ©rabilitĂ©s. Toutes les vulnĂ©rabilitĂ©s sont dues Ă  des problĂšmes d'utilisation de la mĂ©moire, tels que des dĂ©bordements de tampon et des accĂšs Ă  des zones mĂ©moire dĂ©jĂ  libĂ©rĂ©es. Ces problĂšmes pourraient potentiellement permettre l'exĂ©cution de code malveillant lors de l'ouverture de pages spĂ©cialement conçues. Modifications non liĂ©es Ă  la sĂ©curitĂ© : correction d'un bug provoquant le blocage de la barre […]

Sortie de uutils 0.8, variante des GNU Coreutils en langage Rust

Publication de la version du projet uutils coreutils 0.8.0 (Rust Coreutils), dĂ©veloppant un Ă©quivalent du package GNU Coreutils, Ă©crit en Rust. coreutils comprend plus d'une centaine d'outils, y compris sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln et ls. L'objectif du projet est de crĂ©er une alternative cross-plateforme Ă  Coreutils, capable de fonctionner sur des plateformes Windows, Redox […]

Le projet Solod développe un sous-ensemble du langage Go, transcrit en langage C.

PrĂ©sentation du langage de programmation Solod (So), offrant un sous-ensemble du langage Go, transcompilable en une reprĂ©sentation en C (C11), convenant Ă  la compilation par les compilateurs GCC, Clang et zig cc. La principale diffĂ©rence entre Solod et Go et Tinygo est l'utilisation de la gestion manuelle de la mĂ©moire, fonctionnant sans ramasse-miettes, sans allocation automatique de mĂ©moire et sans comptage de rĂ©fĂ©rences. Le transpileur pour Solod est Ă©crit en […]

Proposition d'inclure dans le noyau Linux un dispositif de bloc répliqué distribué DRBD 9

Un ensemble de correctifs a Ă©tĂ© proposĂ© pour le noyau Linux, implĂ©mentant un dispositif de bloc rĂ©pliquĂ© distribuĂ© DRBD 9, permettant de crĂ©er une sorte de RAID-1 formĂ© Ă  partir de disques rĂ©pliquĂ©s sur le rĂ©seau, connectĂ©s Ă  diffĂ©rents systĂšmes. Le pilote doit d'abord ĂȘtre testĂ© dans la branche linux-next et prĂ©parĂ© pour l'intĂ©gration dans le noyau Linux 7.2. L'ancienne version de DRBD est fournie dans le noyau depuis […]

Red Hat a prolongé le support payant des versions intermédiaires de RHEL à 6 ans

La sociĂ©tĂ© Red Hat a lancĂ© un nouveau programme de support payant Ă©tendu « Extended Life Cycle, Premium », qui proposera un cycle de support de 14 ans pour les branches de la distribution Red Hat Enterprise Linux 8/9/10 : 5 ans de mises Ă  jour publiques complĂštes + 5 ans de mises Ă  jour publiques pour corriger les erreurs graves et les vulnĂ©rabilitĂ©s (sans ajout de nouveautĂ©s ni extension du support matĂ©riel) + 4 ans de mises Ă  jour […]

Arch Linux a changé iptables par défaut pour le backend nft

Les dĂ©veloppeurs d'Arch Linux ont annoncĂ© le passage de l'outil iptables au backend nft, qui effectue la traduction des rĂšgles en bytecode nftables. La possibilitĂ© d'utiliser l'ancien outil est maintenue sous forme d'option, mais par dĂ©faut, le paquet iptables-nft est dĂ©sormais utilisĂ©, fournissant des utilitaires avec la mĂȘme syntaxe de ligne de commande. Le paquet iptables-nft a Ă©tĂ© renommĂ© en iptables, et le paquet avec l'iptables classique en iptables-legacy. Il est Ă  noter que le changement […]

Sortie de Cozystack 1.2, la plateforme PaaS open source basée sur Kubernetes

La version de la plateforme PaaS gratuite Cozystack 1.2, construite sur Kubernetes, est maintenant disponible. Le projet vise Ă  fournir une plateforme prĂȘte Ă  l'emploi pour les fournisseurs d'hĂ©bergement et un cadre pour construire des nuages privĂ©s et publics. La plateforme s'installe directement sur les serveurs et couvre tous les aspects de la prĂ©paration de l'infrastructure pour fournir des services gĂ©rĂ©s. Cozystack permet de lancer et d'offrir des clusters Kubernetes, des bases de donnĂ©es et des machines virtuelles. Le code de la plateforme […]

Telegram a commencé à marquer les utilisateurs d'applications tierces, avertissant d'une diminution de la sécurité des conversations

Les utilisateurs de Telegram ont dĂ©couvert que le messager avait commencĂ© Ă  afficher dans le profil de leur interlocuteur un avertissement sur l'utilisation d'un client non officiel. Ce marquage est accompagnĂ© d'une explication sur la possible diminution de la sĂ©curitĂ© des Ă©changes. Le service n'a pas annoncĂ© publiquement le lancement de cette fonctionnalitĂ©. En mĂȘme temps, Telegram n'a pas prĂ©cisĂ© si la marquage concernait toutes les applications tierces sans exception ou seulement une partie de ces clients. L'information concernant cette nouveautĂ© a Ă©tĂ© rĂ©vĂ©lĂ©e […]

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster