Catégorie : Blog

Version alpha de la distribution openSUSE Jump avec des paquets binaires de SUSE Linux Enterprise

Un prototype initial de la distribution expérimentale openSUSE Jump, créé dans le cadre de l'initiative visant à rapprocher les processus de développement et de construction des distributions openSUSE Leap et SUSE Linux Enterprise, est disponible pour test. Des images ISO de 3,8 Go, préparées pour les architectures x86_64, Aarch64, ppc64le et s390x, sont proposées au téléchargement. La distribution traditionnelle openSUSE est basée sur un ensemble de paquets de SUSE Linux Enterprise, mais les paquets […]

Sortie de la version libre du jeu de course SuperTuxKart 1.2

Le lancement de Supertuxkart 1.2, un jeu de course libre avec de nombreux circuits et fonctionnalités, a été publié. Le code du jeu est distribué sous la licence GPLv3. Des versions binaires sont disponibles pour Linux, Android, Windows et macOS. Dans cette nouvelle version : Pour la création de fenêtres au niveau bas et le traitement des entrées, la bibliothèque SDL2 est maintenant utilisée au lieu du moteur Irrlicht. L'utilisation de SDL2 a considérablement amélioré la prise en charge des manettes, dans […]

Modélisation de clusters tolérants aux pannes basés sur PostgreSQL et Pacemaker

Introduction Il y a quelque temps, on m'a demandé de développer un cluster de PostgreSQL tolérant aux pannes, fonctionnant dans plusieurs centres de données connectés par fibre optique au sein d'une même ville, capable de supporter la défaillance (par exemple, une coupure de courant) d'un centre de données. J'ai choisi Pacemaker comme logiciel garantissant la tolérance aux pannes, car c'est la solution officielle de RedHat pour créer des clusters tolérants aux pannes. Il a l'avantage de […]

Surveillance d'un cluster Kubernetes : aperçu général et introduction à Prometheus

Examinons le concept de surveillance Kubernetes, familiarisons-nous avec l'outil Prometheus et parlons d'alerting. Le sujet de la surveillance est vaste, une seule article ne suffira pas à le traiter. L'objectif de ce texte est de donner une vue d'ensemble de l'outillage, des concepts et des approches. Le matériel de l'article est un résumé d'une conférence ouverte de l'école « Slyrm ». Si vous souhaitez suivre une formation complète, inscrivez-vous à notre cours de surveillance et de journalisation d'infrastructures […]

Vulnérabilité dans OpenZFS, compromet la gestion des droits d'accès sous FreeBSD

Une vulnérabilité critique (CVE-2020-24717) affectant le code ajouté à OpenZFS pour le support de l'OS FreeBSD a été identifiée, entraînant un dysfonctionnement dans le traitement des droits d'accès. Le problème réside dans le fait que les droits établis pour le groupe étaient traités comme des droits pour le propriétaire du fichier. Le problème a été corrigé dans la mise à jour OpenZFS 2.0.0-rc1. Le correctif a été apporté avant le transfert de la base de code FreeBSD HEAD vers OpenZFS. Le problème a été causé par le fait que […]

Sortie de Electron 10.0.0, plateforme de création d'applications basée sur le moteur Chromium

La version 10.0.0 de la plateforme Electron, qui fournit un framework autonome pour le développement d'applications utilisateur multiplateformes basé sur des composants Chromium, V8 et Node.js, a été préparée. Le changement significatif de numéro de version est dû à la mise à jour vers la base de code Chromium 85, la plateforme Node.js 12.16.3 et le moteur JavaScript V8 8.5. Dans cette nouvelle version : Les méthodes contents.getBackgroundThrottling() et la propriété contents.backgroundThrottling ont été ajoutées. Dans le processus principal, &[hellip;]

DevSecOps : principes de fonctionnement et comparaison SCA. Partie un

L'importance de l'analyse des composants tiers de logiciels (en anglais : Software Composition Analysis - SCA) dans le processus de développement augmente avec la publication annuelle de rapports sur les vulnérabilités des bibliothèques open source, émis par des entreprises telles que Synopsys, Sonatype, Snyk, White Source. Selon le rapport The State of Open Source Security Vulnerabilities 2020, le nombre de vulnérabilités identifiées dans l'open source en 2019 a augmenté de presque 1,5 […]

Comment nous avons organisé un DataLake hautement efficace et peu coûteux et pourquoi nous avons choisi cette approche

Nous vivons une époque incroyable où il est possible de connecter rapidement et facilement plusieurs outils open source préparés, de les configurer sans trop réfléchir grâce aux conseils de stackoverflow, sans se perdre dans le jargon, et de les mettre en production. Et quand il sera temps de mettre à jour/d'élargir ou si quelqu'un redémarre accidentellement quelques machines, on réalisera qu'on a commencé un rêve perturbant, que tout s'est brutalement complexifié […]

Dans Ubuntu 20.10, il est prévu de passer d'iptables à nftables

Après Fedora et Debian, les développeurs d'Ubuntu envisagent de passer par défaut au filtre de paquets nftables. Pour garantir la compatibilité ascendante, il est proposé d'utiliser le paquet iptables-nft, qui fournit des utilitaires avec la même syntaxe de ligne de commande qu'iptables, mais traduit les règles reçues en bytecode nf_tables. Ce changement est prévu pour être inclus dans la version automnale d'Ubuntu 20.10. C’est le deuxième […]

Le projet Pale Moon a bloqué l'accès des utilisateurs du fork Mypal au répertoire des extensions.

Les utilisateurs du navigateur Mypal, qui développe un fork de Pale Moon pour Windows XP, créé après l'arrêt du support de cette plateforme dans la version 27.0 de Pale Moon, ont remarqué la perte de la possibilité d'installer des extensions depuis le site « addons.palemoon.org », où l'accès d'autres navigateurs mentionnant Windows XP dans l'en-tête User Agent a également été bloqué. M.C. Straver (Moonchild), le créateur de Pale Moon, […]

30 % des mille plus grands sites utilisent des scripts pour l'identification furtive.

Un groupe de chercheurs de Mozilla, de l'Université de l'Iowa et de l'Université de Californie a publié les résultats d'une étude sur l'utilisation de codes pour l'identification furtive des utilisateurs sur les sites. L'identification furtive fait référence à la génération d'identifiants basés sur des données indirectes sur le fonctionnement du navigateur, telles que la résolution d'écran, la liste des types MIME pris en charge, des paramètres spécifiques dans les en-têtes (HTTP/2 et HTTPS), l'analyse des plugins et des polices installés, et la disponibilité de certaines fonctionnalités Web […]

libheif 1.8.0

Une nouvelle version de la bibliothèque libheif, dédiée à l'encodage et au décodage d'images aux formats HEIF et AVIF, a été publiée. Les principales modifications incluent : l'intégration de rav1e, offrant un encodage plus rapide par rapport à AOM ; le support de l'AVIF avec une profondeur de 10/12 bits ; le support de l'AVIF dans le chargeur gdk-pixbuf (fourni avec la bibliothèque) ; le support des profils colorimétriques NCLX ; l'encodage HEIF et AVIF avec chroma 4:2:2 et 4:4:4 […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster