Catégorie : Blog

Lancement de la plateforme mobile /e/OS 3.6

La version de la plateforme mobile /e/OS 3.6, axée sur la protection de la vie privée des utilisateurs, a été présentée. La plateforme a été fondée par Gaël Duval, créateur de la distribution Mandrake Linux. Le projet supporte 287 modèles de smartphones et développe des builds de firmware pour les plus populaires d'entre eux. Des éditions personnalisées de dispositifs basées sur les smartphones OnePlus, Fairphone, Teracube, HIROH et Pixel sont disponibles avec le firmware /e/OS préinstallé sous les marques […]

Notification de sécurité libinput

Plusieurs vulnérabilités ont été découvertes dans la bibliothèque libinput : CVE-2026-35093 : Débordement de la sandbox dans les plugins. Une erreur dans le chargeur de plugins a permis de charger du bytecode précompilé, qui ne passe pas la vérification à l'exécution et n'est donc pas limité par la sandbox. Cela ouvre la possibilité d'une attaque permettant à un plugin malveillant d'obtenir un accès illimité au système, en fonction des privilèges de l'utilisateur. CVE-2026-35094 : Utilisation […]

Alpha de la version du messager Pidgin 3 et annonce du messager Gaim 3

La première version alpha du client de messagerie instantanée Pidgin 3.0 (2.95) a été publiée. Cette version est notée comme pas encore prête pour un usage quotidien. Des builds sont préparées au format Flatpak et mises à disposition dans le dépôt beta sur Flathub. La branche Pidgin 3 est en développement depuis 2011, après avoir été discutée pendant trois ans au niveau des concepts et des idées. Dans Pidgin 3, une transition a été effectuée […]

VChat — une simple vidéoconférence sur WebRTC

Je suis heureux de vous présenter mon projet — un simple chat WebRTC. Il se lance avec trois commandes. Sous le capot, ReactJS (c'est le front + enveloppé dans ElectronJS si vous souhaitez une application pour que le son provienne du système pendant le partage d'écran et que les raccourcis clavier fonctionnent globalement). Pour le backend, c'est uniquement WebSocket sur Node.js + Mediasoup.js en tant que serveur SFU. Licence — MIT. Je ne prévois pas vraiment de maintenir cela […]

Le client Telegram non officiel Nekogram a envoyé des numéros de téléphone au bot du développeur

Un code obscurci a été découvert dans le client Telegram non officiel Nekogram, envoyant secrètement les numéros de téléphone des utilisateurs connectés à l'application au bot « @nekonotificationbot », en lien avec l'identifiant de l'utilisateur. Le changement pour la collecte de numéros de téléphone n'est présent que dans les APK finaux, distribués via Google Play, GitHub et le canal Telegram du projet. Dans le code source sur GitHub et dans l'APK du répertoire F Droid, la modification collectant les numéros de téléphone […]

Des détails sur le vol d'identifiants du package NPM axios ont été révélés

Le package NPM axios, pour lequel des mises à jour malveillantes ont été récemment publiées, a révélé des détails sur l'attaque qui a permis aux attaquants d'accéder à son ordinateur et à tous les identifiants. L'attaque a été réalisée en utilisant une méthode typique de manipulation sociale, utilisée précédemment pour compromettre les développeurs de portefeuilles cryptographiques et de plateformes d'IA. L'attaquant s'est fait passer pour le fondateur d'une entreprise connue et […]

MidnightBSD 4.0.4

Une nouvelle version du système d'exploitation orienté bureau MidnightBSD 4.0.4 a été publiée. La nouvelle version inclut des correctifs de sécurité importants, un meilleur support des processeurs AMD modernes, ainsi qu'un système de vérification d'âge et de contrôle d'accès. MidnightBSD se positionne comme un système d'exploitation convivial basé sur la base du code FreeBSD, destiné aux stations de travail. La nouveauté clé est le démon de vérification d'âge aged (Age daemon) et l'utilitaire […]

Google a publié le modèle d'IA ouvert Gemma 4, construit sur les technologies Gemini 3

La société Google a publié une nouvelle gamme de grands modèles de langage Gemma 4, basés sur la technologie du modèle Gemini 3. Gemma 4 est disponible sous licence Apache en versions de 2,3, 4,5, 25,2 et 30,7 milliards de paramètres (E2B, E4B, 31B et 26B A4B). Les versions E2B et E4B sont adaptées à une utilisation sur des appareils mobiles, des systèmes Internet des objets (IoT) et des cartes de type […]

Pas à pas : Microsoft Edge commencera à s'ouvrir automatiquement à chaque connexion à Windows 11

Microsoft teste un nouveau modèle de comportement du navigateur Edge sur Windows 11. Les participants au programme de test préalable de Windows rapportent qu'un bandeau apparaît en haut du navigateur web, indiquant que l'application « se lance maintenant à la connexion à Windows, donc elle est prête à fonctionner lorsque vous souhaitez consulter des pages web. Vous pouvez modifier cela à tout moment dans les paramètres ». Les journalistes […]

Alt Server 11.1

Une mise à jour mineure du système d'exploitation « Alt Server » 11.1 a été publiée. La version est préparée pour x86_64 et AArch64 basée sur le noyau 6.12 (LTS). Télécharger l'image ftp.altlinux.org download.basealt.ru mirror.yandex.ru Dans la nouvelle image, le choix de l'édition a été transféré dans l'interface d'installation — un seul ISO permet de déployer différentes configurations. Les listes de paquets sont générées dynamiquement, en fonction de l'édition choisie — « Alt Server » ou « Alt Domain ». […]

Le distribution ROSA Fresh 13.2 a été publiée

La société NTC IT ROSA a publié le distribution ROSA Fresh 13.2, construit sur la plateforme rosa 13. La distribution est librement distribuée et développée avec la participation de la communauté. La version est orientée vers un large éventail d'utilisateurs. Des versions avec les bureaux KDE 6 (4 Go), KDE 5 (4 Go), LXQt (3 Go) et GNOME (4 Go), ainsi que des versions pour serveurs […]

Publication d'OpenSSH 10.3

Après six mois de développement, la version OpenSSH 10.3, une implémentation ouverte du client et du serveur pour le fonctionnement avec les protocoles SSH 2.0 et SFTP, a été publiée. Changements majeurs : Une vulnérabilité permettant à un attaquant contrôlant le nom d'utilisateur transmis lors du démarrage de l'outil ssh d'exécuter potentiellement des commandes shell arbitraires a été corrigée. La vulnérabilité se manifeste dans les systèmes utilisant le remplacement « %u » dans certaines directives du fichier de configuration, tel que « Match exec ». […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster