Catégorie : Blog

Vulnérabilités critiques dans le noyau Linux, KVM, Exim, Unbound, Ghostscript et Suricata

Plusieurs vulnérabilités récemment découvertes permettent d'obtenir les droits root sur le système ou d'atteindre l'exécution de code à distance. Quatre vulnérabilités dans le noyau Linux, qui permettent à un utilisateur local non privilégié d'exécuter du code avec les droits root, ont été révélées. Les problèmes ont été corrigés dans les mises à jour des noyaux Linux 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 et 7.2.4. Des exploits ont été préparés pour toutes les vulnérabilités, dont le fonctionnement a été démontré […]

Nouvelles versions de Wine 11.18 et Wine-staging 11.18

Publication de la version expérimentale de l'implémentation open source de l'API Win32 — Wine 11.18. Depuis la sortie de 11.17, 44 rapports de bogues ont été fermés et 380 modifications ont été apportées. Les changements les plus importants : des fonctions telles que PsGetThreadProcess, PsGetProcessPeb, PsGetContextThread, PsReferencePrimaryToken, MmGetPhysicalMemoryRanges, SeLocateProcessImageName, MmGetVirtualForPhysical, KeCapturePersistentThreadState, PsDereferencePrimaryToken et PsGetProcessImageFileName ont été mises en œuvre dans la couche de simulation du noyau NT (ntoskrnl.exe), nécessaires pour un support correct des pilotes de périphériques.

Publication de la bibliothèque de gestion de la mémoire jemalloc 5.3

Lancement de la bibliothèque de gestion de la mémoire jemalloc 5.4.0, proposant une implémentation alternative des fonctions malloc, optimisée pour réduire la fragmentation et fonctionner sur des systèmes multiprocesseurs. Pour résoudre les problèmes de verrouillage sur les systèmes multicœurs, jemalloc utilise une zone d'allocation de mémoire isolée pour chaque cœur de CPU, permettant une scalabilité linéaire à mesure que le nombre de threads augmente.

Sortie stable de la base de données MariaDB 13.0

Lancement de la base de données MariaDB 13.0.2, marquée comme le premier lancement stable de la branche 13.0. La branche MariaDB 13.0 est classée comme des versions intermédiaires (rolling), continuant à développer progressivement les fonctionnalités et accompagnées jusqu'à la sortie stable de la branche suivante. Simultanément, la version MariaDB 13.1.1 est disponible, ayant le statut de candidat à la version. Le projet MariaDB développe une branche de MySQL, conservant la compatibilité ascendante et se distinguant par l'intégration de fonctionnalités supplémentaires.

Sortie d'ESP-KVM 0.51.0, firmware open source IP-KVM, avec enregistrement d'écran sur microSD.

Publication de la version ESP-KVM 0.51.2, firmware open source, transformant la carte basée sur le microcontrôleur ESP32-P4 en IP-KVM avec accès à l'écran, au clavier et à la souris d'un ordinateur distant via un navigateur, sans installation d'agent sur la machine gérée. Le code est écrit en C et distribué sous la licence Apache 2.0. Le changement principal de cette version est l'enregistrement de ce qui se passe sur l'écran cible sur la carte microSD de l'appareil lui-même.

Sortie du navigateur Pale Moon 35.0

La version 35.0.0 du navigateur web Pale Moon a été publiée, dérivée de la base de code de Firefox pour garantir une plus grande efficacité, maintenir une interface classique, minimiser la consommation de mémoire et offrir des options de personnalisation supplémentaires. Les versions de Pale Moon sont disponibles pour Windows et Linux (x86_64). Le code du projet est distribué sous la licence MPLv2 (Mozilla Public License). Le projet s'en tient à une organisation classique de l'interface, sans transition vers […]

NVIDIA a présenté CUDA Rust pour le développement de noyaux GPU en langage Rust.

NVIDIA a annoncé le développement de l'outil CUDA Rust, permettant d'utiliser le langage Rust pour créer des noyaux exécutés côté GPU. Cet outil garantit la sécurité de la mémoire au moment de la compilation et empêche l'apparition d'états de concurrence. L'année prochaine, CUDA Rust devrait atteindre un niveau adapté au développement de projets fonctionnels, comparable à ceux des outils CUDA C++ et CUDA Python. L'outil […]

Publication de Java SE 27 et OpenJDK 27.

Après six mois de développement, Oracle a publié la plateforme Java SE 27 (Java Platform, Standard Edition 27), dont l'implémentation de référence est le projet open-source OpenJDK. À l'exception de la suppression de certaines fonctionnalités obsolètes, Java SE 27 maintient la compatibilité avec les versions antérieures de la plateforme Java : la plupart des projets Java précédemment écrits fonctionneront sans modification sous […]

Publication de l'environnement de bureau GNOME 51.

Après six mois de développement, la version de l'environnement de bureau GNOME 51 a été publiée. Pour évaluer rapidement les capacités de GNOME 50, des versions Live spécialisées basées sur openSUSE et une image d'installation préparée dans le cadre de l'initiative GNOME OS ont été proposées. GNOME 51 est également déjà inclus dans les versions expérimentales d'Ubuntu 26.10 et Fedora 45. Dans cette nouvelle version : Le serveur composite Mutter a retravaillé le mécanisme […]

Publication de la plateforme d'échange de fichiers OpenCloud 8.0.

La version de la plateforme OpenCloud 8.0 a été publiée, permettant de déployer sur votre propre serveur un système de partage de fichiers et de collaboration sur du contenu. Le projet est présenté comme une alternative ouverte aux systèmes propriétaires tels que Microsoft SharePoint, Google Drive et Dropbox, conforme aux exigences du règlement GDPR en vigueur dans l'Union européenne. Le projet est basé sur un fork de la plateforme OCIS (ownCloud Infinite Scale). Contrairement à l'ancienne base de code […]

673 vulnérabilités dans les produits Oracle

Oracle a publié une version planifiée de mises à jour de ses produits (Critical Patch Update), visant à résoudre des problèmes critiques et des vulnérabilités. La mise à jour de septembre corrige 673 vulnérabilités. Parmi ces problèmes : 19 vulnérabilités dans VirtualBox. Le problème le plus grave (CVE-2026-87273) a reçu un niveau de gravité de 8.6 sur 10, cinq autres problèmes, dont quatre spécifiques à Windows, ont reçu un niveau de 7.8 sur 10. À en juger par le niveau de gravité, ces vulnérabilités permettent d'accéder à l'environnement hôte depuis un invité […]

Sortie de VirtualBox 7.2.18

Oracle a publié une version corrective du système de virtualisation VirtualBox 7.2.18, qui comporte 11 modifications et corrige 19 vulnérabilités. Le problème le plus grave (CVE-2026-87273) a reçu un niveau de gravité de 8.6 sur 10, cinq autres problèmes, dont quatre spécifiques à Windows, ont reçu un niveau de 7.8 sur 10. Au regard de leur gravité, les vulnérabilités identifiées permettent d'accéder à l'environnement hôte depuis l'environnement invité […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster