sujet: Blog

Vulnérabilité critique dans Wasmtime, runtime pour les applications WebAssembly

Les correctifs Wasmtime 6.0.1, 5.0.1 et 4.0.1 corrigent une vulnérabilité (CVE-2023-26489) jugée critique. Cette vulnérabilité permet l'écriture de données dans une zone mémoire hors des limites autorisées pour le code WebAssembly isolé, ce qui peut potentiellement permettre à un attaquant d'organiser l'exécution de son code hors de l'environnement WASI isolé. Wasmtime est un environnement d'exécution permettant d'exécuter des applications WebAssembly avec des extensions WASI […]

Lancement d'OpenXLA, une boîte à outils pour optimiser et compiler des modèles d'apprentissage automatique

Les plus grandes entreprises du secteur de l'apprentissage automatique ont présenté le projet OpenXLA, visant à développer conjointement des outils de compilation et d'optimisation de modèles pour les systèmes d'apprentissage automatique. Ce projet a pris en charge le développement d'outils permettant d'unifier la compilation de modèles préparés dans les frameworks TensorFlow, PyTorch et JAX pour un entraînement et une exécution efficaces sur différents GPU et accélérateurs spécialisés. Le projet […]

Version de Chrome OS 111

Une version du système d'exploitation Chrome OS 111 est disponible, basée sur le noyau Linux, le gestionnaire de système upstart, la boîte à outils d'assemblage ebuild / portage, les composants ouverts et le navigateur Web Chrome 111. L'environnement utilisateur Chrome OS est limité à un navigateur Web , et les applications Web sont utilisées à la place des programmes standard, cependant, Chrome OS inclut une interface multi-fenêtre complète, un bureau et une barre des tâches. Le code source est distribué sous […]

Version du langage de programmation Rust 1.68

La sortie du langage de programmation polyvalent Rust 1.68, fondé par le projet Mozilla, mais maintenant développé sous les auspices de l'organisation indépendante à but non lucratif Rust Foundation, a été publiée. Le langage se concentre sur la sécurité de la mémoire et fournit les moyens d'atteindre un parallélisme élevé des tâches tout en évitant l'utilisation d'un ramasse-miettes et d'un temps d'exécution (le temps d'exécution est réduit à l'initialisation et à la maintenance de base de la bibliothèque standard). […]

Plan de promotion de Flathub en tant que service de distribution d'applications indépendant

Robert McQueen, directeur de la Fondation GNOME, a publié un plan de développement pour Flathub, un catalogue et un référentiel de paquets autonomes au format Flatpak. Flathub se positionne comme une plateforme indépendante des fournisseurs pour l'assemblage d'applications et leur distribution directe aux utilisateurs finaux. Le catalogue Flathub compte actuellement environ 2000 XNUMX applications, et le travail de maintenance […]

Deuxième version préliminaire d’Android 14

Google a dévoilé la deuxième version bêta de la plateforme mobile ouverte Android 14. La sortie d'Android 14 est prévue pour le troisième trimestre 2023. Un programme de tests préliminaires a été proposé pour évaluer les nouvelles fonctionnalités de la plateforme. Des versions de firmware ont été préparées pour les Pixel 7/7 Pro, Pixel 6/6a/6 Pro, Pixel 5/5a 5G et Pixel 4a (5G). Modifications apportées à Android 14 Developer Preview 2 par […]

Sortie de Samba 4.18.0

La version de Samba 4.18.0 a été présentée, qui poursuit le développement de la branche Samba 4 avec une implémentation complète d'un contrôleur de domaine et d'un service Active Directory, compatible avec l'implémentation de Windows 2008 et capable de desservir toutes les versions de clients Windows prises en charge par Microsoft, y compris Windows 11. Samba 4 est un produit serveur multifonctionnel, qui fournit également une implémentation d'un serveur de fichiers, d'un service d'impression et d'un serveur d'identité (winbind). Changements clés […]

Chrome Version 111

Google a dévoilé la sortie du navigateur web Chrome 111. Dans le même temps, une version stable du projet gratuit Chromium, qui est la base de Chrome, est disponible. Le navigateur Chrome diffère de Chromium par l'utilisation des logos Google, un système d'envoi de notifications en cas de plantage, des modules de lecture de contenu vidéo protégé contre la copie (DRM), un système d'installation automatique des mises à jour, l'activation permanente de l'isolation Sandbox, la fourniture clés de l'API Google et en passant […]

Un pilote Linux pour le GPU Apple AGX, écrit en Rust, est proposé pour révision.

Une implémentation préliminaire du pilote drm-asahi pour les GPU Apple AGX des séries G13 et G14, utilisés dans les puces Apple M1 et M2, a été proposée sur la liste de diffusion des développeurs du noyau Linux. Ce pilote est écrit en Rust et inclut également un ensemble de liaisons universelles sur le sous-système DRM (Direct Rendering Manager), permettant de développer d'autres pilotes graphiques en Rust. Publié […]

Version du serveur http Apache 2.4.56 avec vulnérabilités corrigées

Apache HTTP Server 2.4.56 a été publié. Il introduit six modifications et corrige deux vulnérabilités liées à la possibilité d'attaques de type « HTTP Request Smuggling » sur les systèmes front-end-back-end, permettant de s'immiscer dans le contenu des requêtes d'autres utilisateurs traitées dans le même flux entre le front-end et le back-end. Cette attaque peut être utilisée pour contourner les systèmes de restriction d'accès ou pour remplacer du code JavaScript malveillant […]

Lancement du lecteur de musique audacieux 4.3

Le lecteur de musique léger Audacious 4.3 est disponible. Il est issu du projet Beep Media Player (BMP), un dérivé du lecteur XMMS classique. Cette version propose deux interfaces utilisateur : GTK et Qt. Les versions sont conçues pour différentes distributions Linux et Windows. Principales innovations d'Audacious 4.3 : la prise en charge optionnelle de GTK3 a été ajoutée (dans les versions GTK, la version par défaut […]

Vulnérabilités dans l'implémentation de référence de TPM 2.0 qui permettent d'accéder aux données de la puce cryptographique

Des vulnérabilités (CVE-2.0-2023, CVE-1017-2023) ont été identifiées dans le code de l'implémentation de référence de la spécification TPM 1018 (Trusted Platform Module), entraînant l'écriture ou la lecture de données au-delà des limites de la mémoire tampon allouée. Une attaque contre les implémentations de cryptoprocesseurs utilisant du code vulnérable pourrait entraîner l'extraction ou l'écrasement d'informations stockées côté puce, telles que des clés cryptographiques. La possibilité d'écraser des données dans le micrologiciel du TPM pourrait être […]