Catégorie : Blog

Publication de River 0.4.0 avec la séparation des gestionnaires de composition et de fenêtres

La version 0.4.0 du gestionnaire de composition River a été lancée. Contrairement à d'autres gestionnaires de composition basés sur le protocole Wayland, il utilise une architecture modulaire avec une séparation du gestionnaire de fenêtres dans un programme distinct. Dans River, les gestionnaires de fenêtres sont des modules plug-in, et l'utilisateur peut les choisir selon ses préférences. Le code du projet est écrit en Zig et est distribué sous la licence GPLv3. River peut être exécuté […]

Lancement de l'orchestérateur IPTV multimodèle IP_TV-Neon 0.8.2

Une nouvelle version d'IP_TV-Neon, un outil léger pour la gestion et la recherche de contenu IPTV, est sortie. Le projet se distingue par l'utilisation de grands modèles linguistiques pour naviguer dans les listes de chaînes. IP_TV-Neon offre une interface console minimaliste et rapide, dépouillée des fonctionnalités excessives des centres multimédias standard et optimisée pour les systèmes avec des disques lents et d'anciens processeurs (le développement a été réalisé sur un iMac 2014 sous CachyOS). […]

Debian 13.4 a été publié

Le projet Debian est heureux d'annoncer le quatrième mise à jour de sa distribution stable Debian 13 (nom de code trixie), qui contient des mises à jour importantes en matière de sécurité et de stabilité des composants clés. La version 13.4 n'est pas une nouvelle version de la distribution, mais un ensemble de mises à jour de paquets qui accumulent des corrections critiques de bogues et de vulnérabilités, dont beaucoup ont été publiées précédemment en tant que […]

Une distribution d'Ageleless Linux a été créée pour contrer les lois sur la vérification de l'âge

La distribution d'Ageleless Linux, conçue pour s'opposer aux lois imposant l'ajout d'API aux systèmes d'exploitation pour vérifier l'âge des utilisateurs, a été publiée. Ageleless Linux est marqué comme une distribution pour les personnes d'âge indéfini, ne répondant fondamentalement pas aux lois sur la vérification de l'âge. Entre autres, la distribution met en œuvre un tampon avec une API pour la vérification de l'âge des utilisateurs, qui renvoie toujours un âge indéfini. Un script become-ageless.sh est proposé pour l'installation, permettant […]

Sortie de la distribution Debian 13.4

Le quatrième correctif de la distribution Debian 13 a été formulé, incluant les mises à jour accumulées des paquets et des corrections dans l'installateur. La sortie comprend 111 mises à jour pour résoudre des problèmes de stabilité et 67 mises à jour pour corriger des vulnérabilités. Parmi les changements dans Debian 13.4, on peut noter la mise à jour vers les nouvelles versions stables des paquets arduino-core-avr, capstone, flatpak, mariadb, openssl, postgresql, qemu, samba, wireless-regdb, […]

wolfIP et passt — des piles TCP/IP légères fonctionnant sans allocation dynamique de mémoire

Les développeurs de la bibliothèque cryptographique wolfSSL font évoluer la pile TCP/IP wolfIP, optimisée pour une utilisation sur des appareils embarqués disposant de ressources limitées, ainsi que pour des systèmes fonctionnant en temps réel et des solutions nécessitant une fiabilité accrue (Safety-Critical). Pour une consommation de ressources prévisible, wolfIP n'utilise pas d'allocation dynamique de mémoire — tous les tampons et tables de sockets ont une taille fixe et sont configurables sur […]

SQLite 3.51.3 avec correction d'un possible endommagement de la base de données en mode WAL

Le 13 mars, une version corrective de la base de données embarquée SQLite 3.51.3 a été publiée. Le code du projet est écrit en langage C et est distribué comme domaine public. En raison de problèmes de rétrocompatibilité liés à certaines nouvelles fonctionnalités, la version 3.52.0 (publiée le 6 mars) a été retirée. Liste des modifications de la version 3.51.3 : le 3 mars, l'un des développeurs de SQLite (Dan) a découvert et corrigé […]

Le projet TUI Studio développe un environnement visuel pour concevoir des interfaces de console

Le code de TUI Studio (Visual Terminal UI Designer) a été rendu public, un environnement pour la conception visuelle d'interfaces utilisateur fonctionnant dans un terminal texte. Cet environnement permet de former de manière interactive l'interface en faisant glisser des blocs prêts à l'emploi avec la souris, en modifiant les propriétés en mode visuel et en prévisualisant le résultat en temps réel. La maquette d'interface ainsi formée peut être exportée pour une utilisation dans les frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Sortie de Chrome 146. Annonce des versions officielles de Chrome pour Linux sur ARM64.

Google a publié la version du navigateur web Chrome 146. Le lancement d'une version stable du projet libre Chromium, qui sert de base à Chrome, a également eu lieu. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, un système d'envoi de notifications en cas de crash, des modules pour la lecture de contenu vidéo protégé (DRM), un système de mise à jour automatique, l'activation permanente de l'isolation par Sandbox, la fourniture de clés pour Google API et la transmission des paramètres RLZ […]

CVE-2026-3497 : vulnérabilité dans OpenSSH, utilisé dans Linux

Un patch gssapi.patch, utilisé dans de nombreuses distributions Linux, qui ajoute la prise en charge de l'échange de clés basé sur GSSAPI dans OpenSSH, présente une vulnérabilité entraînant une corruption de mémoire et un contournement du mécanisme de séparation des privilèges. Cette vulnérabilité peut être exploitée à distance. Sa présence a été confirmée dans Debian et Ubuntu. Elle se manifeste quand l'option « GSSAPIKeyExchange yes » est activée dans les paramètres. Il est notable que […]

Vulnérabilités dans AppArmor permettant d'obtenir un accès root sur le système.

La société Qualys a identifié 9 vulnérabilités dans le système de gestion des accès mandataire AppArmor, dont les plus dangereuses permettent à un utilisateur local non privilégié d'obtenir des droits root sur le système, de sortir des conteneurs isolés et de contourner les restrictions imposées par AppArmor. Ces vulnérabilités ont reçu le nom de code CrackArmor. Les identifiants CVE n'ont pas encore été attribués. Des exemples réussis d'escalade de privilèges ont été démontrés dans Ubuntu 24.04 et Debian 13. Les problèmes […]

Vulnérabilité dans le patch GSSAPI de OpenSSH, exploitable à distance avant l'authentification

Une vulnérabilité (CVE-2026-3497) a été identifiée dans le patch gssapi.patch, utilisé dans de nombreuses distributions Linux, qui ajoute le support de l'échange de clés basé sur GSSAPI dans OpenSSH. Cette vulnérabilité entraîne un déréférencement de pointeur, des corruptions de mémoire et un contournement du mécanisme d'isolation des privilèges (Privsep). Elle peut être exploitée à distance avant l'authentification. Le chercheur ayant découvert le problème a démontré comment provoquer un plantage du processus en envoyant un message au serveur SSH […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster