sujet: Blog

Sortie de la distribution NixOS 22.11 utilisant le gestionnaire de packages Nix

La distribution NixOS 22.11 est disponible. Elle repose sur le gestionnaire de paquets Nix et propose plusieurs développements propriétaires simplifiant la configuration et la maintenance du système. Par exemple, sous NixOS, toute la configuration système s'effectue via un fichier de configuration unique (configuration.nix), la restauration rapide d'une configuration antérieure est possible, le basculement entre différents états du système est pris en charge, et chaque utilisateur peut installer des paquets individuels. […]

Mozilla a acquis Pulse

Mozilla a annoncé l'acquisition de la startup Pulse, qui développe un produit basé sur des technologies d'apprentissage automatique pour les mises à jour automatiques de statut dans la messagerie d'entreprise Slack, qui sont définies en fonction de l'activité de l'utilisateur dans divers systèmes et en fonction de règles définies par l'utilisateur (par exemple, vous pouvez configurer des mises à jour de statut en fonction des événements dans le planificateur de calendrier ou de la participation à une conférence Zoom). […]

Sortie de Mesa 22.3, une implémentation gratuite d'OpenGL et de Vulkan

La version 22.3.0 de l'implémentation libre des API OpenGL et Vulkan a été publiée. La première version de la branche Mesa 22.3.0 est expérimentale ; après la stabilisation finale du code, une version stable (22.3.1) sera publiée. Dans Mesa 22.3, la prise en charge de l'API graphique Vulkan 1.3 est disponible dans les pilotes anv pour les GPU Intel, radv pour les GPU AMD, tu pour les GPU Qualcomm, et dans […]

Vulnérabilité racine exploitable à distance dans l'utilitaire ping inclus avec FreeBSD

Une vulnérabilité (CVE-2022-23093) a été découverte dans l'utilitaire ping de FreeBSD, intégré à la distribution de base. Ce problème pourrait potentiellement conduire à l'exécution de code à distance avec les privilèges root lors d'un ping vers un hôte externe contrôlé par un attaquant. Un correctif a été proposé pour FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 et 12.3-RELEASE-p10. On ignore encore si d'autres systèmes BSD sont affectés par cette vulnérabilité (aucune vulnérabilité n'a été signalée dans NetBSD, […]).

Sortie d'Arti 1.1, l'implémentation officielle de Tor dans Rust

Les développeurs du réseau anonyme Tor ont publié le projet Arti 1.1.0, qui développe un client Tor écrit en Rust. La branche 1.x est indiquée comme adaptée aux utilisateurs ordinaires et offre le même niveau de confidentialité, de convivialité et de stabilité que l'implémentation principale en C. Le code est distribué sous les licences Apache 2.0 et MIT. Contrairement à l'implémentation en C, qui […]

Sortie de la distribution EuroLinux 9.1, compatible avec RHEL

La sortie du kit de distribution EuroLinux 9.1 a eu lieu, préparée en reconstruisant les codes sources des packages du kit de distribution Red Hat Enterprise Linux 9.1 et entièrement compatible binaire avec celui-ci. Les changements se résument au changement de marque et à la suppression des packages spécifiques à RHEL, sinon la distribution est complètement similaire à RHEL 9.1. La branche EuroLinux 9 sera supportée jusqu'au 30 juin 2032. Les images d'installation ont été préparées pour le téléchargement, [...]

Chrome Version 108

Google a dévoilé la sortie du navigateur web Chrome 108. Dans le même temps, une version stable du projet gratuit Chromium, qui est la base de Chrome, est disponible. Le navigateur Chrome diffère de Chromium par l'utilisation des logos Google, un système d'envoi de notifications en cas de plantage, des modules de lecture de contenu vidéo protégé contre la copie (DRM), un système d'installation automatique des mises à jour, l'activation permanente de l'isolation Sandbox, la fourniture clés de l'API Google et en passant […]

Sortie de Cryptsetup 2.6 avec prise en charge du moteur de chiffrement FileVault2

L'ensemble d'utilitaires Cryptsetup 2.6 est disponible. Il permet de configurer le chiffrement des partitions de disque sous Linux à l'aide du module dm-crypt. Il prend en charge les partitions dm-crypt, LUKS, LUKS2, BITLK, loop-AES et TrueCrypt/VeraCrypt. Il inclut également les utilitaires veritysetup et integritysetup pour configurer les outils de contrôle d'intégrité des données basés sur les modules dm-verity et dm-integrity. Principales améliorations : Prise en charge des périphériques de stockage chiffrés […]

Version 1.31 des protocoles Wayland

Le paquet wayland-protocols 1.31 est disponible. Il contient un ensemble de protocoles et d'extensions qui complètent les fonctionnalités du protocole Wayland de base et fournissent les fonctionnalités nécessaires à la création de serveurs composites et d'environnements utilisateur. Tous les protocoles passent systématiquement par trois phases : développement, tests et stabilisation. Une fois la phase de développement terminée (catégorie « instable »), le protocole est placé dans la branche « staging » et officiellement inclus dans la suite wayland-protocols, […]

Mise à jour Firefox 107.0.1

Firefox 107.0.1 est désormais disponible et corrige plusieurs problèmes : un problème d'accès à certains sites utilisant du code pour contrer les bloqueurs de publicités. Ce problème survenait en mode navigation privée ou lorsque le mode de blocage strict de contenu était activé. Un bug qui empêchait certains utilisateurs d'accéder à la gestion des couleurs a été corrigé. […]

Version de distribution Oracle Linux 9.1

Oracle a publié la version de la distribution Oracle Linux 9.1, créée sur la base de la base de packages Red Hat Enterprise Linux 9.1 et entièrement compatible binaire avec celle-ci. Des images ISO d'installation de 9.2 Go et 839 Mo, préparées pour les architectures x86_64 et ARM64 (aarch64), sont proposées au téléchargement sans restrictions. Oracle Linux 9 dispose désormais d'un accès illimité et gratuit au référentiel yum […]

Sortie du lecteur multimédia VLC 3.0.18

La version 3.0.18 du lecteur multimédia VLC a été publiée. Elle corrige quatre vulnérabilités susceptibles d'entraîner l'exécution de code malveillant lors du traitement de fichiers ou de flux spécialement conçus. La vulnérabilité la plus grave (CVE-2022-41325) pourrait entraîner un dépassement de mémoire tampon lors du chargement via une URL VNC. Les vulnérabilités restantes, qui surviennent lors du traitement de fichiers MP4 et OGG, ne peuvent probablement être exploitées que […]