sujet: Blog

Sortie du système de synchronisation précise de l'heure Chrony 4.2

Le projet Chrony 4.2 est disponible. Il fournit une implémentation indépendante du client et du serveur NTP utilisés pour la synchronisation horaire précise dans diverses distributions Linux, notamment Fedora, Ubuntu, SUSE/openSUSE et RHEL/CentOS. Le programme prend en charge la spécification NTPv4 (RFC 5905) et le protocole NTS (Network Time Security), qui utilise des éléments de l'infrastructure à clés publiques (PKI) et autorise l'utilisation de TLS et du chiffrement authentifié […]

La Fondation SPO a introduit de nouvelles exigences pour les membres du conseil d'administration

La Free Software Foundation a approuvé deux documents qui régissent les devoirs et le comportement des membres du conseil d'administration et établissent une nouvelle norme pour la gouvernance de l'organisation. Chaque membre du conseil devra signer un document appelé « Contrat des membres du conseil », qui définit une liste de devoirs et de règles de travail. Le second document, le « Code d'éthique du conseil d'administration », énonce les règles générales de conduite éthique que les membres du conseil doivent suivre […]

Mise à jour Firefox 95.0.1, résolvant le problème d'ouverture des sites Microsoft.com

Firefox 95.0.1 est désormais disponible et corrige plusieurs bugs : correction d'un problème qui empêchait l'ouverture de nombreux sites Microsoft, notamment www.microsoft.com, docs.microsoft.com, msdn.microsoft.com, support.microsoft.com, answers.microsoft.com, developer.microsoft.com et visualstudio.microsoft.com. Lors de l'ouverture de ces sites, le navigateur affichait une page avec le message d'erreur MOZILLA_PKIX_ERROR_OCSP_RESPONSE_FOR_CERT_MISSING. Ce problème est dû à une erreur d'implémentation du mécanisme d'agrafage OCSP, que le serveur hébergeant le site […]

PAPPL 1.1 est disponible, un framework pour organiser l'impression

Michael R. Sweet, auteur du système d'impression CUPS, a publié PAPPL 1.1, un framework pour le développement d'applications d'impression IPP Everywhere, recommandé en remplacement des pilotes d'imprimante traditionnels. Ce framework est écrit en C et est sous licence Apache 2.0, avec une exception permettant la liaison avec du code sous licence GPLv2 et LGPLv2. […]

Première version stable du constructeur de moules développé par LLVM lld

Rui Ueyama, auteur de l'éditeur de liens LLVM lld et du compilateur chibicc, a publié la première version stable du nouvel éditeur de liens hautes performances Mold, nettement plus rapide que les éditeurs de liens GNU Gold et LLVM lld en termes de vitesse de liaison des fichiers objets. Le projet est prêt pour les déploiements en production et peut être utilisé comme une alternative plus rapide et transparente à l'éditeur de liens GNU sur les systèmes Linux. Les prévisions pour la prochaine version majeure […]

Vulnérabilité dans le sous-système du noyau Linux de USB Gadget, permettant potentiellement l'exécution de code

Une vulnérabilité (CVE-2021-39685) a été découverte dans USB Gadget, un sous-système du noyau Linux fournissant une interface logicielle pour la création et la simulation de périphériques USB clients. Cette vulnérabilité pourrait entraîner une fuite d'informations, un plantage ou l'exécution de code arbitraire au niveau du noyau. L'attaque est menée par un utilisateur local non privilégié via la manipulation de différentes classes de périphériques implémentés via l'API USB Gadget, tels que […]

Sortie d'OpenVPN 2.5.5

OpenVPN 2.5.5, un package de réseau privé virtuel (VPN) permettant des connexions chiffrées entre deux machines clientes ou un serveur VPN centralisé pour plusieurs clients, est disponible. Le code OpenVPN est sous licence GPLv2, avec des packages binaires disponibles pour Debian, Ubuntu, CentOS, RHEL et Windows. La nouvelle version rend obsolètes les chiffrements 64 bits sensibles […]

Débordement de tampon dans Toxcore exploité en envoyant un paquet UDP

Une vulnérabilité (CVE-2-2021) a été découverte dans Toxcore, l'implémentation de référence du protocole de messagerie P44847P Tox. Elle permet potentiellement de lancer l'exécution de code lors du traitement d'un paquet UDP spécialement conçu. Cette vulnérabilité affecte tous les utilisateurs d'applications basées sur Toxcore dont le transport UDP n'est pas désactivé. Pour lancer une attaque, il suffit d'envoyer un paquet UDP en connaissant l'adresse IP, le port réseau et la clé DHT publique de la victime (ces informations sont accessibles publiquement dans DHT, […]).

Sortie de l'éditeur de texte GNU nano 6.0

GNU nano 6.0, un éditeur de texte en console proposé par défaut dans de nombreuses distributions utilisateur dont les développeurs trouvent Vim trop difficile à maîtriser, est sorti. Cette nouvelle version ajoute l'option « --zero », qui masque le titre, la barre d'état et la zone d'aide afin de libérer de l'espace à l'écran pour la zone d'édition. Le titre et la barre d'état peuvent être masqués séparément […]

La mise à jour OpenSSL 3.0.1 corrige une vulnérabilité

Les correctifs OpenSSL 3.0.1 et 1.1.1m sont désormais disponibles. La version 3.0.1 corrige une vulnérabilité (CVE-2021-4044) et corrige une douzaine de bugs. Cette vulnérabilité est présente dans l'implémentation des clients SSL/TLS et est liée au fait que la bibliothèque libssl ne gère pas correctement les codes d'erreur négatifs renvoyés par la fonction X509_verify_cert(), appelée pour vérifier le certificat transmis au client par le serveur. Les codes négatifs sont renvoyés […]

Sortie du kit de distribution Pop!_OS 21.10, développant le bureau COSMIC

System76, entreprise spécialisée dans la production d'ordinateurs portables, de PC et de serveurs Linux, a publié la distribution Pop!_OS 21.10. Pop!_OS est basé sur la base de paquets Ubuntu 21.10 et est fourni avec son propre environnement de bureau COSMIC. Les développements du projet sont distribués sous licence GPLv3. Des images ISO sont générées pour les architectures x86_64 et ARM64, dans des variantes pour les puces graphiques NVIDIA (2.9 Go) et Intel/AMD […]

Sortie de l'émulateur QEMU 6.2

La version du projet QEMU 6.2 a été présentée. En tant qu'émulateur, QEMU vous permet d'exécuter un programme compilé pour une plate-forme matérielle sur un système avec une architecture complètement différente, par exemple, d'exécuter une application ARM sur un PC compatible x86. En mode virtualisation dans QEMU, les performances d'exécution de code dans un environnement isolé sont proches de celles d'un système matériel en raison de l'exécution directe des instructions sur le CPU et […]