InformatiqueMises à jour de sécurité pour AlmaLinux, Debian et FedoraLWN.net1
AlmaLinux, Debian et Fedora publient des correctifs pour des failles critiques.
Les vulnérabilités concernent des logiciels comme Firefox, FreeRDP et Node.js.
Les utilisateurs sont invités à appliquer les mises à jour sans délai.
Les distributions Linux publient des correctifs de sécurité critiquesLWN.net
1
AlmaLinux, Debian et Fedora publient des mises à jour de sécurité pour plusieurs composants.
Les correctifs concernent des paquets comme cups-filters, kernel, nginx, python et qemu-kvm.
Ces mesures visent à protéger les systèmes contre des vulnérabilités exploitables.
CybersécuritéNoyau Linux vulnérable à une faille d'accès utilisateur via Scope Conn Binding SlowpathGlobalSecurityMag1
Une faille dans le noyau Linux permet à un attaquant de contourner les restrictions.
La vulnérabilité, identifiée via Scope Conn Binding Slowpath, donne accès aux privilèges utilisateur.
Les distributions Linux sont invitées à appliquer un correctif rapidement.
CybersécuritéRabbitMQ Server affecté par trois vulnérabilités critiques via son interface de gestionGlobalSecurityMag1
Trois failles critiques touchent RabbitMQ Server via son interface de gestion (Management UI).
Elles permettent une exécution de code JavaScript, une attaque SSRF et un déni de service.
Les correctifs doivent être appliqués sans délai pour éviter toute exploitation malveillante.
CybersécuritéBibliothèque Go x/text : une faille UTF-8 permet un déni de serviceGlobalSecurityMag1
Une vulnérabilité dans la bibliothèque Go x/text permet une surcharge via UTF-8.
L'exploitation de cette faille peut provoquer un déni de service sur les systèmes affectés.
Les développeurs sont invités à appliquer les correctifs disponibles rapidement.
CybersécuritéOpenSSL, Linux, PostgreSQL et autres logiciels critiques touchés par des failles majeuresGlobalSecurityMag1
Plusieurs vulnérabilités critiques affectent des logiciels largement utilisés comme OpenSSL, PostgreSQL et le noyau Linux.
Ces failles permettent des exécutions de code arbitraire, des élévations de privilèges et des dénis de service à distance.
Les éditeurs et distributions concernés préparent des correctifs pour sécuriser les systèmes exposés.
InformatiqueMises à jour de sécurité pour AlmaLinux, Debian et FedoraLWN.net1
AlmaLinux, Debian et Fedora ont publié des correctifs de sécurité critiques.
Les failles concernent des composants comme Firefox, PostgreSQL et ClamAV.
Les utilisateurs doivent appliquer ces mises à jour sans délai.
CybersécuritéNoyau Linux : huit vulnérabilités critiques découvertes le 8 juinGlobalSecurityMag1
Huit failles critiques affectent le noyau Linux, exposant les systèmes à des attaques.
Les vulnérabilités, identifiées le 8 juin 2026, concernent des distributions majeures comme Debian.
Les correctifs sont en cours de déploiement pour sécuriser les infrastructures concernées.
CybersécuritéDebian LTS : des failles dans le noyau Linux menacent les systèmesGlobalSecurityMag1
Le noyau Linux de Debian LTS présente plusieurs vulnérabilités.
Elles permettent des élévations de privilèges et des fuites de données.
Les correctifs sont disponibles pour les versions concernées.
InformatiqueAlmaLinux publie des mises à jour de sécurité pour 22 paquets vulnérablesLWN.net1
AlmaLinux a publié des correctifs de sécurité pour 22 paquets vulnérables, dont le noyau Linux et Firefox.
Les mises à jour concernent des failles critiques pouvant mener à des exécutions de code à distance.
Les utilisateurs sont invités à appliquer ces correctifs sans délai.
CybersécuritéWallix : des failles critiques permettent des attaques cibléesGlobalSecurityMag1
Les produits Wallix sont touchés par plusieurs vulnérabilités.
Elles permettent élévation de privilèges et contournement des politiques de sécurité.
Les entreprises utilisant ces solutions doivent patcher rapidement.
InformatiqueMises à jour de sécurité pour plusieurs distributions LinuxLWN.net1
AlmaLinux, Debian, Fedora et Mageia publient des correctifs pour des vulnérabilités critiques.
Les failles concernent le noyau, des bibliothèques et des applications comme Thunderbird et Perl.
Ces mises à jour visent à prévenir des exploits et des comportements indéfinis.
CybersécuritéCinq nouvelles vulnérabilités critiques affectent Linux, Perl et OpenStackGlobalSecurityMag1
Des failles dans le noyau Linux, Perl Crypt::DSA et OpenStack Swift exposent à des exécutions de code et des dénis de service.
Les vulnérabilités concernent des composants largement utilisés en entreprise et dans le cloud.
Les correctifs sont disponibles, mais leur déploiement reste critique pour la sécurité des systèmes.
InformatiqueDécès de Dan Williams, développeur emblématique du noyau LinuxLWN.net1
Le développeur Dan Williams, figure majeure du noyau Linux, est décédé.
Il siégeait au Technical Advisory Board de la Linux Foundation depuis des années.
La communauté open source salue son héritage technique et son engagement.
CybersécuritéDécouverte de multiples vulnérabilités dans Cisco RoomOSGlobalSecurityMag1
Cisco RoomOS présente plusieurs vulnérabilités identifiées.
Certaines permettent une atteinte à la confidentialité des données.
D'autres entraînent un contournement de la politique de sécurité.
TechLinus Torvalds défend l’IA et clarifie la position de LinuxNext1
Linus Torvalds a réaffirmé que Linux n'est pas anti-IA, malgré ses critiques passées.
Le créateur du noyau Linux a dénoncé les rapports d'erreurs générés par les LLM, jugés inefficaces.
Il a également pris position contre le projet Sashiko, suscitant des débats dans la communauté open source.
InformatiqueLinux 7.2-rc3 : une version de test dans la nouvelle normaleLWN.net1
Linus Torvalds publie la troisième préversion du noyau Linux 7.2.
Le rythme des contributions reste élevé malgré les départs en vacances estivales.
Cette version prépare la stabilisation avant la sortie finale prévue fin août.
InformatiqueLe noyau Linux clarifie le rôle de sa couche iomapLWN.net1
La couche iomap du noyau Linux, essentielle pour les systèmes de fichiers, est expliquée en détail.
Elle gère la correspondance entre les données du système de fichiers et leur emplacement physique.
Cette clarification vise à faciliter la maintenance et les contributions des développeurs.
CybersécuritéVulnérabilité dans Vim via Netbeans Interface permettant une exécution de codeGlobalSecurityMag1
Une faille dans Vim, exploitée via Netbeans Interface, permet à un attaquant d'exécuter du code.
La vulnérabilité a été analysée le 28 avril 2026 par Vigilance.fr.
Aucun détail supplémentaire sur les impacts ou correctifs n'est précisé.
InformatiqueMises à jour stables du noyau Linux : trois versions corrigéesLWN.net1
Les versions 7.1.2, 7.0.14 et 6.18.37 du noyau Linux reçoivent des correctifs de sécurité.
Publiées le 12 juin 2026, elles corrigent des vulnérabilités critiques et des bugs mineurs.
Les administrateurs systèmes sont invités à appliquer ces mises à jour sans délai.
CybersécuritéVulnérabilité de type Cross Site Scripting dans TeamPass via JS HTML EscapingGlobalSecurityMag1
Une faille de sécurité dans TeamPass permet à un attaquant d'exécuter du code JavaScript.
La vulnérabilité, identifiée comme un Cross Site Scripting via JS HTML Escaping, a été analysée le 06/04/2026.
Elle expose le site web à des risques d'exploitation malveillante.
CybersécuritéNode.js Core affecté par plusieurs vulnérabilités le 25 mars 2026GlobalSecurityMag1
Node.js Core présente plusieurs vulnérabilités identifiées le 25 mars 2026.
Un attaquant peut exploiter ces failles selon Vigilance.fr.
Aucun détail technique supplémentaire n'est précisé.
CybersécuritéVulnérabilité de débordement d'entier dans GStreamer via RIFF Palette signalée en 2026GlobalSecurityMag1
Un débordement d'entier dans GStreamer, exploitable via RIFF Palette, a été identifié le 17/03/2026.
L'attaque permet un déni de service et potentiellement l'exécution de code arbitraire.
La faille a été analysée par Vigilance.fr.
InformatiqueAlmaLinux publie des correctifs de sécurité pour noyau et servicesLWN.net1
AlmaLinux a diffusé une série de mises à jour de sécurité destinées à corriger des vulnérabilités dans le noyau Linux et plusieurs services critiques comme corosync.
Ces correctifs visent à renforcer la protection des systèmes fonctionnant sous AlmaLinux face aux menaces actuelles.
Les administrateurs système sont invités à installer rapidement ces mises à jour pour sécuriser leur infrastructure.
CybersécuritéTrois vulnérabilités identifiées dans cosign le 04/03/2026 selon Vigilance.frGlobalSecurityMag1
Vigilance.fr signale trois vulnérabilités affectant cosign le 04/03/2026.
Un attaquant pourrait exploiter ces failles pour compromettre le système.
Aucun détail technique supplémentaire n'est fourni dans la source.
TechLe sched_ext du noyau Linux reçoit des corrections après des révisions de code par l'IAPhoronix1
La branche sched_ext du noyau Linux 7.1-rc1 bénéficie de nombreuses corrections suite à une augmentation des révisions de code assistées par l'IA.
Ces corrections ciblent la stabilité et la performance du planificateur de tâches dans le contexte de systèmes complexes.
TechL'eBPF écrit en Rust détecte des latences fantômes invisibles aux profilers classiquesDev.to1
Les profilers utilisateur classiques ne détectent pas certains goulots dans le noyau Linux, créant un faux sentiment de performance.
L'eBPF (extended Berkeley Packet Filter) en Rust permet une instrumentation en profondeur du système d'exploitation.
Cette technique révèle des latences de 34 millisecondes que les métriques ordinaires passaient inaperçues.