Vue normale

Aujourd’hui — 16 avril 2025Actualités libres

« C’est une arnaque ! » : le beta test de The Witcher 4 n’existe pas

16 avril 2025 à 16:04

Le studio CD Projekt Red alerte sa communauté sur les rumeurs de beta test sur The Witcher 4. Rien de la sorte n'est prévu. Une prise de parole qui survient alors qu'une tentative d'escroquerie impliquant son futur jeu a été repérée.

The Witcher 4 : le beta test n’existe pas, prévient le studio

16 avril 2025 à 16:02

Le studio CD Projekt Red alerte sa communauté sur les rumeurs de beta test sur The Witcher 4. Rien de la sorte n'est prévu. Une prise de parole qui survient alors qu'une tentative d'escroquerie impliquant son futur jeu a été repérée.

[$] What's new in APT 3.0

Par : jzb
16 avril 2025 à 18:07

Debian's Advanced Package Tool (APT) is the suite of utilities that handle package management on Debian and Debian-derived operating systems. APT recently received a major upgrade to 3.0 just in time for inclusion in Debian 13 ("trixie"), which is planned for release sometime in 2025. The version bump is warranted; the latest APT has user-interface improvements, switches to Sequoia to verify package signatures, and includes solver3—a new solver that is designed to improve how it evaluates and resolves package dependencies.

OpenAI dévoile o3 et o4-mini : les nouveaux meilleurs modèles de ChatGPT

16 avril 2025 à 17:09

ChatGPT OpenAI

Quatre mois après son annonce, le nouveau modèle de réflexion o3 arrive enfin dans ChatGPT. OpenAI lance également o4-mini, une nouvelle génération de modèles de réflexion optimisée pour des tâches plus légères. Il s'agit de ses deux modèles les plus polyvalents.

Évitez de prendre l’avion avec un blaster, même si vous êtes un héros de Star Wars

16 avril 2025 à 17:01

L'acteur mexicain Diego Luna a révélé qu'il avait été brièvement arrêté à l'aéroport après la découverte par des agents de sécurité du blaster qu'utilise le personnage Cassian Andor, qu'il incarne dans la série Star Wars. Heureusement, les choses se sont bien terminées.

Quelle Apple Watch choisir ? Le comparatif complet des montres connectées en 2025

16 avril 2025 à 13:02

Avec la Series 10, l’Ultra 2 et la SE 2022, Apple propose une gamme complète, mais pas toujours simple à décoder. Une nouvelle SE pourrait arriver à l’automne, mais en attendant, voici notre comparatif pour bien choisir son Apple Watch en 2025.

Votre compte sur impots.gouv.fr exigera bientôt un code en plus pour se connecter

16 avril 2025 à 12:05

L'accès à l'espace particulier du site impots.gouv.fr va connaître une mise à jour importante cet été, après la campagne de déclaration des revenus. La connexion sera désormais plus rigoureuse, avec la mise en place de la double authentification.

Catanzaro: Dangerous arbitrary file read vulnerability in Yelp

Par : jzb
16 avril 2025 à 17:54

GNOME contributor Michael Catanzaro has written a blog post about a noteworthy vulnerability in GNOME's help browser, Yelp.

I don't normally blog about particular CVEs, but Yelp CVE-2025-3155 is noteworthy because it is quite severe, public for several weeks now, and not yet fixed upstream. In short, help files can read your filesystem and execute arbitrary JavaScript code, allowing an attacker to exfiltrate any files your Unix user has access to.

The vulnerability was first reported on December 25, and it was made public on March 26 after the 90-day-disclosure deadline was reached. Patches have been proposed to fix the issue. The bug reporter has published a writeup demonstrating the attack. Catanzaro asks that Linux vendors "please consider applying the provided patches even though they have not yet been accepted upstream".

[$] Parallel directory operations

Par : jake
16 avril 2025 à 17:09
Allowing directories to be modified in parallel was the topic of Jeff Layton's filesystem-track session at the 2025 Linux Storage, Filesystem, Memory Management, and BPF Summit (LSFMM+BPF). There are certain use cases, including for the NFS and Lustre filesystems, as mentioned in a patch set referenced in the topic proposal, where contention in creating multiple files in a directory is causing noticeable performance problems. In some testing, Layton has found that the inode read-write semaphore (i_rwsem) for the directory is serializing operations; he wanted to discuss alternatives.

[$] Taking BPF programs beyond one-million instructions

Par : daroc
16 avril 2025 à 16:44

The BPF verifier is not magic; it cannot solve the halting problem. Therefore, it has to err on the side of assuming that a program will run too long if it cannot prove that the program will not. The ultimate check on the size of a BPF program is the one-million-instruction limit — the verifier will refuse to process more than one-million instructions, no matter what a BPF program does. Alexei Starovoitov gave a talk at the 2025 Linux Storage, Filesystem, Memory-Management, and BPF Summit about that limit, why correctly written BPF programs shouldn't hit it, and how to make the user experience of large BPF programs better in the future.

CISA extends funding to the CVE program (BleepingComputer)

Par : jzb
16 avril 2025 à 15:14

Sergiu Gatlan reports that the US government has extended funding for the Common Vulnerabilities and Exposures (CVE) program, following yesterday's reports that funding would run out as of April 16.

"The CVE Program is invaluable to cyber community and a priority of CISA," the U.S. cybersecurity agency told BleepingComputer. "Last night, CISA executed the option period on the contract to ensure there will be no lapse in critical CVE services. We appreciate our partners' and stakeholders' patience."

The article also mentions the launch of a CVE Foundation, to transition the CVE program to a dedicated foundation and eliminate "a single point of failure in the vulnerability management ecosystem", as well as a European vulnerability database (EUVD) backed by the European Union Agency for Cybersecurity (ENISA). Details on these initiatives are scant at the moment, and it is unclear whether restoration of funding will have any impact on these efforts.

[$] Improvements for the contiguous memory allocator

Par : corbet
16 avril 2025 à 15:11
As a system runs, its memory becomes fragmented; it does not take long before the allocation of large, physically contiguous memory ranges becomes difficult or impossible. The contiguous memory allocator (CMA) is a kernel subsystem that attempts to address this problem, but it has never worked as well as some would like. Two sessions in the memory-management track at the 2025 Linux Storage, Filesystem, Memory-Management, and BPF Summit looked at how CMA can be improved; the first looked at providing guaranteed allocations, while the second addressed some inefficiencies in CMA.

Impôts sur le bitcoin et les cryptomonnaies : comment faire sa déclaration en 2025 ?

16 avril 2025 à 14:06

La période des impôts est de retour. Comme chaque année, cette étape obligatoire peut donner des sueurs froides. Entre les plus-values, les plateformes d’échange et les obligations fiscales spécifiques, il est facile de s’y perdre. Mais pas de panique : dans cet article, on vous donne toutes les clés pour déclarer vos actifs numériques sans stress.

Security updates for Wednesday

Par : jzb
16 avril 2025 à 13:10
Security updates have been issued by AlmaLinux (gvisor-tap-vsock, kernel, and kernel-rt), Fedora (chromium, dnf, dotnet9.0, golang, lemonldap-ng, mariadb10.11, perl-Crypt-URandom-Token, perl-DBIx-Class-EncodedColumn, php-tcpdf, podman-tui, and trunk), Red Hat (java-17-openjdk and kernel), Slackware (mozilla), SUSE (apache2-mod_auth_openidc, cosign, etcd, expat, flannel, kernel, libsqlite3-0, libvarnishapi3, mozjs52, Multi-Linux Manager 4.3: Server, Multi-Linux Manager 5.0: Server, Proxy and Retail Server, pgadmin4, rekor, rsync, rubygem-bundler, and webkit2gtk3), and Ubuntu (7zip, Docker, and quickjs).

Votre accès à l’espace impots.gouv.fr va bientôt changer

16 avril 2025 à 12:02

L'accès à l'espace particulier du site impots.gouv.fr va connaître une mise à jour importante cet été, après la campagne de déclaration des revenus. La connexion sera désormais plus rigoureuse, avec la mise en place de la double authentification.

Récap mensuel et nouvelle interface : Deezer dévoile plusieurs nouveautés majeures

16 avril 2025 à 10:52

Pour séduire les jeunes, Deezer annonce le lancement d'une grande mise à jour de son application avec plusieurs nouveautés. Le service de streaming musical va permettre de personnaliser son algorithme et de partager des morceaux avec ses amis sur Spotify, Apple Music ou YouTube.

La nouvelle comète SWAN vient d’exploser : pourra-t-on quand même la voir ?

16 avril 2025 à 10:49

Découverte au début du mois d'avril 2025, la comète SWAN vient d'exploser. Ces derniers jours, sa luminosité a fortement augmenté, suggérant une éruption qui remet en cause les prévisions de sa visibilité à l'œil nu. Plusieurs théories sont avancées pour expliquer cette explosion.

❌
❌