Vue normale

oss-security - Dirty Frag: Universal Linux LPE

7 mai 2026 à 20:31
Oh bah tiens, encore une faille dans le même genre que copy.fail : https://github.com/V4bel/dirtyfrag

EDIT: Wo pinaise c'est pas fini : https://github.com/0xdeadbeefnetwork/Copy_Fail2-Electric_Boogaloo
#OnVaTousMourir

Petite réflexion:
3 failles de privilege escalation trouvée coup sur coup sous Linux.
Mais dites-vous bien une chose : Les failles ont été trouvée ➡️➡️parce qu'on a accès au code source⬅️⬅️.
Le même genre de faille existe probablement sous une forme proche (abuser d'une API/ABI ou d'une bibliothèque système) sous Windows. MAIS ON NE LE SAIT PAS. Et probablement de manière beaucoup plus importante étant donné l'énorme legacy que traîne Microsoft (jusqu'à garder des compatibilités Windows 95 et MS-Dos).
(Permalink)

WinePortable / GEProtonPortable [Wiki de sebsauvage.net]

5 mai 2026 à 11:22
ALLEZ ZOU !     WinePortable et GEProtonPortable sont disponibles  🎉

Ils vous permettent de jouer aux jeux Windows sous Linux sans avoir à vous emmerder à installer Wine ou GE-Proton:
1️⃣ Décompressez
2️⃣ Copiez vos jeux Windows dedans
3️⃣ Lancez "explorer.sh" et jouez à vos jeux

C'est un Wine/GEProton portable packagé avec tout le nécessaire pour faire tourner plus de 90% des jeux Windows (dxvk, vkd3d, vcrun2003 à 2026, physx, OpenAL).
Si vous avez un doute, GEProtonPortable est généralement le meilleur choix, du moment que vous avez une carte graphique compatible Vulkan.
(Permalink)

Projets Libres saison 4 épisode 16 : Linux dans ton smartphone : où en est-on ?

Titre de l'image
On continue la série sur les smartphones et le logiciel libre.
Après avoir parlé de vie privée dans l'épisode précédent, aujourd'hui : peut-on faire tourner Linux sur son téléphone ? 📱📱

Dans cet épisode technique, nous rentrons en détail dans le sujet :

  • quels sont les obstacles techniques à surmonter (caméra, VoLTE, vérification de l'intégrité, etc) ?
  • quels projets se penchent sur la question et comment collaborent-ils ?
  • qui finance ces travaux ?
  • le problème d'une app pour chaque besoin
  • comparaison des évolutions de Linux sur mobile par rapport à Linux sur le desktop

Pour y répondre, nous avons invité Arnaud Ferraris, fondateur de la distribution Mobian.

Commentaires : voir le flux Atom ouvrir dans le navigateur

WinePortable [Wiki de sebsauvage.net]

2 mai 2026 à 18:04
ALLEZ ZOU !     WinePortable est disponible  🎉
Il vous permet de jouer aux jeux Windows sous Linux sans avoir à vous emmerder à installer Wine.
1️⃣ Décompressez WinePortable
2️⃣ Copiez vos jeux Windows dedans
3️⃣ Lancez "explorer.sh" et jouez à vos jeux

C'est un Wine portable packagé avec tout le nécessaire pour faire tourner plus de 90% des jeux Windows (dxvk, vkd3d, vcrun2003 à 2026, physx, OpenAL).

Il devrait tourner sur à peu près n'importe quelle distribution Linux. Bonus de performance dans les jeux si vous avez un noyau 6.14+ et une carte graphique compatible Vulkan.

Edit : je suis aussi en train de vous préparer un portableGEProton qui va marcher encore mieux.
(Permalink)

Linux Percentage of Steam Users Doubled in One Year

2 mai 2026 à 15:34
Steam on Linux use in March "had skyrocketed to 5.33%..." reports Phoronix, "easily the highest level we've seen Steam on Linux at since its inception more than a decade ago." So what happened in April? [April's results] point to Linux having a 4.52% marketshare on Steam, a drop of 0.81% compared to March. Year-over-year it's roughly double with Steam on Linux in April 2025 being at 2.27%. Or two years ago for April 2024, Steam on Linux was at 1.9%.

Read more of this story at Slashdot.

« Copy Fail » : comment une faille dans le noyau Linux a donné accès à tous vos systèmes depuis 2017

30 avril 2026 à 10:10

Une vulnérabilité découverte par des chercheurs en sécurité permet à n'importe quel utilisateur local de prendre le contrôle total d'un système Linux, sur la quasi-totalité des distributions existantes. L'exploit tient en 732 octets de Python.

Copy Fail — CVE-2026-31431

30 avril 2026 à 06:14
Wow merde... cette faille de sécurité Linux est assez grave.
C'est du "privilege escalation", en gros si vous avez accès à un shell sur une machine, vous pouvez passer root. Il y a juste un petit script Python à lancer.

EDIT: Article : https://www.theregister.com/2026/04/30/linux_cryptographic_code_flaw/

EDIT: Protection en attendant le correctif : https://www.bortzmeyer.org/copyfail.html

EDIT: Plus de détails techniques, en français : https://www.linuxtricks.fr/news/10-logiciels-libres/600-copy-fail-cve-2026-31431-synthese-technique-sur-cette-faille-linux/
(Permalink)

Ubuntu Linux Will Begin Landing AI Features Throughout The Next Year - Phoronix

27 avril 2026 à 10:59
De l'IA... de l'IA partout... et bientôt dans Ubuntu ! 🤖💩
Je pense que Linux Mint fera ce qu'il faut pour virer ces merdes (Linux Mint étant dérivé d'Ubuntu).

EDIT: Canonical signale que ça sera opt-in uniquement, et facile à dé-installer : https://www.gamingonlinux.com/2026/04/canonical-clarify-some-their-ai-for-plans-for-ubuntu-linux-opt-in-and-easy-to-remove/
(Permalink)

Linux Drops ISDN Subsystem and Other Old Network Drivers

25 avril 2026 à 17:34
"Old code like amateur radio and NFC have long been a burden to core networking developers," reads the pull request. And so Thursday Linus Torvald merged the pull request "to rid the Linux kernel of the old Integrated Services Digital Network (ISDN) subsystem," reports Phoronix, "and various other old network drivers largely for PCMCIA era network adapters." This was the code suggested for removal given the recent influx of AI/LLM-generated bug reports against this dated code that likely has no active upstream users remaining... [W]ith the large language models and increased code fuzzing finding potential issues with these drivers for obsolete hardware, it's easier to just get rid of these drivers if no one is actively using the hardware from decades ago... This merge lightens the kernel by 138,161 lines of code with ISDN gone and numerous old network adapters and also getting rid of legacy ATM device drivers as well as the amateur ham radio support. The main networking drivers removed affect the 3com 3c509 / 3c515 / 3c574 / 3c589, AMD Lance, AMD NMCLAN, SMSC SMC9194 / SMC91C92, Fujitsu FMVJ18X, and 8390 AX88190 / Ultra / WD80X3. Linux 7.1 also has removed the long-obsolete bus mouse support as well as beginning to phase out Intel 486 CPU support and removing support for Russia's Baikal CPUs.

Read more of this story at Slashdot.

Wine [Wiki de sebsauvage.net]

23 avril 2026 à 17:14
J'ai mis à jour mon guide d'installation/configuration de Wine pour prendre en compte Wine 11, et en particulier ntsync.
Tout est indiqué pour activer ntsync dans votre système, puis pour installer la bonne version de Wine et vérifier qu'elle utilise bien ntsync.

Pour information, plus de 90% des jeux Windows fonctionnent sous Linux grâce à Wine.
En fait, Wine marche désormais tellement bien que je ne vois plus vraiment d'intérêt à utiliser GE-Proton.
(Permalink)

Sécurix et Bureautix, voici à quoi ressemble vraiment le Linux qui va remplacer Windows en France

19 avril 2026 à 06:36
Et donc la DINUM travaille sur une distribution Linux (basée sur NixOS) pour les agents de l'état. Deux distributions préparées faites maison, Bureautix (pour la bureautique) et Sécurix (avec sécurité renforcée, destinée aux administrateurs système), sécurisées selon les recommandations de l'ANSSI.
Donc du sérieux.
Sera déployés sur 250 postes dans un premier temps pour tester.
(Permalink)

La pile graphique d’AMD sous Linux est désormais complètement libre - LinuxFr.org

14 avril 2026 à 05:31
Bien, je ne sais pas si ça peut aider ceux qui font du gaming sous Linux avec une NVidia avec le pilote propriétaire, mais : Si vous avez des freeze random dans les jeux, essayez de fermer toutes les autres applications, en particulier celle qui entrent en compétition du pour GPU (et cela inclue les navigateurs comme Firefox).
En fermant Firefox, je n'ai plus de freeze dans les jeux.
Je présume que c'est un bug dans le pilote propriétaire NVidia ou son interface qui a des soucis lors d'accès concurrents.

En tous cas, mon prochain GPU sera un AMD, c'est certains (cf. l'article).
(Permalink)

Intel 486 Support Likely To Be Removed In Linux 7.1 | Hackaday

8 avril 2026 à 06:19
Pendant que Microsoft refuse désormais - dans Windows 11 - de supporter les machines sans TPM 2.0 (sorti entre 2014 et 2019), Linux envisage - dans le noyau Linux 7 - de ne plus supporter les processeurs 486 sortis en 1989 (il y a 37 ans).
Oui, globalement le support du matériel est meilleur sous Linux. (Jusqu'à des exemples absurdes : https://itsfoss.com/news/linux-draeamcast-gd-rom-support/)
Dommage que les fabricants de nouveau matériel ne se bougent pas plus le cul pour fournir des pilotes Linux.

EDIT: Ah oui, et pendant que Windows ne tourne que sur les processeurs x86 (et une version bancale pour les processeurs ARM), Linux (en tous cas Debian) fonctionne sur les processeurs x86, ARM, PowerPC, Risc64, s390x, et LoongArch  (cf. https://www.debian.org/ports/).
(Permalink)
❌