Vue lecture

Security updates for Tuesday

✇LWN
Par :corbet
Security updates have been issued by Debian (libeconf and rubygems), Fedora (libxmp), Gentoo (glibc), Oracle (java-1.8.0-openjdk, kernel, libxslt, and virtuoso-opensource), SUSE (augeas, git-lfs, kanidm, and tomcat10), and Ubuntu (linux-lts-xenial).
  •  

Revue de presse de l’April pour la semaine 19 de l’année 2025

Cette revue de presse sur Internet fait partie du travail de veille mené par l’April dans le cadre de son action de défense et de promotion du logiciel libre. Les positions exposées dans les articles sont celles de leurs auteurs et ne rejoignent pas forcément celles de l’April.

[ZDNET] L'open source, 'une stratégie financière de premier ordre'

✍ Thierry Noisette, le vendredi 9 mai 2025.

L’étude Serena 2025 sur ’l’open source commercial’ indique que ses entreprises dépassent celles du propriétaire en financements, valorisation et sortie du capital.

[Basta!] Pourquoi faut-il défendre Wikipédia?

✍ Emma Bougerol, le mercredi 7 mai 2025.

Menacés, inquiets, les contributeurs et contributrices de Wikipédia expliquent à Basta! pourquoi il est important de se battre pour l’encyclopédie en ligne qui permet à tout le monde d’accéder au savoir, sans but lucratif.

Et aussi:

[Le Monde Informatique] Redis revient à une licence plus conforme à l'open source

✍ Matt Asay, le lundi 5 mai 2025.

Editeur: Après avoir adopté une licence restrictive et la création d’un fork Valkey, Redis fait machine arrière. L’éditeur d’une base de données en mémoire propose dorénavant Redis 8 sous la licence AGPLv3.

Et aussi:

Commentaires : voir le flux Atom ouvrir dans le navigateur

  •  

Multiple security issues in Screen

✇LWN
Par :jzb

The SUSE Security Team has published an article detailing several security issues it has uncovered with GNU Screen. This includes a local root exploit when Screen is shipped setuid-root, as it is in some Linux and BSD distributions. The security team also reports problems in coordinating disclosure with the upstream Screen project.

We are not satisfied with how this coordinated disclosure developed, and we will try to be more attentive to such problematic situations early on in the future. This experience also sheds light on the overall situation of Screen upstream. It looks like it suffers from a lack of manpower and expertise, which is worrying for such a widespread open source utility. We hope this publication can help to draw attention to this and to improve this situation in the future.

The article includes a table of operating systems, screen versions, and which vulnerabilities they may be affected by.

  •  

« La corruption est dingue » : le cadeau du Qatar à Trump d’un avion Air Force One déclenche une nouvelle tempête

donald trump air force one

La presse rapporte la possibilité que Donald Trump accepte un cadeau du Qatar : un nouvel avion, qui ferait office d'Air Force One de nouvelle génération. Un don qui pourrait advenir dans les prochains jours, mais qui soulève des questions éthiques et légales, et entraine des problématiques de sécurité informatique et d'espionnage.

  •  

La rumeur du sachet de cocaïne de Macron balayée par l’Élysée

starmer merz macron

Des photos et des vidéos montrant Emmanuel Macron à bord d'un train voyageant vers l'Ukraine dans la nuit du 9 au 10 mai ont été détournées pour faire croire à la présence de cocaïne à bord. Cette rumeur, beaucoup relayée sur X, a fait l'objet d'un démenti très direct de la part de l'Élysée, qui pointe une tentative de déstabilisation.

  •