<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>Forum du club des développeurs et IT Pro - Linux</title>
		<link>https://www.developpez.net/forums/</link>
		<description><![CDATA[Forum d'entraide sur le système Linux. Avant de poster -> Tutoriels Linux, F.A.Q Linux]]></description>
		<language>fr</language>
		<lastBuildDate>Thu, 23 Jul 2026 11:21:11 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>15</ttl>
		<image>
			<url>https://forum.developpez.be/images/misc/rss.png</url>
			<title>Forum du club des développeurs et IT Pro - Linux</title>
			<link>https://www.developpez.net/forums/</link>
		</image>
		<item>
			<title>OpenSSH 10.4 ajoute la prise en charge des signatures post-quantiques composites et corrige plusieurs failles</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184561&amp;goto=newpost</link>
			<pubDate>Thu, 09 Jul 2026 03:53:06 GMT</pubDate>
			<description><![CDATA[*La suite d'utilitaires...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">La suite d'utilitaires réseau sécurisés OpenSSH 10.4 est disponible, avec la prise en charge des signatures post-quantiques composites et des corrections de plusieurs failles de sécurité</font></b><br />
<br />
<b>OpenSSH 10.4 est désormais disponible, apportant des améliorations en matière de sécurité, des corrections de bogues et quelques nouvelles fonctionnalités à cette suite d’outils de réseau sécurisés. Parmi les ajouts notables, cette version introduit une prise en charge expérimentale d’un schéma de signature post-quantique composite combinant ML-DSA 44 et Ed25519. Cette version introduit également plusieurs améliorations de sécurité.</b><br />
<br />
OpenSSH (également connu sous le nom d’OpenBSD Secure Shell) est une suite d’utilitaires réseau sécurisés basée sur le protocole Secure Shell (SSH), qui fournit un canal sécurisé sur un réseau non sécurisé dans une architecture client-serveur. OpenSSH a vu le jour sous la forme d'un fork du programme libre SSH développé par Tatu Ylönen ; les versions ultérieures du SSH de Ylönen étaient des logiciels propriétaires proposés par SSH Communications Security. OpenSSH a été publié pour la première fois en 1999 et est actuellement développé dans le cadre du système d'exploitation OpenBSD.<br />
<br />
OpenSSH n'est pas un programme informatique unique, mais plutôt une suite de programmes qui constituent des alternatives aux protocoles non chiffrés tels que Telnet et FTP. OpenSSH est intégré à plusieurs systèmes d'exploitation, à savoir Microsoft Windows, macOS et la plupart des systèmes d'exploitation Linux, tandis que la version portable est disponible sous forme de paquet sur d'autres systèmes.<br />
<br />
OpenSSH 10.4 est désormais disponible, apportant des améliorations en matière de sécurité, des corrections de bogues et quelques nouvelles fonctionnalités à cette suite d’outils de réseau sécurisés. Parmi les ajouts notables, cette version introduit une prise en charge expérimentale d’un schéma de signature post-quantique composite combinant ML-DSA 44 et Ed25519. Cette fonctionnalité de chiffrement n’est pas activée par défaut et nécessite une configuration manuelle.<br />
<br />
Parallèlement aux avancées en matière de chiffrement, OpenSSH 10.4 remplace son module de correspondance de motifs à caractères génériques par une nouvelle implémentation basée sur un automate fini non déterministe. Cette mise à jour permet d’éviter les scénarios de performances exponentiels dans le pire des cas observés dans la conception précédente.<br />
<br />
Corrigeant plusieurs vulnérabilités liées au protocole SFTP, la mise à jour résout un problème par lequel un serveur SFTP malveillant pouvait provoquer le téléchargement de fichiers vers des emplacements non souhaités, ainsi qu’un scénario permettant le placement de fichiers dans le répertoire parent lors de transferts entre serveurs distants. Internal-sftp traite désormais correctement les longues lignes de commande, ne rejetant plus les options après le neuvième argument et évitant l’omission silencieuse de paramètres liés à la sécurité.<br />
<br />
À la suite de ces améliorations de sécurité, la documentation précise désormais que GSSAPIStrictAcceptorCheck est inefficace lors de la jonction à un domaine Windows Active Directory. Cette version résout également des problèmes de priorité de configuration entre DisableForwarding et PermitTunnel, traite les attaques potentielles par déni de service avant authentification liées à GSSAPI, impose un délai d’authentification et corrige une éventuelle utilisation après libération (use-after-free) côté client lors de l’échange de clés sur le serveur.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://www.openssh.org/txt/release-10.4" target="_blank">Annonce OpenSSH 10.4</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/359809/Une-faille-de-securite-critique-a-ete-decouverte-dans-OpenSSH-elle-affecte-la-quasi-totalite-des-systemes-Linux-et-14-millions-de-serveurs-connectes-a-internet-sont-vulnerables-d-apres-Qualys/" target="_blank">Une faille de sécurité &quot;critique&quot; a été découverte dans OpenSSH, elle affecte la quasi-totalité des systèmes Linux et 14 millions de serveurs connectés à internet sont vulnérables, d'après Qualys</a><br />
<br />
:fleche: <a href="https://securite.developpez.com/actu/358894/Renforcement-de-la-securite-des-connexions-reseau-OpenSSH-introduit-des-mecanismes-punitifs-pour-contrer-les-comportements-malveillants/" target="_blank">Renforcement de la sécurité des connexions réseau : OpenSSH introduit des mécanismes punitifs pour contrer les comportements malveillants</a><br />
<br />
:fleche: <a href="https://quantique.developpez.com/actu/373973/Pourquoi-il-est-temps-d-investir-dans-la-cybersecurite-quantique-l-avis-de-Brian-Witten-vice-president-et-directeur-de-la-securite-des-produits-chez-Aptiv/" target="_blank">Pourquoi il est temps d'investir dans la cybersécurité quantique : L'avis de Brian Witten, vice-président et directeur de la sécurité des produits chez Aptiv</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184561/systemes/linux/openssh-10-4-ajoute-prise-charge-signatures-post-quantiques-composites-corrige-plusieurs-failles/</guid>
		</item>
		<item>
			<title><![CDATA[[Android] problème de copie de fichier Windows11->Xiaomi]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184497&amp;goto=newpost</link>
			<pubDate>Sat, 04 Jul 2026 15:56:13 GMT</pubDate>
			<description>Bonjour à la communauté. 
...</description>
			<content:encoded><![CDATA[<div>Bonjour à la communauté.<br />
<br />
Désolé de poster sur &quot;Linux&quot;, mais Android est un de ses enfants (comme iOS), et je n'ai pas trouvé de Forum Android.<br />
<br />
Voilà, j'ai un vieux Xiaomi Note 8 (version Android : 10 QP1A 190711.020) que j'essai de recycler comme lecteur MP3.<br />
<br />
J'ai presque 300Go de musique que je tente de copier sur une clef MicroSD de 512Go (elle les fait bien).<br />
<br />
Lors de la copie, depuis Windows 11 (testé sur 2 PC différents) vers le SmartPhone (via USB), aucun problème, pas d'erreur.<br />
<br />
Mais une fois dans le téléphone, tous les répertoires existent, mais ils sont tous vides ! !<br />
<br />
J'ai aussi tenté de formaté la SD depuis le téléphone et ensuite, branchée sur les PC pour tous copier. De retour dans le téléphone, la carte n'était plus reconnue (pourquoi ?).<br />
<br />
Quelqu'un(e) aurait un conseil, une solution, un idée ? Si oui, je suis preneur...<br />
<br />
Denis...</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>DenisHen</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184497/systemes/linux/android-probleme-copie-fichier-windows11-xiaomi/</guid>
		</item>
		<item>
			<title>La mairie de la Croix-en-Touraine a pris une décision rare : abandonner Microsoft pour migrer vers Linux</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184473&amp;goto=newpost</link>
			<pubDate>Thu, 02 Jul 2026 10:42:20 GMT</pubDate>
			<description>*La mairie de la...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La mairie de la Croix-en-Touraine a pris une décision rare : abandonner Microsoft pour migrer vers Linux et les logiciels libres</font></b><br />
<b><font size="1">Car Linux offre de meilleures garanties de sécurité pour ses données que Windows</font></b> <br />
<br />
<b>« Linux est beaucoup moins attaqué que Windows et demande moins de ressources. L’intérêt pour nous était de concilier tout ca pour faire pérenniser nos postes informatiques et qu’on soit mieux protégés sur nos données. C’est donc pour sécuriser les données confidentielles des 2000 habitants du village que ce choix a été fait : données bancaires, de santé, de renseignement lié à l’état civil », expliquent des responsables de ladite mairie. L’exposé des motifs qui met en avant un comparatif entre Windows et Linux cache aussi des questions de souveraineté numérique <a href="https://solutions-entreprise.developpez.com/actu/378290/Adieu-Microsoft-le-Schleswig-Holstein-mise-sur-l-open-source-et-economise-15-millions-d-euros-en-frais-de-licence-en-migrant-des-solutions-du-geant-technologique-vers-des-logiciels-libres-et-open-sour" target="_blank">déjà évoquées dans le cadre d’initiative similaires</a>.</b> <br />
<br />
La mairie fait état d’économies de 5000 euros pour éviter de reconstituer le parc informatique de la mairie en raison des incompatibilités des machines avec les exigences des systèmes d’exploitation Windows. <a href="https://solutions-entreprise.developpez.com/actu/378290/Adieu-Microsoft-le-Schleswig-Holstein-mise-sur-l-open-source-et-economise-15-millions-d-euros-en-frais-de-licence-en-migrant-des-solutions-du-geant-technologique-vers-des-logiciels-libres-et-open-sour" target="_blank">L’Etat allemand du Schleswig-Holstein avait de même indiqué avoir économisé 15 millions d’euros en frais de licence en migrant vers Linux et les logiciels libres</a>.  <br />
<br />
 <blockquote class="twitter-tweet"><p lang="fr" dir="ltr">Cette mairie abandonne <a rel="nofollow" href="https://x.com/hashtag/Microsoft?src=hash&amp;ref_src=twsrc%5Etfw">#Microsoft</a> pour <a rel="nofollow" href="https://x.com/hashtag/Linux?src=hash&amp;ref_src=twsrc%5Etfw">#Linux</a> : voici pourquoi<a rel="nofollow" href="https://t.co/AQu078OW8S">https://t.co/AQu078OW8S</a></p>&mdash; Damien VIDAL (@DamienVidal) <a rel="nofollow" href="https://x.com/DamienVidal/status/2072372620574499305?ref_src=twsrc%5Etfw">July 1, 2026</a></blockquote>  <b><font size="3">Les responsables de la mairie de la Croix-en-Touraine ont un point de vue élogieux de Linux qu’on peut nuancer avec un avis comparatif plus poussé d’un ex-ingénieur de Microsoft sur divers axes dont ceux de la convivialité, de la gestion des mises à jour, de la sécurité et de la personnalisation</font></b><br />
<br />
<b>Convivialité : à part la distribution Mint, les interfaces Linux sont plutôt moches</b><br />
<br />
C'est une déclaration forte, mais c'est ce que pense David Plummer. Il estime en effet que Linux proprement dit « manque d'une interface utilisateur appropriée au-delà de la ligne de commande. Cette ligne de commande peut être extrêmement puissante, en particulier si vous êtes adepte de Bash ou Zsh, entre autres, mais vous ne pouvez pas vraiment la décrire comme particulièrement conviviale » dit-il. Il ne balaie pas d'un revers de main le fait que la plupart des distributions Linux aujourd'hui sont livrées avec une interface utilisateur de bureau pour ceux qui le préfèrent. « Mais en tant que concepteur de shell moi-même, si je peux être si audacieux, elles sont généralement assez terribles », ajoute-t-il. Avant de préciser que la distribution Mint est une exception avec une interface plutôt jolie.<br />
<br />
« Windows, en revanche, inclut par défaut une interface shell de bureau qui, si vous mettez de côté l'esthétique de conception entièrement subjective, est conçue par des professionnels, testée au regard des normes de convivialité et prend en compte les différents niveaux d'accessibilité requis par des personnes ayant des limitations différentes. En termes de convivialité, en particulier si vous incluez l'accessibilité dans cette métrique, Windows sort en tête », a-t-il statué.<br />
<br />
<b>À propos des mises à jour et mises à niveau : Linux l'emporte sur Windows</b><br />
<br />
À propos des mises à jour, David Plummer salue le fait que les utilisateurs de Windows sont bien servis par une équipe dédiée de Windows Update chez Microsoft. Il regrette toutefois que le processus soit parfois compliqué, contrairement à celui de Linux : « Il est très facile de mettre à jour un système Linux, et même s'il n'y a pas d'équipe professionnelle pour répondre aux exploits Zero-Day, les mises à jour sortent avec une rapidité raisonnable et, dans certains cas, vous pouvez même mettre à jour le noyau sans redémarrer », dit-il.<br />
<br />
Bien sûr, certaines parties du noyau Linux vont nécessiter un redémarrage lors d'une mise à jour, tout comme certaines parties du système Windows. L'ex-ingénieur de Microsoft estime cependant que Windows demande beaucoup trop souvent le redémarrage du système.<br />
<br />
Abordant le sujet des mises à niveau, il rappelle qu'elles sont généralement gratuites dans le monde open source, à moins que vous n'utilisiez une distribution prédéfinie d'un fournisseur. C'est d'ailleurs le cas chez Microsoft également : « Je ne me souviens pas de la dernière fois que Microsoft a facturé une mise à niveau de son système d'exploitation si vous n'étiez qu'un utilisateur final normal », dit-il. Néanmoins, et au regard de ce qui a été dit précédemment, il estime que Linux l'emporte sur Windows en ce qui concerne les mises à jour.<br />
<br />
<b>Les logiciels open source, y compris Linux, sont plus exposés aux exploits de sécurité</b><br />
<br />
Il y a un courant de pensée selon lequel les logiciels open source, parce que leur code est disponible publiquement, sont moins exposés aux exploits de sécurité. Il découle de la loi de Linus, nommée en l'honneur de Linus Torvalds, et formulée par Eric S. Raymond. Celle-ci indique qu'« avec suffisamment d'yeux, tous les bugs sont superficiels » ; ou plus formellement : « avec un groupe de bêta-testeurs et de codéveloppeurs suffisamment large, presque tous les problèmes seront rapidement analysés et le correctif sera évident pour l'un d'entre eux ». Ainsi, présenter le code à une multitude de développeurs avec l'objectif d'avoir un consensus sur son acceptation est une forme simple de la revue de logiciel. La loi de Linus fait généralement partie de la philosophie de base des adeptes du mouvement open source et du logiciel libre.<br />
<br />
Plummer ne partage pas cette philosophie. Il estime en effet que les logiciels open source sont plus ouverts aux exploits de sécurité, simplement parce que, toutes choses égales par ailleurs, il est facile de trouver des failles à exploiter dans les logiciels open source. « Je pense que c'est un peu une erreur de s'appuyer sur [la loi de Linus] », conclut-il. Il pense cependant que Linux est plus sûr. Il estime en effet que Windows est tellement populaire qu'il est une cible beaucoup plus attrayante pour les acteurs malveillants. Et en plus, la plupart des utilisateurs de Windows conservent tous les privilèges d'administrateur.<br />
<br />
<b>Windows vs Linux : personnalisation, documentation et communauté</b><br />
<br />
David Plummer a également comparé Windows et Linux suivant d'autres critères tels que la personnalisation, la documentation et la communauté. En ce qui concerne la personnalisation, comme on peut le deviner, il est d'avis que Linux est plus personnalisable, étant donné que l'OS est open source. Il est plus facile d'ajouter de nouvelles fonctionnalités. Il suffit d'en proposer. Si Linus Torvalds et les responsables du projet estiment que la fonctionnalité proposée est nécessaire, elle sera intégrée. Sinon, il est toujours possible de créer un fork et insérer la fonctionnalité si elle est rejetée. C'est d'ailleurs ce qui passe dans la communauté. Rappelons par exemple que <a href="https://www.developpez.com/actu/139225/La-version-stable-de-Devuan-Jessie-1-0-0-est-disponible-la-premiere-version-du-fork-open-source-de-Debian-beneficiera-d-un-support-a-long-terme/" target="_blank">Debian a été forké à cause de sytemd</a> permettant ainsi à Devuan de voir le jour. Avec Windows, l'ajout ou la suppression de fonctionnalités est plus difficile.<br />
<br />
Pour en venir à la documentation, l'ex-ingénieur de Microsoft estime que souvent, il n'y a pas de meilleure documentation que le code source, et Linux est disponible au public. Ce qui est un avantage. Toutefois, avec MSDN, Microsoft offre une documentation de très bonne qualité. La firme de Redmond met les moyens pour payer des développeurs professionnels et auteurs afin de créer un tel contenu. Sur ce point, Windows l'emporte donc sur Linux.<br />
<br />
Enfin, la communauté. Ici encore, David Plummer estime que Microsoft fait la différence, sur la base de l'analyse de forums IT populaires. Laquelle analyse lui a permis de découvrir que la communauté de Microsoft est plus large et plus réactive : plus de vues, des réponses plus nombreuses et plus rapides sur les questions relatives à Windows que sur celles relatives à Linux.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/a9ZADRy5W0c?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b><font size="3">La décision de la DINUM de passer de Windows à Linux est une illustration de ce que c’est de souveraineté nationale dont il est question au-delà des comparatifs entre Windows et Linux</font></b> <br />
<br />
Il y a des annonces qui ressemblent à des communiqués de plus, et d'autres qui marquent un tournant. Celle du 8 avril 2026 appartient à la seconde catégorie. À l'initiative du Premier ministre, la DINUM a réuni ministères, opérateurs publics et acteurs privés lors d'un séminaire interministériel consacré à la réduction des dépendances numériques extra-européennes. Le message central est formulé sans ambiguïté dans le communiqué officiel : <a href="https://linux.developpez.com/actu/382064/La-DINUM-quitte-officiellement-Windows-pour-Linux-et-impose-a-chaque-ministere-francais-un-plan-de-souverainete-numerique-avant-l-automne-2026-L-Etat-ne-peut-plus-se-contenter-de-constater-sa-dependance/" target="_blank">la DINUM annonce sa sortie de Windows au profit de postes sous système d'exploitation Linux</a>.<br />
<br />
Ce n'est pas la première fois que la France affiche des ambitions souverainistes dans le numérique. Mais c'est probablement la première fois que la déclaration vient directement de l'organe chargé de piloter la stratégie numérique de l'État, et qu'elle s'accompagne d'un calendrier contraignant pour l'ensemble de l'appareil administratif. Chaque ministère, opérateurs inclus, sera tenu de formaliser son propre plan d'ici l'automne, portant sur sept axes : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation et équipements réseau. <br />
<br />
L'annonce, saluée avec enthousiasme sur les forums spécialisés où elle a recueilli en quelques heures plus de 650 points et 300 commentaires, est perçue à l'international comme un signal fort. Plusieurs voix dans la communauté technique notent qu'il ne s'agit pas d'un projet pilote ou d'une initiative locale : c'est une déclaration formelle de l'une des plus grandes administrations d'Europe.<br />
<br />
Pour David Amiel, ministre de l'Action et des Comptes publics :<br />
<br />
« L’État ne peut plus se contenter de constater sa dépendance, il doit en sortir. Nous devons nous désensibiliser des outils américains et reprendre le contrôle de notre destin numérique. Nous ne pouvons plus accepter que nos données, nos infrastructures et nos décisions stratégiques dépendent de solutions dont nous ne maîtrisons ni les règles, ni les tarifs, ni les évolutions, ni les risques. La transition est en marche : nos ministères, nos opérateurs et nos partenaires industriels s’engagent aujourd’hui dans une démarche sans précédent pour cartographier nos dépendances et renforcer notre souveraineté numérique. La souveraineté numérique n'est pas une option. »<br />
<br />
 <blockquote class="twitter-tweet"><p lang="fr" dir="ltr">Le 8 avril, L&#39;ÉTAT a OFFICIELLEMENT ACTÉE UNE SORTIE PROGRESSIVE de WINDOWS AU PROFIT DE LINUX, sous l&#39;impulsion de la Direction interministérielle du numérique (Dinum): &quot;Nous devons nous désensibiliser des outils américains et REPRENDRE le CONTRÔLE DE NOTRE DESTIN NUMÉRIQUE&quot; <a rel="nofollow" href="https://t.co/a7yQQDHAlq">pic.twitter.com/a7yQQDHAlq</a></p>&mdash; Henri de Grossouvre (@HGrossouvre) <a rel="nofollow" href="https://x.com/HGrossouvre/status/2046867990910476372?ref_src=twsrc%5Etfw">April 22, 2026</a></blockquote>  <b><font size="3">Il ne faudrait cependant pas oublier que la Russie a annoncé son intention de créer une communauté de développement Linux indépendante suite à la mise à l'écart des contributeurs russes au développement du noyau Linux en raison de sanctions américaines</font></b><br />
<br />
Le ministère russe du développement numérique a annoncé son intention de créer une communauté de développement Linux indépendante à la suite du retrait des contributeurs russes du développement du noyau Linux.<br />
<br />
La proposition du ministère, qui vise à encourager la collaboration avec les pays disposés à travailler avec la Russie, fait suite à la décision controversée des responsables de Linux de retirer plusieurs développeurs russes de la liste. Cette décision, motivée par des exigences de conformité dans un contexte de sanctions accrues, a suscité des inquiétudes quant à la pérennité des contributions technologiques de la Russie à Linux et à l'impact plus large sur les communautés de logiciels libres.<br />
<br />
Le représentant du ministère a qualifié le retrait des contributeurs russes de discriminatoire, soulignant que les développeurs russes jouent un rôle essentiel dans les projets basés sur Linux utilisés au niveau national et international. La réponse du ministère consiste à encourager les alliances avec des nations susceptibles de soutenir les projets russes de logiciels libres. Cette initiative alternative pourrait déboucher sur une fork de Linux - une version distincte de Linux, dirigée par la Russie, qui s'adapterait aux exigences technologiques de la Russie tout en visant l'autonomie par rapport à la gouvernance internationale en matière de logiciels libres.<br />
<br />
<a href="https://linux.developpez.com/actu/364240/La-Russie-annonce-son-intention-de-creer-une-communaute-de-developpement-Linux-independante-suite-a-la-mise-a-l-ecart-des-contributeurs-russes-au-developpement-du-noyau-Linux/" target="_blank">L'annonce</a> ne précise pas quels pays pourraient participer à l'écosystème proposé. La Chine a néanmoins été mentionnée comme un allié potentiel.<br />
<br />
<b>Et vous ?</b> <br />
<br />
:fleche: Partagez-vous le positionnement des responsables de la mairie en matière de comparaison entre Windows et Linux ? Partagez-vous celle de David Plummer ?<br />
:fleche: Que pensez-vous de Linux comme base de travail pour les initiatives d’affranchissement aux solutions technologiques américaines ? Que vous suggère le fait que la Russie envisage de créer sa communauté Linux indépendante ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/328915/Linux-et-non-Windows-Le-Schleswig-Holstein-un-Etat-federe-allemand-veut-faire-passer-25-000-PC-a-Linux-et-LibreOffice-le-plan-prevoit-une-migration-a-LibreOffice-a-l-horizon-2026-Linux-suivra/" target="_blank">Linux et non Windows ? Le Schleswig-Holstein, un État fédéré allemand, veut faire passer 25 000 PC à Linux et LibreOffice, le plan prévoit une migration à LibreOffice à l'horizon 2026, Linux suivra</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/355097/L-utilisation-de-Microsoft-365-par-la-Commission-europeenne-viole-la-loi-sur-la-protection-des-donnees-pour-les-institutions-et-organes-de-l-UE-le-CEPD-impose-des-mesures-correctives-a-la-Commission/" target="_blank">L'utilisation de Microsoft 365 par la Commission européenne viole la loi sur la protection des données pour les institutions et organes de l'UE, le CEPD impose des mesures correctives à la Commission</a><br />
<br />
:fleche: <a href="https://microsoft.developpez.com/actu/356699/-L-Europe-une-colonie-logicielle-de-Microsoft-le-documentaire-toujours-d-actualite-qui-refait-surface-et-cree-un-enorme-buzz-sur-le-net-suite-a-la-migration-d-un-Etat-federal-allemand-a-Linux-LibreOffice/" target="_blank">&quot;L'Europe, une colonie logicielle de Microsoft&quot;, le documentaire toujours d'actualité qui refait surface et crée un énorme buzz sur le net, suite à la migration d'un État fédéral allemand à Linux, LibreOffice</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Patrick Ruiz</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184473/systemes/linux/mairie-croix-touraine-pris-decision-rare-abandonner-microsoft-migrer-vers-linux/</guid>
		</item>
		<item>
			<title><![CDATA[Linux Ubuntu 26.10 intégrera Myna, une solution locale et privée de reconnaissance vocale alimentée par l'IA]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184388&amp;goto=newpost</link>
			<pubDate>Fri, 26 Jun 2026 12:21:19 GMT</pubDate>
			<description>*Canonical annonce que la...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Canonical annonce que la distribution Linux Ubuntu 26.10 intégrera Myna, une nouvelle solution de reconnaissance vocale alimentée par l'IA, axée sur la protection de la vie privée et le traitement local</font></b><br />
<br />
<b>La distribution Linux Ubuntu 26.10 intégrera Myna, une nouvelle solution de reconnaissance vocale alimentée par l'intelligence artificielle (IA) et axée sur la confidentialité. Cette plateforme permet de traiter la parole directement sur le matériel local, sans connexion Internet ni transmission de fichiers audio vers des services externes. L'implémentation initiale cible d'abord Ubuntu Desktop sur Wayland et valide la prise en charge de GNOME. Myna prendra ensuite en charge des fonctionnalités d'IA plus étendues, telles que les assistants vocaux, la traduction et les commandes vocales avancées.</b><br />
<br />
Ubuntu est une distribution Linux basée sur Debian et composée principalement de logiciels libres et open source. Développée par la société britannique Canonical et une communauté de contributeurs selon un modèle de gouvernance méritocratique, Ubuntu est disponible en plusieurs éditions officielles : Desktop, Server et Core, destinée aux appareils IoT et robotiques.<br />
<br />
Canonical a annoncé le lancement de Myna, une nouvelle solution de dictée vocale pour Ubuntu Desktop qui met l'accent sur la confidentialité et le traitement local. Conçue pour s'intégrer de manière transparente, Myna garantit que toutes les données vocales restent sur votre appareil, s'inscrivant ainsi dans des flux de travail respectueux de la vie privée.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677194d1782476420/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia-2.png/" border="0" alt="Nom : linux ubuntu myna IA 2.png
Affichages : 1071
Taille : 45,0 Ko"  style="float: CONFIG" /></div><br />
Pour la version initiale d'Ubuntu 26.10, Canonical met l'accent sur l'expérience utilisateur fondamentale : les utilisateurs peuvent utiliser un raccourci clavier, dicter naturellement et voir le texte s'afficher directement dans leurs applications, grâce à des indicateurs visuels clairs signalant quand la dictée est active. Cette approche privilégie la fiabilité plutôt que la complexité dans cette première version.<br />
<br />
Ces mesures de protection de la vie privée vont bien au-delà des apparences. Une fois l'application installée, toutes les opérations de reconnaissance vocale s'effectuent sur le matériel local, sans nécessiter de connexion à Internet. Myna n'accède au microphone que lorsque la dictée est activée, traite les données audio exclusivement en mémoire et ne transmet jamais d'enregistrements audio à des services externes.<br />
<br />
Si la première version cible les environnements de bureau Ubuntu fonctionnant sous Wayland et valide la prise en charge de GNOME, les fondements architecturaux permettront d'intégrer d'autres environnements de bureau Linux à mesure que Myna évoluera. Canonical souligne que des fonctionnalités telles que les assistants vocaux, le contrôle du bureau, la traduction, la détection automatique de la langue et les commandes vocales étendues ne seront ajoutées qu'une fois que des fonctionnalités de base fiables auront été mises en place.<br />
<br />
Grâce à sa conception modulaire, la plateforme Myna pourra bénéficier de nouvelles fonctionnalités lors des prochaines mises à jour.<br />
<br />
<b><font size="3">Annonce de Canonical</font></b><br />
<br />
L'annonce de Jean-Baptiste Lallement, membre de l'équipe Canonical Desktop, concernant le projet Myna est présentée ci-dessous.<br />
<br />
« La reconnaissance vocale est une fonctionnalité d'accessibilité importante, mais c'est aussi un outil de productivité utile pour tous ceux qui préfèrent parler plutôt que de taper au clavier.<br />
<br />
Aujourd'hui, je suis ravi de vous présenter le projet Myna, une nouvelle initiative visant à intégrer la dictée vocale à Ubuntu Desktop. Tirant son nom de l'oiseau myna, connu pour sa capacité à imiter la parole humaine, ce projet a pour objectif d'offrir une expérience de dictée qui s'intègre naturellement à l'environnement de bureau, tout en respectant la vie privée des utilisateurs et en fonctionnant entièrement sur le matériel local.  <br />
<br />
La reconnaissance vocale est désormais une fonctionnalité courante sur les plateformes modernes, et nous pensons qu'elle devrait également offrir une expérience de premier ordre sur Ubuntu Desktop.<br />
<br />
<b><font size="2">À quoi s'attendre avec Ubuntu 26.10</font></b><br />
<br />
Pour Ubuntu 26.10, nous mettons délibérément l'accent sur l'essentiel : une dictée sur ordinateur de bureau fiable.<br />
<br />
La prise en main sera simple : appuyez sur un raccourci clavier, parlez naturellement et voyez le texte correspondant s'afficher dans l'application que vous utilisez. Myna est conçue pour offrir une reconnaissance vocale accompagnée d'un retour visuel clair pendant la dictée.<br />
<br />
En coulisses, Myna utilise des modèles de reconnaissance vocale fonctionnant localement sur votre ordinateur. La version initiale cible Ubuntu Desktop sur Wayland, avec GNOME comme environnement principal validé, tout en conservant une architecture suffisamment ouverte pour prendre en charge d'autres environnements de bureau à l'avenir.<br />
<br />
Nous avons délibérément choisi de limiter la portée de cette première version. Des fonctionnalités telles que les assistants vocaux, les commandes vocales, le contrôle du bureau, la traduction et la détection automatique de la langue ne font pas partie du périmètre du projet initial. Avant de nous attaquer à des scénarios plus avancés, nous souhaitons d’abord mettre en place les bases.<br />
<br />
<b><font size="2">La protection de la vie privée dès la conception</font></b><br />
<br />
La protection de la vie privée a constitué un principe de conception dès le lancement du projet.<br />
<br />
Concernant la mise en œuvre initiale :<br />
<br />
<ul><li style=""> Bien qu’elle ne se limite pas aux modèles locaux, l’implémentation initiale privilégie la reconnaissance vocale s’exécutant localement sur votre ordinateur.</li><li style=""> Aucune connexion Internet n’est requise une fois les modèles nécessaires installés.</li><li style=""> L’accès au microphone n’a lieu que lorsque vous activez explicitement la dictée.</li><li style=""> Les données audio sont traitées en mémoire et supprimées après utilisation.</li><li style=""> Aucun enregistrement audio n’est transmis à des services externes.</li></ul><br />
<b><font size="2">Aperçu de l'architecture</font></b><br />
<br />
Myna est conçue comme une plateforme modulaire capable d'évoluer au fil du temps. La reconnaissance vocale s'effectue en local, tandis que des composants distincts gèrent l'interaction avec l'utilisateur, la gestion de la dictée et l'insertion de texte. Cette architecture nous permet d'améliorer progressivement certaines parties du système sans modifier l'expérience utilisateur globale.<br />
<br />
Dans les grandes lignes, Myna fonctionne ainsi :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p677195d1782476438/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia.png/" border="0" alt="Nom : linux ubuntu myna IA.png
Affichages : 716
Taille : 81,2 Ko"  style="float: CONFIG" /></div><br />
<b><font size="2">Perspectives pour l'avenir</font></b><br />
<br />
Au-delà d'Ubuntu 26.10, nous comptons continuer à améliorer l'intégration avec l'environnement de bureau et à explorer des moyens de rendre la dictée plus naturelle et plus précise. Les priorités exactes dépendront des retours de la communauté et des enseignements tirés des premiers utilisateurs.<br />
<br />
<b><font size="2">Participez</font></b><br />
<br />
Myna en est encore à ses premiers stades de développement, c’est pourquoi nous le partageons dès maintenant. Nous aimerions recueillir vos commentaires avant que trop de choix de conception ne soient définitivement arrêtés. Nous souhaitons tout particulièrement connaître l’avis des utilisateurs qui recourent à la dictée ou aux technologies d’assistance, des personnes qui utilisent déjà la reconnaissance vocale sous Linux, des développeurs, des testeurs, des rédacteurs de documentation et de toute personne désireuse d’améliorer l’expérience utilisateur sur le bureau. Il n’est pas nécessaire d’avoir des compétences en apprentissage automatique pour contribuer.<br />
<br />
Vous trouverez les spécifications et les documents relatifs à l'architecture dans le référentiel du projet.<br />
<br />
Nous attendons vos commentaires avec impatience.<br />
<br />
»<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://discourse.ubuntu.com/t/introducing-myna-speech-to-text-for-ubuntu-desktop/84251" target="_blank">Canonical</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative d'Ubuntu crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383599/La-prochaine-version-Linux-Mint-23-basee-sur-Ubuntu-26-04-LTS-proposera-un-explorateur-de-fichiers-plus-reactif-un-outil-de-capture-d-ecran-natif-la-prise-en-charge-du-WPA3-et-d-OWE/" target="_blank">La prochaine version Linux Mint 23, basée sur Ubuntu 26.04 LTS, proposera un explorateur de fichiers plus réactif, un outil de capture d'écran natif, la prise en charge du WPA3 et d'OWE</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381877/Ubuntu-Linux-necessite-desormais-plus-de-RAM-que-Windows-11-Canonical-a-publie-une-nouvelle-liste-des-configurations-systeme-requises-pour-la-sortie-d-Ubuntu-26-04-LTS-avec-des-exigences-en-RAM-plus-elevees/" target="_blank">Ubuntu Linux nécessite désormais plus de RAM que Windows 11 : Canonical a publié une nouvelle liste des configurations système requises pour la sortie d'Ubuntu 26.04 LTS, avec des exigences en RAM plus élevées</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p677194d1782476420/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia-2.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p677195d1782476438/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/linux-ubuntu-myna-ia.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184388/systemes/linux/linux-ubuntu-26-10-integrera-myna-solution-locale-privee-reconnaissance-vocale-alimentee-l-ia/</guid>
		</item>
		<item>
			<title><![CDATA[Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2184166&amp;goto=newpost</link>
			<pubDate>Wed, 10 Jun 2026 14:00:16 GMT</pubDate>
			<description><![CDATA[*Une faille d'un seul...]]></description>
			<content:encoded><![CDATA[<div><b><font size="4">Une faille d'un seul caractère dans le noyau Linux permet d'obtenir un accès root local, Ubuntu attribue à cette faille un score CVSS de 7,8 (risque élevé) et les exploits sont désormais publics</font></b>  <br />
<br />
<b>Des chercheurs en sécurité ont publié un exploit détaillé et fonctionnel pour une faille de type « use-after-free » du noyau Linux qui permet à un utilisateur local non privilégié d'élever ses privilèges au niveau root et de s'échapper d'un conteneur. La faille, CVE-2026-23111, se trouve dans le code de filtrage de paquets nf_tables du noyau et a été corrigée en amont le 5 février 2026.</b><br />
<br />
Le noyau Linux est un noyau de type Unix libre et open source utilisé dans de nombreux systèmes informatiques à travers le monde. Le noyau a été créé par Linus Torvalds en 1991 et a rapidement été adopté comme noyau du système d'exploitation (SE) GNU, conçu pour remplacer librement Unix. Depuis la fin des années 1990, il est intégré à de nombreuses distributions de systèmes d'exploitation, dont beaucoup portent le nom de Linux. Android, utilisé dans de nombreux appareils mobiles et embarqués, est l'un de ces systèmes d'exploitation basés sur le noyau Linux.<br />
<br />
La majeure partie du code du noyau est écrite en C tel qu'il est pris en charge par la GNU Compiler Collection (GCC), qui comporte des extensions allant au-delà du C standard. Le code contient également du code assembleur pour la logique spécifique à l'architecture, telle que l'optimisation de l'utilisation de la mémoire et l'exécution des tâches. Le noyau présente une conception modulaire permettant d'intégrer des modules en tant que composants logiciels, y compris ceux chargés dynamiquement. Le noyau est monolithique d'un point de vue architectural, puisque l'ensemble du noyau du système d'exploitation s'exécute dans l'espace noyau.<br />
<br />
Récemment, des chercheurs en sécurité ont publié un exploit détaillé et fonctionnel pour une faille de type « use-after-free » du noyau Linux qui permet à un utilisateur local non privilégié d'élever ses privilèges au niveau root et de s'échapper d'un conteneur. La faille, CVE-2026-23111, se trouve dans le code de filtrage de paquets nf_tables du noyau et a été corrigée en amont le 5 février 2026. Exodus Intelligence a publié son guide technique complet le 8 juin, et ce n'est même pas le premier exploit rendu public : FuzzingLabs avait déjà publié une reproduction indépendante en avril.<br />
<br />
La faille se résumait à un seul caractère erroné, une vérification inversée dans nf_tables, et le correctif en amont l'a supprimé en une seule ligne. Ubuntu attribue à cette faille un score CVSS de 7,8 (élevé). Si le paquet du noyau de votre distribution n'inclut pas encore le correctif, mettez-le à jour et redémarrez.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676844d1781103781/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 37020
Taille : 22,6 Ko"  style="float: CONFIG" /></div><br />
La configuration concernée est courante : nf_tables associé à des espaces de noms d'utilisateurs sans privilèges, une fonctionnalité Linux qui permet à un compte ordinaire d'agir en tant que root à l'intérieur d'un bac à sable privé et d'accéder au code du noyau auquel il n'aurait pas accès autrement. Ces deux éléments sont fournis par défaut sur la plupart des ordinateurs de bureau et de nombreuses configurations de serveurs. Il n'existe pas de vecteur d'exploitation à distance en soi. Il s'agit d'un bug qu'un attaquant exploite après s'être implanté, transformant un shell à privilèges limités, un conteneur compromis ou un compte de service en root sur l'hôte.<br />
<br />
Oliver Sieber, chercheur chez Exodus, qui a découvert le bug début 2025, l'a enchaîné pour obtenir un accès root local complet. L'exploit déclenche le « use-after-free », contourne les protections mémoire intégrées du noyau, puis prend le contrôle de l'exécution pour s'octroyer les privilèges root et sortir de l'espace de noms du conteneur. Il l'a démontré sur Debian Bookworm, Debian Trixie, Ubuntu 22.04 LTS et Ubuntu 24.04 LTS.<br />
<br />
FuzzingLabs a reproduit le bug sur RHEL 10 avant le Pwn2Own Berlin 2026, en créant son propre exploit root par une autre voie. Le calendrier est serré : le correctif a été publié le 5 février, FuzzingLabs a publié son rapport le 16 avril, et l'article détaillé d'Exodus est parvenu le 8 juin. La technique est désormais documentée pour Debian, Ubuntu et Red Hat. Comme le bug se trouve dans la branche principale, toute distribution ayant livré un noyau vulnérable avec ces deux fonctionnalités activées est exposée, à moins que le renforcement de sécurité ou les restrictions d'espace de noms de la distribution ne bloquent le chemin d'accès.<br />
<br />
CVE-2026-23111 s'inscrit au milieu d'une vague intense de divulgations de failles permettant l'accès root local sous Linux. Ces dernières semaines ont vu apparaître Copy Fail, la chaîne Dirty Frag, sa variante Fragnesia, DirtyDecrypt, ainsi qu'une faille ptrace vieille de neuf ans qui lit /etc/shadow et exécute des commandes en tant que root. Elles diffèrent dans les détails, mais partagent un point commun qui devrait inquiéter les défenseurs : un point d'ancrage sans privilèges continue de se transformer en root sur les installations standard.<br />
<br />
Ubuntu propose des correctifs pour les versions 22.04, 24.04 et 25.10, et Debian a corrigé Bookworm et Trixie, avec un backport 6.1 pour Bullseye LTS. Red Hat, SUSE et Amazon Linux suivent également cette faille ; consultez l'avis de sécurité de votre distribution pour trouver le paquet du noyau correspondant au vôtre, car la version corrigée exacte varie. Le correctif en amont consistait en une seule ligne de code.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676845d1781103790/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 6370
Taille : 29,7 Ko"  style="float: CONFIG" /></div><br />
Il y a une vision plus large. Dans une analyse récente de la recrudescence des LPE, Synacktiv relie ce rythme à la recherche assistée par l'IA et à la comparaison de correctifs qui permettent de publier des exploits fonctionnels avant que les correctifs ne se généralisent, et soutient que le renforcement classique des systèmes permet toujours de gagner du temps aux défenseurs. La plupart de ces bogues s'appuient sur des fonctionnalités optionnelles du noyau ou des paramètres par défaut laxistes ; ainsi, en limitant l'accès des utilisateurs non privilégiés (aux espaces de noms utilisateur dans ce cas), on retarde l'exploitation jusqu'à l'application du correctif.<br />
<br />
Mettez à jour le noyau et redémarrez. Le bug est uniquement local et nécessite des espaces de noms d'utilisateurs sans privilèges ; concentrez-vous donc d'abord sur les systèmes qui permettent à des utilisateurs ou des charges de travail non fiables de les créer. Il n'existe aucun rapport public faisant état d'une exploitation en milieu réel, et aucun acteur malveillant n'a été associé à cette faille. Le correctif est disponible depuis février, et le code d'exploitation est public depuis avril.<br />
<br />
Ce rapport rappelle un rapport de mai 2026 qui a présenté <a href="https://linux.developpez.com/actu/383103/Dirty-Frag-une-nouvelle-vulnerabilite-d-elevation-de-privileges-root-decouverte-dans-le-noyau-Linux-apres-Copy-Fail-Microsoft-affirme-avoir-deja-observe-des-pirates-en-train-de-l-experimenter/" target="_blank">la nouvelle faille de sécurité critique découverte dans le noyau Linux : Dirty Frag.</a> Selon le rapport, cette vulnérabilité cible actuellement les systèmes Linux en permettant à des utilisateurs non autorisés d'obtenir les privilèges root. Elle exploite des erreurs de gestion de la mémoire au sein du noyau pour modifier des fichiers protégés, rendant les serveurs et les machines virtuelles vulnérables. Bien que des correctifs de production commencent à être déployés par des distributions comme Debian et Fedora, l'existence d'un code d'exploitation public accroît les risques de piratage. Elle intervient après la découverte de la faille de sécurité Copy Fail qui affecte le noyau.<br />
<br />
Précédement, <a href="https://linux.developpez.com/actu/383086/Un-mainteneur-propose-d-ajouter-un-kill-switch-au-noyau-Linux-apres-la-divulgation-recente-de-plusieurs-vulnerabilites-critiques-mais-son-impact-sur-la-stabilite-du-systeme-suscite-un-debat/" target="_blank">les développeurs du noyau Linux ont étudié une proposition visant à intégrer un bouton d'arrêt d'urgence (kill switch)</a>. Cette proposition fait suite à la découverte de failles de sécurité majeures dans le noyau. Le kill switch permettrait aux administrateurs de désactiver instantanément des fonctionnalités spécifiques jugées vulnérables avant même qu'un correctif officiel ne soit déployé. Bien qu'il offre une protection immédiate contre l'exploitation de bogues, il ne remplace pas une mise à jour logicielle complète. Il y a toutefois une inquiétude majeure : une mauvaise manipulation de cette fonctionnalité pourrait compromettre la stabilité du système.<br />
<br />
<b>Sources</b> : <a rel="nofollow" href="https://blog.exodusintel.com/2026/06/08/off-by-exploiting-a-use-after-free-in-the-linux-kernel/" target="_blank">Rapport d'Exodus</a>, <a rel="nofollow" href="https://fuzzinglabs.com/repro-cve-2026-23111/" target="_blank">Rapport de FuzzingLabs</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que ces rapports sont crédibles ou pertinents ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382793/Copy-Fail-cette-vulnerabilite-est-consideree-comme-l-une-des-plus-graves-a-toucher-Linux-depuis-des-annees-Elle-permet-d-obtenir-des-privileges-root-sur-toutes-les-distributions-disponibles-depuis-2017/" target="_blank">Copy Fail : cette vulnérabilité est considérée comme l'une des plus graves à toucher Linux depuis des années. Elle permet d'obtenir des privilèges root sur toutes les distributions disponibles depuis 2017</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383621/-Rust-sauvera-Linux-de-l-IA-affirme-Greg-Kroah-Hartman-dans-le-cadre-d-une-critique-de-l-usage-de-l-intelligence-artificielle-pour-trouver-les-bogues-au-sein-du-code-du-noyau-ecrit-en-langage-C/" target="_blank">« Rust sauvera Linux de l'IA », affirme Greg Kroah-Hartman dans le cadre d'une critique de l'usage de l'intelligence artificielle pour trouver les bogues au sein du code du noyau écrit en langage C</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383361/Linus-Torvalds-fustige-les-rapports-de-bogues-generes-par-l-IA-qui-perturbent-le-developpement-du-noyau-Linux-avec-la-version-7-1-RC4-notamment-un-flot-chaotique-de-rapports-en-double-generes-par-l-IA/" target="_blank">Linus Torvalds fustige les rapports de bogues générés par l'IA qui perturbent le développement du noyau Linux avec la version 7.1 RC4, notamment un flot chaotique de rapports en double générés par l'IA</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676844d1781103781/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/1.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676845d1781103790/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/2.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2184166/systemes/linux/faille-d-seul-caractere-noyau-linux-permet-d-obtenir-acces-root-local/</guid>
		</item>
		<item>
			<title>La prochaine version de Linux Mint 23, basée sur Ubuntu 26.04 LTS, est préévu vers Noël</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183909&amp;goto=newpost</link>
			<pubDate>Wed, 27 May 2026 12:06:29 GMT</pubDate>
			<description>*La prochaine version de...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La prochaine version de Linux Mint 23, basée sur Ubuntu 26.04 LTS, proposera un explorateur de fichiers plus réactif, un outil de capture d'écran natif, la prise en charge du WPA3 et d'OWE</font></b><br />
<br />
<b>L'équipe de développement de Linux Mint a annoncé des mises à jour et des améliorations des fonctionnalités pour la prochaine version, dont le lancement est prévu vers Noël. La gestion des fichiers dans Nemo bénéficiera de temps de réponse plus rapides et de meilleures performances de navigation. S'appuyant sur l'expérience utilisateur du bureau, Cinnamon introduit un outil de capture d'écran natif capable de capturer des fenêtres, avec ou sans ombres, et des écrans entiers, avec la possibilité de sélectionner des moniteurs spécifiques ou de recadrer avant d'enregistrer. Suite à ces mises à jour de l'interface, Mint-Y et ses thèmes dérivés présentent désormais des couleurs améliorées, un contraste accru en mode sombre et des cadres arrondis pour plus de cohérence avec les boutons et les listes déroulantes.</b> <br />
<br />
Linux Mint est une distribution Linux développée par la communauté et basée sur Ubuntu. Lancée pour la première fois en 2006, Linux Mint est souvent remarquée pour sa facilité d'utilisation, ses fonctionnalités prêtes à l'emploi et son attrait auprès des utilisateurs de PC de bureau. Elle est fournie avec une sélection de logiciels libres et open source. L'environnement de bureau par défaut est Cinnamon, développé par l'équipe de Linux Mint, MATE et Xfce étant disponibles comme alternatives. Il existe également une version de Linux Mint basée sur Debian, appelée Linux Mint Debian Edition (LMDE). Linux Mint est disponible pour les systèmes x86-64.<br />
<br />
L'équipe de développement de Linux Mint a annoncé des mises à jour et des améliorations des fonctionnalités pour la prochaine version, dont le lancement est prévu vers Noël. La gestion des fichiers dans Nemo bénéficiera de temps de réponse plus rapides et de meilleures performances de navigation. Parallèlement à ces améliorations en arrière-plan, la recherche interactive dans Nemo utilise désormais une barre de recherche visible et persistante qui filtre les résultats sans obliger les utilisateurs à passer d'un élément à l'autre.<br />
<br />
S'appuyant sur l'expérience utilisateur du bureau, Cinnamon introduit un outil de capture d'écran natif capable de capturer des fenêtres, avec ou sans ombres, et des écrans entiers, avec la possibilité de sélectionner des moniteurs spécifiques ou de recadrer avant d'enregistrer. Des ajustements en arrière-plan assurent la compatibilité entre différents systèmes de décoration de fenêtres. Les boîtes de dialogue Cinnamon gagnent également en flexibilité grâce à de nouvelles boîtes de dialogue « clutter » déplaçables qui restent au premier plan, mais peuvent être déplacées librement et ne verrouillent plus l'écran.<br />
<br />
Suite à ces mises à jour de l'interface, Mint-Y et ses thèmes dérivés présentent désormais des couleurs améliorées, un contraste accru en mode sombre et des cadres arrondis pour plus de cohérence avec les boutons et les listes déroulantes. Ils utilisent également des icônes XSI dans les boîtes de dialogue GTK. La sécurité réseau est renforcée, Cinnamon ajoutant la prise en charge du WPA3 et du cryptage sans fil opportuniste (OWE), modernisant ainsi la protection Wi-Fi. Une mise à jour de sécurité majeure corrige la vulnérabilité CVE-2026-46529 dans Xreader, qui permettait auparavant l'exécution de code malveillant via des liens PDF si un utilisateur cliquait à l'intérieur d'un fichier PDF.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/debeJqajhy4?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce de l'équipe Linux Mint :<br />
<br />
<b><font size="3">News mensuelle : May 2026</font></b><br />
<br />
Nous avons beaucoup de nouvelles passionnantes à vous annoncer ce mois-ci ! Mais avant toute chose, nous tenons à remercier toutes les personnes qui contribuent à notre projet. Un grand merci pour votre soutien et vos dons !<br />
<br />
Notez que les améliorations et les fonctionnalités mentionnées dans cet article sont prévues pour la prochaine version de Linux Mint, dont la sortie est prévue pour Noël cette année.<br />
<br />
<b>Vitesse de navigation dans Nemo</b><br />
<br />
Nous avons considérablement amélioré le temps de réponse et les performances de navigation dans Nemo. Dans Cinnamon 6.6, un délai de 200 ms s'écoulait entre le moment où vous cliquiez sur un répertoire et celui où ce répertoire commençait à afficher son contenu à l'écran. Certains répertoires se chargent plus rapidement que d'autres, mais pour garantir un rendu fluide, chacun prenait au moins 200 ms.<br />
<br />
200 ms peuvent sembler insignifiants, et pour être honnête, cela ne nous avait jamais vraiment dérangés auparavant. Mais une fois que vous l'avez remarqué, vous ne pouvez plus l'ignorer. Nemo utilise désormais différents modes de rendu en fonction de la situation. Il affiche désormais certains répertoires immédiatement et sans délai, et semble beaucoup plus réactif qu'auparavant.<br />
<br />
<b>Recherche interactive</b><br />
<br />
Nemo prend en charge une fonctionnalité appelée « Recherche interactive ». Ouvrez un répertoire et commencez à taper pour utiliser cette fonctionnalité.<br />
<br />
Dans Cinnamon 6.6, une petite entrée apparaissait dans le coin inférieur droit pour afficher ce que vous aviez saisi et la vue passait au premier résultat correspondant à votre requête. Vous pouviez ensuite utiliser les touches fléchées pour passer d'un résultat à l'autre.<br />
<br />
Cette fonctionnalité est pratique, mais sa mise en œuvre ne la rendait ni intuitive ni confortable. Nemo utilise désormais une vue filtrée à la place.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676546d1779887918/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/1.jpg/" border="0" alt="Nom : 1.jpg
Affichages : 804
Taille : 45,5 Ko"  style="float: CONFIG" /></div><br />
Lorsque vous commencez à taper, le texte est désormais ajouté à une barre de recherche qui semble beaucoup plus intuitive qu’auparavant et qui ne disparaît pas lorsque vous arrêtez de taper ou que vous cliquez ailleurs.<br />
<br />
La vue est filtrée pour n’afficher que les résultats, ce qui vous permet de les voir tous d’un seul coup d’œil et vous évite d’avoir à passer d’un résultat à l’autre sans savoir où vous allez atterrir.<br />
<br />
<b>Captures d’écran Cinnamon</b><br />
<br />
Cinnamon dispose désormais de son propre outil de capture d’écran.<br />
<br />
La première chose que vous remarquerez, ce sont les nouvelles fonctionnalités :<br />
<br />
- Les captures d'écran de fenêtres peuvent être réalisées avec ou sans ombres<br />
- Les captures d'écran peuvent inclure tous les moniteurs ou un seul<br />
- Les captures d'écran peuvent être recadrées avant d'être copiées ou enregistrées<br />
<br />
En coulisses, de nombreux changements ont été apportés pour rendre les captures d'écran plus nettes et pour tenir compte des différences entre les fenêtres CSD (Client Side Decoration) et SSD (Server Side Decoration).<br />
<br />
Dans une fenêtre CSD, le cadre et l'ombre sont rendus par l'application ou sa boîte à outils (GTK). Dans une fenêtre SSD, ils sont rendus directement par le gestionnaire de fenêtres de Cinnamon (Muffin).<br />
<br />
Dans Cinnamon 6.6, il n'y avait pas d'option pour inclure l'ombre. L'interface de capture d'écran proposait une option pour supprimer le cadre, mais celle-ci n'était pas utile, elle comportait des bugs et n'était pas utilisée par GNOME Screenshot.<br />
<br />
Bien que les captures d'écran de fenêtre ne capturaient que la fenêtre elle-même, une partie de l'ombre était visible à l'extérieur des coins arrondis.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676547d1779887922/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/2.jpg/" border="0" alt="Nom : 2.jpg
Affichages : 800
Taille : 60,1 Ko"  style="float: CONFIG" /></div><br />
La nouvelle interface permet de réaliser des captures d'écran de fenêtre avec ou sans ombre.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676548d1779887932/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/3.jpg/" border="0" alt="Nom : 3.jpg
Affichages : 795
Taille : 65,0 Ko"  style="float: CONFIG" /></div><br />
Si l'outil de capture d'écran demande une ombre, celle-ci est prise en compte lors de la capture de la fenêtre. Dans le cas de SSD, l'ombre est recréée de la même manière que dans Muffin.<br />
<br />
Si ce n'est pas le cas, les coins sont nettoyés pour supprimer tout pixel semi-transparent provenant de l'ombre.<br />
<br />
<b>Boîtes de dialogue</b><br />
<br />
Cinnamon est désormais capable d'utiliser des boîtes de dialogue Clutter déplaçables. Elles restent au premier plan mais ne verrouillent pas l'écran, et peuvent être déplacées. Cela peut s'avérer pratique si vous devez accéder à quelque chose ou cliquer sur une application avant de répondre à la boîte de dialogue.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676549d1779887949/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/4.jpg/" border="0" alt="Nom : 4.jpg
Affichages : 795
Taille : 34,3 Ko"  style="float: CONFIG" /></div><br />
Les boîtes de dialogue GTK3 ne sont pas très esthétiques, et c'est un point sur lequel nous travaillons actuellement.<br />
<br />
Voici par exemple une boîte de dialogue de question.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676550d1779887955/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/5.jpg/" border="0" alt="Nom : 5.jpg
Affichages : 797
Taille : 15,2 Ko"  style="float: CONFIG" /></div><br />
Dans cette boîte de dialogue :<br />
<br />
- Les boutons sont collés les uns aux autres (c'était un style que GNOME avait promu pendant un certain temps, mais qu'ils ont depuis abandonné)<br />
- L'alignement du titre est brouillon<br />
- Les icônes symboliques sont très esthétiques dans les applications, mais décevantes dans une boîte de dialogue qui requiert l'attention de l'utilisateur<br />
- La barre de titre n'affiche aucun titre, ce qui lui donne un aspect vide et inutile<br />
<br />
Voici la même boîte de dialogue avec ces problèmes corrigés :<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676551d1779887960/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/6.jpg/" border="0" alt="Nom : 6.jpg
Affichages : 795
Taille : 13,4 Ko"  style="float: CONFIG" /></div><br />
Elle attire l'attention, met davantage l'accent sur le message et semble beaucoup plus épurée.<br />
<br />
<b>Améliorations du thème</b><br />
<br />
Les couleurs et le contraste ont été améliorés dans la version sombre du thème Mint-Y.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676552d1779887968/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/7.jpg/" border="0" alt="Nom : 7.jpg
Affichages : 745
Taille : 53,0 Ko"  style="float: CONFIG" /></div><br />
Les cadres et les zones de défilement, qui étaient rectangulaires, sont désormais légèrement arrondis, à l'instar des boutons et des listes déroulantes.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676553d1779887973/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/8.jpg/" border="0" alt="Nom : 8.jpg
Affichages : 736
Taille : 53,1 Ko"  style="float: CONFIG" /></div><br />
Les arborescences et les listes ont également été arrondies.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676554d1779887979/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/9.jpg/" border="0" alt="Nom : 9.jpg
Affichages : 742
Taille : 73,4 Ko"  style="float: CONFIG" /></div><br />
Il s'agit d'un changement subtil, mais qui rend Mint-Y légèrement plus soigné.<br />
<br />
Les thèmes Mint-Y, Mint-L et Mint-X utilisent désormais des icônes XSI pour les boîtes de dialogue GTK. Ainsi, lorsque vous demandez à une application GTK (comme Xed par exemple) d'ouvrir un fichier, la boîte de dialogue qui s'affiche utilise désormais les mêmes icônes que Nemo.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676555d1779887985/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/10.jpg/" border="0" alt="Nom : 10.jpg
Affichages : 735
Taille : 44,3 Ko"  style="float: CONFIG" /></div><br />
<b>Améliorations réseau</b><br />
<br />
Cinnamon prend désormais en charge les normes WPA3 (Wi-Fi Protected Access 3) et OWE (Opportunistic Wireless Encryption).<br />
<br />
<b>Mises à jour de sécurité et usurpations d'identité</b><br />
<br />
Une faille de sécurité grave a été découverte dans Xreader : CVE-2026-46529.<br />
<br />
Un fichier PDF pouvait fournir et exécuter du code malveillant sur votre ordinateur. Il suffisait de l'ouvrir et de cliquer sur un lien qu'il contenait.<br />
<br />
C'est l'occasion de rappeler à tout le monde de se tenir à jour avec les mises à jour de sécurité. Cette vulnérabilité a été corrigée dans la version 4.6.4 (et pour les versions antérieures, dans la version 3.6.7).<br />
<br />
Puisque nous parlons de sécurité, j’aimerais également profiter de l’occasion pour évoquer les usurpations de projets.<br />
<br />
Des personnes malveillantes créent de faux sites web qui usurpent l'identité d'applications FOSS. Leur but est l'argent, que ce soit simplement en générant du trafic web, en vendant des données personnelles ou en vous infectant avec des virus et des ransomwares.<br />
<br />
Prenez par exemple Warpinator.com et hypnotix.org. Nous ne pouvons pas les supprimer. Si l'hébergeur s'en soucie, ils sont hébergés ailleurs. Si nous supprimons le domaine, ils en obtiennent un nouveau.<br />
<br />
Nous disposons de référentiels sécurisés et centralisés depuis les années 90, depuis les tout débuts du projet Debian. Je sais que certains d’entre vous sont nouveaux sous Linux et viennent de Windows. Bien que les smartphones utilisent eux aussi des boutiques d’applications centralisées depuis des décennies, je connais beaucoup de gens qui pensent que la meilleure façon d’installer quelque chose est de rechercher un lien de téléchargement et de cliquer sur tout ce qui s’affiche. Ce n'est pas la meilleure façon d'installer un logiciel. C'est la meilleure façon d'installer un logiciel malveillant.<br />
<br />
Ne téléchargez JAMAIS, au grand jamais, une application depuis un site web auquel vous ne faites pas entièrement confiance. Si vous le faites, assurez-vous de vérifier son authenticité auprès des développeurs. Peu importe que vous connaissiez le logiciel, peu importe qu'il soit open source.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://blog.linuxmint.com/?p=5025" target="_blank">Annonce de Linux Mint</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/379252/Linux-Mint-22-3-Zena-est-desormais-disponible-base-sur-Ubuntu-24-04-3-LTS-il-est-livre-avec-le-bureau-Cinnamon-6-6-un-menu-remanie-et-une-mise-a-l-echelle-plus-intelligente/" target="_blank">Linux Mint 22.3 « Zena » est désormais disponible : basé sur Ubuntu 24.04.3 LTS, il est livré avec le bureau Cinnamon 6.6, un menu remanié et une mise à l'échelle plus intelligente</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/365635/Linux-Mint-detrone-MX-Linux-en-tant-que-distribution-la-plus-populaire-sur-DistroWatch-grace-a-son-interface-conviviale-sa-stabilite-et-son-support-robuste/" target="_blank">Linux Mint détrône MX Linux en tant que distribution la plus populaire sur DistroWatch, grâce à son interface conviviale, sa stabilité et son support robuste</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676551d1779887960/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/6.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676555d1779887985/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/10.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676554d1779887979/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/9.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676553d1779887973/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/8.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676552d1779887968/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/7.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676550d1779887955/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/5.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676549d1779887949/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/4.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676548d1779887932/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/3.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676547d1779887922/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/2.jpg/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676546d1779887918/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/1.jpg/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Alex</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183909/systemes/linux/prochaine-version-linux-mint-23-basee-ubuntu-26-04-lts-preevu-vers-noel/</guid>
		</item>
		<item>
			<title><![CDATA[La Californie envisage d'exempter Linux de sa future loi sur la vérification de l'âge]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183889&amp;goto=newpost</link>
			<pubDate>Tue, 26 May 2026 14:23:26 GMT</pubDate>
			<description>*La Californie envisage...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La Californie envisage d'exempter Linux de sa future loi sur la vérification de l'âge après la levée de boucliers suscitée par l'obligation faite aux systèmes d'exploitation de collecter l'âge des utilisateurs</font></b><br />
<br />
<b>Les législateurs californiens pourraient faire marche arrière concernant le projet de loi controversé sur la vérification de l'âge qui avait alarmé les développeurs Linux et open source plus tôt cette année, après qu'un nouvel amendement a été proposé pour exempter la plupart des systèmes d'exploitation open source de la future loi californienne sur la vérification de l'âge numérique (Digital Age Assurance Act). Dans la pratique, cela exempterait probablement la plupart des distributions Linux grand public — notamment Debian, Fedora, Ubuntu, Arch Linux et Mint. Cependant, des rapports ont suggéré que des plateformes comme SteamOS pourraient tout de même être soumises à la loi en raison de leurs liens avec des écosystèmes d'applications propriétaires, ce qui la rapproche potentiellement de l'App Store d'Apple ou de Google Play d'un point de vue réglementaire.</b><br />
<br />
Linux est une famille de systèmes d'exploitation libres et open source de type Unix, basés sur le noyau Linux, dont la première version a été publiée le 17 septembre 1991 par Linus Torvald. Certains systèmes sont généralement proposés sous forme de distribution (ou « distro »), qui comprend le noyau ainsi que des logiciels système et des bibliothèques développés par des tiers — tels que GNU, Red Hat et X.Org — afin de créer un système d'exploitation complet ; cependant, tous les systèmes d'exploitation basés sur Linux ne sont pas considérés comme des distributions, Android en étant un exemple. Linux a été initialement conçu comme un clone d'Unix et est distribué sous la licence copyleft GPL.<br />
<br />
Déposé au Congrès américain le 13 avril 2026 par deux élus bipartisans, <a href="https://droit.developpez.com/actu/382242/H-R-8250-Le-Congres-americain-veut-imposer-la-verification-d-age-a-tous-les-OS-Linux-compris-Certains-accuse-le-lobbying-de-Meta-pour-transferer-sa-responsabilite-juridique-sur-les-fournisseurs-d-OS/" target="_blank">le projet de loi H.R. 8250 entend imposer aux fournisseurs de systèmes d'exploitation l'obligation de vérifier l'âge de chaque utilisateur</a>. Une proposition qui ne se limite pas aux réseaux sociaux ni aux plateformes de contenu pour adultes, mais vise l'ensemble des OS (Windows, macOS, Android, iOS, et même Linux). Pour ses partisans, il s'agit de redonner aux parents le contrôle de ce à quoi accèdent leurs enfants. Pour ses adversaires, c'est l'amorce d'une surveillance numérique généralisée, déguisée en politique familiale.<br />
<br />
H.R. 8250 ne surgit pas du vide. Il s'inscrit dans une tendance législative émergente : le Colorado a adopté SB26-051, qui oblige les OS à collecter des informations sur l'âge lors de la configuration des comptes et à fournir des signaux relatifs à l'âge aux applications. La Californie, quant à elle, a adopté AB 1043, qui impose des systèmes de segmentation par tranche d'âge aux systèmes d'exploitation et aux boutiques d'applications, avec une entrée en vigueur prévue en janvier 2027.<br />
<br />
Récemment, un rapport a révélé que les législateurs californiens pourraient faire marche arrière concernant le projet de loi controversé sur la vérification de l'âge qui avait alarmé les développeurs Linux et open source plus tôt cette année, après qu'un nouvel amendement a été proposé pour exempter la plupart des systèmes d'exploitation open source de la future loi californienne sur la vérification de l'âge numérique (Digital Age Assurance Act). Dans la pratique, cela exempterait probablement la plupart des distributions Linux grand public — notamment Debian, Fedora, Ubuntu, Arch Linux et Mint — des exigences de conformité devant entrer en vigueur le 1er janvier 2027.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/QCvlh9HFSXY?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
<b>La Californie envisage d'exempter Linux de sa future loi sur la vérification de l'âge</b><br />
<br />
Le projet de loi 1856 (AB 1856), actuellement examiné par la législature californienne en vue d'une étude en commission en juin, modifierait la loi antérieure de l'État sur la vérification de l'âge en excluant les logiciels distribués sous des licences autorisant les utilisateurs à « copier, redistribuer et modifier le logiciel ». L'amendement proposé stipule spécifiquement : « <i>Le terme “fournisseur de système d'exploitation” ne désigne pas une personne ou une entité qui distribue un système d'exploitation ou une application sous des conditions de licence permettant au destinataire de copier, redistribuer et modifier le logiciel.</i> »<br />
<br />
Cet amendement fait suite à des mois de vives réactions après l'adoption par la Californie, fin 2025, du projet de loi initial 1043 (AB 1043), officiellement connu sous le nom de Digital Age Assurance Act. La loi visait à transférer la vérification de l’âge en ligne des sites web et applications individuels vers le niveau du système d’exploitation. En vertu de la loi initiale, les systèmes d’exploitation auraient été tenus de demander l’âge ou la date de naissance de l’utilisateur lors de la configuration de l’appareil, puis de communiquer une « indication de tranche d’âge » aux applications et aux boutiques d’applications. La loi, qui définissait des tranches d’âge telles que « moins de 13 ans », « 13–15 ans », « 16-17 ans » et « 18 ans et plus », a immédiatement soulevé des questions quant à la manière dont ces exigences s’appliqueraient aux écosystèmes logiciels décentralisés et open source.<br />
<br />
Contrairement à l’iOS d’Apple ou à l’Android de Google, la plupart des distributions Linux ne sont pas des plateformes commerciales contrôlées de manière centralisée. Beaucoup sont des projets communautaires gérés par des bénévoles, souvent sans comptes d’utilisateurs, sans systèmes de télémétrie, ni même de structures formelles de propriété d’entreprise. Les détracteurs ont fait valoir que la formulation de la loi était si vague qu’elle pourrait techniquement contraindre les systèmes d’exploitation open source à devenir des plateformes de vérification de l’âge.<br />
<br />
<b>L'amendement a été proposé par le même législateur après la levée de boucliers</b><br />
<br />
Les défenseurs de la vie privée, notamment l’Electronic Frontier Foundation, ont critiqué cette législation, la qualifiant d’intrusive, et ont averti qu’elle pourrait créer une infrastructure permettant un suivi plus large de l’identité en ligne. Les développeurs Linux se sont également interrogés sur la manière dont la Californie pourrait réellement faire respecter de telles exigences sur des projets logiciels open source pouvant faire l’objet d’un nombre infini de fourches.<br />
<br />
La controverse s'est particulièrement enflammée après que des rapports ont suggéré que des plateformes comme SteamOS pourraient tout de même être soumises à la loi en raison de leurs liens avec des écosystèmes d'applications propriétaires. La plateforme de jeux de Valve basée sur Linux est fournie avec la boutique et le client Steam propriétaires, ce qui la rapproche potentiellement de l'App Store d'Apple ou de Google Play d'un point de vue réglementaire.<br />
<br />
L'AB 1856 n'abroge pas la loi originale sur la vérification de l'âge à l'ère numérique (Digital Age Assurance Act). Elle restreint plutôt la définition de ce qui constitue un « fournisseur de système d'exploitation » au sens de la loi. Les plateformes commerciales dotées d'écosystèmes d'applications propriétaires pourraient rester soumises aux exigences californiennes en matière de vérification de l'âge, même si la plupart des distributions Linux open source sont finalement exemptées.<br />
<br />
La députée californienne Buffy Wicks a présenté cet amendement le 11 février 2026. Cependant, la formulation relative à l’exemption pour les logiciels libres est apparue dans des révisions ultérieures qui ont commencé à attirer l’attention des communautés Linux et de défense de la vie privée. La dernière version date du 18 mai 2026 et, au 19 mai 2026, le projet de loi a été lu une deuxième fois et renvoyé en troisième lecture.<br />
<br />
<b>Les systèmes de vérification de l'âge suscitent les critiques</b><br />
<br />
Alors que les gouvernements du monde entier adoptent des lois visant à &quot;assurer la sécurité des enfants en ligne&quot;, les notions de sécurité reposent le plus souvent sur la capacité des plateformes, des sites web et des entités en ligne à discerner les utilisateurs en fonction de leur âge. En effet, selon une étude de l'Ofcom fin 2024, un tiers des enfants ayant un profil sur les médias sociaux ont plus de 18 ans après s'être inscrits avec une fausse date de naissance. Un groupe d'adolescents a même confirmé qu'&quot;il est tellement facile de mentir sur son âge&quot;. Malgré les lois obligeant les plateformes à renforcer la vérification de l'âge, les systèmes actuels de vérification de l'âge sont inefficaces. C'est pourquoi la plupart des gouvernements veulent renforcer ces lois. <br />
<br />
Cependant, ces nouvelles législations sont très critiquées. En 2025, <a href="https://droit.developpez.com/actu/371375/Identites-numeriques-et-avenir-de-la-verification-de-l-age-en-Europe-l-EFF-lutte-contre-les-mandats-de-verification-de-l-age-parce-qu-ils-sapent-les-droits-a-la-liberte-d-expression-des-adultes-et-des-jeunes/" target="_blank">l'EFF a publié une série de trois articles sur la vérification de l'âge dans l'Union européenne.</a> L'EFF avait notamment déclaré : « <i>Les décideurs politiques présentent la vérification de l'âge comme un outil nécessaire pour empêcher les enfants d'accéder à des contenus jugés inappropriés, pour pouvoir concevoir des services en ligne adaptés aux enfants et aux adolescents, et pour permettre aux mineurs de participer en ligne d'une manière adaptée à leur âge. Il est rarement reconnu que la vérification de l'âge porte atteinte au droit à la vie privée et à la liberté d'expression de tous les utilisateurs, qu'elle bloque systématiquement l'accès à des ressources qui peuvent sauver des vies et qu'elle compromet le développement de l'éducation aux médias.</i> »<br />
<br />
En 2024, <a href="https://securite.developpez.com/actu/359725/Le-piratage-d-une-societe-de-verification-de-l-age-montre-les-dangers-des-lois-sur-les-medias-sociaux-pour-la-vie-privee-car-ces-societes-sont-susceptibles-de-subir-des-violations-de-donnees-d-apres-l-EFF/" target="_blank">l'EFF avait déjà présenté le cas de la société de vérification d'identité, AU10TIX,</a> pour montrer les dangers des lois sur la vérification de l'âge. En effet, l'entreprise a laissé ses identifiants de connexion exposés en ligne pendant plus d'un an, permettant l'accès à ces données utilisateur très sensibles. Un chercheur a eu accès à la plateforme de journalisation de la société, &quot;qui contenait à son tour des liens vers des données relatives à des personnes spécifiques qui avaient téléchargé leurs documents d'identité&quot;, y compris &quot;le nom de la personne, sa date de naissance, sa nationalité, son numéro d'identification et le type de document téléchargé, comme un permis de conduire&quot;, ainsi que des images de ces documents d'identité. C'est pourquoi l'EFF et d'autres organisations contestent certaines des lois sur la vérification de l'âge devant les tribunaux.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://leginfo.legislature.ca.gov/faces/billNavClient.xhtml?bill_id=202520260AB1856" target="_blank">Projet de loi AB-1856</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette proposition de loi est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381438/Le-gestionnaire-systeme-Linux-systemd-ajoute-un-champ-facultatif-birthDate-pour-la-verification-de-l-age-aux-enregistrements-utilisateur-JSON-divisant-l-ecosysteme-et-conduisant-a-un-fork-de-protestation/" target="_blank">Le gestionnaire système Linux systemd ajoute un champ facultatif « birthDate » pour la vérification de l'âge aux enregistrements utilisateur JSON, divisant l'écosystème et conduisant à un fork de protestation</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/381167/Lancement-d-Ageless-Linux-pour-remettre-en-question-les-regles-de-verification-de-l-age-Le-projet-lance-un-systeme-base-sur-Debian-concu-pour-tester-l-impact-des-nouvelles-lois-sur-les-distributions-Linux/" target="_blank">Lancement d'Ageless Linux pour remettre en question les règles de vérification de l'âge : Le projet lance un système basé sur Debian conçu pour tester l'impact des nouvelles lois sur les distributions Linux</a><br />
<br />
:fleche: <a href="https://droit.developpez.com/actu/381471/Les-controles-d-age-en-ligne-sont-desormais-a-la-mode-et-une-repression-contre-les-VPN-est-susceptible-de-suivre-d-apres-des-mesures-legales-en-gestation-dans-divers-pays-dont-la-France/" target="_blank">Les contrôles d'âge en ligne sont désormais à la mode et une répression contre les VPN est susceptible de suivre, d'après des mesures légales en gestation dans divers pays dont la France</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183889/systemes/linux/californie-envisage-d-exempter-linux-future-loi-verification-l-age/</guid>
		</item>
		<item>
			<title>Microsoft crée la surprise avec sa première distribution Linux pour serveurs : Azure Linux 4.0</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183801&amp;goto=newpost</link>
			<pubDate>Wed, 20 May 2026 09:30:39 GMT</pubDate>
			<description>*Microsoft crée la surprise...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Microsoft crée la surprise avec sa première distribution Linux pour serveurs : Azure Linux 4.0</font></b><br />
<b><font size="1">Redmond reconnaît que Linux s'est imposé comme le socle des infrastructures cloud modernes et de l'IA</font></b><br />
<br />
<b>En 2024, deux responsables du programme Microsoft Azure Linux Platforms Group, Jack Aboutboul et Krum Kashan, avaient révélé que <a href="https://windows-azure.developpez.com/actu/360654/" target="_blank">Linux est devenu le premier système d'exploitation utilisé sur Microsoft Azure</a>. Il y avait des centaines de services basés sur Azure fonctionnant sur Linux, y compris le service Azure Kubernetes (AKS), OpenAI, HDInsight, et de nombreux autres services de base de données. Dans l'ensemble, il y avait environ 20 000 packages SaaS tiers sur Azure Marketplace qui reposent sur une distribution Linux quelconque. L'équipe avait également déclaré que Microsoft recevait environ 1 000 images par mois de ses seuls partenaires agréés.</b><br />
<br />
La domination de Linux s'est renforcée depuis cette époque, poussant l'entreprise à soutenir davantage les utilisateurs. Microsoft vient d'annoncer le lancement de sa première distribution Linux complète destinée aux serveurs et au cloud : Azure Linux 4.0. Ce système d'exploitation, basé sur Fedora, marque un tournant historique pour l'entreprise qui reconnaît désormais la domination écrasante de Linux dans ses infrastructures Azure et ses services d'IA.<br />
<br />
Plus des deux tiers des cœurs des clients sur le cloud Azure fonctionneraient désormais sous Linux. Alors que l'ancien PDG de Microsoft, Steve Ballmer, qualifiait autrefois Linux de « cancer », la société intègre aujourd'hui pleinement cet écosystème. L'annonce de cette nouvelle distribution a été faite lors de la conférence annuelle pour les développeurs et les contributeurs open source Open Source Summit, qui a lieu du 18 au 20 à Minneapolis, Minnesota.<br />
<br />
<b><font size="3">Les caractéristiques techniques de la distribution Azure Linux 4.0</font></b><br />
<br />
Ce système s'articule autour de deux offres distinctes afin de couvrir des usages variés. La première déclinaison, Azure Linux 4.0, est une image de machine virtuelle d'usage général basée sur Fedora, disponible en open source sur GitHub, et s'appuyant sur l'écosystème de paquets RPM. La seconde offre, nommée Azure Container Linux, se présente comme un système d'exploitation immuable dérivé de Flatcar et dépourvu de gestionnaire de paquets.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/t88mYXU_n2k?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Azure Container Linux (ACL) est spécifiquement conçue pour héberger des conteneurs de manière hautement sécurisée. « Jusqu’à présent, Azure Linux n’était accessible aux clients tiers que par le biais d’AKS, et il s’agissait alors d’Azure Linux 3.0. À l’avenir, ce sera AC », a déclaré Lachlan Evenson, chef de projet principal chez Microsoft au sein de l'équipe open source d'Azure, lors de l'événement à Minneapolis. L'initiative a été saluée par la communauté.<br />
<br />
Bien que l'ensemble soit optimisé pour les infrastructures cloud et l'intégration matérielle d'Azure, Microsoft affirme que les développeurs pourront utiliser ce système localement sur Windows 11 via le sous-système Windows pour Linux. Il est toutefois important de noter que le système conservera une approche purement minimaliste, aucune interface graphique n'étant prévue afin de garantir une stricte cohérence avec l'environnement serveur du cloud.<br />
<br />
En assumant la gestion de l'intégralité de la chaîne d'approvisionnement logicielle, Microsoft vise à réduire considérablement la surface d'attaque des composants et à offrir une sécurité renforcée aux utilisateurs de sa plateforme. Le système bénéficie d'un cycle de support défini sur quatre années consécutives.<br />
<br />
Pour assurer une maintenance optimale, des correctifs de sécurité mensuels seront déployés, avec la promesse d'une réaction immédiate en cas de vulnérabilités critiques. Les administrateurs auront également la possibilité d'activer des mises à jour automatiques et progressives, tout en conservant le droit de les désactiver pour protéger les déploiements logiciels les plus sensibles ou personnalisés. D'autres mises à jour sont prévues prochainement.<br />
<br />
<b><font size="3">Les raisons d'une telle évolution stratégique au sein de Microsoft</font></b><br />
<br />
La décision de créer sa propre distribution trouve principalement son origine dans l'explosion fulgurante des technologies d'IA. Les infrastructures modernes reposent fondamentalement sur des serveurs Linux pour traiter des milliards de requêtes quotidiennement, qu'il s'agisse des modèles de langage ou des déploiements cloud-natifs. Comme souligné ci-dessus, plus des deux tiers des cœurs des clients sur le cloud Azure tournent désormais sous Linux.<br />
<br />
Développer une solution maison permet ainsi à Microsoft d'obtenir un contrôle direct et absolu sur l'ensemble de la pile technologique, garantissant des optimisations matérielles et des mises à jour beaucoup plus rapides. L'avenir de ce projet s'inscrit dans une démarche de complémentarité pour les clients du cloud.<br />
<br />
L'entreprise affirme fermement que cette nouvelle distribution ne vise pas à remplacer les solutions partenaires, assurant que les relations avec les autres éditeurs restent parfaitement intactes. Les utilisateurs conserveront la liberté d'utiliser les autres distributions approuvées sur la plateforme, démontrant que la stratégie actuelle de Microsoft consiste à s'intégrer pleinement dans l'écosystème open source existant plutôt que de chercher à le dominer.<br />
<br />
En définitive, cette initiative confirme que la société assume désormais totalement son nouveau statut d'acteur majeur du monde Linux pour tout ce qui concerne les gigantesques centres de données et l'innovation par conteneurs. L'ère « Windows contre Linux » est désormais révolue sur le marché du cloud.<br />
<br />
<b><font size="3">Comment l'IA redéfinit le développement open source</font></b><br />
<br />
Microsoft accepte une réalité que le secteur technologique avait déjà comprise : Linux est désormais au cœur des infrastructures modernes de cloud computing, de conteneurs et d’IA à l’échelle mondiale. « L'IA n'est pas seulement une nouvelle charge de travail venant s'ajouter à l'open source ; elle modifie la manière même dont l'open source est développé », a écrit Brendan Burns, vice-président et ingénieur émérite chez Microsoft, dans un article.<br />
<br />
Au lieu de rivaliser avec Linux, Microsoft a décidé de s’intégrer à l’écosystème Linux lui-même. Selon de nombreux critiques, cela pourrait bien constituer l’une des plus grandes transformations de l’histoire de la technologie. Selon Brendan Burns, voici comment l'IA redéfinit le développement open source :<br />
<br />
<ul><li style="">les responsables de maintenance utilisent des agents de codage pour trier les problèmes, générer des tests et examiner les pull requests ;</li><li style="">les outils basés sur des agents commencent à prendre en charge les tâches fastidieuses liées aux mises à jour des dépendances et aux correctifs de sécurité ;</li><li style="">et la boucle de contribution s'ouvre à davantage de développeurs, dans davantage de langages, à un rythme plus rapide que jamais.</li></ul><br />
<br />
« C'est une bonne chose pour l'écosystème, mais cela place la barre plus haut sur les fondamentaux : la provenance, la rigueur des révisions, l'intégrité de la chaîne d'approvisionnement et des normes claires. Les communautés qui parviennent à intégrer l'IA dans leurs workflows tout en préservant le modèle de confiance sont celles qui définiront la prochaine décennie de l'open source », a expliqué Brendan Burns dans son récent billet de blogue.<br />
<br />
<b><font size="3">Azure prend en charge un ensemble de distributions Linux tierces</font></b><br />
<br />
Selon Microsoft, en 2024, il y avait environ 20 000 progiciels SaaS tiers sur Azure Marketplace qui s'appuient sur une distribution Linux. Et lorsque les choses tournent mal, ce sont les ingénieurs du service Azure qui reçoivent les tickets d'aide. Microsoft conserve un ensemble de distributions Linux approuvées, parmi lesquelles Red Hat Enterprise Linux, Debian, Flatcar, Suse, Canonical, Oracle Linux et CentOS (gérées par OpenLogic, et non par Red Hat).<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/ZOUlZ5s8XkI?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Une approbation ne signifie pas une recommandation, mais chaque distribution dispose d'une base d'utilisateurs dédiée. Une fois qu'une distribution est approuvée, Microsoft doit consacrer du temps à l'ingénierie pour s'assurer qu'elle fonctionne correctement sur Azure. Microsoft établit une relation contractuelle avec le distributeur. Périodiquement, Microsoft rencontre ces entreprises pour les informer des changements à venir et des problèmes en cours.<br />
<br />
Enfin, Microsoft déploie des efforts pour s'assurer que les paquets sont mis à jour en temps voulu, par l'intermédiaire de l'infrastructure miroir Azure. « Nous voulons nous assurer que lorsqu'un utilisateur souhaite une mise à jour, celle-ci est disponible sur le même réseau que votre ordinateur », selon Microsoft. Au total, Microsoft reçoit environ 1 000 images par mois rien que de ces partenaires agréés. De nombreuses distributions ont plusieurs images.<br />
<br />
Selon Jack Aboutboul, le principal défi pour Microsoft était le calendrier de publication. Chaque distribution a son propre cycle de publication. L'une d'entre elles, Oracle Unbreakable Linux, n'avait même pas de calendrier établi. « Nous recevons un courriel nous informant de la sortie prochaine d'une version et nous paniquons pendant les trois jours qui suivent en essayant d'aligner toutes les exigences de ce qui doit être fait », explique Jack Aboutboul.<br />
<br />
Une fois qu'un client a démarré une distribution, il doit obtenir les mises à jour, certains clients choisissant l'option de mise à jour automatique. Par sécurité, Azure testera les mises à jour avant qu'elles ne soient appliquées aux machines virtuelles des utilisateurs, afin de s'assurer qu'elles n'endommagent pas les systèmes. Au fil du temps, l'entreprise souhaite normaliser ces routines de correctifs sécurisés dans Azure Guest Patching Service (AzGPS).<br />
<br />
<b><font size="3">Conclusion</font></b><br />
<br />
Azure Linux 4.0 peut sembler n'être qu'une distribution Linux d'entreprise parmi tant d'autres, mais d'un point de vue stratégique, elle représente bien plus que cela. La sortie d'Azure Linux 4.0 montre que les priorités liées au cloud computing évoluent rapidement à l'ère de l'IA. Aujourd’hui, les entreprises ne se concentrent plus nécessairement exclusivement sur les ordinateurs de bureau traditionnels pour leurs systèmes d’exploitation.<br />
<br />
Au contraire, le paysage concurrentiel s’est déplacé vers les immenses centres de données cloud, où la vitesse, l’évolutivité et l’innovation grâce aux conteneurs sont désormais bien plus importantes que l’utilisation de systèmes de bureau traditionnels. Microsoft comprend également cette réalité, comme le démontre sa conviction que Linux jouera un rôle de plus en plus important dans son infrastructure cloud à l’avenir.<br />
<br />
Sources : <a rel="nofollow" href="https://opensource.microsoft.com/blog/2026/05/18/from-open-source-to-agentic-systems-microsoft-at-open-source-summit-north-america-2026/" target="_blank">Microsoft</a>, <a rel="nofollow" href="https://github.com/microsoft/azurelinux" target="_blank">Azure Linux</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de la décision de Microsoft de s’intégrer à l’écosystème Linux ?<br />
:fleche: L'ère « Windows contre Linux » est révolue sur le marché du cloud. Qu'en pensez-vous ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://windows-azure.developpez.com/actu/360654/" target="_blank">Linux est le premier système d'exploitation dans Azure avec plus de 60 % des cœurs de machines virtuelles construits sur Linux, et environ 20 000 progiciels SaaS qui s'appuient sur une distribution Linux</a><br />
<br />
:fleche: <a href="https://www.developpez.com/actu/96831/" target="_blank">Steve Ballmer aime Linux, l'ancien PDG de Microsoft change d'opinion sur Linux, quinze ans après l'avoir traité de « cancer »</a><br />
<br />
:fleche: <a href="https://windows-azure.developpez.com/actu/344993/" target="_blank">Microsoft annonce la disponibilité générale de son OS Azure Linux. L'entreprise explique pourquoi elle en a créé un de zéro<br />
Au lieu de forker un OS Linux existant</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183801/systemes/linux/microsoft-cree-surprise-premiere-distribution-linux-serveurs-azure-linux-4-0-a/</guid>
		</item>
		<item>
			<title>SOLAI lance le Solode Neo, un mini-PC sous Linux à 399 $, conçu pour les agents IA fonctionnant en continu</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183716&amp;goto=newpost</link>
			<pubDate>Thu, 14 May 2026 14:25:36 GMT</pubDate>
			<description>*SOLAI lance le Solode Neo,...</description>
			<content:encoded><![CDATA[<div><b><font size="4">SOLAI lance le Solode Neo, un mini-PC sous Linux au prix de 399 $, conçu pour les agents IA fonctionnant en continu, l'automatisation des navigateurs et les flux de travail persistants des développeurs</font></b><br />
<br />
<b>SOLAI Limited a lancé le Solode Neo, un mini-PC sous Linux au prix de 399 dollars, conçu pour les agents d'intelligence artificielle (IA) fonctionnant en continu, l'automatisation des navigateurs et les flux de travail persistants des développeurs. Cet appareil compact, préconfiguré avec OpenClaw, prend en charge Hermes, Claude Code, OpenAI Codex et Gemini CLI via des mises à jour OTA. Solode Neo est fourni avec des crédits IA gratuits utilisables immédiatement et se positionne comme une station de travail IA personnelle polyvalente.</b><br />
<br />
SOLAI Limited, fournisseur de solutions d'IA personnelle et d'infrastructures numériques axées sur la technologie, a annoncé le 13 mai 2026 la commercialisation officielle de Solode Neo, son ordinateur compact dédié à l'IA personnelle, conçu pour la prochaine génération d'agents IA fonctionnant en permanence et pour les flux de travail entre développeurs et agents.<br />
<br />
Lancé en avril 2026 avec OpenClaw préconfiguré, Solode Neo est désormais disponible à la vente et prend en charge Hermes, Claude Code, OpenAI Codex et Gemini CLI, fournis automatiquement via le mécanisme de mise à jour OTA (Over-the-Air) existant de l'appareil. Ces intégrations positionnent Solode Neo comme un hôte local multi-framework pour les agents IA persistants, les workflows de développement et les environnements d'agents de codage. <br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676337d1778768829/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/solode-neo-linux-ia.png/" border="0" alt="Nom : solode neo linux IA.png
Affichages : 29565
Taille : 193,4 Ko"  style="float: CONFIG" /></div><br />
La société développe également des intégrations supplémentaires au niveau du runtime et de la couche logicielle afin de simplifier davantage, au fil du temps, la manière dont les utilisateurs interagissent avec les frameworks d'agents tiers et les fournisseurs de modèles.<br />
<br />
La confidentialité fait partie intégrante de l'argumentaire de vente. Selon Solai, les utilisateurs gardent le contrôle de leurs connexions, de leurs clés API et de leur environnement local, au lieu de confier l'ensemble de leurs processus à une infrastructure hébergée.<br />
<br />
Le Solode Neo est disponible au prix de 399 dollars américains. Chaque Solode Neo est également fourni avec des crédits IA gratuits, permettant aux utilisateurs de commencer à interagir avec des agents IA dès la fin du paramétrage. Grâce à la couche de routage des modèles de SOLAI et aux fournisseurs pris en charge, les crédits inclus permettent d'utiliser jusqu'à 20 millions de jetons pour des tâches IA quotidiennes légères, en fonction du modèle choisi et des habitudes d'utilisation.<br />
<br />
Les commandes et les crédits de jetons sont soumis à des conditions générales. Les clients sont invités à se rendre sur le site Web de la société pour passer une commande, consulter les caractéristiques complètes des produits et les détails techniques, et prendre connaissance des conditions applicables.<br />
<br />
<b>À propos de SOLAI Limited</b><br />
<br />
SOLAI Limited (anciennement « BIT Mining Limited ») est un fournisseur d'infrastructures numériques et d'IA personnelle axé sur la technologie. S'appuyant sur son héritage historique dans le domaine de l'extraction d'actifs numériques et de l'exploitation de réseaux blockchain, la société met à profit sa vaste expérience en matière de déploiement de matériel à grande échelle, d'exploitation de centres de données et de calcul haute performance pour mettre en place l'infrastructure fondamentale nécessaire aux écosystèmes mondiaux de l'IA personnelle et des actifs numériques.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://solode.com/" target="_blank">Solode</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des fonctionnalités proposées par cet appareil ? Les trouvez-vous utiles et intéressantes ?<br />
:fleche: Envisageriez-vous d'utiliser un ordinateur dédié à l'IA personnelle pour vos workflows de développement ? <br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://windows.developpez.com/actu/376837/-Transformer-chaque-PC-Windows-11-en-PC-IA-la-derniere-annonce-de-Microsoft-mise-a-fond-sur-l-IA-generative-que-vous-le-vouliez-ou-non/" target="_blank">« Transformer chaque PC Windows 11 en PC IA », la dernière annonce de Microsoft mise à fond sur l'IA générative, que vous le vouliez ou non</a><br />
<br />
:fleche: <a href="https://intelligence-artificielle.developpez.com/actu/353999/Les-PC-a-intelligence-artificielle-IA-devraient-representer-pres-de-60-pourcent-de-l-ensemble-des-livraisons-de-PC-dans-le-monde-d-ici-a-2027-soit-plus-de-167-millions-d-unites-selon-les-previsions-d-IDC/" target="_blank">Les PC à intelligence artificielle (IA) devraient représenter près de 60 % de l'ensemble des livraisons de PC dans le monde d'ici à 2027, soit plus de 167 millions d'unités, selon les prévisions d'IDC</a><br />
<br />
:fleche: <a href="https://windows.developpez.com/actu/374440/Windows-2030-Microsoft-predit-que-le-systeme-d-exploitation-base-sur-l-IA-agentique-remplacera-la-souris-et-le-clavier-En-2030-utiliser-une-souris-et-un-clavier-semblera-etrange/" target="_blank">Windows 2030 : Microsoft prédit que le système d'exploitation basé sur l'IA agentique remplacera la souris et le clavier, « En 2030, utiliser une souris et un clavier semblera étrange »</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676337d1778768829/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/solode-neo-linux-ia.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183716/systemes/linux/solai-lance-solode-neo-mini-pc-sous-linux-399-concu-agents-ia-fonctionnant-continu/</guid>
		</item>
		<item>
			<title><![CDATA[Dirty Frag : une nouvelle vulnérabilité d'élévation de privilèges root découverte dans le noyau Linux]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183680&amp;goto=newpost</link>
			<pubDate>Tue, 12 May 2026 09:34:41 GMT</pubDate>
			<description>*Dirty Frag : une nouvelle...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Dirty Frag : une nouvelle vulnérabilité d'élévation de privilèges root découverte dans le noyau Linux après Copy Fail. Microsoft affirme avoir déjà observé des pirates en train de l'expérimenter</font></b><br />
<br />
<b>Une nouvelle faille de sécurité critique a été découverte dans le noyau Linux : Dirty Frag. Cette vulnérabilité cible actuellement les systèmes Linux en permettant à des utilisateurs non autorisés d'obtenir les privilèges root. Elle exploite des erreurs de gestion de la mémoire au sein du noyau pour modifier des fichiers protégés, rendant les serveurs et les machines virtuelles vulnérables. Bien que des correctifs de production commencent à être déployés par des distributions comme Debian et Fedora, l'existence d'un code d'exploitation public accroît les risques de piratage. Elle intervient après la découverte de <a href="https://linux.developpez.com/actu/382793/" target="_blank">la faille de sécurité Copy Fail qui affecte le noyau</a>.</b><br />
<br />
Linux est confronté à une nouvelle faille critique appelée Dirty Frag, marquant la deuxième faille majeure découverte en l'espace de deux semaines. Cette faille de sécurité donne la possibilité à des utilisateurs disposant de faibles privilèges, y compris ceux utilisant des machines virtuelles (VM), d'obtenir un contrôle total (accès root) sur les serveurs. Cette situation est particulièrement risquée pour les environnements partagés par plusieurs utilisateurs.<br />
<br />
Le risque est d'autant plus grand que le code permettant d'exploiter cette faille a été divulgué en ligne et que Microsoft a déjà observé des pirates en train de l'expérimenter. Des exploits publics démontrent qu'il est possible d'obtenir une élévation fiable des privilèges root depuis un compte local non privilégié.<br />
<br />
Pour faire face à ce type de menace, Sasha Levin, ingénieur chez Nvidia et co-mainteneur du noyau stable de Linux, a proposé d'intégrer un kill switch. Cet outil permettrait aux administrateurs de désactiver instantanément des fonctionnalités spécifiques jugées vulnérables avant même qu'un correctif officiel ne soit déployé. Bien qu'il offre une protection immédiate contre l'exploitation de bogues, il ne remplace pas une mise à jour logicielle complète.<br />
<br />
<b><font size="3">Dirty Frag : le mécanisme de corruption de la mémoire</font></b><br />
<br />
Dirty Frag est une chaîne d'exploitation locale du noyau Linux permettant une élévation de privilèges jusqu'à root. Elle combine deux vulnérabilités : CVE-2026-43284 (écriture dans le cache de pages via xfrm-ESP) et CVE-2026-43500 (écriture via RxRPC). Elle appartient à la même famille que Dirty Pipe et Copy Fail. Son score CVSS provisoire est de 7.8, avec un vecteur d'attaque local, une faible complexité et aucune interaction utilisateur requise. <br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676289d1778578460/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/capture-d-ecran-2026-05-12-103338.png/" border="0" alt="Nom : Capture d'écran 2026-05-12 103338.png
Affichages : 17689
Taille : 132,2 Ko"  style="float: CONFIG" /></div><br />
Le cache de pages Linux conserve en mémoire les copies des fichiers pour éviter des lectures répétées sur le disque. Certains chemins de réception réseau, comme IPsec (ESP) et RxRPC (AFS), supportent le déchiffrement dit &quot;zero-copy&quot; : les données chiffrées reçues sont déchiffrées dans une page de destination plutôt que dans un nouveau tampon. Dirty Frag survient lorsque cette page de destination n'est pas détenue de façon exclusive par le noyau.<br />
<br />
Via des opérations splice(2) ou sendfile(2), un processus non privilégié peut amener le noyau à déchiffrer des données dans une page actuellement utilisée par le cache, comme des fichiers sensibles /etc/passwd. Les octets déchiffrés étant contrôlés par l'attaquant, l'écriture atterrit dans la copie partagée du cache. Le fichier sur disque reste intact, mais les lectures suivantes (par login, sudo, su…) récupèrent la version modifiée en mémoire.<br />
<br />
<b><font size="3">La combinaison de failles pour une furtivité maximale</font></b><br />
<br />
Dirty Frag combine deux failles distinctes : CVE-2026-43284, qui vise les processus esp4 et esp6, et CVE-2026-43500, qui cible rxrpc. Prises isolément, elles sont peu fiables, car elles peuvent être bloquées par des protections par défaut comme AppArmor ou par l'inactivité de certains modules réseau. Mais leur combinaison permet de contourner ces obstacles et de compromettre de manière fiable toutes les grandes distributions Linux testées.<br />
<br />
Cette méthode de contournement rend l'attaque &quot;déterministe&quot;, ce qui signifie qu'elle s'exécute de façon identique à chaque fois et sans provoquer de plantage, la rendant extrêmement furtive. Cette approche assure l'efficacité de l'attaque Dirty Frag lors de son exploitation par un acteur de la menace. Des exploits publics ont circulé en ligne avant que le correctif coordonné soit finalisé, réduisant drastiquement le temps de réaction des défenseurs. <br />
<br />
Les deux chemins vulnérables se complètent pour couvrir les configurations durcies les plus courantes : le chemin ESP nécessite la création d'espaces de noms utilisateur non privilégiés (bloqué par Ubuntu via AppArmor, mais autorisé sur d'autres distributions) ; le chemin RxRPC nécessite le module rxrpc.ko, que la plupart des distributions ne chargent pas par défaut, mais Ubuntu si. Ensemble, ils couvrent pratiquement toutes les configurations. <br />
<br />
<b><font size="2">Quelles sont les distributions concernées ?</font></b><br />
<br />
Comme souligné précédemment, l'architecture de Dirty Frag couvre pratiquement toutes les configurations. Selon les experts en cybersécurité, vous êtes probablement concerné si vous utilisez un noyau Linux récent dérivé de la branche principale sur l'un des systèmes suivants :<br />
<br />
<ul><li style="">Ubuntu (versions LTS et actuelles) ;</li><li style="">Red Hat Enterprise Linux, AlmaLinux, Rocky Linux, CentOS Stream ;</li><li style="">Fedora ;</li><li style="">openSUSE Tumbleweed ;</li><li style="">la plupart des versions dérivées, y compris les variantes de CloudLinux.</li></ul><br />
<br />
<b><font size="2">Scénarios d'exploitation de Dirty Frag</font></b><br />
<br />
Microsoft a publié un bulletin sur la Dirty Frag, affirmant qu'elle accroît les risques après la compromission. La firme de Redmond décrit la vulnérabilité comme une attaque en cours. Les acteurs malveillants peuvent exploiter Dirty Frag après avoir obtenu l'exécution de code local via plusieurs voies d'intrusion courantes :<br />
<br />
<ul><li style="">comptes SSH compromis ;</li><li style="">accès à des shells Web sur des applications exposées à Internet ;</li><li style="">évasion de conteneurs vers l'environnement hôte ;</li><li style="">abus de comptes de service à faibles privilèges ;</li><li style="">activités post-exploitation à la suite d'une attaque par hameçonnage ou d'une compromission de l'accès à distance.</li></ul><br />
<br />
Une fois l'accès local établi, une exploitation réussie peut permettre aux attaquants d'élever leurs privilèges au niveau root et d'obtenir un contrôle étendu sur l'hôte Linux affecté. L'entreprise ajoute que Microsoft Defender détecte actuellement une activité limitée en milieu réel, caractérisée par une élévation de privilèges impliquant la commande « su », ce qui pourrait indiquer l'utilisation de techniques associées à Dirty Frag ou Copy Fail.<br />
<br />
<b><font size="2">Recommandations d'atténuation</font></b><br />
<br />
Le 8 mai 2026, la Linux Kernel Organization a publié des correctifs, dont les liens figurent dans la National Vulnerability Database (NVD), afin de corriger la vulnérabilité CVE-2026-43284. Les utilisateurs et les organisations sont invités à appliquer ces correctifs dès que possible. Au 8 mai 2026, aucun correctif n'est disponible pour la vulnérabilité CVE-2026-43500. Les organisations doivent évaluer immédiatement les mesures d'atténuation provisoires.<br />
<br />
<b>Les mesures recommandées sont les suivantes</b> :<br />
<br />
<ul><li style="">désactiver les modules du noyau rxrpc inutilisés lorsque cela est possible d'un point de vue opérationnel ;</li><li style="">évaluer si les fonctionnalités esp4, esp6 et les fonctionnalités xfrm/IPsec associées peuvent être temporairement désactivées en toute sécurité ;</li><li style="">limiter les accès shell locaux non nécessaires ;</li><li style="">renforcer la sécurité des charges de travail en conteneurs ;</li><li style="">renforcer la surveillance des activités anormales d'escalade de privilèges ;</li><li style="">donner la priorité au déploiement des correctifs du noyau dès la publication des avis des éditeurs.</li></ul><br />
<br />
Ces mesures d'atténuation doivent être soigneusement évaluées avant leur mise en œuvre, en particulier dans les environnements qui s'appuient sur des VPN IPsec ou sur la fonctions RxRPC. L'exemple suivant empêche le chargement des modules vulnérables et décharge les modules actifs lorsque cela est possible :<br />
<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><table cellspacing="0" cellpadding="0"><tr><td valign="top" width="26"><div style="border: 1px dashed gray; padding-left: 5px; padding-right: 5px; margin-right: 5px; text-align: right; font-family: monospace">1<br />2<br /></div></td><td valign="top"><pre style="margin: 0"><span style="color: #0080ff;">cat</span> <span style="color: black">&lt;&lt;</span>eof <span style="color: black">|</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">sudo</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">tee</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">etc</span>=<span style="color: #FF0000;">&quot;&quot;</span> modprobe.d=<span style="color: #FF0000;">&quot;&quot;</span> disable-dirtyfrag.conf=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">install</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">esp4</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">bin</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">false</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">esp6</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">rxrpc</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">eof</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">modprobe</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #339933;">-r</span>=<span style="color: #FF0000;">&quot;&quot;</span> <span style="color: #cc66cc;">2</span>=<span style="color: #FF0000;">&quot;&quot;</span><span style="color: black">&gt;/</span>dev<span style="color: black">/</span>null
<span style="color: black">&lt;/</span>eof<span style="color: black">&gt;</span></pre></td></tr></table></code><hr />
</div><b><font size="2">Vérification de l'intégrité après les mesures correctives</font></b><br />
<br />
Les mesures correctives ne suffisent pas toujours à annuler les modifications déjà introduites à la suite de tentatives d'exploitation réussies. Si l'exploitation a eu lieu avant la mise en œuvre des mesures correctives, des modifications malveillantes peuvent persister en mémoire ou dans le contenu des fichiers mis en cache, même après la désactivation des modules vulnérables. Il faut déterminer si la purge du cache est appropriée dans leur environnement.<br />
<br />
<br />
<div class="bbcode_container">
	<div class="bbcode_description">Code:</div>
	<hr /><code class="bbcode_code"><span style="color: #0000ff;">echo</span> <span style="color: #cc66cc;">3</span> <span style="color: black">|</span> <span style="color: #0080ff;">sudo</span> <span style="color: #0080ff;">tee</span> <span style="color: black">/</span>proc<span style="color: black">/</span>sys<span style="color: black">/</span>vm<span style="color: black">/</span>drop_caches</code><hr />
</div>Selon le bulletin de sécurité publié par Microsoft, la purge du cache peut entraîner une augmentation temporaire des opérations d'E/S sur le disque et avoir un impact sur les performances en production ; elle doit donc être soigneusement évaluée avant tout déploiement.<br />
<br />
<b><font size="2">Comment détecter une infection par Dirty Frag ?</font></b><br />
<br />
Il n'existe pas encore de méthode de détection post-exploitation fiable et largement reconnue. Les fichiers sur disque sont intacts et l'attaque ne laisse pas de signature syscall aussi distinctive que Dirty Pipe. Des signaux à surveiller incluent : le chargement inattendu des modules esp4, esp6 ou rxrpc sur des hôtes qui n'ont aucune raison d'utiliser IPsec ou AFS ; des créations inhabituelles d'espaces de noms réseau par des utilisateurs non privilégiés...<br />
<br />
Dirty Pipe, Copy Fail et Dirty Frag partagent le même problème fondamental : des chemins rapides du noyau qui écrivent dans des pages dont ils supposent la propriété exclusive sans la vérifier. Chaque fonctionnalité zero-copy ou transformation ajoutée pour des raisons de performance crée une nouvelle occasion d'écrire dans une page inattendue. Le cache de pages est une cible de choix, car il est partagé par conception et fait confiance par tous ses lecteurs.<br />
<br />
La vulnérabilité Dirty Drag est particulièrement redoutable par sa furtivité et sa fiabilité, ne provoquant aucun plantage lors de son exécution sur diverses plateformes. Les experts recommandent une mise à jour immédiate des systèmes pour contrer cette attaque qui succède de peu à une autre faille similaire.<br />
<br />
La priorité est d'installer la mise à jour du noyau fournie par le fournisseur et de redémarrer le système dès que possible. Si le correctif n'est pas encore disponible, appliquer le blocage de modules (après confirmation de l'absence d'usage IPsec ou RxRPC). Il convient également d'auditer les accès locaux sur les hôtes partagés, serveurs CI/CD et systèmes multilocataires, et de lancer les requêtes de détection sur la fenêtre d'exposition.<br />
<br />
<b><font size="3">Proposition d'ajout d'un kill switch au noyau Linux</font></b><br />
<br />
À la suite de la divulgation récente de failles de sécurité critiques, telles que Copy Fail et Dirty Frag, les développeurs du noyau Linux examinent actuellement <a href="https://linux.developpez.com/actu/383086/" target="_blank">une proposition visant à intégrer un mécanisme d'arrêt d'urgence</a>, ou kill switch. Ce correctif a été soumis par Sasha Levin, ingénieur chez Nvidia et co-mainteneur du noyau stable de Linux. Ce mécanisme a été pensé comme une nouvelle couche de sécurité face aux vulnérabilités jugées graves.<br />
<br />
Ce mécanisme d'arrêt d'urgence repose sur un principe simple : offrir aux administrateurs disposant des droits requis la possibilité de neutraliser temporairement, via l'interface securityfs, une fonction du noyau jugée vulnérable. Lorsqu'un chemin de code dangereux est ciblé par l'arrêt d'urgence, la fonction cesse de s'exécuter normalement et renvoie simplement une erreur, bloquant ainsi l'exploitation de la vulnérabilité par les acteurs de la menace.<br />
<br />
Le noyau Linux est constitué de milliers de petites fonctions, chacune chargée d'une tâche spécifique, comme le traitement d'un paquet réseau ou la communication avec un périphérique USB. Lorsqu'une faille apparaît dans l'une de ces fonctions, la solution consiste à corriger le code et à publier un nouveau noyau. Le kill switch implique une approche plus radicale, où l'administrateur fournit au noyau Linux un nom de fonction et une valeur de retour.<br />
<br />
À partir de ce moment, la fonction continue d'être appelée par ce qui l'appelait auparavant, mais elle se contente de renvoyer cette valeur et de se fermer. Le code qu'elle contient ne s'exécute jamais. Selon la documentation fournie par Sasha Levin, ce mécanisme cible principalement des chemins de code sur lesquels la plupart des systèmes ne s'appuient pas quotidiennement, comme les fonctions AF_ALG, ksmbd, nf_tables, vsock et ax25.<br />
<br />
<b><font size="3">Risques et limites de ce mécanisme d'arrêt d'urgence</font></b><br />
<br />
L'utilisation de cette fonctionnalité n'est pas sans danger et ne comporte aucune vérification de sécurité automatique pour déterminer si une fonction peut être bloquée sereinement. En cas de mauvaise manipulation, la désactivation d'une fonction inadéquate pourrait gravement perturber le comportement du système ou créer de nouvelles pannes. Sasha Levin note que ce mécanisme ne constitue en aucun cas un correctif définitif ou du &quot;live patching&quot;.<br />
<br />
Ce mécanisme ne remplace pas non plus le code défectueux et requiert toujours une mise à jour complète du noyau pour résoudre la vulnérabilité de manière permanente. Pour le moment, cette rustine logicielle est toujours en phase d'évaluation et n'a pas encore été acceptée dans le noyau Linux. Son activation corrompt également le noyau, ce qui est sa façon de signaler que le code en cours d'exécution n'est plus le code Linux « en amont » pur.<br />
<br />
Un drapeau (H, bit 20) est activé dès qu'un kill switch est actif, et il persiste même après sa désactivation, jusqu'au prochain redémarrage. Tout plantage survenant par la suite comporte un H dans son en-tête, ce qui sert de signal à l'administrateur, indiquant que l'image a été modifiée. Le correctif consacre également une section entière intitulée « Choisir la bonne cible », avertissant les opérateurs de ne pas sélectionner la mauvaise fonction.<br />
<br />
Les réactions à cet outil sont partagées. Certains utilisateurs y voient un outil potentiellement utile pour pallier des dysfonctionnements matériels, comme le blocage d'un pilote. Mais d'autres expriment de sérieuses réserves, craignant que cet outil ne soit abusé par des acteurs malveillants, n'augmente la surface d'attaque globale, ou ne soit mal utilisé par les administrateurs au risque d'endommager involontairement leurs propres systèmes.<br />
<br />
Un utilisateur a qualifié cela de « fonctionnalité de sécurité qui pourrait s'avérer pire que la faille elle-même ». « Pour être honnête, cette idée me semble augmenter la surface d'attaque et en faire une cible idéale pour un déni de service, mais je ne suis pas un expert en sécurité », a écrit un utilisateur sceptique.<br />
<br />
Sources : <a rel="nofollow" href="https://www.microsoft.com/en-us/security/blog/2026/05/08/active-attack-dirty-frag-linux-vulnerability-expands-post-compromise-risk/" target="_blank">Microsoft</a>, <a rel="nofollow" href="https://access.redhat.com/security/vulnerabilities/RHSB-2026-003" target="_blank">Red Hat</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous des failles critiques Copy Fail et Dirty Frag qui touche le noyau Linux ?<br />
:fleche: Que pensez-vous de la proposition visant à ajouter un kill switch au noyau Linux ?<br />
:fleche: Cette proposition est-elle pertinente ? Ou augmente-t-elle la surface d'attaque comme certains le pensent ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/383086/" target="_blank">Un mainteneur propose d'ajouter un « kill switch » au noyau Linux après la divulgation récente de plusieurs vulnérabilités critiques, mais son impact sur la stabilité du système suscite un débat</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382793/" target="_blank">Copy Fail : cette vulnérabilité est considérée comme l'une des plus graves à toucher Linux depuis des années. Elle permet d'obtenir des privilèges root sur toutes les distributions disponibles depuis 2017.</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382913/" target="_blank">La version préliminaire de la distribution Linux Manjaro 26.1 « Bian-May » est disponible, avec le noyau Linux 7.0, GNOME 50, KDE Plasma 6.6, Xfce 4.20 et de nouveaux contrôles parentaux</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676289d1778578460/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/capture-d-ecran-2026-05-12-103338.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183680/systemes/linux/dirty-frag-nouvelle-vulnerabilite-d-elevation-privileges-root-decouverte-noyau-linux/</guid>
		</item>
		<item>
			<title><![CDATA[Un mainteneur propose d'ajouter un « kill switch » au noyau Linux après la divulgation récente de failles]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183668&amp;goto=newpost</link>
			<pubDate>Mon, 11 May 2026 21:18:52 GMT</pubDate>
			<description>*Un mainteneur propose...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Un mainteneur propose d'ajouter un « kill switch » au noyau Linux après la divulgation récente de plusieurs vulnérabilités critiques</font></b><br />
<b><font size="1">mais son impact sur la stabilité du système suscite un débat</font></b><br />
<br />
<b>Les développeurs du noyau Linux étudient une proposition visant à intégrer un bouton d'arrêt d'urgence (kill switch). Cette proposition fait suite à <a href="https://linux.developpez.com/actu/382793/" target="_blank">la récente découverte de failles de sécurité majeures dans le noyau</a>. Le kill switch permettrait aux administrateurs de désactiver instantanément des fonctionnalités spécifiques jugées vulnérables avant même qu'un correctif officiel ne soit déployé. Bien qu'il offre une protection immédiate contre l'exploitation de bogues, il ne remplace pas une mise à jour logicielle complète. Il y a toutefois une inquiétude majeure : une mauvaise manipulation de cette fonctionnalité pourrait compromettre la stabilité du système.</b><br />
<br />
À la suite de la divulgation récente de failles de sécurité critiques, telles que Copy Fail et Dirty Frag, les développeurs du noyau Linux examinent actuellement une proposition visant à intégrer un mécanisme d'arrêt d'urgence, ou kill switch. Ce correctif a été soumis par Sasha Levin, ingénieur chez Nvidia et co-mainteneur du noyau stable de Linux. Ce mécanisme a été pensé comme une nouvelle couche de sécurité face aux vulnérabilités jugées graves.<br />
<br />
L'objectif principal est de réduire l'exposition des systèmes informatiques pendant la période critique qui sépare la publication publique d'une vulnérabilité et le déploiement effectif d'une mise à jour complète corrigeant la faille. La fonctionnalité a été baptisée « Killswitch » par son auteur Sasha Levin.<br />
<br />
<b><font size="3">Fonctionnement du mécanisme d'arrêt d'urgence de noyau</font></b><br />
<br />
Ce mécanisme d'arrêt d'urgence repose sur un principe simple : offrir aux administrateurs disposant des droits requis la possibilité de neutraliser temporairement, via l'interface securityfs, une fonction du noyau jugée vulnérable. Lorsqu'un chemin de code dangereux est ciblé par l'arrêt d'urgence, la fonction cesse de s'exécuter normalement et renvoie simplement une erreur, bloquant ainsi l'exploitation de la vulnérabilité par les acteurs de la menace.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676275d1778534327/systemes/linux/mainteneur-propose-d-ajouter-kill-switch-noyau-linux-apres-divulgation-recente-failles/linux-kernel-killswitch-proposal.png/" border="0" alt="Nom : linux-kernel-killswitch-proposal.png
Affichages : 85060
Taille : 176,2 Ko"  style="float: CONFIG" /></div><br />
Le noyau Linux est constitué de milliers de petites fonctions, chacune chargée d'une tâche spécifique, comme le traitement d'un paquet réseau ou la communication avec un périphérique USB. Lorsqu'une faille apparaît dans l'une de ces fonctions, la solution consiste à corriger le code et à publier un nouveau noyau. Le kill switch implique une approche plus radicale, où l'administrateur fournit au noyau Linux un nom de fonction et une valeur de retour. <br />
<br />
À partir de ce moment, la fonction continue d'être appelée par ce qui l'appelait auparavant, mais elle se contente de renvoyer cette valeur et de se fermer. Le code qu'elle contient ne s'exécute jamais. Selon la documentation fournie par Sasha Levin, ce mécanisme cible principalement des chemins de code sur lesquels la plupart des systèmes ne s'appuient pas quotidiennement, comme les fonctions AF_ALG, ksmbd, nf_tables, vsock et ax25.<br />
<br />
Concrètement, cela se traduit par une seule ligne dans le terminal, comme le montre l'image ci-dessous. À partir de là, tout programme tentant d'envoyer des données via AF_ALG (l'interface de cryptographie du noyau également exploitée par la vulnérabilité critique Copy Fail) renvoie une erreur. Quelle que soit la vulnérabilité présente dans la fonction af_alg_sendmsg, elle est désormais inaccessible, car cette fonction ne s'exécute plus jamais.<br />
<br />
L'effet s'applique immédiatement à tous les cœurs du processeur et persiste jusqu'à ce que l'administrateur le désactive ou que le système redémarre. Toute activation nécessite des privilèges root. Par ailleurs, la proposition contient également un paramètre de démarrage &quot;killswitch=fn1=val,fn2=val,...&quot;, destiné aux cas où un opérateur doit appliquer la mesure de mitigation à l'ensemble d'un parc de machines via le chargeur d'amorçage.<br />
<br />
<b><font size="3">Risques et limites de ce mécanisme d'arrêt d'urgence</font></b><br />
<br />
L'utilisation de cette fonctionnalité n'est pas sans danger et ne comporte aucune vérification de sécurité automatique pour déterminer si une fonction peut être bloquée sereinement. En cas de mauvaise manipulation, la désactivation d'une fonction inadéquate pourrait gravement perturber le comportement du système ou créer de nouvelles pannes. Sasha Levin note que ce mécanisme ne constitue en aucun cas un correctif définitif ou du &quot;live patching&quot;.<br />
<br />
<div style="text-align: center;"><img src="https://www.developpez.net/forums/attachments/p676274d1778534274/systemes/linux/mainteneur-propose-d-ajouter-kill-switch-noyau-linux-apres-divulgation-recente-failles/capture-d-ecran-2026-05-11-221704.png/" border="0" alt="Nom : Capture d'écran 2026-05-11 221704.png
Affichages : 18552
Taille : 7,1 Ko"  style="float: CONFIG" /></div><br />
Ce mécanisme ne remplace pas non plus le code défectueux et requiert toujours une mise à jour complète du noyau pour résoudre la vulnérabilité de manière permanente. Pour le moment, cette rustine logicielle est toujours en phase d'évaluation et n'a pas encore été acceptée dans le noyau Linux. Son activation corrompt également le noyau, ce qui est sa façon de signaler que le code en cours d'exécution n'est plus le code Linux « en amont » pur. <br />
<br />
Un drapeau (H, bit 20) est activé dès qu'un kill switch est actif, et il persiste même après sa désactivation, jusqu'au prochain redémarrage. Tout plantage survenant par la suite comporte un H dans son en-tête, ce qui sert de signal à l'administrateur, indiquant que l'image a été modifiée. Le correctif consacre également une section entière intitulée « Choisir la bonne cible », avertissant les opérateurs de ne pas sélectionner la mauvaise fonction.<br />
<br />
Les réactions à cet outil sont partagées. Certains utilisateurs y voient un outil potentiellement utile pour pallier des dysfonctionnements matériels, comme le blocage d'un pilote. Mais d'autres expriment de sérieuses réserves, craignant que cet outil ne soit abusé par des acteurs malveillants, n'augmente la surface d'attaque globale, ou ne soit mal utilisé par les administrateurs au risque d'endommager involontairement leurs propres systèmes.<br />
<br />
Un utilisateur a qualifié cela de « fonctionnalité de sécurité qui pourrait s'avérer pire que la faille elle-même ». « Pour être honnête, cette idée me semble augmenter la surface d'attaque et en faire une cible idéale pour un déni de service, mais je ne suis pas un expert en sécurité », a écrit un utilisateur sceptique.<br />
<br />
<b><font size="3">L'IA a joué un rôle dans cette proposition de Sasha Levin</font></b><br />
<br />
Il y a un autre point qui mérite d'être souligné. Au bas de la proposition de Sasha Levin figure la ligne « Assisted-by: Claude:claude-opus-4-7 ». Cette ligne indique qu'il s'agit d'un patch rédigé par Sasha Levin avec l'aide de l'assistant IA d'Anthropic. Ce n'est pas un cas isolé. La balise « Assisted-by » elle-même découle d'<a href="https://linux.developpez.com/actu/382123/" target="_blank">une nouvelle politique sur le développement du noyau Linux adoptée récemment</a>. Sasha Levin a contribué à son élaboration.<br />
<br />
Elle définit comment les contributions assistées par l'IA doivent être attribuées dans les messages de commit, ainsi que les fichiers de configuration pour des outils tels que Claude. Cela s'inscrit dans une tendance plus large. Greg Kroah-Hartman a utilisé son propre fuzzer IA sur le noyau, et les premiers bogues qu'il a détectés se trouvaient dans ksmbd, l'un des sous-systèmes que Sasha Levin a spécifiquement désignés comme candidat au « killswitch ». <br />
<br />
<b><font size="3">Des vulnérabilités critiques identifiées dans le noyau Linux</font></b><br />
<br />
Ces dernières semaines n'ont pas vraiment fait la promotion de l'approche traditionnelle consistant à « attendre les correctifs ». Nous avons d'abord assisté à la divulgation de CopyFail, <a href="https://linux.developpez.com/actu/382793/" target="_blank">une faille de Linux permettant l'escalade des privilèges en local</a>, qui est rapidement passée de la divulgation à l'exploitation active. Quelques jours plus tard, Dirty Frag a fait son apparition : une autre vulnérabilité critique d'escalade des privilèges sous Linux.<br />
<br />
Dirty Frag est accompagnée d'un code d'exploitation public et dépourvue de correctifs officiels, après que les efforts de divulgation coordonnée ont échoué avant que les correctifs ne soient prêts. Comme l'indique la proposition de Sasha Levin dans sa proposition, « les organisations restent souvent exposées jusqu'à ce qu'un noyau corrigé soit compilé, distribué et que le système soit redémarré ». Killswitch vise à combler cette lacune.<br />
<br />
Naturellement, cette proposition a suscité un débat sur la stabilité, le risque d’abus et la question de savoir si l’on peut faire confiance aux utilisateurs pour ne pas couper accidentellement des membres importants en production. Mais après CopyFail et Dirty Frag, la communauté du noyau semble de plus en plus convaincue qu’il vaut désormais mieux exécuter des fonctionnalités défectueuses plutôt que des fonctionnalités transformées en armes. <br />
<br />
Source : <a rel="nofollow" href="https://lore.kernel.org/all/20260507070547.2268452-1-sashal@kernel.org/?ref=itsfoss.com" target="_blank">proposition de Sasha Levin</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Que pensez-vous de la proposition visant à ajouter un kill switch au noyau Linux ?<br />
:fleche: Cette proposition est-elle pertinente ? Ou augmente-t-elle la surface d'attaque comme certains le pensent ?<br />
<br />
<b>Voir aussi</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382793/" target="_blank">Copy Fail : cette vulnérabilité est considérée comme l'une des plus graves à toucher Linux depuis des années. Elle permet d'obtenir des privilèges root sur toutes les distributions disponibles depuis 2017.</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382913/" target="_blank">La version préliminaire de la distribution Linux Manjaro 26.1 « Bian-May » est disponible, avec le noyau Linux 7.0, GNOME 50, KDE Plasma 6.6, Xfce 4.20 et de nouveaux contrôles parentaux</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382752/" target="_blank">Quelqu'un a piraté sa PlayStation 5 pour y installer Ubuntu Linux 26.04 LTS et s'en est servi pour jouer à GTA V Enhanced sur Steam à une fluidité de 60 fps en 1440p. Vous pouvez désormais en faire autant</a></div>


	<div style="padding:10px">

	

	
		<fieldset class="fieldset">
			<legend>Images attachées</legend>
				<div style="padding:10px">
				<img class="attach" src="https://www.developpez.net/forums/attachments/p676275d1778534327/systemes/linux/mainteneur-propose-d-ajouter-kill-switch-noyau-linux-apres-divulgation-recente-failles/linux-kernel-killswitch-proposal.png/" alt="" />&nbsp;<img class="attach" src="https://www.developpez.net/forums/attachments/p676274d1778534274/systemes/linux/mainteneur-propose-d-ajouter-kill-switch-noyau-linux-apres-divulgation-recente-failles/capture-d-ecran-2026-05-11-221704.png/" alt="" />&nbsp;
			</div>
		</fieldset>
	

	

	

	</div>
]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Mathis Lucas</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183668/systemes/linux/mainteneur-propose-d-ajouter-kill-switch-noyau-linux-apres-divulgation-recente-failles/</guid>
		</item>
		<item>
			<title>La version préliminaire de la distribution Linux Manjaro 26.1 « Bian-May » est disponible</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183593&amp;goto=newpost</link>
			<pubDate>Wed, 06 May 2026 10:39:56 GMT</pubDate>
			<description>*La version préliminaire de...</description>
			<content:encoded><![CDATA[<div><b><font size="4">La version préliminaire de la distribution Linux Manjaro 26.1 « Bian-May » est disponible, avec le noyau Linux 7.0, GNOME 50, KDE Plasma 6.6, Xfce 4.20 et de nouveaux contrôles parentaux</font></b><br />
<br />
<b>La version préliminaire de Manjaro 26.1 « Bian-May » présente une mise à jour de GNOME 50, avec des contrôles parentaux avancés comprenant des limites de temps d'écran et la programmation de l'heure du coucher. Plasma 6.6 apporte des améliorations en matière d'accessibilité et l'exportation de thèmes, tandis que XFCE et les noyaux du système central sont mis à jour pour une prise en charge matérielle plus étendue.</b><br />
<br />
Manjaro Linux, ou tout simplement Manjaro (prononcé comme dans Kilimanjaro), est une distribution Linux basée sur Arch Linux proposant KDE, GNOME, Xfce, Cinnamon, i3 et Sway comme environnements de bureau. C'est un système d'exploitation libre pour ordinateurs personnels qui se veut facile d'utilisation. Elle utilise par ailleurs un modèle de développement similaire à Arch Linux, de type rolling release (publication continue).<br />
<br />
GNOME, acronyme de GNU Network Object Model Environment, est un environnement de bureau libre convivial dont l'objectif est de rendre accessible l'utilisation du système d'exploitation GNU au plus grand nombre ; cette interface est actuellement populaire sur les systèmes GNU/Linux et fonctionne également sur la plupart des systèmes de type UNIX. GNOME est avec KDE la principale alternative libre et grand public aux interfaces des systèmes d'exploitation plus répandus (c'est-à-dire Windows et Mac OS X).<br />
<br />
Récemment, la version préliminaire de Manjaro 26.1 « Bian-May » présente une mise à jour de GNOME 50, avec des contrôles parentaux avancés comprenant des limites de temps d'écran et la programmation de l'heure du coucher. Les utilisateurs bénéficient également de performances plus fluides grâce au bureau à distance accéléré par le matériel, à une compatibilité NVIDIA améliorée et à des options d'affichage mises à niveau telles que le VRR et la mise à l'échelle fractionnaire. Plasma 6.6 apporte des améliorations en matière d'accessibilité et l'exportation de thèmes, tandis que XFCE et les noyaux du système central sont mis à jour pour une prise en charge matérielle plus étendue.<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/9IFgvnBQoZ0?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Voici l'annonce de Manjaro 26.1 (Préliminaire) :<br />
<br />
<b><font size="3">Manjaro 26.1 Bian-May - Version préliminaire disponible</font></b><br />
<br />
Depuis la sortie d'Anh-Linh en janvier 2026, nous avons travaillé d'arrache-pied pour vous proposer la prochaine version de Manjaro. Nous l'avons baptisée Bian-May.<br />
<br />
L'édition GNOME a bénéficié de plusieurs mises à jour de la série GNOME 50. Cela inclut de nombreuses corrections et améliorations par rapport à la version initiale de GNOME 50 sortie en mars 2026. Vous trouverez les dates de sortie de chaque version mineure à venir ici : Calendrier des versions. Les mises à jour hebdomadaires concernant GNOME sont disponibles ici.<br />
<br />
Les points forts de la série 50 sont les suivants :<br />
<br />
Le contrôle parental de <b>GNOME</b> a fait un bond en avant considérable dans GNOME 50. Pour la première fois, il est désormais possible pour les parents et tuteurs de surveiller le temps passé devant l'écran et de définir des limites pour les comptes enfants, y compris des horaires de coucher. Ces nouvelles fonctionnalités permettent de verrouiller automatiquement l'écran lorsqu'une limite de temps d'écran ou l'heure du coucher est atteinte. Les parents et tuteurs ont également la possibilité de prolonger le temps d'écran au-delà de la limite si nécessaire. Nous intégrons également Big Parental Controls 1.0, issu de notre projet partenaire Big Linux au Brésil, afin de nous conformer à la législation récente en vigueur dans ce pays.<br />
<br />
Les capacités de bureau à distance intégrées à GNOME ont connu des améliorations significatives dans la version 50. Une amélioration majeure des performances provient de la nouvelle prise en charge de l'accélération matérielle (utilisant Vulkan et VA-API). En utilisant le processeur graphique de votre ordinateur pour diffuser de la vidéo, les sessions à distance sont désormais nettement plus fluides, avec beaucoup moins de latence et une consommation d'énergie réduite. La compatibilité a également été améliorée pour une gamme plus large de matériel grâce à l'intégration de la synchronisation explicite, qui offre une expérience plus stable pour ceux qui utilisent les pilotes NVIDIA.<br />
<br />
Les technologies d'affichage de GNOME ont bénéficié d'une série importante de mises à jour en matière de stabilité et de performances dans GNOME 50.<br />
<br />
Amélioration de la prise en charge du taux de rafraîchissement variable (VRR) et de la mise à l'échelle fractionnaire : le VRR et la mise à l'échelle fractionnaire ont tous deux été améliorés pour GNOME 50, avec des corrections de bogues, des améliorations de stabilité et de l'expérience utilisateur. Pour les utilisateurs disposant de moniteurs compatibles, le VRR offre une expérience sans déchirement, le taux de rafraîchissement de l'écran correspondant à la fréquence d'images de l'application, ce qui se traduit par des mouvements nettement plus fluides. La mise à l'échelle fractionnaire permet de redimensionner progressivement ce qui s'affiche à l'écran, afin de mieux s'adapter à une gamme de densités d'affichage. Lorsqu'elle est activée, les utilisateurs peuvent sélectionner nativement des échelles telles que 125 % ou 150 % dans les paramètres d'affichage.<br />
<br />
Curseur à faible latence en VRR : le curseur de la souris fonctionne désormais indépendamment de la fréquence d'images de l'application lorsque le VRR est actif. Cela garantit que le curseur reste fluide et réactif à la fréquence de rafraîchissement maximale du moniteur (par exemple, 144 Hz), même si un jeu ou une application professionnelle s'exécute à une fréquence d'images inférieure.<br />
<br />
Améliorations des performances NVIDIA : des solutions de contournement ont été mises en place pour remédier aux anomalies des pilotes NVIDIA, en particulier les problèmes de saccades et de synchronisation des images. Il en résulte des animations de fenêtres nettement plus fluides et une fluidité générale du bureau pour les utilisateurs équipés de GPU NVIDIA.<br />
<br />
Gestion des couleurs de nouvelle génération : la prise en charge de la version 2 du protocole de gestion des couleurs Wayland est désormais disponible. Cela fournit la base technique permettant aux professionnels de la création d'obtenir une plus grande précision des couleurs sur différentes applications et différents matériels.<br />
<br />
Partage d'écran HDR : s'appuyant sur le pipeline de couleurs moderne de GNOME, il est désormais possible de partager l'écran de moniteurs affichant du contenu à plage dynamique élevée (HDR). Cela permet aux logiciels d'enregistrement d'écran d'enregistrer le contenu de l'écran avec les mêmes couleurs vives que celles affichées sur l'écran physique.<br />
<br />
L'édition <b>Plasma</b> est fournie avec la dernière série Plasma 6.6, Frameworks 6.25 et KDE Gear 26.04. Elle apporte de nouvelles améliorations passionnantes à votre bureau.<br />
<br />
Plasma 6.6 inclut un certain nombre de fonctionnalités très demandées :<br />
<br />
Plasma vous facilite la vie autant que possible, sans sacrifier la flexibilité ni les fonctionnalités qui ont fait de Plasma le bureau le plus polyvalent de l'univers connu. Dans cette optique, la convivialité et l'accessibilité de Plasma ont été améliorées, et de nouvelles fonctionnalités pratiques ont été ajoutées.<br />
<br />
Ceux qui aiment personnaliser l'apparence et l'ambiance de leur environnement peuvent désormais transformer leur configuration actuelle en un nouveau thème global ! Ce thème global personnalisé peut être utilisé pour la fonctionnalité de basculement entre les thèmes jour et nuit.<br />
<br />
Si vous souffrez de daltonisme, consultez les filtres disponibles dans la page « Accessibilité » des Paramètres système, sous « Correction du daltonisme ». Plasma 6.6 ajoute un nouveau filtre en niveaux de gris, portant ainsi à quatre le nombre total de filtres adaptés aux différents types de daltonisme.<br />
<br />
En matière d'accessibilité, Spectacle est désormais capable de reconnaître et d'extraire du texte à partir des images qu'il numérise. Cela facilite notamment la rédaction de textes alternatifs pour les utilisateurs malvoyants.<br />
<br />
Avec Plasma Setup, les étapes techniques de l'installation du système d'exploitation et du partitionnement du disque peuvent être gérées séparément des étapes destinées à l'utilisateur, telles que la configuration d'un compte, la connexion à un réseau, etc.<br />
<br />
Avec notre édition <b>XFCE</b>, nous disposons désormais de Xfce 4.20. Voici quelques points forts : une nouvelle fonctionnalité de mise en évidence des fichiers (accessible depuis la boîte de dialogue des propriétés du fichier) dans le gestionnaire de fichiers Thunar vous permet de définir une couleur d'arrière-plan et une couleur de texte de premier plan personnalisées – un moyen efficace d'attirer l'attention sur un ou plusieurs fichiers spécifiques dans un répertoire rempli de types MIME d'apparence similaire. En matière de recherche de fichiers, Thunar inclut la recherche récursive.<br />
<br />
Le panneau bénéficie de deux nouvelles préférences. Premièrement, la longueur du panneau est désormais configurée en pixels plutôt qu’en pourcentage, comme auparavant. Deuxièmement, une nouvelle option « Garder le panneau au-dessus des fenêtres » a été ajoutée. Cela permet aux fenêtres d’applications agrandies de remplir l’espace derrière le panneau plutôt que d’agrandir son bord inférieur ou supérieur pour s’aligner contre celui-ci.<br />
<br />
Le Centre de contrôle regroupe tous les différents modules du bureau permettant de gérer le système dans une seule fenêtre facile à utiliser. De nouvelles options sont disponibles dans bon nombre d’entre eux. Par exemple, vous pouvez désactiver les barres d’en-tête dans les boîtes de dialogue depuis le module Apparence ; afficher ou masquer une option « Supprimer » dans les menus contextuels des fichiers depuis le Bureau ; et choisir un comportement par défaut pour la configuration multi-écrans avant de connecter un écran supplémentaire – ce qui est très pratique.<br />
<br />
Cette version utilise le noyau 7.0, ainsi que les derniers pilotes disponibles à ce jour. Avec les versions 6.18 LTS et 6.12 LTS, nous offrons une prise en charge supplémentaire pour le matériel plus ancien, si nécessaire.<br />
<br />
Nous espérons que vous apprécierez cette version et n'hésitez pas à nous faire part de vos impressions sur Bian-May.<br />
<br />
<b>Source</b> : <a rel="nofollow" href="https://forum.manjaro.org/t/manjaro-26-1-bian-may-preview-released/187389/2" target="_blank">Manjaro 26.1 « Bian-May »</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Pensez-vous que cette annonce est crédible ou pertinente ?<br />
:fleche: Quel est votre avis sur le sujet ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/378948/La-distribution-Linux-Manjaro-26-0-est-sortie-s-appuyant-sur-le-noyau-Linux-6-18-et-adopte-GNOME-49-et-KDE-Plasma-6-5-comme-environnements-de-bureau-par-defaut/" target="_blank">La distribution Linux Manjaro 26.0 est sortie, s'appuyant sur le noyau Linux 6.18, et adopte GNOME 49 et KDE Plasma 6.5 comme environnements de bureau par défaut</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382695/La-distribution-Fedora-Linux-44-est-officiellement-disponible-avec-les-environnements-de-bureau-GNOME-50-et-KDE-Plasma-6-6-NTSYNC-et-des-ameliorations-apportees-au-programme-d-installation/" target="_blank">La distribution Fedora Linux 44 est officiellement disponible avec les environnements de bureau GNOME 50 et KDE Plasma 6.6, NTSYNC et des améliorations apportées au programme d'installation</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Jade Emy</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183593/systemes/linux/version-preliminaire-distribution-linux-manjaro-26-1-bian-may-disponible/</guid>
		</item>
		<item>
			<title>Copy Fail : cette faille permet d’obtenir des privilèges root sur toutes les distributions vielles de 9 ans</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183526&amp;goto=newpost</link>
			<pubDate>Fri, 01 May 2026 18:51:17 GMT</pubDate>
			<description>*Copy Fail : cette...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Copy Fail : cette vulnérabilité est considérée comme l’une des plus graves à toucher Linux depuis des années. Elle permet d’obtenir des privilèges root sur toutes les distributions disponibles depuis 2017.</font></b><br />
<br />
<b>Des chercheurs en informatique ont découvert une faille dans le noyau Linux que des pirates peuvent exploiter pour <a href="https://linux.developpez.com/actu/330503/Un-bogue-vieux-de-12-ans-dans-polkit-permet-d-obtenir-des-privileges-root-sur-les-principales-distributions-GNU-Linux-Ubuntu-et-Red-Hat-ont-deja-publie-des-correctifs/" target="_blank">obtenir des privilèges root</a>. Son nom de baptême : « Copy Fail ». Presque toutes les distributions Linux disponibles depuis 2017 sont concernées.</b><br />
<br />
<b><font size="3">Les points clés à retenir</font></b> <br />
<br />
<ul><li style="">	Nature de la faille : Il s'agit d'un bug de logique dans le noyau Linux qui permet la corruption du cache de pages, spécifiquement lors de l'utilisation de mécanismes de copie mémoire comme splice et AF_ALG.</li><li style="">	Impact : Un utilisateur sans droits spéciaux peut injecter du code ou modifier des fichiers système, lui permettant de prendre le contrôle total de la machine (root).</li><li style="">	Gravité : Elle est considérée comme extrêmement sérieuse car elle affecte la grande majorité des distributions Linux dont le noyau a été compilé depuis 2017.</li></ul><br />
<b><font size="3">Copy Fail : Un seul script Python pour mettre à mal toutes les distributions Linux disponibles depuis 2017</font></b> <br />
<br />
Le rapport fait état de ce que les chercheurs ont découvert cette vulnérabilité à l'aide de l'outil d'intelligence artificielle Xint Code. Il s'agit d'une erreur logique qui permet aux utilisateurs locaux du système d'effectuer un accès en écriture déterministe et contrôlé de 4 octets au cache de page de n'importe quel système de fichiers accessible en lecture sur un ordinateur. À l'aide d'un script Python de 732 octets, les chercheurs parviennent à manipuler un fichier binaire avec le drapeau setuid et obtiennent ainsi les privilèges root (CVE-2026-31431, CVSS 7.8, risque « élevé »).<br />
<br />
Les chercheurs en sécurité informatique expliquent en outre que le noyau ne marque pas la page manipulée de façon appropriée pour la réécriture sur le disque, de sorte que le fichier reste inchangé et que de simples vérifications de somme de contrôle ne détectent pas la manipulation. Cependant, lors de l'accès effectif au fichier, le cache de pages est utilisé. Cela permet également de franchir les limites des conteneurs, car le cache de pages est partagé sur l'hôte. Plus précisément, les chercheurs en informatique annoncent qu'ils publieront des détails supplémentaires concernant les échappées à partir de conteneurs Kubernetes.<br />
<br />
Bien que cette découverte ait été facilitée par l'intelligence artificielle, elle repose sur des analyses de l'interaction entre le sous-système de cryptographie de Linux et les données du cache de pages. Les fournissent en sus une preuve de concept de l’exploit. Le script Python, d'une taille de 732 octets, confère des privilèges root aux attaquants locaux sur, par exemple, Ubuntu 24.04 LTS avec le noyau 6.17.0-1007-aws, Amazon Linux 2023 avec le noyau 6.18.8-9.213.amzn2023, RHEL 10.1 avec le noyau 6.12.0-124.45.1.el10_1, et SUSE 16 avec le noyau 6.12.0-160000.9-default. Les chercheurs de la vulnérabilité ont au moins testé avec succès ces combinaisons.<br />
<br />
 <blockquote class="twitter-tweet"><p lang="en" dir="ltr">CVE-2026-31431 a/k/a CopyFail<br><br>&gt; Linux LPE<br>&gt; Description sounds like AI slop<br>&gt; Exploit is legit<br>&gt; Impacts every Linux kernel from 2017 - Now<br>&gt; Proof-of-concept released<br>&gt; It&#39;s Wednesday?<a rel="nofollow" href="https://t.co/FXgjWW7lOV">https://t.co/FXgjWW7lOV</a></p>&mdash; vx-underground (@vxunderground) <a rel="nofollow" href="https://twitter.com/vxunderground/status/2049576818890469395?ref_src=twsrc%5Etfw">April 29, 2026</a></blockquote>  <b><font size="3">Copy Fail : Un correctif ainsi que des mesures palliatives temporaires sont disponibles</font></b> <br />
<br />
Les chercheurs ont fourni un correctif pour le code source du noyau. Des versions mises à jour du noyau devraient désormais être disponibles auprès des principales distributions. À titre de mesure provisoire, il peut toutefois être utile de bloquer la création de sockets AF_ALG via seccomp ou de mettre le module algif_aead sur liste noire afin que le noyau ne le charge pas : echo « install algif_aead /bin/false » &gt; /etc/modprobe.d/disable-algif-aead.conf &amp;&amp; rmmod algif_aead 2&gt;/dev/null dans le terminal permet d'effectuer cette opération et de décharger le module de la mémoire. <br />
<br />
Source : <a rel="nofollow" href="https://xint.io/blog/copy-fail-linux-distributions" target="_blank">billet de blog</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Avez-vous eu connaissance de cette vulnérabilité ? Quelles mesures avez-vous prises ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/339799/" target="_blank">Une vulnérabilité avec un score CVSS de 10 a été découverte dans le noyau Linux, seuls les systèmes avec ksmbd activé sont concernés, une MAJ a été publiée pour sa correction</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/339612/" target="_blank">La version 6.2 du noyau Linux laisserait prévoir de nombreuses améliorations du système de fichiers, dans le même temps, les systèmes de fichiers Linux de nouvelle génération n'avancent pas vite</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/339345/" target="_blank">Linus Torvalds annonce la disponibilité de Linux 6.1 : après 31 ans, un deuxième langage est admis pour le développement du noyau, c'est le Rust, considéré comme candidat à la mise au rebut du C</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Patrick Ruiz</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183526/systemes/linux/copy-fail-cette-faille-permet-d-obtenir-privileges-root-toutes-distributions-vielles-9-ans/</guid>
		</item>
		<item>
			<title><![CDATA[Un moddeur a piraté sa PlayStation 5 pour y installer Ubuntu 26.04 LTS et s'en est servi pour jouer à GTA V]]></title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183509&amp;goto=newpost</link>
			<pubDate>Thu, 30 Apr 2026 15:26:46 GMT</pubDate>
			<description>*Un talentueux bidouilleur n...</description>
			<content:encoded><![CDATA[<div><b><font size="4">Un talentueux bidouilleur n a piraté sa PlayStation 5 pour y installer Ubuntu 26.04 LTS et s'en est servi pour jouer à GTA V Enhanced sur Steam à une fréquence fluide de 60 fps en 1440p, et vous pouvez désormais en faire autant</font></b><br />
<br />
<b>Andy Nguyen, ingénieur en sécurité, a réussi à pirater sa PlayStation 5 pour y faire tourner Ubuntu 26.04 LTS, puis s'en est servi pour jouer à GTA V Enhanced à un taux de rafraîchissement d'une fluidité de 60 images par seconde en résolution 1440p. Le hack a exploité une faille du micrologiciel de la console, débloquant ainsi le matériel de la PS5 pour une utilisation ludique. L'exploit ne fonctionne toutefois que sur les modèles PS5 « Phat » équipés des versions 3.xx ou 4.xx du firmware et requiert des compétences techniques pour être configuré.</b><br />
<br />
La PlayStation 5 (PS5) est la console de jeux vidéo de salon développée par Sony Interactive Entertainment pour la cinquième génération de sa marque PlayStation. Annoncée en avril 2019 comme le successeur de la PlayStation 4, elle a été lancée le 12 novembre 2020 en Australie, au Japon, en Nouvelle-Zélande, en Amérique du Nord et en Corée du Sud, puis commercialisée dans le reste du monde une semaine plus tard. La PS5 fait partie de la neuvième génération de consoles de jeux vidéo, aux côtés des consoles Xbox Series X/S de Microsoft, sorties le même mois.<br />
<br />
Ubuntu est une distribution Linux basée sur Debian et composée principalement de logiciels libres et open source. Développée par la société britannique Canonical et une communauté de contributeurs selon un modèle de gouvernance méritocratique, Ubuntu est disponible en plusieurs éditions officielles : Desktop, Server et Core, destinée aux appareils IoT et robotiques.<br />
<br />
Un moddeur a piraté sa PlayStation 5 pour y installer Ubuntu 26.04 LTS et s'en est servi pour jouer à GTA V Enhanced sur Steam à un taux de rafraîchissement fluide de 60 images par seconde en 1440p. Cet exploit a été réalisé par Andy Nguyen, un ingénieur en sécurité, qui a annoncé, la semaine dernière, la mise à disposition publique de son projet « ps5-linux », afin que davantage de personnes puissent transformer leur « console PS5 Phat équipée des versions 3.xx et 4.xx [du micrologiciel] en un PC de jeu sous Linux pleinement fonctionnel ».<br />
<br />
<div style="text-align: center;">
<div class="video-container"><iframe class="restrain" title="YouTube video player" width="560" height="315" allowfullscreen src="//www.youtube.com/embed/N_UZDrxNaZo?wmode=transparent&amp;fs=1" frameborder="0"></iframe></div>
</div><br />
Andy Nguyen a également partagé une vidéo montrant GTA 5 Enhanced avec le ray tracing, atteignant une fluidité exceptionnelle à 60 images par seconde en 1440p avec la mémoire vidéo dynamique activée.<br />
<br />
Il est intéressant de noter qu’Ubuntu 26.04 LTS (Resolute Raccoon) est utilisé dans la démo, ce qui signifie que la PS5 d’Andy Nguyen tourne sous la version d’Ubuntu la plus récente.<br />
<br />
L'outil de génération d'images Linux pour PS5 crée « des images USB Linux bootables pour la PlayStation 5 à l'aide de conteneurs Docker » et « prend en charge Ubuntu 26.04, Ubuntu 24.04, Arch et Alpine, individuellement ou sous forme d'image multi-distribution avec commutation kexec ».<br />
<br />
<b><font size="3">Linux sur votre PS5 grâce à un exploit</font></b><br />
<br />
Le projet de chargeur d'amorçage « ps5-linux » n'est pas une solution « en un clic » garantissant une expérience parfaite et sans souci sur n'importe quelle PlayStation 5. Il s'agit toujours d'un hack, qui demande donc un certain travail.<br />
<br />
Andy Nguyen a exploité une vulnérabilité présente dans certaines anciennes versions du micrologiciel de la PlayStation 5, qui a déjà été corrigée. Plus précisément, ce hack ne fonctionne qu'avec une PS5 équipée des versions 3.xx ou 4.xx du micrologiciel (plus précisément 3.00, 3.10, 3.20, 3.21, 4.00, 4.02, 4.03, 4.50 ou 4.51, selon GitHub). <br />
<br />
Le code est d'abord injecté via une faille du micrologiciel. Ensuite, une « charge utile » est lancée, ce qui permet d'obtenir un accès étendu au système. Enfin, un loader, qui sert de composant de démarrage, charge un noyau Linux personnalisé dans la mémoire principale. Andy Nguyen a mis à disposition sur GitHub le chargeur, le noyau et d'autres composants, ainsi que des instructions permettant aux utilisateurs de tester eux-mêmes le système.<br />
<br />
Une autre condition préalable est de disposer du modèle plus volumineux de la PlayStation 5 (PS5 Phat), commercialisé avant la nouvelle version « Slim ». Andy Nguyen prévient que certains périphériques pourraient ne pas fonctionner correctement. <br />
<br />
La fréquence d'affichage est actuellement limitée à 60 Hz quelle que soit la résolution (bien qu'une résolution 4K à 3840 × 2160 pixels est possible), et le Bluetooth intégré ne fonctionne pas. Un adapteur sera donc nécessaire pour pouvoir utiliser une manette DualSense.<br />
<br />
Tous les ports USB fonctionnent, et il existe un outil permettant de régler les fréquences du processeur et de la carte graphique pour les plus audacieux (mais, il ne faut pas oublier d’ajuster les ventilateurs, sinon les composants surchaufferont plus vite qu’un dirigeant de Sony en apprenant la nouvelle).<br />
<br />
La configuration nécessite par ailleurs de créer une image Linux, de disposer d'une clé USB (d'au moins 64 Go), d'un adaptateur Ethernet ou Wi-Fi USB, et de connecter un clavier et une souris.<br />
<br />
Comme il s'agit d'un soft-mod, l'opération ne remplacera pas le système d'exploitation interne ProsperoOS basé sur FreeBSD. Il n'est donc pas possible d'utiliser Linux et le système d'exploitation de la PS5 en dual boot, comme l'a précisé Andy Nguyen sur GitHub.<br />
<br />
Ceux qui souhaitent l'essayer devront relancer l'exploit à chaque redémarrage de la console. Une fois que la PS5 est en mode Linux, elle peut être utilisée comme n'importe quelle machine Linux x86-64 classique. Il est par exemple possible d'y installer Steam et d'y jouer à des jeux PC. C'est un petit prix à payer pour faire un pied de nez aux costards-cravates.<br />
<br />
L'intérêt principal de ce hack (outre le simple fait que « c'est possible ») réside dans l'installation de la version Linux de Steam pour jouer à des jeux Windows. Bien qu'il soit également possible de surmonter les obstacles pour faire tourner LibreOffice et travailler un peu à la place, ce ne serait pas aussi sympa.<br />
<br />
Par ailleurs, ce projet pourrait s'avérer particulièrement intéressant pour les amateurs, mais il n'est probablement pas adapté à un usage quotidien en raison de ses limites. Une PS5 sous Linux serait une bonne affaire, car pour le prix de la console, il serait impossible de s'offrir un PC de jeu neuf d'une puissance comparable. Cela vaut d'autant plus après la troisième hausse de prix de la console de Sony.<br />
<br />
En tant que moddeur, Andy Nguyen a déjà publié plusieurs projets de jailbreak. En 2024, avec d'autres passionnés, il a réussi à modifier la console cloud PlayStation Portal afin qu'elle puisse lire des jeux PSP.<br />
<br />
<b>Source :</b> <a rel="nofollow" href="https://github.com/ps5-linux/ps5-linux-loader" target="_blank">Projet « ps5-linux » d'Andy Nguyen (GitHub)</a><br />
<br />
<b>Et vous ?</b><br />
<br />
:fleche: Quel est votre avis sur le sujet ?<br />
:fleche: Trouvez-vous cette initiative du moddeur Andy Nguyen crédible ou pertinente ?<br />
<br />
<b>Voir aussi :</b><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/382604/Canonical-a-publie-Ubuntu-26-04-LTS-Resolute-Raccoon-sur-le-dernier-noyau-Linux-7-0-avec-l-environnement-de-bureau-GNOME-50-etant-la-premiere-version-LTS-d-Ubuntu-a-etre-livree-sans-session-de-bureau-Xorg/" target="_blank">Canonical a publié Ubuntu 26.04 LTS « Resolute Raccoon » sur le dernier noyau Linux 7.0 avec l'environnement de bureau GNOME 50, étant la première version LTS d'Ubuntu à être livrée sans session de bureau Xorg</a><br />
<br />
:fleche: <a href="https://jeux.developpez.com/actu/371000/Sony-a-augmente-le-prix-de-sa-console-PlayStation-5-d-environ-25-pourcent-en-Europe-et-au-Royaume-Uni-avant-de-proceder-a-une-mesure-similaire-aux-Etats-Unis-suite-aux-droits-de-douane-imposes-par-Donald-Trump/" target="_blank">Sony a augmenté le prix de sa console PlayStation 5 d'environ 25 % en Europe et au Royaume-Uni, avant de procéder à une mesure similaire aux États-Unis, suite aux droits de douane imposés par Donald Trump</a><br />
<br />
:fleche: <a href="https://linux.developpez.com/actu/369229/Linux-s-execute-desormais-dans-un-fichier-PDF-quelques-semaines-apres-que-Doom-a-reussi-a-tourner-dans-un-fichier-PDF-le-projet-du-programmeur-lyceen-s-appuie-sur-JavaScript-et-sur-l-emulateur-RISC-V-TinyEMU/" target="_blank">Linux s'exécute désormais dans un fichier PDF, quelques semaines après que Doom a réussi à tourner dans un fichier PDF, le projet du programmeur lycéen s'appuie sur JavaScript et sur l'émulateur RISC-V TinyEMU</a></div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Anthony</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183509/systemes/linux/moddeur-pirate-playstation-5-y-installer-ubuntu-26-04-lts-s-servi-jouer-gta-v/</guid>
		</item>
		<item>
			<title>Ubuntu 24.4 lts et wifi</title>
			<link>https://www.developpez.net/forums/showthread.php?t=2183468&amp;goto=newpost</link>
			<pubDate>Wed, 29 Apr 2026 07:45:30 GMT</pubDate>
			<description>Bonjour a tous, 
 
Tout...</description>
			<content:encoded><![CDATA[<div>Bonjour a tous,<br />
<br />
Tout d'abord j’espère être dans le bon groupe et si ce n'est pas le cas croyez que j'en suis désolé<br />
<br />
J'ai installé ubuntu 24.4 sur un pc au départ d'une clé usb et tout s'est bien déroulé<br />
<br />
Sauf pour la parti WIFI car je n'arrive ^pas a utilisé la carte wifi , du moins elle ne fonctionne pas<br />
<br />
Quand je regarde les infos dans le panel Logiciels et mise a jour je vois que le pilote de la carte indique &quot;Ce périphérique utilise un pilote alternatif(l'interface wifi est BCM43142 802.11b/g/n)<br />
<br />
J'ai déja tenté de désinstallé le pilote pour faire un update mais rien n'y fait<br />
<br />
Pourriez vous m'aider ?<br />
<br />
D'avance un tout grand merci</div>

]]></content:encoded>
			<category domain="https://www.developpez.net/forums/f17/systemes/linux/">Linux</category>
			<dc:creator>Stef67</dc:creator>
			<guid isPermaLink="true">https://www.developpez.net/forums/d2183468/systemes/linux/ubuntu-24-4-lts-wifi/</guid>
		</item>
	</channel>
</rss>
