Auteur: ProHoster

Des vulnérabilités de type 0 jour dans Chrome et qemu-kvm ont été démontrées lors de la compétition Tianfu Cup

Lors du concours PWN Tianfu Cup (similaire à Pwn2Own pour les chercheurs chinois en sécurité) organisé en Chine, deux hacks réussis de Chrome et un hack de qemu-kvm dans l'environnement Ubuntu ont été démontrés, ce qui a permis de s'échapper de l'environnement isolé et d'exécuter code sur le côté du système hôte. Les piratages ont été effectués à l'aide de vulnérabilités de type 0-day qui n'avaient pas encore été corrigées. En outre, […]

Pourquoi ai-je quitté Saint-Pétersbourg pour Penza

Bonjour, j'aime écrire quelque chose d'intéressant et utile à la communauté le lundi. Aujourd’hui, je voudrais raconter l’histoire d’un informaticien qui vit à Penza après Saint-Pétersbourg et pourquoi je n’ai pas vraiment envie de retourner dans la plus belle ville de Russie. Contexte De 2006 à 2018, j'ai vécu à Saint-Pétersbourg. J’ai d’abord étudié, puis j’ai travaillé, puis j’ai voyagé, puis j’ai retravaillé, et […]

Version du lecteur RSS - QuiteRSS 0.19

Une nouvelle version de QuiteRSS 0.19 a été introduite, un programme de lecture de flux d'actualités aux formats RSS et Atom. QuiteRSS possède des fonctionnalités telles qu'un navigateur intégré au moteur WebKit, un système de filtrage flexible, la prise en charge des balises et des catégories, plusieurs modes d'affichage, un bloqueur de publicités, un gestionnaire de téléchargement de fichiers, l'importation et l'exportation au format OPML. Le code du projet est fourni sous licence GPLv3. La sortie est programmée pour […]

QuiteRSS 0.19 — Lecteur RSS

QuiteRSS est un programme de lecture de flux d'actualités aux formats RSS et Atom. Le code du projet est disponible sous la licence GPLv3. Parmi les fonctionnalités du programme : un navigateur intégré sur le moteur WebKit, un système de filtrage, la prise en charge des balises et des catégories, un bloqueur de publicités, un gestionnaire de téléchargement de fichiers et bien plus encore. La sortie de QuiteRSS 0.19 est programmée pour coïncider avec le huitième anniversaire du projet. Quoi de neuf : transition vers Qt 5.13, WebKit 602.1, […]

La 54ème édition de la liste des supercalculateurs les plus performants a été publiée

La 54ème édition du classement des 500 ordinateurs les plus performants au monde a été publiée. Dans le nouveau numéro, le top dix n'a pas changé. En première place du classement, le cluster Summit a été déployé par IBM au Oak Ridge National Laboratory (USA). Le cluster exécute Red Hat Enterprise Linux et comprend 2.4 millions de cœurs de processeur (utilisant des processeurs IBM Power22 9C 22 GHz à 3.07 cœurs et NVIDIA Tesla […]

Racket achève la transition de la LGPL vers la double licence MIT/Apache

Racket, un langage inspiré de Scheme ainsi qu'un écosystème pour programmer d'autres langages, a commencé la transition vers la double licence Apache 2.0 ou MIT en 2017 et maintenant, avec la version 7.5, pratiquement tous ses composants complètent ce processus. Les auteurs notent deux raisons principales à cela : il n'est pas clair comment interpréter les dispositions de la LGPL sur la liaison dynamique à Racket, où les macros […]

La dernière version de Denuvo dans Star Wars Jedi : Fallen Order a été piratée en trois jours

L'action-aventure Star Wars Jedi : Fallen Order (en localisation russe - « Star Wars. Jedi : Fallen Order ») est un autre nouveau jeu qui utilise la technologie anti-piratage Denuvo. Et apparemment, cela a été surmonté en seulement trois jours. Cela signifie que les groupes de hackers sont capables de pirater la dernière version de Denuvo en moins d'une semaine. Frais […]

Firefox pour OpenBSD prend désormais en charge le dévoilement

В Firefox для OpenBSD реализована поддержка изоляции файловой системы при помощи системного вызова unveil(). Необходимые патчи уже приняты в апстрим firefox и войдут в состав Firefox 72. Firefox в OpenBSD был и ранее защищён, используя pledge для ограничения доступа каждого типа процессов (main, content и GPU) к системным вызовам, теперь для них также будет ограничен […]

PUBG cessera de vendre des coffres à butin verrouillés contre de la monnaie du jeu

Разработчики PlayerUnknown’s Battlegrounds решили отказаться от продажи закрытых лутбоксов за внутриигровую валюту. Об этом сообщается на сайте игры.  Новые правила вступят в силу с 18 декабря. Все ящики, которые игроки купят за BP начиная с этой даты, можно будет открыть без использования ключей. Тем не менее, для имеющихся закрытых ящиков по-прежнему потребуется покупка ключа. Список […]

Mise à jour Chrome 78.0.3904.108 avec vulnérabilités corrigées

Опубликован корректирующий выпуск Chrome 78.0.3904.108, в котором устранены 0-day уязвимости, использованные для организации двух успешных взломов, продемонстрированных на соревновании Tianfu Cup. Проблемы (CVE-2019-13723, CVE-2019-13724) присутствовали в коде для взаимодействия с устройствами Bluetooth и позволяли обратиться к уже освобождённой области памяти (use-after-free) или к данным за границей выделенного буфера. В новой версии в контекстное меню также […]

Les joueurs sur console recevront l'extension Kerbal Space Program : Breaking Ground le 5 décembre.

L'éditeur Private Division a annoncé la date de sortie du module complémentaire téléchargeable Breaking Ground pour le simulateur d'ingénieur spatial Kerbal Space Program sur PlayStation 4 et Xbox One. Le DLC sera disponible sur ces plateformes le 5 décembre. L'achat de la version console coûtera 14,99 $. Rappelons que la première du module complémentaire sur PC a eu lieu le 30 mai de cette année, et sur Steam le prix n'est que de [...]

Sortie du système de gestion de projet Calligra Plan 3.2

La version du système de gestion de projet Calligra Plan 3.2 (anciennement KPlato), qui fait partie de la suite bureautique Calligra développée par les développeurs de KDE, est présentée. Calligra Plan vous permet de coordonner l'exécution des tâches, de déterminer les dépendances entre les travaux en cours, de planifier le temps d'exécution, de suivre l'état des différentes étapes de développement et de gérer la répartition des ressources lors du développement de grands projets. Parmi les innovations on note : La possibilité de se déplacer en mode glisser-déposer et [...]