Auteur: ProHoster

Vulnérabilités critiques dans Netatalk conduisant à l'exécution de code à distance

Dans Netatalk, serveur implémentant les protocoles réseau AppleTalk et Apple Filing Protocol (AFP), six vulnérabilités exploitables à distance ont été identifiées qui permettent d'organiser l'exécution de votre code avec les droits root en envoyant des paquets spécialement conçus. Netatalk est utilisé par de nombreux fabricants de périphériques de stockage (NAS) pour permettre le partage de fichiers et l'accès aux imprimantes à partir d'ordinateurs Apple. Par exemple, il a été utilisé dans [...]

Sortie de la distribution Rocky Linux 8.7 développée par le fondateur de CentOS

La sortie de la distribution Rocky Linux 8.7 a été présentée, visant à créer une version gratuite de RHEL capable de remplacer le CentOS classique, après que Red Hat ait arrêté prématurément de prendre en charge la branche CentOS 8 fin 2021, et non en 2029. , comme initialement prévu. Il s'agit de la troisième version stable du projet, reconnue comme prête à être mise en production. Les versions de Rocky Linux sont préparées […]

Sortie du kit de distribution Alt Workstation K 10.1

La version du kit de distribution "Viola Workstation K 10.1", fourni avec un environnement graphique basé sur KDE Plasma, a été publiée. Les images de démarrage et en direct sont préparées pour l'architecture x86_64 (6.1 Go, 4.3 Go). Le système d'exploitation est inclus dans le registre unifié des programmes russes et satisfera aux exigences de transition vers une infrastructure gérée par un système d'exploitation national. Les certificats de chiffrement racine russes sont intégrés dans la structure principale. Juste comme [...]

Deux vulnérabilités dans GRUB2 qui vous permettent de contourner la protection UEFI Secure Boot

Des informations ont été divulguées sur deux vulnérabilités du chargeur de démarrage GRUB2, qui peuvent conduire à l'exécution de code lors de l'utilisation de polices spécialement conçues et du traitement de certaines séquences Unicode. Les vulnérabilités peuvent être utilisées pour contourner le mécanisme de démarrage vérifié UEFI Secure Boot. Vulnérabilités identifiées : CVE-2022-2601 - débordement de tampon dans la fonction grub_font_construct_glyph() lors du traitement de polices spécialement conçues au format pf2, qui se produit en raison d'un calcul incorrect […]

Sortie de BackBox Linux 8, Distribution des tests de sécurité

Deux ans et demi après la publication de la dernière version, la version de la distribution Linux BackBox Linux 8 est disponible, basée sur Ubuntu 22.04 et fournie avec une collection d'outils pour vérifier la sécurité du système, tester les exploits, faire de l'ingénierie inverse, analyser le trafic réseau. et les réseaux sans fil, l'étude des logiciels malveillants, les tests de résistance, l'identification des données cachées ou perdues. L'environnement utilisateur est basé sur Xfce. Taille d'image ISO 3.9 […]

Canonical publie des versions Ubuntu optimisées pour les plates-formes Intel IoT

Canonical a annoncé des versions distinctes d'Ubuntu Desktop (20.04 et 22.04), Ubuntu Server (20.04 et 22.04) et Ubuntu Core (20 et 22), livrées avec le noyau Linux 5.15 et spécialement optimisées pour fonctionner sur les SoC et l'Internet des objets (IoT). appareils dotés de processeurs Intel Core et Atom de 10, 11 et 12 générations (Alder Lake, Tiger Lake […]

Le projet KDE a fixé des objectifs de développement pour les prochaines années

Lors de la conférence KDE Akademy 2022, de nouveaux objectifs pour le projet KDE ont été identifiés, qui feront l'objet d'une attention accrue lors du développement au cours des 2-3 prochaines années. Les objectifs sont sélectionnés en fonction du vote de la communauté. Les objectifs passés ont été fixés en 2019 et comprenaient la mise en œuvre du support Wayland, l'unification des applications et la mise en ordre des outils de distribution d'applications. Nouveaux objectifs : accessibilité pour […]

Facebook a introduit un nouveau système de gestion du code source Sapling

Facebook (interdit en Fédération de Russie) a publié le système de contrôle de source Sapling, utilisé dans le développement de projets internes à l'entreprise. Le système vise à fournir une interface de contrôle de version familière, capable de s'adapter à de très grands référentiels couvrant des dizaines de millions de fichiers, de commits et de branches. Le code client est écrit en Python et Rust et est ouvert sous licence GPLv2. La partie serveur a été développée séparément [...]

Sortie de la distribution EuroLinux 8.7, compatible avec RHEL

La sortie du kit de distribution EuroLinux 8.7 a eu lieu, préparée en reconstruisant les codes sources des packages du kit de distribution Red Hat Enterprise Linux 8.7 et entièrement compatible binaire avec celui-ci. Les changements se résument au changement de marque et à la suppression des packages spécifiques à RHEL ; sinon, la distribution est complètement similaire à RHEL 8.7. Des images d'installation de 12 Go (appstream) et 1.7 Go ont été préparées pour le téléchargement. La répartition est […]

Publication de la 60 édition du classement des supercalculateurs les plus performants

La 60e édition du classement des 500 ordinateurs les plus performants au monde a été publiée. Dans la nouvelle édition, il n'y a qu'un seul changement dans le top dix : le cluster Leonardo, situé dans le centre de recherche scientifique italien CINECA, a pris la 4e place. Le cluster comprend près de 1.5 million de cœurs de processeur (CPU Xeon Platinum 8358 32C 2.6 GHz) et offre des performances de 255.75 pétaflops avec une consommation électrique de 5610 XNUMX kilowatts. Troïka […]

Version de la pile Bluetooth BlueZ 5.66 avec prise en charge initiale de LA Audio

La pile Bluetooth gratuite BlueZ 5.47, utilisée dans les distributions Linux et Chrome OS, a été publiée. La version se distingue par la mise en œuvre initiale du BAP (Basic Audio Profile), qui fait partie de la norme LE Audio (Low Energy Audio) et définit les capacités de contrôle de la diffusion des flux audio pour les appareils utilisant Bluetooth LE (Low Energy). Prend en charge la réception et la transmission audio en format régulier et de diffusion [...]

Version Firefox 107

Le navigateur Web Firefox 107 est sorti. De plus, une mise à jour de la branche de support à long terme - 102.5.0 - a été créée. La branche Firefox 108 sera prochainement transférée en phase de bêta-test dont la sortie est prévue le 13 décembre. Les principales innovations de Firefox 107 : La possibilité d'analyser la consommation électrique sous Linux et […]