Auteur: ProHoster

En Fédération de Russie, la promotion de son propre certificat TLS racine a commencé

Les utilisateurs du portail des services gouvernementaux de la Fédération de Russie (gosuslugi.ru) ont reçu une notification concernant la création d'un centre de certification d'État avec leur certificat TLS racine, qui n'est pas inclus dans les magasins de certificats racine des systèmes d'exploitation et des principaux navigateurs. Les certificats sont délivrés sur une base volontaire aux personnes morales et sont destinés à être utilisés dans des situations de révocation ou de résiliation du renouvellement des certificats TLS à la suite de sanctions. Par exemple, les centres de certification situés dans [...]

SUSE cesse ses ventes en Russie

SUSE a annoncé la suspension de toutes les ventes directes en Russie et la révision de toutes les relations commerciales, en tenant compte des sanctions imposées. La société s'est également déclarée prête à se conformer aux sanctions supplémentaires qui pourraient être adoptées. Source : opennet.ru

Vulnérabilités dans APC Smart-UPS qui permettent le contrôle à distance de l'appareil

Les chercheurs en sécurité d'Armis ont révélé trois vulnérabilités dans les alimentations sans interruption gérées par APC qui pourraient permettre de prendre le contrôle et de manipuler le périphérique à distance, par exemple en coupant l'alimentation de certains ports ou en l'utilisant comme tremplin pour des attaques sur d'autres systèmes. Les vulnérabilités portent le nom de code TLStorm et affectent les appareils APC Smart-UPS (série SCL, […]

BHI est une nouvelle vulnérabilité de classe Spectre dans les processeurs Intel et ARM

Un groupe de chercheurs de la Vrije Universiteit Amsterdam a identifié une nouvelle vulnérabilité dans les structures microarchitecturales des processeurs Intel et ARM, qui est une version étendue de la vulnérabilité Spectre-v2, qui permet de contourner les mécanismes de protection eIBRS et CSV2 ajoutés aux processeurs. . La vulnérabilité a reçu plusieurs noms : BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) et Spectre-BHB (CVE-2022-23960), qui décrivent différentes manifestations de le même problème [...]

Sortie du navigateur Tor 11.0.7 et de la distribution Tails 4.28

Une version d'un kit de distribution spécialisé, Tails 4.28 (The Amnesic Incognito Live System), basé sur la base de paquets Debian et conçu pour fournir un accès anonyme au réseau, a été créée. L'accès anonyme à Tails est fourni par le système Tor. Toutes les connexions autres que le trafic via le réseau Tor sont bloquées par défaut par le filtre de paquets. Pour stocker les données utilisateur en mode de sauvegarde des données utilisateur entre les lancements, […]

Version Firefox 98

Le navigateur Web Firefox 98 est sorti. De plus, une mise à jour de la branche de support à long terme a été créée - 91.7.0. La branche Firefox 99 est passée en phase de test bêta dont la sortie est prévue pour le 5 avril. Principales innovations : Le comportement lors du téléchargement de fichiers a été modifié - au lieu d'afficher une demande avant le début du téléchargement, les fichiers démarrent désormais automatiquement le téléchargement et une notification concernant le début du téléchargement […]

Red Hat cesse de travailler avec des organisations de Russie et de Biélorussie

Red Hat a décidé de rompre ses partenariats avec toutes les sociétés situées ou ayant leur siège social en Russie ou en Biélorussie. L'entreprise cesse également de vendre ses produits et de fournir des services en Russie et en Biélorussie. Quant aux salariés situés en Russie et en Ukraine, Red Hat s'est déclaré prêt à leur fournir l'assistance et toutes les ressources nécessaires. Source : opennet.ru

Sortie de Free Heroes of Might and Magic II (fheroes2) - 0.9.13

Le projet fheroes2 0.9.13 est maintenant disponible, tentant de recréer Heroes of Might and Magic II. Le code du projet est écrit en C++ et distribué sous licence GPLv2. Pour exécuter le jeu, des fichiers contenant des ressources de jeu sont nécessaires, qui peuvent être obtenus, par exemple, à partir de la version démo de Heroes of Might and Magic II. Changements majeurs : Un prototype d'un mode console spécial pour les personnes atteintes de […]

Fedora Linux 37 a l'intention d'arrêter de créer des packages optionnels pour l'architecture i686

Pour l'implémentation dans Fedora Linux 37, une politique devrait recommander aux responsables d'arrêter de créer des packages pour l'architecture i686 si la nécessité de tels packages est discutable ou entraînerait un investissement important en temps ou en ressources. La recommandation ne s'applique pas aux packages utilisés comme dépendances dans d'autres packages ou utilisés dans le contexte de "multilib" pour permettre aux programmes 32 bits de s'exécuter sur 64 bits […]

Sortie de DentOS 2.0, un système d'exploitation réseau pour les commutateurs

La version du système d'exploitation réseau DentOS 2.0, basée sur le noyau Linux et destinée à équiper les commutateurs, routeurs et équipements réseaux spécialisés, est disponible. Le développement est réalisé avec la participation d'Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks et Wistron NeWeb (WNC). Le projet a été initialement fondé par Amazon pour équiper des équipements réseau dans son infrastructure. Le code DentOS est écrit en […]

Vulnérabilité dans le noyau Linux qui peut altérer les fichiers en lecture seule

Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2022-0847) qui permet d'écraser le contenu du cache de pages pour tous les fichiers, y compris ceux en mode lecture seule, ouverts avec l'indicateur O_RDONLY ou situés sur les systèmes de fichiers. monté en mode lecture seule. Concrètement, la vulnérabilité pourrait être utilisée pour injecter du code dans des processus arbitraires ou corrompre des données dans des systèmes ouverts.

Première version de LWQt, une variante du wrapper LXQt basée sur Wayland

Présentation de la première version de LWQt, une variante de shell personnalisée de LXQt 1.0 qui a été convertie pour utiliser le protocole Wayland au lieu de X11. Comme LXQt, le projet LWQt se présente comme un environnement utilisateur léger, modulaire et rapide qui adhère aux méthodes d'organisation classique des postes de travail. Le code du projet est écrit en C++ en utilisant le framework Qt et est distribué sous licence LGPL 2.1. Le premier numéro contient […]