Auteur: ProHoster

Nouvelle attaque DNS SAD pour insérer de fausses données dans le cache DNS

Une équipe de chercheurs de l'Université de Californie à Riverside a publié une nouvelle variante de l'attaque DNS SAD (CVE-2021-20322) qui fonctionne malgré les protections ajoutées l'année dernière pour bloquer la vulnérabilité CVE-2020-25705. La nouvelle méthode est généralement similaire à la vulnérabilité de l'année dernière et diffère uniquement par l'utilisation d'un type différent de paquets ICMP pour vérifier les ports UDP actifs. L'attaque proposée permet de substituer des données fictives dans le cache du serveur DNS, ce qui […]

GitHub a publié des statistiques pour 2021

GitHub a publié un rapport analysant les statistiques pour 2021. Principales tendances : En 2021, 61 millions de nouveaux référentiels ont été créés (en 2020 - 60 millions, en 2019 - 44 millions) et plus de 170 millions de pull request ont été envoyés. Le nombre total de référentiels a atteint 254 millions. L'audience GitHub a augmenté de 15 millions d'utilisateurs et a atteint 73 […]

Publication de la 58 édition du classement des supercalculateurs les plus performants

La 58ème édition du classement des 500 ordinateurs les plus performants au monde a été publiée. Dans la nouvelle version, le top dix n'a pas changé, mais 4 nouveaux clusters russes sont inclus dans le classement. Les 19e, 36e et 40e places du classement ont été occupées par les clusters russes Chervonenkis, Galushkin et Lyapunov, créés par Yandex pour résoudre des problèmes d'apprentissage automatique et offrant des performances de 21.5, 16 et 12.8 pétaflops, respectivement. […]

Nouveaux modèles de reconnaissance vocale russe dans la bibliothèque Vosk

Les développeurs de la bibliothèque Vosk ont ​​publié de nouveaux modèles pour la reconnaissance vocale russe : serveur vosk-model-ru-0.22 et mobile Vosk-model-small-ru-0.22. Les modèles utilisent de nouvelles données vocales, ainsi qu'une nouvelle architecture de réseau neuronal, qui a augmenté la précision de la reconnaissance de 10 à 20 %. Le code et les données sont distribués sous la licence Apache 2.0. Changements importants : les nouvelles données collectées dans les locuteurs améliorent considérablement la reconnaissance des commandes vocales prononcées […]

Sortie de CentOS Linux 8.5 (2111), dernier de la série 8.x

La version du kit de distribution CentOS 2111 a été présentée, intégrant les modifications de Red Hat Enterprise Linux 8.5. La distribution est entièrement compatible binaire avec RHEL 8.5. Les versions CentOS 2111 sont préparées (DVD de 8 Go et netboot de 600 Mo) pour les architectures x86_64, Aarch64 (ARM64) et ppc64le. Les packages SRPMS utilisés pour créer les binaires et les informations de débogage sont disponibles via vault.centos.org. En plus […]

Blacksmith - une nouvelle attaque contre la mémoire DRAM et les puces DDR4

Une équipe de chercheurs de l'ETH Zurich, de la Vrije Universiteit Amsterdam et de Qualcomm ont publié une nouvelle méthode d'attaque RowHammer qui peut modifier le contenu de bits individuels de la mémoire vive dynamique (DRAM). L’attaque portait le nom de code Blacksmith et était identifiée comme CVE-2021-42114. De nombreuses puces DDR4 équipées d'une protection contre les méthodes de classe RowHammer connues sont sensibles à ce problème. Des outils pour tester vos systèmes […]

Une vulnérabilité qui permettait de publier une mise à jour pour n'importe quel package du référentiel NPM

GitHub a divulgué deux incidents dans son infrastructure de référentiel de packages NPM. Le 2 novembre, des chercheurs tiers en sécurité (Kajetan Grzybowski et Maciej Piechota), dans le cadre du programme Bug Bounty, ont signalé la présence d'une vulnérabilité dans le référentiel NPM qui vous permet de publier une nouvelle version de n'importe quel package en utilisant votre compte, qui n'est pas autorisé à effectuer de telles mises à jour. La vulnérabilité a été causée par […]

Fedora Linux 37 prévoit de cesser de prendre en charge l'architecture ARM 32 bits

L'architecture ARMv37, également connue sous le nom d'ARM7 ou armhfp, devrait être implémentée dans Fedora Linux 32. Tous les efforts de développement des systèmes ARM devraient se concentrer sur l'architecture ARM64 (Aarch64). Le changement n'a pas encore été examiné par le FESCo (Fedora Engineering Steering Committee), qui est responsable de la partie technique du développement de la distribution Fedora. Si le changement est approuvé par la dernière version […]

Un nouveau kit de distribution commerciale russe ROSA CHROME 12 a été présenté

La société STC IT ROSA a présenté une nouvelle distribution Linux ROSA CHROM 12, basée sur la plateforme rosa2021.1, fournie uniquement en éditions payantes et destinée à une utilisation dans le secteur des entreprises. La distribution est disponible en versions pour postes de travail et serveurs. L'édition Workstation utilise le shell KDE Plasma 5. Les images ISO d'installation ne sont pas distribuées publiquement et sont fournies uniquement via […]

Sortie de la distribution Rocky Linux 8.5, en remplacement de CentOS

La distribution Rocky Linux 8.5 a été publiée, visant à créer une version gratuite de RHEL capable de remplacer le CentOS classique, après que Red Hat ait décidé de cesser de prendre en charge la branche CentOS 8 fin 2021, et non en 2029, comme initialement prévu. Il s'agit de la deuxième version stable du projet, reconnue comme prête à être mise en production. Rocky Linux construit […]

Mise à jour Tor Browser 11.0.1 avec intégration du support du service Blockchair

Une nouvelle version du navigateur Tor 11.0.1 est disponible. Le navigateur vise à assurer l'anonymat, la sécurité et la confidentialité, tout le trafic est redirigé uniquement via le réseau Tor. Il est impossible de contacter directement via la connexion réseau standard du système actuel, ce qui ne permet pas de suivre la véritable adresse IP de l'utilisateur (si le navigateur est piraté, les attaquants peuvent accéder aux paramètres réseau du système, afin de bloquer complètement d'éventuelles […]

Lancement de la suite d'applications Internet intégrée SeaMonkey 2.53.10

La sortie d'un ensemble d'applications Internet SeaMonkey 2.53.10 a eu lieu, qui combine un navigateur Web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur de pages HTML WYSIWYG Composer en un seul produit. Les modules complémentaires préinstallés incluent le client Chatzilla IRC, la boîte à outils DOM Inspector pour les développeurs Web et le planificateur de calendrier Lightning. La nouvelle version reprend les correctifs et les modifications de la base de code actuelle de Firefox (SeaMonkey 2.53 est basé […]