Auteur: ProHoster

Une porte dérobée a été identifiée dans le logiciel client du centre de certification MonPass

Avast a publié les résultats d'une étude sur la compromission du serveur de l'autorité de certification mongole MonPass, qui a conduit à l'insertion d'une porte dérobée dans l'application proposée à l'installation aux clients. L'analyse a montré que l'infrastructure a été compromise par le piratage de l'un des serveurs Web publics MonPass basés sur la plate-forme Windows. Sur le serveur spécifié, des traces de huit hacks différents ont été identifiées, à la suite desquelles huit webshells ont été installés […]

Google a ouvert les sources manquantes du codec audio Lyra

Google a publié une mise à jour du codec audio Lyra 0.0.2, optimisé pour obtenir une qualité vocale maximale lors de l'utilisation de canaux de communication très lents. Le codec a été ouvert début avril, mais a été fourni conjointement avec une bibliothèque mathématique propriétaire. Dans la version 0.0.2, cet inconvénient a été éliminé et un remplacement ouvert a été créé pour la bibliothèque spécifiée - sparse_matmul, qui, comme le codec lui-même, est distribué [...]

Google Play abandonne l'utilisation des bundles APK au profit du format App Bundle

Google a décidé de modifier le catalogue Google Play pour utiliser le format de distribution d'applications Android App Bundle au lieu des packages APK. À partir d’août 2021, le format App Bundle sera requis pour toutes les nouvelles applications ajoutées à Google Play, ainsi que pour la livraison ZIP instantanée des applications. Mises à jour de celles déjà présentes dans le catalogue [...]

La livraison de noyaux Linux qui ne sont pas les plus récents crée des problèmes de support matériel pour 13 % des nouveaux utilisateurs

Le projet Linux-Hardware.org, basé sur les données télémétriques collectées au cours d'une année, a déterminé que les versions rares des distributions Linux les plus populaires et, par conséquent, l'utilisation de noyaux non récents créent des problèmes de compatibilité matérielle pour 13 % des utilisateurs. de nouveaux utilisateurs. Par exemple, la plupart des nouveaux utilisateurs d'Ubuntu au cours de l'année dernière se sont vu proposer le noyau Linux 5.4 dans le cadre de la version 20.04, qui est actuellement en retard […]

Sortie de Venus 1.0, une implémentation de la plateforme de stockage FileCoin

La première version significative du projet Venus est disponible, développant une implémentation de référence d'un logiciel de création de nœuds pour le système de stockage décentralisé FileCoin, basé sur le protocole IPFS (InterPlanetary File System). La version 1.0 se distingue par la réalisation d'un audit complet du code réalisé par Least Authority, une société spécialisée dans la vérification de la sécurité des systèmes décentralisés et des crypto-monnaies et connue pour avoir développé le système de fichiers distribué Tahoe-LAFS. Le code de Vénus est écrit […]

Sortie du programme Tux Paint 0.9.26 pour le dessin des enfants

La sortie d'un éditeur graphique pour la créativité des enfants a été publiée - Tux Paint 0.9.26. Le programme est conçu pour enseigner le dessin aux enfants âgés de 3 à 12 ans. Les assemblys binaires sont générés pour RHEL/Fedora, Android, Haiku, macOS et Windows. Dans la nouvelle version : L'outil de remplissage a désormais la possibilité de remplir une zone avec un dégradé linéaire ou circulaire avec une transition douce d'une couleur […]

Sortie du navigateur web qutebrowser 2.3

La version du navigateur Web qutebrowser 2.3 a été présentée, offrant une interface graphique minimale qui ne détourne pas l'attention de la visualisation du contenu, et un système de navigation dans le style de l'éditeur de texte Vim, entièrement construit sur des raccourcis clavier. Le code est écrit en Python en utilisant PyQt5 et QtWebEngine. Le code source est distribué sous licence GPLv3. L'utilisation de Python n'a aucun impact sur les performances, puisque le rendu et l'analyse […]

La distribution AlmaLinux prend en charge l'architecture ARM64

La distribution AlmaLinux 8.4, initialement publiée pour les systèmes x86_64, implémente la prise en charge de l'architecture ARM/AArch64. Il existe trois options d'images ISO disponibles au téléchargement : démarrage (650 Mo), minimale (1.6 Go) et complète (7 Go). La distribution est entièrement compatible binaire avec Red Hat Enterprise Linux 8.4 et peut être utilisée comme remplacement transparent de CentOS 8. Les changements se résument au changement de marque, à la suppression de […]

XWayland 21.1.1.901 est publié avec prise en charge de l'accélération matérielle sur les systèmes dotés de GPU NVIDIA

XWayland 21.1.1.901 est maintenant disponible, un composant DDX (Device-Dependent X) qui exécute le serveur X.Org pour exécuter des applications X11 dans des environnements basés sur Wayland. La version inclut des modifications pour activer l'accélération matérielle OpenGL et Vulkan pour les applications X11 sur les systèmes dotés de pilotes graphiques propriétaires NVIDIA. Généralement, ces types de changements sont intégrés aux nouvelles versions majeures, mais dans ce cas […]

Mise à jour du système de détection des attaques Suricata avec élimination d'une vulnérabilité critique

L'OISF (Open Information Security Foundation) a publié des versions correctives du système de détection et de prévention des intrusions réseau Suricata 6.0.3 et 5.0.7, qui éliminent la vulnérabilité critique CVE-2021-35063. Le problème permet de contourner tous les analyseurs et contrôles Suricata. La vulnérabilité est causée par la désactivation de l'analyse de flux pour les paquets avec une valeur ACK non nulle mais aucun bit ACK défini, permettant […]

Vulnérabilité dans le code KVM spécifique au processeur AMD qui permet d'exécuter du code en dehors du système invité

Les chercheurs de l'équipe Google Project Zero ont identifié une vulnérabilité (CVE-2021-29657) dans l'hyperviseur KVM fourni avec le noyau Linux, qui leur permet de contourner l'isolation du système invité et d'exécuter leur code du côté du système invité. environnement d'accueil. Le problème est présent dans le code utilisé sur les systèmes équipés de processeurs AMD (module kvm-amd.ko) et n'apparaît pas sur les processeurs Intel. Les chercheurs ont préparé un prototype fonctionnel d'un exploit qui permet [...]

Lancement de la suite d'applications Internet intégrée SeaMonkey 2.53.8

La sortie d'un ensemble d'applications Internet SeaMonkey 2.53.8 a eu lieu, qui combine un navigateur Web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur de pages HTML WYSIWYG Composer en un seul produit. Les modules complémentaires préinstallés incluent le client Chatzilla IRC, la boîte à outils DOM Inspector pour les développeurs Web et le planificateur de calendrier Lightning. La nouvelle version reprend les correctifs et les modifications de la base de code actuelle de Firefox (SeaMonkey 2.53 est basé […]