Auteur: ProHoster

Mise à jour du système de détection des attaques Suricata avec élimination d'une vulnérabilité critique

L'OISF (Open Information Security Foundation) a publié des versions correctives du système de détection et de prévention des intrusions réseau Suricata 6.0.3 et 5.0.7, qui éliminent la vulnérabilité critique CVE-2021-35063. Le problème permet de contourner tous les analyseurs et contrôles Suricata. La vulnérabilité est causée par la désactivation de l'analyse de flux pour les paquets avec une valeur ACK non nulle mais aucun bit ACK défini, permettant […]

Vulnérabilité dans le code KVM spécifique au processeur AMD qui permet d'exécuter du code en dehors du système invité

Les chercheurs de l'équipe Google Project Zero ont identifié une vulnérabilité (CVE-2021-29657) dans l'hyperviseur KVM fourni avec le noyau Linux, qui leur permet de contourner l'isolation du système invité et d'exécuter leur code du côté du système invité. environnement d'accueil. Le problème est présent dans le code utilisé sur les systèmes équipés de processeurs AMD (module kvm-amd.ko) et n'apparaît pas sur les processeurs Intel. Les chercheurs ont préparé un prototype fonctionnel d'un exploit qui permet [...]

Lancement de la suite d'applications Internet intégrée SeaMonkey 2.53.8

La sortie d'un ensemble d'applications Internet SeaMonkey 2.53.8 a eu lieu, qui combine un navigateur Web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur de pages HTML WYSIWYG Composer en un seul produit. Les modules complémentaires préinstallés incluent le client Chatzilla IRC, la boîte à outils DOM Inspector pour les développeurs Web et le planificateur de calendrier Lightning. La nouvelle version reprend les correctifs et les modifications de la base de code actuelle de Firefox (SeaMonkey 2.53 est basé […]

GitHub a commencé à tester un assistant IA qui aide à écrire du code

GitHub a présenté le projet GitHub Copilot, dans lequel un assistant intelligent est en cours de développement, capable de générer des constructions standard lors de l'écriture de code. Le système a été développé conjointement avec le projet OpenAI et utilise la plateforme d'apprentissage automatique OpenAI Codex, formée sur un large éventail de codes sources hébergés dans des référentiels publics GitHub. GitHub Copilot diffère des systèmes de complétion de code traditionnels par sa capacité à générer des blocs assez complexes […]

La distribution de Pop!_OS 21.04 propose un nouveau bureau COSMIC

System76, société spécialisée dans la production d'ordinateurs portables, PC et serveurs fournis avec Linux, a publié la sortie de la distribution Pop!_OS 21.04. Pop!_OS est basé sur la base de packages Ubuntu 21.04 et est livré avec son propre environnement de bureau COSMIC. Les développements du projet sont distribués sous licence GPLv3. Les images ISO sont générées pour l'architecture x86_64 dans les versions pour puces graphiques NVIDIA (2.8 Go) et Intel/AMD (2.4 Go). […]

Sortie d'Ultimaker Cura 4.10, un package de préparation d'un modèle pour l'impression 3D

Une nouvelle version du package Ultimaker Cura 4.10 est disponible, fournissant une interface graphique pour préparer les modèles pour l'impression 3D (slicing). Sur la base du modèle, le programme détermine le scénario de fonctionnement de l'imprimante 3D lors de l'application séquentielle de chaque couche. Dans le cas le plus simple, il suffit d'importer le modèle dans l'un des formats supportés (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), de sélectionner les paramètres de vitesse, de matériau et de qualité et […]

GitHub a débloqué le référentiel RE3 après avoir examiné la demande reconventionnelle

GitHub a levé le blocage du référentiel du projet RE3, qui avait été désactivé en février après avoir reçu une plainte de Take-Two Interactive, propriétaire de la propriété intellectuelle liée aux jeux GTA III et GTA Vice City. Le blocage a pris fin après que les développeurs de RE3 ont envoyé une demande reconventionnelle concernant l'illégalité de la première décision. L'appel indique que le projet est développé sur la base de l'ingénierie inverse, [...]

Firefox va changer la logique de sauvegarde des fichiers ouverts après le téléchargement

Firefox 91 assurera la sauvegarde automatique des fichiers ouverts après téléchargement dans des applications externes dans le répertoire standard « Téléchargements », au lieu d'un répertoire temporaire. Rappelons que Firefox propose deux modes de téléchargement : télécharger et enregistrer et télécharger et ouvrir dans l'application. Dans le second cas, le fichier téléchargé a été enregistré dans un répertoire temporaire, qui a été supprimé une fois la session terminée. Ce genre de comportement […]

Ajout d'un paramètre à Chrome pour fonctionner uniquement via HTTPS

Suite au passage à l'utilisation de HTTPS par défaut dans la barre d'adresse, un paramètre a été ajouté au navigateur Chrome qui permet de forcer l'utilisation de HTTPS pour toute requête vers des sites, y compris en cliquant sur des liens directs. Lorsque vous activez le nouveau mode, lorsque vous essayez d'ouvrir une page via « http:// », le navigateur tentera automatiquement d'ouvrir d'abord la ressource via « https:// », et si la tentative échoue, il affichera un avertissement […]

Ubuntu s'éloigne des en-têtes sombres et des arrière-plans clairs

Ubuntu 21.10 a approuvé l'arrêt du thème qui combine des en-têtes sombres, des arrière-plans clairs et des commandes lumineuses. Les utilisateurs se verront proposer par défaut une version entièrement claire du thème Yaru et auront également la possibilité de passer à une version complètement sombre (en-têtes sombres, arrière-plan sombre et commandes sombres). La décision s'explique par le manque de capacité dans GTK3 et GTK4 à définir des couleurs différentes [...]

Sortie de Mixxx 2.3, un package gratuit pour créer des mix musicaux

Après deux ans et demi de développement, le package gratuit Mixxx 2.3 est sorti, fournissant un ensemble complet d'outils pour le travail de DJ professionnel et la création de mixages musicaux. Des versions prêtes à l'emploi sont préparées pour Linux, Windows et macOS. Le code source est distribué sous licence GPLv2. Dans la nouvelle version : Les outils de préparation des DJ sets (performances live) ont été améliorés : possibilité d'utiliser des repères de couleur et […]

LTSM publié pour organiser l'accès des terminaux aux postes de travail

Le projet Linux Terminal Service Manager (LTSM) a préparé un ensemble de programmes permettant d'organiser l'accès au bureau en fonction des sessions de terminal (utilisant actuellement le protocole VNC). Les développements du projet sont distribués sous licence GPLv3. Il comprend : LTSM_connector (gestionnaire VNC et RDP), LTSM_service (reçoit les commandes de LTSM_connector, démarre la connexion et les sessions utilisateur basées sur Xvfb), LTSM_helper (interface graphique […]