Catégorie : Actualités Internet

IncidentRelay — un système ouvert pour organiser les interventions et la gestion des alertes

Le projet IncidentRelay a été publié, développant un système ouvert pour organiser les interventions, gérer les alertes et traiter les incidents, exécuté sur un serveur dédié (auto-hébergé). Ce projet s'adresse aux équipes SRE, DevOps et aux équipes d'infrastructure qui nécessitent une alternative locale aux services SaaS pour la gestion des interventions (on-call management), l'application de politiques d'escalade et la réponse aux incidents. Le code du projet est écrit en Python et est distribué sous licence MIT. […]

Une vulnérabilité ssh-keysign-pwn a été corrigée sous Linux, permettant aux utilisateurs locaux de lire des fichiers root

Une vulnérabilité dans le noyau Linux, officiellement connue sous le nom de ssh-keysign-pwn, a été corrigée. Ce problème permet à un utilisateur local non privilégié de lire des fichiers qui devraient être accessibles uniquement par root, y compris des clés privées SSH et, dans certains scénarios, /etc/shadow. Au moment de la publication, un CVE distinct pour ce problème n'avait pas encore été attribué. Malgré son nom, il ne s'agit pas d'une erreur dans OpenSSH en tant que serveur réseau […]

Sortie de ForgeZero 1.9.0, un outil de compilation pour C et assembleur

La version ForgeZero 1.9.0 (fz) a été publiée, un outil de compilation en ligne de commande pour des projets en C, C++ et assembleur (NASM, GAS, FASM). Cet outil ne nécessite pas de Makefile ou d'autres fichiers de configuration pour une utilisation de base. Le code du projet est écrit en Go et est distribué sous licence MIT. ForgeZero détecte le type de fichier et sélectionne automatiquement le backend approprié. Chaque fichier avec le code […]

La vulnérabilité dans Exim 4.99.3 permettant l'exécution distante de code lors de l'utilisation de GnuTLS a été corrigée

Les développeurs du serveur de messagerie Exim ont publié une mise à jour corrective pour Exim 4.99.3, éliminant une vulnérabilité dans certaines configurations de l'agent de messagerie. Le problème est identifié en interne par EXIM-Security-2026-05-01.1 ; il est également mentionné dans l'avis officiel sous le nom de CVE-TBD. Cette vulnérabilité appartient à la catégorie Remote Use-After-Free et se manifeste lors de l'analyse du corps d'un message BDAT lors de l'utilisation de TLS via GnuTLS. BDAT est utilisé dans l'extension SMTP CHUNKING pour le transfert du corps […]

DirtyDecrypt — une nouvelle vulnérabilité de type Copy Fail, offrant des droits root sous Linux.

Une vulnérabilité a été découverte dans le noyau Linux, similaire aux vulnérabilités Copy Fail, Dirty Frag et Fragnesia, permettant à un utilisateur non privilégié d'obtenir des droits root en réécrivant des données dans le cache des pages. Cette vulnérabilité a reçu le nom de code DirtyDecrypt (le problème est également mentionné sous le nom de DirtyCBC). Un prototype d'exploit est disponible. L'identifiant CVE n'est pas mentionné dans la note de l'exploit, il est seulement indiqué que les chercheurs ont découvert le problème le 9 mai, […]

La compromission du jeton GitHub de Grafana Labs a conduit à une fuite de code source.

La société Grafana Labs, qui développe la plateforme open source de surveillance et de visualisation de données éponyme, a révélé qu'un jeton d'accès à l'environnement GitHub était tombé entre les mains d'attaquants. Ces derniers ont utilisé le jeton pour télécharger le code des produits propriétaires de l'entreprise à partir de dépôts privés et ont tenté d'extorquer de l'argent en menaçant de dévoiler le code obtenu. Les représentants de Grafana Labs ont refusé de payer. Selon l'entreprise, les attaquants n'ont pas eu accès […]

Une nouvelle vulnérabilité LPE Fragnesia a été révélée sous Linux, permettant à un utilisateur local d'obtenir des droits root.

Une nouvelle vulnérabilité de montée de privilèges locale a été révélée dans le noyau Linux, baptisée Fragnesia, et identifiée par le CVE-2026-46300. Le problème appartient à la même catégorie d'attaques sur le cache des pages que les récemment discutées Copy Fail et Dirty Frag, mais il ne s'agit pas d'une publication répétée d'une ancienne erreur : il s'agit d'un défaut distinct dans le code XFRM ESP-in-TCP. La vulnérabilité a été découverte par le chercheur William Bowling […]

Un logiciel malveillant a été découvert dans les versions Linux de l'émulateur Cemu

Pendant six jours — du 6 au 12 mai 2026 — les versions officielles des builds Linux du populaire émulateur Wii U Cemu version 2.6 ont été compromises. Au lieu d'obtenir un programme sain, les utilisateurs ont téléchargé un logiciel malveillant qui volait des mots de passe, des clés SSH, des jetons GitHub et des identifiants de services cloud. Les malfaiteurs ont réussi à remplacer des fichiers binaires dans le dépôt officiel du projet sur GitHub. […]

ModuleJail pour bloquer les modules inutilisés du noyau Linux

Jasper Nuyens, fondateur de l'organisation Linux Belgium, qui a développé une surcouche pour utiliser Linux dans le système d'information des véhicules Tesla, a proposé une méthode simple pour réduire la surface d'attaque du noyau Linux afin de diminuer la probabilité de compromission face à une augmentation de la détection de vulnérabilités dangereuses par l'IA. Étant donné que de nombreuses vulnérabilités se trouvent généralement dans des modules spécifiques du noyau, accessibles au démarrage automatique, mais […]

Publication de la version de test de mémoire Memtest86+ 8.10

La version du programme de test de mémoire Memtest86+ 8.10 est désormais disponible. Ce programme n'est pas lié aux systèmes d'exploitation et peut être lancé directement à partir du BIOS/UEFI ou d'un chargeur de démarrage pour effectuer un contrôle complet de la mémoire. En cas de détection de problèmes, la carte des zones défaillantes intégrée à Memtest86+ peut être utilisée dans le noyau Linux pour exclure les zones problématiques grâce à l'option memmap. […]

Nouvelles versions Debian 12.14 et 13.5.

Le cinquième correctif de la distribution Debian 13 a été publié, incluant toutes les mises à jour de paquets accumulées et des correctifs dans l'installeur. Cette version comprend 144 mises à jour pour résoudre des problèmes de stabilité et 103 mises à jour pour corriger des vulnérabilités. Parmi les changements dans Debian 13.5, on note la mise à jour vers de nouvelles versions stables des paquets apache2, openssl et systemd. Le paquet dav4tbsync a été supprimé, dont la fonctionnalité […]

Modèle de menaces et spécificités de l'évaluation des vulnérabilités dans le noyau Linux

Linus Torvalds a inclus dans le noyau un document régissant le processus de traitement des erreurs liées à la sécurité, définissant un modèle de menaces, précisant quelles erreurs dans le noyau sont interprétées comme des vulnérabilités, et détaillant les actions à entreprendre concernant les erreurs identifiées par AI. Le document a été préparé par Willy Tarreau, auteur de HAProxy et développeur de longue date du noyau Linux, responsable de la maintenance de plusieurs branches stables du noyau. Dans […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster