Catégorie : Actualités Internet

Le code de l'analyseur de sécurité des firmwares FwAnalyzer a été publié

La société Cruise, spécialisée dans les technologies de conduite autonome, a ouvert le code source du projet FwAnalyzer, qui fournit des outils pour l'analyse des images de firmware basées sur Linux afin d'identifier d'éventuelles vulnérabilités et fuites de données. Le code est écrit en Go et distribué sous la licence Apache 2.0. L'analyse prend en charge les images utilisant les systèmes de fichiers ext2/3/4, FAT/VFat, SquashFS et UBIFS. Pour plus de détails […]

Comprendre les abréviations et phrases latines en anglais

Il y a un an et demi, en lisant des travaux sur les vulnérabilités Meltdown et Spectre, je me suis rendu compte que je ne comprenais pas très bien la différence entre les abréviations i.e. et e.g. En effet, selon le contexte, cela semble clair, mais ensuite, c'est comme si ce n'était pas tout à fait ça. J'ai donc créé un petit guide pour ces abréviations afin de ne pas me tromper. […]

Une attaque sur les systèmes frontend-backend, permettant de s'immiscer dans des requêtes tierces

Les détails d'une nouvelle attaque ciblant les sites utilisant le modèle frontend-backend, par exemple, ceux fonctionnant via des réseaux de distribution de contenu, des équilibrages de charge ou des proxy, ont été révélés. Cette attaque permet, à travers l'envoi de requêtes spécifiques, d'interférer avec le contenu d'autres requêtes traitées dans le même flux entre le frontend et le backend. La méthode proposée a été appliquée avec succès pour organiser une attaque permettant d'intercepter les paramètres d'authentification des utilisateurs du service PayPal, qui a récompensé les chercheurs […]

Lancement de la suite bureautique LibreOffice 6.3

L'organisation The Document Foundation a publié la version 6.3 de la suite bureautique LibreOffice. Des paquets d'installation prêts à l'emploi ont été préparés pour différentes distributions Linux, Windows et macOS, ainsi qu'une édition pour le déploiement d'une version en ligne dans Docker. Les nouveautés clés comprennent : Une amélioration significative des performances de Writer et Calc. Par rapport à la version précédente, le chargement et l'enregistrement de certains types de documents sont jusqu'à 10 fois plus rapides. En particulier […]

Aide-mémoire pour les stagiaires : solution étape par étape pour les entretiens chez Google

L'année dernière, j'ai passé les deux derniers mois à me préparer pour l'entretien de stage chez Google. Tout s'est bien passé : j'ai obtenu le poste et une excellente expérience. Maintenant, deux mois après le stage, je souhaite partager le document que j'ai utilisé pour mes préparations. Pour moi, c'était un peu comme une feuille de triche avant un examen. Mais le processus […]

Sortie de LibreOffice 6.3

The Document Foundation a annoncé la sortie de LibreOffice 6.3. Writer permet désormais de définir la couleur de fond des cellules de tableau à partir de la barre d'outils Tableaux. L'annulation de la mise à jour des index/table des matières est désormais possible et la mise à jour ne nettoie pas la liste des étapes à annuler. Amélioration du copiage de tableaux de Calc dans des tableaux Writer existants : seules les cellules visibles dans Calc sont copiées et collées. L'arrière-plan de la page est maintenant […]

Zhabogram 2.0 — un transport de Jabber à Telegram

Zhabogram — un pont (passerelle) de Jabber (XMPP) vers Telegram, développé en Ruby. Successeur de tg4xmpp. Dépendances Ruby >= 1.9 xmpp4r == 0.5.6 tdlib-ruby == 2.0 avec tdlib compilé == 1.3. Fonctionnalités : Autorisation sur un compte Telegram existant, synchronisation de la liste de chats avec le roster, synchronisation des statuts des contacts avec le roster, ajout et suppression de contacts Telegram, support de VCard avec […]

Première plateforme serveur moderne basée sur CoreBoot présentée

Des développeurs de 9elements ont porté CoreBoot pour la carte mère serveur Supermicro X11SSH-TF. Les changements ont déjà été inclus dans la base de code principale de CoreBoot et feront partie de la prochaine version majeure. La Supermicro X11SSH-TF est devenue la première carte mère serveur moderne avec un processeur Intel Xeon à pouvoir être utilisée avec CoreBoot. La carte prend en charge les processeurs Xeon (E3-1200V6 Kabylake-S ou E3-1200V5 Skylake-S) et peut […]

Google Chrome met en place un système de protection contre les téléchargements dangereux

Dans le cadre du programme Advanced Protection, les développeurs de Google ont mis en œuvre un système de protection fiable pour les comptes utilisateurs ciblés par des attaques. Ce programme évolue continuellement, offrant aux utilisateurs de nouveaux outils pour protéger les comptes Google contre différents types d'attaques. D'ores et déjà, les participants au programme Advanced Protection, ayant activé la synchronisation dans le navigateur Chrome, commenceront à recevoir automatiquement une protection plus solide contre […]

Publication du plan de développement des fonctionnalités de Qt 6

Lars Knoll, créateur du moteur KHTML, responsable du projet Qt et directeur technique de Qt Company, a parlé des plans pour créer la prochaine branche significative du framework Qt. Après la finalisation des fonctionnalités de la branche Qt 5.14, le développement se concentrera sur la préparation de la sortie de Qt 6, prévue pour la fin de l'année 2020. Qt 6 se développera en gardant à l'esprit […]

SWAPGS — nouvelle vulnérabilité dans le mécanisme d'exécution spéculative des CPU

Des chercheurs de Bitdefender ont découvert une nouvelle vulnérabilité (CVE-2019-1125) dans le mécanisme d'exécution spéculative des instructions des CPU modernes, nommée SWAPGS, du nom de l'instruction du processeur à l'origine du problème. Cette vulnérabilité permet à un attaquant non privilégié de déterminer le contenu des zones mémoire du noyau ou des machines virtuelles en cours d'exécution. Le problème est confirmé sur les processeurs Intel (x86_64) et concerne partiellement les processeurs AMD, pour lesquels le vecteur principal […] ne se manifeste pas.

Publication de Red Hat Enterprise Linux 7.7

La société Red Hat a lancé la distribution Red Hat Enterprise Linux 7.7. Les images d'installation de RHEL 7.7 sont disponibles au téléchargement uniquement pour les utilisateurs enregistrés du Red Hat Customer Portal et sont préparées pour les architectures x86_64, IBM POWER7+, POWER8 (big endian et little endian) et IBM System z. Les sources des paquets peuvent être téléchargées à partir du dépôt Git du projet CentOS. La version RHEL 7.x est accompagnée parallèlement […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster