Catégorie : Blog

Six vulnérabilités ont été corrigées dans FreeBSD

Dans FreeBSD, six vulnérabilités ont été corrigées, permettant d'augmenter les privilèges dans le système ou d'accéder aux données du noyau. Les problèmes ont été résolus dans les mises à jour 12.0-RELEASE-p8, 11.2-RELEASE-p12 et 11.3-RELEASE-p1. CVE-2019-5606 — une erreur dans le gestionnaire d'appels close pour les descripteurs de fichiers créés par l'appel système posix_openpt, pouvant entraîner une écriture dans des zones de mémoire du noyau déjà libérées (write-after-free). Un attaquant local peut […]

Système de gestion de base de données convivial

Je souhaite partager mon expérience de l'évolution de l'utilisation des systèmes de bases de données dans l'école de langue en ligne GLASHA. L'école a été fondée en 2012 et au début, il y avait 12 étudiants, donc il n'y avait aucun problème de gestion des horaires et des paiements. Cependant, avec la croissance, le développement et l'arrivée de nouveaux étudiants, la question du choix du système de base […]

La gestion des conflits en équipe : équilibrisme ou nécessité vitale ?

Épigraphe : Un jour, dans la forêt, un Hérisson et un Ourson se rencontrent. — Bonjour, Hérisson ! — Bonjour, Ourson ! En discutant, en plaisantant, le Hérisson reçoit un coup de patte de l’Ourson... Sous ce post, les réflexions de notre chef d'équipe et également directeur du développement produit RAS — Igor Marnat sur la spécificité des conflits de travail et les méthodes possibles pour les gérer. La plupart des conflits, […]

Une notification Exim a été publiée pour corriger la vulnérabilité CVE-2019-13917

Les développeurs d'Exim ont annoncé la découverte d'une vulnérabilité et la prochaine publication d'une mise à jour qui la corrigera. Il est à noter que le risque d'exploitation est relativement faible, car une configuration spécifique est nécessaire pour une exploitation réussie. Les détails ne sont pas encore divulgués, sauf que l'exploitation est possible à la fois localement et à distance. La mise à jour sera publiée le 25 juillet 2019, date à laquelle […]

Vulnérabilité critique CVE-2019-12815 dans ProFTPd

Une vulnérabilité critique (CVE-2019-12815) a été identifiée dans ProFTPd (serveur FTP populaire). L'exploitation permet de copier des fichiers sur le serveur sans authentification à l'aide des commandes « site cpfr » et « site cpto », y compris sur des serveurs avec accès anonyme. La vulnérabilité est due à un contrôle incorrect des restrictions d'accès en lecture et écriture (Limit READ et Limit WRITE) dans le module mod_copy, qui est utilisé […]

AMD a lancé le cadre Caudron pour la création rapide de prototypes d'applications 3D

La société AMD a publié un nouveau cadre open source, Caudron, qui fournit des outils pour le développement rapide de prototypes de jeux et d'applications graphiques utilisant les API Vulkan ou DirectX12. Le cadre a été à l'origine utilisé en interne pour le développement de démonstrations et d'exemples pour le SDK. Le code du projet est écrit en C++11 et est distribué sous la licence MIT. Caudron est présenté comme un moteur de jeu simplifié, facile à apprendre et […]

La première version préliminaire de Fedora CoreOS a été présentée

Les développeurs du projet Fedora ont annoncé le début des tests de la première version préliminaire de la nouvelle édition de la distribution Fedora CoreOS, qui remplace les produits Fedora Atomic Host et CoreOS Container Linux en tant que solution unique pour exécuter des environnements basés sur des conteneurs isolés. Fedora CoreOS a hérité de CoreOS Container Linux, qui est passé à Red Hat après l'acquisition de CoreOS […]

Commutateur optique TP-Link T2600G-28SQ pour les fournisseurs de services : examen détaillé 

L'expansion des grandes villes et la formation d'agglomérations sont l'une des tendances importantes du développement social aujourd'hui. Rien qu'à Moscou, en 2019, l'expansion doit couvrir 4 millions de mètres carrés de logements (sans compter les 15 localités qui seront intégrées d'ici 2020). Sur cette immense superficie, les opérateurs de communications doivent fournir aux utilisateurs un accès à Internet. Cela pourrait être […]

Dans le nouveau Microsoft Edge, une option pour afficher les mots de passe de l'ancien navigateur pourrait apparaître

La société Microsoft envisage de transférer la fonctionnalité populaire de l'ancien navigateur Edge vers sa nouvelle version basée sur Chromium. Il s'agit d'une fonction d'affichage forcé des mots de passe (ce fameux icône en forme d'œil). Cette fonctionnalité sera mise en œuvre sous la forme d'un bouton universel. Il est important de noter que seuls les mots de passe saisis manuellement seront affichés de cette manière. En mode de remplissage automatique […]

Nginx 1.17.2

Une nouvelle version a été publiée dans la branche principale actuelle du serveur web nginx. La branche 1.17 est en développement actif, tandis que dans la branche stable actuelle (1.16), seules des corrections de bugs sont apportées. Changement : la version minimale supportée de zlib est 1.2.0.4. Merci à Ilya Leoshkevich. Changement : la méthode $r->internal_redirect() de Perl intégré attend maintenant un URI codé. Ajout : maintenant, avec la méthode $r->internal_redirect() de Perl intégré […]

Vulnérabilité critique dans ProFTPd

Une vulnérabilité sérieuse a été découverte dans le serveur FTP ProFTPD (CVE-2019-12815), permettant de copier des fichiers sur le serveur sans authentification via les commandes « site cpfr » et « site cpto ». Ce problème a reçu un niveau de gravité de 9.8 sur 10, car il pourrait permettre l'exécution de code à distance en fournissant un accès anonyme au FTP. La vulnérabilité est due à une vérification incorrecte des restrictions d'accès sur […]

Google va bloquer les certificats DarkMatter dans Chrome et Android

Devon O’Brien de l'équipe de sécurité du navigateur Chrome a annoncé l'intention de Google de bloquer les certificats intermédiaires DarkMatter dans le navigateur Chrome et sur la plateforme Android. Il est également prévu de rejeter la demande d'ajout du certificat racine DarkMatter dans le magasin de certificats de Google. Rappelons que Mozilla a précédemment pris une décision similaire. Google a convenu des arguments avancés par les représentants de Mozilla […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster