Catégorie : Blog

Première version de l'oomkiller en espace utilisateur - oomd 0.1.0.

Le développement de Facebook vise une terminaison plus rapide et sélective des processus consommant trop de mémoire, avant que le gestionnaire OOM du noyau Linux ne s'active. Le code de oomd est écrit en C++ et est distribué sous la licence GPLv2. Oomd est déjà utilisé dans l'infrastructure de Facebook et a fait ses preuves sous des charges industrielles (en particulier, le projet a permis presque d'éliminer complètement l'apparition […]

Google a proposé de bloquer le téléchargement de certains fichiers via HTTP depuis des liens vers des sites HTTPS.

Google a proposé aux développeurs de navigateurs d'introduire la pratique de bloquer le téléchargement de types de fichiers dangereux lorsque la page de renvoi au téléchargement est ouverte en HTTPS, mais que le téléchargement est lancé sans cryptage via HTTP. Le problème réside dans le fait qu'en cours de téléchargement, l'indication de sécurité est absente, le fichier étant simplement téléchargé en arrière-plan. Lorsqu'un tel téléchargement est lancé à partir d'une page ouverte en HTTP, […]

Sortie de Proxmox VE 5.4, la distribution pour l'organisation du travail des serveurs virtuels

La sortie de Proxmox Virtual Environment 5.4 est disponible, une distribution Linux spécialisée basée sur Debian GNU/Linux, visant à déployer et à maintenir des serveurs virtuels utilisant LXC et KVM, et capable de remplacer des produits tels que VMware vSphere, Microsoft Hyper-V et Citrix XenServer. La taille de l'image ISO d'installation est de 640 Mo. Proxmox VE fournit des outils pour déployer un système virtuel entièrement opérationnel […]

Publication du gestionnaire de système systemd 242

Après deux mois de développement, la sortie du gestionnaire de système systemd 242 a été annoncée. Parmi les nouveautés, on peut noter le support des tunnels L2TP, la possibilité de gérer le comportement de systemd-logind lors du redémarrage via des variables d'environnement, le support des partitions de démarrage étendues XBOOTLDR pour le montage de /boot, la capacité de démarrer avec une partition racine en overlayfs, ainsi qu'un grand nombre de nouveaux paramètres pour différents types d'unités. Changements principaux : Dans systemd-networkd […]

Piraterie de l'infrastructure matrix.org

Les développeurs de la plateforme de messagerie décentralisée Matrix ont annoncé une coupure d'urgence des serveurs Matrix.org et Riot.im (le client principal de Matrix) en raison du piratage de l'infrastructure du projet. La première coupure a eu lieu hier soir, après quoi le fonctionnement des serveurs a été rétabli et les applications ont été reconstruites à partir des sources de référence. Mais il y a quelques minutes, les serveurs ont été compromis une seconde fois. Les attaquants ont placé sur la page principale […]

GitHub a complètement supprimé le dépôt de l'outil pour contourner les blocages

Le 10 avril 2019, GitHub a supprimé sans avertissement le dépôt de l'outil populaire GoodByeDPI, destiné à contourner les blocages gouvernementaux (censure) de sites Internet. Qu'est-ce que le DPI, comment cela est lié aux blocages et pourquoi faut-il s'y opposer (selon l'auteur) : La plupart des fournisseurs de la Fédération de Russie utilisent des systèmes d'analyse approfondie du trafic (DPI, Deep Packet Inspection) pour bloquer les sites, […]

Open Dylan 2019.1

Le 31 mars 2019, cinq ans après la version précédente, une nouvelle version du compilateur du langage Dylan est sortie — Open Dylan 2019.1. Dylan est un langage de programmation dynamique qui met en œuvre les idées de Common Lisp et CLOS dans une syntaxe plus familière sans parenthèses. L'essentiel de cette version : stabilisation de l'arrière-plan LLVM pour les architectures i386 et x86_64 sous Linux, FreeBSD et macOS; le compilateur a été enrichi de […]

Google Docs va recevoir le support des formats natifs de Microsoft Office

L'un des principaux problèmes lors de l'utilisation de fichiers Microsoft Office dans Google Docs disparaîtra bientôt. Le géant de la recherche a annoncé l'ajout d'un support intégré des formats natifs Word, Excel et PowerPoint sur sa plateforme. Auparavant, pour éditer des données, collaborer, commenter et plus encore, il fallait convertir les documents au format Google, bien qu'il soit possible de les visualiser directement. Maintenant, […]

Vérification de rdesktop et xrdp à l'aide de l'analyseur PVS-Studio

C'est le deuxième article d'une série sur la vérification des programmes open-source fonctionnant avec le protocole RDP. Dans cet article, nous examinerons le client rdesktop et le serveur xrdp. PVS-Studio, un analyseur statique de code pour les langages C, C++, C# et Java, a été utilisé comme outil pour identifier les erreurs. Il est disponible sur Windows, Linux et macOS. L'article présente uniquement ceux […]

Firefox Beta intègre un bloqueur de scripts de minage et d'identification cachée

La version bêta de Firefox 67 a intégré un code pour bloquer les insertions JavaScript qui effectuent le minage de cryptomonnaies ou suivent les utilisateurs par des méthodes d'identification cachée (« browser fingerprinting »). Le blocage se fait par des catégories supplémentaires (fingerprinting et cryptomining) dans la liste Disconnect.me, qui comprend des hôtes impliqués dans des pratiques de minage et de code pour l'identification cachée. Le code pour le minage de cryptomonnaies, qui entraîne une augmentation significative de la charge sur […]

Mise à jour corrective de Firefox 66.0.3

Une mise à jour corrective de Firefox 66.0.3 a été préparée, dans laquelle le plugin de recherche pour Baidu a été mis à jour et quatre bugs ont été corrigés : Problèmes de performances dans certains jeux utilisant des technologies HTML5 (comme les jeux du service pogo.com, qui utilise javascript-obfuscator pour protéger le code de l'analyse) ; Problèmes avec la gestion des événements lors de la frappe de touches dans les applications IBM Cloud et Microsoft Cloud (par exemple, […]

Vulnérabilités dans la technologie de protection des réseaux sans fil WPA3 et dans EAP-pwd

Mathy Vanhoef, auteur de l'attaque KRACK sur les réseaux sans fil WPA2, et Eyal Ronen, co-auteur de certaines attaques sur TLS, ont révélé des informations sur six vulnérabilités (CVE-2019-9494 à CVE-2019-9499) dans la technologie de protection des réseaux sans fil WPA3, permettant de reconstruire le mot de passe de connexion et d'accéder à un réseau sans fil sans connaître le mot de passe. Les vulnérabilités sont regroupées sous le nom de code Dragonblood […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster