Catégorie : Blog

Contournement du chiffrement de disque utilisant TPM2 pour le déverrouillage automatique

Un des mainteneurs des paquets dans NixOS a présenté une technique d'attaque permettant d'accéder aux données sur des partitions de disque chiffrées, dans des configurations ne nécessitant pas la saisie d'un mot de passe de déblocage au démarrage, grâce au stockage dans le TPM2 (Trusted Platform Module) d'informations pour le déchiffrement. De telles configurations sont souvent utilisées sur des serveurs ou des stations de travail multi-utilisateurs, où il est problématique de saisir manuellement […]

Il a été décidé dans GCC de supprimer le support de l'ABI ARM64 ILP32

La base de code de GCC, utilisée pour former la branche GCC 15, a été modifiée, rendant obsolète le support de l'ABI ARM64 ILP32 (-mabi=ilp32). ILP32 ressemble à la sous-architecture x32 pour les systèmes x86_64 et permet également d'utiliser des pointeurs 32 bits et un modèle d'adressage mémoire 32 bits, tout en faisant fonctionner le processeur en mode 64 bits avec le support d'enregistrements 64 bits et d'instructions étendues. La limitation de l'ABI ILP32 […]

Mise à jour OpenVPN 2.6.13 corrigeant un problème de sécurité

La version du paquet pour créer des réseaux privés virtuels OpenVPN 2.6.13 a été publiée, permettant d'organiser une connexion chiffrée entre deux machines clientes ou d'assurer le fonctionnement d'un serveur VPN centralisé pour le fonctionnement simultané de plusieurs clients. Dans cette nouvelle version, un problème de sécurité a été corrigé, entraînant un dépassement de tampon du côté serveur OpenVPN lors de la réception d'un identifiant ou d'un mot de passe client dont la taille dépasse la valeur de USER_PASS_LEN. […]

PostgreSQL a de nouveau pris la tête du classement mondial de la croissance en popularité des SGBD

La base de données open source PostgreSQL a été reconnue comme la base de données de l'année par le portail international DB-Engines. Elle a montré la meilleure dynamique de croissance en popularité et a conservé son leadership parmi plus de 400 systèmes étudiés. PostgreSQL a pris la tête du classement pour la cinquième fois — elle avait déjà été en tête pour la dynamique de croissance en 2017, 2018, 2020 et 2023. DB-Engines mesure la popularité des bases de données en analysant […]

Sortie de la distribution Linux Mint 22.1

La version 22.1 de la distribution Linux Mint a été présentée, poursuivant le développement de la branche basée sur les paquets Ubuntu 24.04 LTS. La distribution est entièrement compatible avec Ubuntu, mais se distingue de manière significative par son approche de l'organisation de l'interface utilisateur et le choix des applications par défaut. Les développeurs de Linux Mint offrent un environnement de bureau conforme aux canons classiques de l'organisation du bureau, qui est plus familier pour les utilisateurs n'acceptant pas les nouvelles méthodes […]

Version du navigateur web Chrome 132

La société Google a publié la version 132 du navigateur web Chrome. En même temps, la version stable du projet open-source Chromium, qui constitue la base de Chrome, est disponible. Le navigateur Chrome se distingue de Chromium par l'utilisation des logos Google, la présence d'un système d'envoi de notifications en cas de plantage, des modules pour la lecture de contenus vidéo protégés (DRM), un système de mise à jour automatique, l'activation permanente de l'isolement Sandbox, la fourniture de clés pour l'API Google et le transfert de paramètres RLZ […]

OpenZFS 2.3.0

Bonjour, LOR ! Une nouvelle version du projet exceptionnel OpenZFS, qui implémente le système de fichiers ZFS, vient de sortir. À l'origine, ZFS a été développé par la société Sun sous le nom de Zettabyte File System (plus tard, le nom a été abrégé en ZFS) et a été livré avec le système d'exploitation Solaris à partir de 2005. Après l'acquisition de Sun par Oracle, le code source de Solaris a été fermé. Le projet OpenZFS a été fondé comme un fork de la dernière […]

Les builds live de Fedora prévoient de passer de SquashFS à EROFS.

Dans la sortie de Fedora 42, prévue pour la fin avril, il est prévu de migrer tous les Live images de la distribution de SquashFS vers le système de fichiers EROFS, dont le support a été implémenté l'année dernière dans les outils de création d'images de démarrage Dracut 103. Cette proposition n'a pas encore été approuvée par le comité FESCo (Fedora Engineering Steering Committee), responsable de la partie technique du développement de la distribution Fedora. Les raisons de la transition […]

Rsync 3.4.0

L'utilitaire de synchronisation de fichiers Rsync a été mis à jour pour corriger 6 vulnérabilités critiques. Pour mener une attaque exploitant certaines de ces vulnérabilités, il suffit d'un accès anonyme au serveur Rsync avec des droits de lecture. Vulnérabilités corrigées : CVE-2024-12084 - écriture au-delà de la mémoire allouée via le passage d'une somme de contrôle incorrecte, dont la taille dépasse 16 octets. CVE-2024-12085 - fuite de contenu de données non initialisées provenant de la pile […]

Sortie de Linux Mint 22.1 « Xia »

Les développeurs de Linux Mint ont annoncé la sortie de la version 22.1 codée sous le nom de « Xia ». Le système dispose du statut LTS (Long Term Support) avec un support jusqu'en 2029. La distribution est basée sur Ubuntu 24.04 et fonctionne avec le noyau Linux 6.8. La mise à jour du système de gestion des paquets Aptkit remplace aptdaemon pour la gestion des paquets. Captain fusionne les fonctionnalités de GDebi et apturl. La mise à jour a permis d'améliorer la localisation, de réduire […]

SQLite 3.48.0

Après un mois de développement, la version 3.48.0 de la base de données embarquée SQLite, écrite en C et distribuée comme domaine public, a été publiée. Liste des changements : refonte du script configure utilisé pour compiler SQLite à partir du code source, pour corriger des erreurs, améliorer les performances et la maintenabilité du code. Cela n'affecte pas le script configure dans l'archive sqlite3-autoconf-NNNNNNN.tar.gz, pour lequel le système de construction ne […]

Mise à jour de Git corrigeant des vulnérabilités

Des versions de correction de la système de gestion de code distribué Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 et 2.48.1 ont été publiées, corrigeant deux vulnérabilités : CVE-2024-50349 - possibilité de falsifier des informations dans la requête interactive de mot de passe pour le dépôt. Ce problème est causé par une vérification insuffisante du nom d'hôte, qui permettait l'encodage de caractères au format %xx (URL Encoding). Un attaquant pouvait utiliser le pourcentage […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster