Catégorie : Blog

Snapekit : un nouveau rootkit ciblant les systèmes Arch Linux

Des chercheurs de Gen Threat Labs ont identifié un nouveau rootkit complexe, Snapekit, ciblant le système Arch Linux, version 6.10.2-arch1-1, sur l'architecture x86_64. Snapekit permet aux attaquants d'accéder à la système de manière non autorisée et de le contrôler, tout en restant indétectables. Le rootkit s'intègre dans le fonctionnement du système d'exploitation en interceptant et en modifiant 21 appels système — un mécanisme de communication entre les applications et le noyau […]

LSP Plugins 1.2.18

La nouvelle version 1.2.18 du paquet d'effets LSP Plugins est sortie. Les plugins sont destinés au traitement audio lors du mixage et du mastering des enregistrements, lors de performances en direct, ainsi que pour l'organisation de diffusions et de podcasts. Le paquet est compatible avec les formats LADSPA, LV2, VST2 (LinuxVST), VST3, CLAP et GStreamer, et propose également des versions autonomes avec support JACK. Dans cette version : Réalisation de plugins Send Mono […]

Publication de la distribution Tails 6.8

La version spécialisée du système Tails 6.8 (The Amnesic Incognito Live System), basée sur Debian 12, avec un bureau GNOME 43, est annoncée pour une navigation anonyme sur Internet. La sortie anonyme dans Tails est assurée par le système Tor. Toutes les connexions, sauf le trafic via le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour le stockage des données utilisateur en mode […]

OpenBSD 7.6

Lors d'une paisible soirée d'automne, OpenBSD 7.6 a été publié. Comme toujours, de nombreux changements ont été apportés. Les principaux d'entre eux sont : prise en charge initiale des systèmes sur puce (SOC) Qualcomm Snapdragon X1 Elite ; de nouvelles atténuations de la vulnérabilité Spectre-V4 pour l'architecture ARM64 ; mise en œuvre de la prise en charge de l'ensemble d'instructions AVX-512 pour l'architecture AMD64 ; atténuation de la vulnérabilité Register File Data Sampling (RFDS) sur les processeurs Intel Atom ; lancement de travaux sur […]

Le développement de la distribution openSUSE Leap 16.0 a commencé

L'annonce du début des travaux sur la distribution openSUSE Leap 16.0 a été faite, construite sur les technologies de la prochaine branche majeure de la distribution commerciale SLES 16, qui passe à une nouvelle plateforme SLFO (SUSE Linux Framework One), précédemment connue sous le nom d'ALP (Adaptable Linux Platform). Il est noté que dans la branche openSUSE Leap 16.0, une tentative a été faite de combiner les capacités traditionnelles de la distribution avec les nouvelles technologies SLFO. La nouvelle branche […]

Sortie des distributions légères antiX 23.2 et MX Linux 23.4.

Un Live-distro léger AntiX 23.2 a été publié, basé sur Debian, et ciblé sur les équipements obsolètes. Cette version est fondée sur la base de Debian 12, mais est livrée sans le gestionnaire de système systemd et avec eudev au lieu de udev. Pour l'initialisation, runit ou sysvinit peuvent être utilisés au choix. L'environnement utilisateur par défaut est constitué à l'aide du gestionnaire de fenêtres IceWM, mais […]

Tmux 3.5 et 3.5a

Il y a une semaine, une mise à jour majeure du multiplexeur de terminaux tmux version 3.5 a été publiée, dont le principal changement était l'amélioration de l'implémentation des touches étendues. Le 5 octobre, les développeurs ont présenté la version de correction de bogues 3.5a. Tmux est un programme libre permettant de gérer plusieurs sessions de console à partir d'un seul terminal virtuel. Il permet de diviser l'espace d'écran de l'émulateur de terminal verticalement ou horizontalement en "planches" (pane), dans […]

ThorVG 0.15

Après trois mois de travail acharné, la version 0.15 de la bibliothèque de graphismes vectoriels ThorVG, écrite en C++ (norme C++14) et distribuée sous la licence MIT, a été publiée. La bibliothèque est utilisée pour le rendu de graphismes vectoriels dans des projets tels que Tizen OS, Godot Engine, LVGL et les lecteurs dotLottie. Thor Vector Graphics (ThorVG) est une bibliothèque légère et portable à code source ouvert, […]

Ardour 8.8

Ardour — un puissant logiciel pour l'enregistrement et le traitement professionnel de l'audio, disponible sur Linux, Windows et macOS. Il permet d'effectuer l'enregistrement, le mixage, l'édition et le mastering audio. Il prend également en charge les pistes MIDI, les plugins et certaines actions liées à la vidéo, comme l'extraction de la piste audio d'un fichier vidéo, une timeline vidéo, et un moniteur pour contrôler la synchronisation entre vidéo et audio. Changements et nouveautés : ajout de la possibilité de donner des noms […]

Une vulnérabilité dans CUPS s'est révélée utile pour amplifier le trafic lors d'attaques DDoS

Le groupe responsable de la sécurité du réseau de distribution de contenu Akamai a identifié un vecteur d'attaque supplémentaire sur le processus cups-browsed, en plus de son utilisation comme l'un des maillons dans un exploit menant à l'exécution de code sur le système. En envoyant des requêtes au processus cups-browsed, qui accepte sans restriction les connexions sur le port 631, il est possible d'envoyer des données à un autre hôte, dont la taille dépasse […]

Vulnérabilité dans la bibliothèque libgsf touchant GNOME

Dans la bibliothèque libgsf, développée par le projet GNOME, une vulnérabilité (CVE-2024-42415) a été identifiée, ce qui peut entraîner l'exécution de code lors du traitement d'un fichier spécialement conçu. Cette vulnérabilité est causée par un débordement entier, entraînant l'écriture de données en dehors du tampon alloué lors du traitement de la table de répartition des secteurs dans le cadre de l'analyse des paramètres d'un fichier au format CDF (Compound Document Format). La bibliothèque libgsf fournit des fonctions pour […]

Linus Torvalds n'est toujours pas satisfait des commits dans Bcachefs

Linus Torvalds a exprimé de nouvelles critiques concernant les méthodes de maintenance de Bcachefs dans le noyau Linux principal. Le cœur des plaintes est que Kent Overstreet, l'auteur de Bcachefs, envoie toujours de nombreux changements à la dernière minute avant la sortie d'une nouvelle version préliminaire (« -RC »), et cette fois, ses modifications ont entraîné une rupture de la construction 6.12-RC1 sur des systèmes avec un ordre d'octets « big-endian » […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster