Catégorie : Blog

17 vulnérabilités dans GitLab

Des mises à jour correctives pour la plateforme GitLab dédiée au développement collaboratif ont été publiées — 17.3.2, 17.2.5 et 17.1.7, dans lesquelles 17 vulnérabilités ont été corrigées. Une vulnérabilité a été classée comme critique (9.9 sur 10), 3 comme élevée, 11 comme modérée et 2 comme faible. La vulnérabilité critique (CVE-2024-6678) permet d'exécuter des travaux dans le pipeline d'intégration continue sous un autre utilisateur, ce qui donne […].

Ubuntu 24.10 présentera un système de demande de permissions pour renforcer la sécurité.

Ubuntu 24.10, dont la sortie est prévue le 10 octobre 2024, introduira une fonctionnalité de demandes d'autorisations, permettant aux utilisateurs de contrôler l'accès des applications aux ressources système. Elle permettra aux utilisateurs de surveiller, gérer et mieux comprendre le comportement des applications sur leurs appareils. Cette technologie est basée sur l'implémentation d'AppArmor dans Ubuntu, qui offre un contrôle d'accès finement ajustable à […]

HeliumOS — la montagne a été coulée dans le béton. Présentation !

En résumé : une distribution atomique basée sur AlmaLinux (une distribution Linux d'entreprise disponible sans restrictions). Quelques questions fréquentes : Qu'est-ce que HeliumOS ? C'est un système d'exploitation atomique pour ordinateurs de bureau, basé sur AlmaLinux, qui hérite de sa stabilité, de sa sécurité et de sa compatibilité avec l'écosystème Linux d'entreprise. Que propose HeliumOS ? GNOME, un magasin de paquets Flatpak et 10 ans de support, suffisants pour toute la […]

Tentative d'obtention de certificats TLS pour des domaines étrangers mobi, en utilisant un domaine obsolète avec un service WHOIS

Des chercheurs de l'entreprise watchTowr Labs ont publié les résultats d'une expérience sur la capture d'un ancien service WHOIS du registraire du domaine « .MOBI ». Cette recherche a été motivée par le fait que le registraire a changé l'adresse du service WHOIS, le déplaçant du domaine whois.dotmobiregistry.net vers un nouvel hôte whois.nic.mobi. En conséquence, le domaine dotmobiregistry.net a cessé d'être utilisé et a été libéré en décembre 2023, devenant disponible pour l'enregistrement. Les chercheurs ont consacré […]

Le support des architectures MIPS et Alpha a été considérablement amélioré sous Gentoo Linux

Le projet Gentoo a annoncé la reprise des travaux sur les architectures MIPS et Alpha, dont le soutien était en stagnation ces dernières années. Grâce à l'émergence d'enthousiastes intéressés par l'utilisation de ces architectures, des versions stage actuelles et des paquets binaires ont été publiés pour MIPS et Alpha, ainsi que des processus de vérification de l'arbre des dépendances et de test dans un système d'intégration continue. Pour MIPS, le soutien ABI a été assuré pour […]

Publication de la version 7.1 du système de virtualisation VirtualBox

Après presque deux ans depuis la dernière sortie majeure, Oracle a publié la version 7.1 de son système de virtualisation VirtualBox. Des paquets d'installation prêts à l'emploi sont disponibles pour RHEL 7/8/9, Fedora 35/36/40, openSUSE 15.3, Ubuntu 20.04/22.04/24.04, Debian 10/11/12, macOS et Windows. Les principales modifications incluent : une interface graphique modernisée. La possibilité de choisir entre les modes pour utilisateurs ordinaires et avancés a été fournie — en mode pour utilisateurs ordinaires […]

Publication de StartWine-Launcher 406, un programme pour exécuter des applications et des jeux Windows sous Linux

La version de l'application StartWine-Launcher 406, développée pour exécuter des programmes et des jeux conçus pour Windows dans des systèmes Linux, a été publiée. L'objectif principal de StartWine-Launcher était de simplifier le processus de création de préfixes Wine pour les débutants, à savoir des ensembles de bibliothèques et de dépendances Windows nécessaires au fonctionnement des applications Windows sous Linux. Parmi les caractéristiques, on note un conteneur basé sur runimage, l'absence de nécessité d'installer des dépendances système et une interface graphique conviviale […]

La première version stable du firmware OpenSource pour Flipper Zero est sortie — 1.0

Flipper Zero est un appareil multifonction pour les testeurs de pénétration, prenant en charge les travaux avec RFID/NFC. Il a un émetteur-récepteur IR intégré, ainsi qu'un module radio fonctionnant sur une fréquence sub-gigahertz. Le code source du firmware est disponible sur https://github.com/flipperdevices/flipperzero-firmware. Les principales caractéristiques de l'appareil : CPU : ARM Cortex-M4 32 bits 64 MHz (et processeur radio ARM Cortex-M0+ 32 bits 32 MHz pour le fonctionnement Bluetooth), RAM : 256 ko, OS : […]

Lancement de la plateforme décentralisée de co-développement Radicle 1.0

La version 1.0 de la plateforme P2P Radicle, visant à créer un service décentralisé de co-développement et de stockage de code, similaire à GitHub et GitLab, mais sans lien avec des serveurs spécifiques, à l'abri de la censure et fonctionnant avec les ressources des participants du réseau P2P, a été présentée. La sortie 1.0 a marqué la stabilisation du protocole et la préparation de la plateforme à une utilisation généralisée. À partir de cette version, le protocole sera modifié avec […]

Sortie de la distribution Tails 6.7

La version spécialisée de la distribution Tails 6.7 (The Amnesic Incognito Live System), basée sur la distribution Debian 12, avec le bureau GNOME 43, destinée à une connexion anonyme à Internet, a été formée. L'accès anonyme dans Tails est assuré par le système Tor. Toutes les connexions, sauf le trafic via le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour le stockage des données utilisateur en mode […]

Publication de Droidian 99, une variante de Debian pour smartphones

La version du projet Droidian 99 est disponible, développant une version basée sur Debian GNU/Linux, destinée à être utilisée sur smartphones à la place de la plateforme Android. L'environnement graphique proposé est la couche Phosh, basée sur les technologies GNOME et la bibliothèque GTK. L'environnement système et utilisateur est construit en utilisant les dépôts Debian et Mobian. Contrairement à la distribution Mobian, qui vise à être utilisée […]

Vulnérabilités dans FreeBSD permettant d'augmenter ses privilèges ou de contourner l'isolation de la machine virtuelle.

FreeBSD a corrigé plusieurs vulnérabilités permettant à un utilisateur local d'élever ses privilèges, d'exécuter du code dans le contexte du noyau ou de sortir d'un environnement isolé : CVE-2024-43102 — une condition de course dans l'implémentation de l'appel système _umtx_op peut être exploitée pour accéder à une zone de mémoire déjà libérée (Use-After-Free) via l'envoi simultané de plusieurs sous-requêtes UMTX_SHM_DESTROY. Potentiellement, cette vulnérabilité permet de contourner les restrictions du mécanisme d'isolation Capsicum […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster