Catégorie : Blog

Vulnérabilité dans les navigateurs web permettant d'attaquer des services locaux via l'IP 0.0.0.0

La société Oligo Security a publié des informations sur une vulnérabilité touchant Chrome, Firefox et Safari, permettant de contourner les restrictions d'accès aux services réseau disponibles uniquement sur le système local via une connexion à l'adresse IP 0.0.0.0. Les premiers avertissements concernant cette vulnérabilité ont été publiés il y a 18 ans, mais le problème n’a toujours pas été résolu. La vulnérabilité se manifeste uniquement dans […]

Le distribution de RebeccaBlackOS 2024-08-12 est disponible avec un ensemble d'environnements basés sur Wayland.

Le lancement de la distribution RebeccaBlackOS 2024-08-12 a été formé, visant à faire découvrir les dernières avancées liées au support de Wayland dans divers environnements de bureau et applications. La distribution est basée sur des paquets Debian et inclut les dernières versions des bibliothèques Wayland (extrait de la branche master), le serveur composite Weston et les environnements préconfigurés pour fonctionner sur Wayland tels que KDE, GNOME, Wayfire (avec des composants MATE), Sway, LXQt et Xfce. […]

Lancement de Hyprland 0.42, serveur composite basé sur Wayland.

La version du serveur composite Hyprland 0.42, utilisant le protocole Wayland, a été publiée. Le serveur composite est axé sur une disposition de fenêtres en mosaïque (tiling), mais prend également en charge la disposition classique libre des fenêtres, le regroupement de fenêtres sous forme d'onglets, le mode pseudo-mosaïque et l'affichage en plein écran des fenêtres. Il supporte des éléments pour créer des interfaces visuellement attrayantes, comme des dégradés dans les bordures des fenêtres, des flous, des effets d'animation et des ombres. Pour […]

L'outil wcurl a été intégré au projet Curl.

Daniel Stenberg, le créateur de l'outil pour obtenir et envoyer des données sur le réseau curl, a annoncé l'intégration de l'outil wcurl dans le projet. L'outil wcurl est désormais reconnu comme un projet officiel de curl, mais son développement se poursuivra avec les mêmes mainteneurs dans un dépôt séparé, indépendamment de curl. Cet outil est développé par l'un des mainteneurs de Debian, qui gère le paquet avec curl. Dans […]

Vulnérabilité dans la version OpenSSH fournie avec FreeBSD, permettant l'exécution de code à distance.

Une vulnérabilité (CVE-2024-7589) a été identifiée dans la version de FreeBSD d'OpenSSH, permettant l'exécution de code à distance avec des droits root sans authentification. Cette vulnérabilité est une variante d'un problème détecté début juillet dans OpenSSH (CVE-2024-6387) et résulte également d'une condition de course due à l'exécution de fonctions non conçues pour être appelées en mode asynchrone dans le gestionnaire de signaux. Les développeurs de FreeBSD ont corrigé le problème initial […]

Le projet Verso développe un navigateur web basé sur le moteur Servo

Dans le cadre du projet Verso, un nouveau navigateur web est en cours de développement, basé sur le moteur Servo. Le code de Verso, tout comme celui de Servo, est écrit en Rust et distribué sous les licences MIT et Apache 2.0. Le navigateur est encore à un stade précoce de développement et, en plus des outils fournis par le moteur Servo pour le traitement du contenu web, il propose une interface utilisateur simple. Des versions prêtes pour les tests sont publiées […]

Cisco va licencier encore 4000 employés et se concentrer sur la cybersécurité et l'IA

La semaine prochaine, Cisco annoncera lors de son rapport trimestriel un nouveau tour de réductions d'effectifs, qui entraînera le licenciement d'environ le même nombre d'employés que lors de la première vague de réductions en février de cette année — environ 4000 personnes, rapporte Reuters en se référant à des sources informées. Selon le rapport de Cisco, à la fin de juillet 2023, la société […]

Firefox a été porté pour le système d'exploitation Haiku

Après plus d'un an de développement, le premier port fonctionnel du navigateur Firefox pour le système d'exploitation ouvert Haiku, qui continue de développer les idées de BeOS, est prêt. Pour l'instant, aucun paquet d'installation n'est publié ; ceux qui souhaitent utiliser Firefox sur Haiku doivent compiler à partir des sources. Jusqu'à présent, Haiku proposait les navigateurs WebPositive, Epiphany et Falkon, dont l'utilisation posait des difficultés en raison de leur efficacité limitée […]

Sortie de Wine 9.15.

Une version expérimentale de l'implémentation open source de l'API Win32 - Wine 9.15 a été publiée. Depuis la sortie de la version 9.14, 18 rapports de bogues ont été résolus et 240 modifications ont été apportées. Les changements les plus importants incluent : Le moteur MSHTML a ajouté le support pour les prototypes et les constructeurs d'objets. Le support des pilotes ODBC compilés pour Windows a été étendu aux SGBD. Les rapports de bogues liés au fonctionnement des applications, tel que WinProladder 3.x, ont été fermés […]

Pour continuer le développement du navigateur Ladybird, il a été décidé d'utiliser le langage Swift.

Les développeurs du navigateur expérimental Ladybird ont annoncé leur intention d'utiliser le langage de programmation Swift comme langage principal pour leur projet. L'inclusion de code en Swift est prévue pour commencer à l'automne, après la sortie de Swift 6 (utiliser la branche Swift 5 pose des problèmes en raison de la dépendance à une ancienne version de Clang, incompatible avec la base de code actuelle de Ladybird en C++). Grâce à la possibilité de coupler le code en C++ […]

Sinkclose — une vulnérabilité dans le CPU AMD, permettant d'accéder à SMM.

Des chercheurs de la société IOActive ont identifié une vulnérabilité (CVE-2023-31315) dans les processeurs AMD, qui, lors d'un accès local privilégié au système, permet de modifier la configuration SMM (System Management Mode, Ring -2), même si le mécanisme de verrouillage SMM (SMM Lock) est activé, et qui offre potentiellement la possibilité d'exécuter du code au niveau SMM. Le niveau SMM, ayant une priorité plus élevée que le mode hyperviseur et […]

La vulnérabilité Sinkclose dans les puces AMD pourrait rendre des millions d'ordinateurs irrécupérables.

Des chercheurs de l'entreprise IOActive ont découvert une vulnérabilité critique dans les processeurs AMD, qui permet aux hackers d'installer un logiciel malveillant pratiquement indétectable. Ce problème touche des millions d'ordinateurs et de serveurs à travers le monde, rapporte Wired. La vulnérabilité, nommée Sinkclose, a été identifiée dans le mode de gestion du système (SMM) des processeurs AMD. Ce mode dispose de privilèges élevés et est destiné à exécuter des fonctions système critiques. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster