Catégorie : Blog

Vulnérabilité dans PHP permettant d'exécuter du code en mode CGI.

Une vulnérabilité a été découverte dans PHP (CVE-2024-4577), permettant l'exécution de code à distance sur le serveur ou la visualisation du code source des scripts PHP lorsqu'il est utilisé en mode CGI sur la plateforme Windows (les configurations avec mod_php, php-fpm et FastCGI ne sont pas affectées par cette vulnérabilité). Le problème a été corrigé dans les versions PHP 8.3.8, 8.2.20 et 8.1.29. Cette vulnérabilité est un cas particulier d'un problème résolu en 2012, CVE-2012-1823, […]

OpenSSH a ajouté une protection intégrée contre les attaques par devinette de mots de passe.

La base de code d'OpenSSH a ajouté une protection intégrée contre les attaques automatisées de devinette de mots de passe, où des bots tentent de deviner les mots de passe des utilisateurs en essayant diverses combinaisons. Pour bloquer de telles attaques, un paramètre PerSourcePenalties a été ajouté au fichier de configuration sshd_config, permettant de définir un seuil de blocage qui se déclenche après un grand nombre d'échecs de connexions provenant d'une même adresse IP. Ce nouveau mécanisme de protection sera inclus dans […]

Un outil pour l'anonymisation des bases de données nxs-data-anonymizer 1.6.0 est disponible

La version 1.6.0 de nxs-data-anonymizer a été publiée — un outil pour anonymiser les dumps de bases de données PostgreSQL et MySQL/MariaDB/Percona. Cet outil est écrit en Go et est publié sous la licence Apache License 2.0. Il prend en charge l'anonymisation des données basée sur des modèles et des fonctions de la bibliothèque Sprig. Nxs-data-anonymizer peut être utilisé via des canaux nommés (pipe) dans la ligne de commande pour rediriger le dump de la base de données source directement vers la cible […]

Telegram a lancé un nouveau système de paiement pour le contenu numérique « Étoiles »

Le messager a introduit une monnaie spéciale pour l'achat d'e-books, de cours en ligne et d'autres produits numériques auprès de bots et de mini-applications. Grâce à ce nouveau système "Étoiles", une vaste audience de Telegram pourra accéder à des achats de contenu numérique. La monnaie répond aux exigences de l'App Store et de Google Play. Source de l'image : Telegram Source : 3dnews.ru

Publication du système de reconnaissance de texte Tesseract 5.4.0

La version 5.4.0 du système de reconnaissance optique de caractères Tesseract a été publiée, prenant en charge la reconnaissance de caractères UTF-8 et de textes en plus de 100 langues, y compris le russe, le kazakh, le biélorusse et l'ukrainien. Les résultats peuvent être enregistrés sous forme de texte brut ou dans les formats HTML (hOCR), ALTO (XML), PDF et TSV. Le système a été initialement développé entre 1985 et 1995 dans le laboratoire de la société Hewlett Packard, dans […]

Le processus de formation des bundles CentOS Stream 10 a commencé

Les développeurs de Red Hat ont commencé à créer des builds de CentOS Stream 10 et ont créé un dépôt avec des paquets signés numériquement. La branche présentée est utilisée pour le développement de la future version significative de Red Hat Enterprise Linux 10. CentOS Stream permet d'accéder plus tôt aux fonctionnalités de la prochaine branche RHEL, mais inclut des paquets qui ne sont pas encore complètement stabilisés. Les builds de CentOS Stream 10 […]

Sortie de la distribution blendOS 4, prenant en charge les paquets d'Arch, Fedora, Debian, CentOS et Ubuntu.

Le release de la distribution blendOS 4 a été présenté, utilisant l'isolation des conteneurs pour permettre la coexistence de paquets provenant de diverses distributions Linux dans un seul système. En plus des paquets provenant de la distribution Arch Linux, qui est utilisé dans l'environnement de base, et des paquets universels au format Flatpak, il est possible d'installer des paquets de Fedora 39, Debian 13 (branche testing), CentOS Stream et Ubuntu 22.04 (les paquets sont installés dans […]

Premier numéro du programme de prise de notes KleverNotes

Les développeurs du projet KDE ont présenté la sortie du programme de prise de notes KleverNotes 1.0, qui est écrit en utilisant le framework Kirigami et peut être utilisé à la fois sur des ordinateurs de bureau et des appareils mobiles. Lors de la rédaction de notes, il est proposé d'utiliser une syntaxe Markdown, dont le résultat est affiché immédiatement dans la zone d'aperçu. En outre, un mode de gestion de listes de tâches (TODO) est pris en charge, ainsi que l'insertion de simples […]

Debian passe à l'utilisation de tmpfs dans /tmp et à la suppression de /tmp et /var/tmp par un minuteur.

Le développeur de Debian, Luca Boccassi, a annoncé le passage de Debian à l'utilisation de tmpfs dans /tmp et à la suppression de /tmp et /var/tmp par un minuteur par défaut, à partir de Debian 13 “Trixie”. Dans les nouveaux systèmes, les fichiers dans /tmp disparaîtront soit en même temps que l'instance précédente de tmpfs en mémoire après un redémarrage, soit seront supprimés quotidiennement par un minuteur s'ils ont plus de 10 […]

Version stable du SGBD MariaDB 11.4.

La version du SGBD MariaDB 11.4.2 a été publiée, marquée comme le premier relâchement stable de la branche 11.4. La branche MariaDB 11.4 est classée parmi les sorties à long terme et sera maintenue pendant au moins 5 ans. En même temps, la version MariaDB 11.5.1 est disponible, ayant le statut de candidat pour les versions, et la branche 11.6 a été formée, dans laquelle de nouvelles fonctionnalités seront développées. Le projet MariaDB développe une branche […]

Vulnérabilité dans les implémentations de référence des codecs AV1 et VP8/VP9.

Une vulnérabilité critique (CVE-2024-5171) a été identifiée dans la bibliothèque libaom, fournie par l'alliance Open Media (AOMedia), qui offre une implémentation de référence du format de codage vidéo AV1, entraînant un dépassement d'entier et un écriture en dehors des limites du tampon lors du traitement de valeurs trop importantes dans certains paramètres. Une vulnérabilité similaire (CVE-2024-5197) a été identifiée dans la bibliothèque libvpx avec les implémentations des codecs VP8 et VP9. Les problèmes ont été résolus dans les mises à jour […]

Google va intégrer la technologie d'exécution cloud des applications classiques dans Chrome OS.

Google a annoncé l'acquisition de la société Cameyo, qui développe un service de travail à distance avec des applications (VAD — Virtual App Delivery), permettant d'exécuter des programmes dans le cloud, qui peut être fourni par un prestataire tiers ou être exécuté sur ses propres serveurs. La raison avancée pour cette acquisition est l'intention d'intégrer dans l'écosystème ChromeOS les technologies de Cameyo, permettant de travailler avec des applications conçues pour […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster