Catégorie : Blog

L'attaque SSID Confusion, permettant de falsifier le réseau Wi-Fi

Un groupe de chercheurs de l'Université catholique de Louvain (Belgique) a identifié une vulnérabilité architecturale (CVE-2023-52424) dans la norme Wi-Fi IEEE 802.11, permettant de se connecter à un réseau sans fil moins sécurisé au lieu du réseau de confiance auquel l'utilisateur souhaitait se connecter, entraînant ainsi des interceptions et des manipulations de trafic. Le problème se manifeste dans les piles sans fil de tous les systèmes d'exploitation et affecte les méthodes d'authentification WPA3, WEP, […]

Un pilote EXT2 a été proposé pour le noyau Linux, écrit en Rust

Wedson Almeida Filho de Microsoft a proposé un second ensemble de patchs pour discussion sur la liste de diffusion des développeurs du noyau Linux, comprenant un ensemble de wrappers pour le sous-système VFS, destiné au développement en Rust de systèmes de fichiers fonctionnant en mode lecture seule. Avec les wrappers, deux pilotes ayant implémenté des systèmes de fichiers […] ont été publiés.

Rocky Linux 9.4 est sorti

Peu à peu, il y a quelques jours, la version 9.4 du projet Rocky Linux, un distribution mise en place par Gregory Kurtzer en réponse à l'arrêt des versions classiques de CentOS et à la transition vers CentOS Stream, a été publiée. Gregory Kurtzer, en tant que développeur de CentOS, a décidé de recommencer, et a lancé le projet Rocky Linux, qui doit faire tout ce que faisait autrefois CentOS, mais maintenant […]

VMware Workstation Pro et Fusion Pro sont désormais gratuits pour un usage personnel

VMware est le plus grand développeur de logiciels de virtualisation et de cloud computing. Dans son blog, ils ont annoncé qu'à partir du 13 mai 2024, les hyperviseurs locaux Workstation Pro et Fusion Pro deviendront gratuits pour un usage personnel, tandis qu'une souscription payante sera requise pour un usage commercial. Les produits Workstation Player et Fusion Player ne peuvent plus être téléchargés en tant qu'applications séparées, mais ils restent toujours […]

Une porte dérobée SSH, mise en place lors du piratage de kernel.org, est restée inaperçue pendant deux ans.

Les chercheurs de la société ESET ont publié un rapport de 43 pages analysant le rootkit Ebury et son activité associée. Il est affirmé qu'Ebury est utilisé depuis 2009 et qu'il a depuis été installé sur plus de 400 000 serveurs sous Linux et plusieurs centaines de systèmes basés sur FreeBSD, OpenBSD et Solaris. Environ 110 000 serveurs ont été affectés par Ebury […].

Pour l'IA et le HPC : les premiers processeurs serveur Arm européens SiPearl Rhea1 recevront de la mémoire HBM.

La société SiPearl a précisé les spécifications de ses processeurs serveur Arm Rhea1, qui seront notamment utilisés dans le premier supercalculateur exaflops européen JUPITER, bien que les principaux chipsets de ce système resteront néanmoins les accélérateurs hybrides NVIDIA GH200. Par ailleurs, SiPearl a à nouveau reporté la sortie des Rhea1 — les premiers prototypes étaient initialement prévus pour 2022, mais la société annonce désormais […].

Cinq vulnérabilités dans Git, dont une critique et deux dangereuses.

Des mises à jour correctives pour le système de gestion de versions distribué Git 2.45.1, 2.44.1, 2.43.4, 2.42.2, 2.41.1, 2.40.2 et 2.39.4 ont été publiées, corrigeant cinq vulnérabilités. La vulnérabilité la plus grave (CVE-2024-32002), classée comme critique, permet l'exécution de code malveillant lors du clonage d'un dépôt contrôlé par un attaquant avec la commande « git clone ». Cette vulnérabilité ne se manifeste que sur les systèmes de fichiers qui ne distinguent pas la casse […].

NetBSD a introduit une interdiction de l'utilisation de code généré par des systèmes d'IA.

L'organisation NetBSD Foundation a présenté des règles mises à jour concernant les contributions au dépôt du projet. Les nouvelles règles incluent une clause interdisant l'inclusion dans NetBSD de code généré par des outils d'IA basés sur de grands modèles de langage, tels que ChatGPT, GitHub Copilot et Code Llama, sans approbation écrite préalable de l'équipe dirigeante. Comme raison, on a mentionné l'incertitude dans le domaine […].

GNOME OS adopte un système de mises à jour atomiques grâce à systemd-sysupdate.

Les développeurs de GNOME OS, une distribution expérimentale pour les développeurs et les testeurs de GNOME, permettant d'évaluer l'état du développement de l'environnement de bureau, de découvrir les nouvelles fonctionnalités émergentes et de tester le fonctionnement de leurs applications dans les branches de développement de GNOME, ont annoncé leur transition vers l'utilisation du composant systemd-sysupdate pour organiser les mises à jour atomiques du système. L'objectif de ce changement est de vouloir adapter les builds nocturnes de GNOME OS pour […]

Publication de la distribution Oracle Linux 9.4

La société Oracle a publié la distribution Oracle Linux 9.4, basée sur les paquets de Red Hat Enterprise Linux 9.4 et entièrement binaire compatible. Des images ISO d'installation, de taille 10 Go et 900 Mo, sont offertes pour un téléchargement sans restrictions, préparées pour les architectures x86_64 et ARM64 (aarch64). L'accès au dépôt yum pour Oracle Linux 9 est illimité et gratuit […]

Publication de la distribution à mise à jour atomique Endless OS 6.0

La distribution Endless OS 6.0 a été présentée, visant à créer un système facile à utiliser, où l'on peut rapidement trouver des applications à son goût. Les applications sont fournies sous forme de paquets autonomes au format Flatpak. La taille des images de démarrage proposées varie de 1,2 à 23 Go. La distribution n'utilise pas de gestionnaires de paquets traditionnels, mais offre à la place un système de base minimal, mis à jour de manière atomique […]

Firefox 126

Firefox 126 est disponible. Parmi les nouvelles fonctionnalités intéressantes, on note le support de la compression zstd, la langue catalane, l'augmentation de la part de code en Rust, le début de la fin du support de Theora, le renforcement des exigences pour les anciennes extensions et beaucoup plus. Dans cette version : la fonction « Copier le lien sans paramètres de suivi » a appris à supprimer les paramètres des liens imbriqués. De plus, le nombre de paramètres connus utilisés pour le suivi que le navigateur reconnaît et coupe […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster