Catégorie : Blog

Les spécialistes de la récupération de données se sont plaints d'une forte baisse de la qualité des clés USB.

La société CBL, spécialisée dans la récupération de données, a déclaré que dans les dernières cartes mémoire microSD et clés USB, des puces mémoire peu fiables sont fréquemment détectées. Les spécialistes rencontrent de plus en plus souvent des appareils avec des puces mémoire tronquées, dont les informations sur le fabricant ont été supprimées, ainsi que des clés USB utilisant des cartes mémoire microSD modifiées, soudées sur la carte. Face à cela, CBL a conclu que [Ě…]

Gentoo a commencé à former des paquets binaires pour l'architecture x86-64-v3.

Les développeurs du projet Gentoo ont annoncé l'activation d'un dépôt distinct avec des paquets binaires, assemblés avec prise en charge de la troisième version de l'architecture micro x86-64 (x86-64-v3), utilisée dans les processeurs Intel depuis environ 2015 (à partir d'Intel Haswell) et se caractérisant par la présence de telles extensions que AVX, AVX2, BMI2, FMA, LZCNT, MOVBE et SXSAVE. Le dépôt propose un ensemble distinct de paquets, formés parallèlement [Ě…]

Sortie de EasyOS 5.7, une distribution originale du créateur de Puppy Linux.

Barry Kauler, fondateur du projet Puppy Linux, a publié la distribution EasyOS 5.7, combinant les technologies de Puppy Linux avec l'utilisation de l'isolation par conteneurs pour exécuter les composants du système. La gestion de la distribution se fait via un ensemble de configurateurs graphiques développés par le projet. La taille de l'image de démarrage est de 857 Mo. Caractéristiques de la distribution : Chaque application, ainsi que le bureau lui-même, peuvent être exécutés dans des conteneurs séparés, pour une isolation [Ě…]

En raison d'une violation, Cloudflare a dû remplacer complètement le matériel dans l'un de ses centres de données.

La société américaine Cloudflare a annoncé une intrusion par des hackers dans son infrastructure informatique. Des spécialistes en sécurité de CrowdStrike ont été impliqués dans l'enquête sur l'incident : il est prétendu que des hackers gouvernementaux d'un certain pays pourraient être impliqués. À la suite de cette enquête, l'entreprise a décidé de rénover son data center au Brésil. Il est dit que pour pénétrer dans le réseau interne de Cloudflare, les malfaiteurs ont utilisé un jeton d'accès et un compte […]

Vulnérabilité dans runc permettant de sortir des conteneurs Docker et Kubernetes

Une vulnérabilité CVE-2024-21626 a été trouvée dans l'outil runc pour l'exécution de conteneurs isolés, utilisé dans Docker et Kubernetes, permettant d'accéder au système de fichiers de l'environnement hôte depuis un conteneur isolé. Lors de l'attaque, un malfaiteur peut écraser certains fichiers exécutables dans l'environnement hôte et ainsi réussir à exécuter son code en dehors du conteneur. Dans le runtime crun et youki, utilisant runc, ainsi que dans […]

Un jeton GitHub des dépôts internes de Mercedes a été trouvé dans le code public

Lors d'une analyse des fuites de données confidentielles dans les dépôts GitHub menée par la société RedHunt Labs, une publication a été identifiée dans un dépôt public contenant un jeton API permettant d'accéder sans restriction aux dépôts internes de la société Mercedes-Benz, hébergés sur un serveur interne basé sur la plateforme Github Enterprise Server. On suppose que le jeton a été publié par inadvertance par un employé de Mercedes-Benz parmi le code hébergé dans le dépôt public […]

La société Cloudflare a révélé des informations sur le piratage de l'un de ses serveurs

La société Cloudflare, fournissant un réseau de livraison de contenu servant environ 20 % du trafic Internet, a publié un rapport sur le piratage de l'un de ses serveurs dans son infrastructure, sur lequel fonctionnait un site wiki interne basé sur la plateforme Atlassian Confluence, un système de suivi des bogues Atlassian Jira et un système de gestion de code Bitbucket. L'analyse a montré que l'attaquant a pu accéder au serveur en utilisant des jetons obtenus lors de l'attaque d'octobre […]

Première version stable de la bibliothèque GNU libmicrohttpd

Le projet GNU a publié la version 1.0.0 de la bibliothèque libmicrohttpd, marquée comme le premier lancement stable après 16 ans d'existence du projet. La bibliothèque est écrite en C et propose une API simple pour intégrer des fonctionnalités de serveur HTTP dans des applications. Parmi les plateformes prises en charge : GNU/Linux, FreeBSD, OpenBSD, NetBSD, Solaris, Android, macOS, Win32 et z/OS. Le code est distribué sous la licence LGPL 2.1+. Lors de la compilation selon […]

Sortie de la bibliothèque multimédia SDL 2.30.0

Après sept mois de développement, la version de la bibliothèque SDL 2.30.0 (Simple DirectMedia Layer) a été publiée, visant à simplifier l'écriture de jeux et d'applications multimédias. La bibliothèque SDL fournit des outils tels que le rendu 2D et 3D accéléré par le matériel, le traitement des entrées, la lecture audio, le rendu 3D via OpenGL/OpenGL ES/Vulkan, et de nombreuses autres opérations connexes. La bibliothèque est écrite en C et est distribuée sous la licence Zlib. […]

litehtml v0.9

La sortie de litehtml a eu lieu, un moteur léger de rendu HTML/CSS. L'objectif principal de la bibliothèque litehtml est d'offrir aux développeurs un moyen simple d'afficher des pages HTML dans leurs applications. Par exemple, elle peut être utilisée dans des programmes de dictionnaire à la place d'un WebEngine. Qt Assistant utilise cette bibliothèque pour afficher l'aide. La bibliothèque ne gère pas le rendu de texte ou d'images, donc elle n'est pas liée à un quelconque kit d'outils. En plus de nombreuses améliorations, la version […]

ONLYOFFICE 8.0

Une nouvelle version d'ONLYOFFICE DocumentServer 8.0.0 est sortie, qui inclut un serveur pour les éditeurs en ligne ONLYOFFICE et le support de la collaboration. Le code du projet est distribué sous la licence libre AGPLv3. La version d'ONLYOFFICE DesktopEditors 8.0 a également été publiée, basée sur la même base de code que les éditeurs en ligne. Les éditeurs de bureau se présentent sous forme d'applications de bureau, écrites en JavaScript en utilisant des technologies web. Ils combinent les clients et […]

Après 12 ans d'absence, la distribution Damn Small Linux 2024 est publiée.

Après 12 ans depuis la dernière version de test et 16 ans après la création de la dernière version stable, la distribution Damn Small Linux 2024 a été publiée, destinée à être utilisée sur des systèmes peu puissants et du matériel obsolète. La nouvelle version est au stade alpha et est préparée pour l'architecture i386. La taille de l'image de démarrage est de 665 Mo (pour comparaison, la version précédente avait […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster