Catégorie : Blog

Version du noyau Linux 6.7

Après deux mois de développement, Linus Torvalds a présenté la version du noyau Linux 6.7. Parmi les changements les plus notables : l'intégration du système de fichiers Bcachefs, l'arrêt du support de l'architecture Itanium, la possibilité pour Nouveau de fonctionner avec les firmwares GSP-R, le support du chiffrement TLS dans NVMe-TCP, la possibilité d'utiliser des exceptions dans BPF, le support de futex dans io_uring, l'optimisation des performances du planificateur fq (Fair Queuing), le support de l'extension TCP-AO (TCP Authentication Option) et la possibilité […]

Oxide Cloud Computer : réinventer le cloud

Les clouds publics sont très populaires, mais ne répondent pas toujours efficacement aux objectifs et besoins des entreprises. En même temps, l'infrastructure serveur classique est coûteuse à maintenir, complexe à configurer et pas toujours sécurisée — en grande partie à cause de la fragmentation des architectures logicielles et matérielles, issues d'un passé lointain. La société Oxide Computer a déclaré qu'elle avait développé […]

Sortie du pare-feu firewalld 2.1

La version du pare-feu dynamique firewalld 2.1 a été formée, réalisé sous la forme d'une couche au-dessus des filtres de paquets nftables et iptables. Firewalld s'exécute en tant que processus en arrière-plan, permettant de modifier dynamiquement les règles de filtrage des paquets via D-Bus, sans avoir besoin de redémarrer les règles de filtrage et sans couper les connexions établies. Le projet est déjà utilisé dans de nombreuses distributions Linux, y compris RHEL 7+, Fedora 18+ […]

La version YAFL-0.30.2 est sortie

Aujourd'hui, la troisième version de la bibliothèque YAFL a été publiée. YAFL est une bibliothèque écrite en C, contenant plusieurs algorithmes de filtrage de Kalman, diffusée sous la licence Apache-2.0. La bibliothèque est destinée à être utilisée dans des systèmes embarqués basés sur des microcontrôleurs avec un support matériel pour les calculs en virgule flottante. Pour le prototypage et l'évaluation de la bibliothèque, une extension Python, yaflpy, a été créée. Par rapport à YAFL-0.20.0, les changements suivants ont été réalisés : […]

Orange España a été piraté parce que le mot de passe de l'utilisateur admin du compte RIPE NCC était ripeadmin

Orange España, le deuxième plus grand opérateur mobile d'Espagne, a rencontré une grave panne mercredi après qu'un tiers inconnu a accédé à son compte de gestion de la table de routage globale avec un mot de passe « ridiculement faible ». À partir de 9h28 UTC, une personne sous le pseudonyme de Snow s'est connectée au compte Orange sur RIPE NCC, en utilisant le mot de passe ripeadmin. RIPE NCC […]

La compromission du compte a entraîné une panne du routage BGP d'Orange Espagne

La compromission du compte administrateur a causé une panne de près de quatre heures chez le deuxième plus grand opérateur de télécommunications espagnol, Orange Espagne, qui compte 11 millions d'abonnés. Un mot de passe prévisible « ripeadmin » était utilisé pour accéder à l'interface du registraire RIPE NCC, et l'authentification à deux facteurs n'était pas activée. Le mot de passe RIPE a été intercepté lors de l'intrusion dans le système d'un des employés […]

Vulnérabilité dans le module Perl Spreadsheet::ParseExcel, exploitée pour compromettre Barracuda ESG

Une vulnérabilité critique (CVE-2023-7101) a été identifiée dans le module Perl Spreadsheet::ParseExcel, qui fournit des fonctionnalités pour analyser des fichiers au format Excel. Cette vulnérabilité permet l'exécution de code arbitraire lors du traitement des fichiers XLS ou XLSX contenant des règles de formatage numérique spécialement conçues. Elle est causée par l'utilisation de données d'un fichier traité lors de l'appel de « eval ». Un prototype d'exploit est disponible. Code vulnérable : if […]

Vulnérabilité dans l'implémentation HTTP/2 proposée par Qt

Une vulnérabilité (CVE-2023-51714) a été identifiée dans la bibliothèque Qt dans l'implémentation du protocole HTTP/2, permettant d'écrire des données en dehors du tampon alloué. Cette vulnérabilité est due à un débordement entier dans le code d'analyse des en-têtes compressés (HPack) et se manifeste lors de la réception de plus de 4 Go de données HTTP en total ou 2 Go pour un seul en-tête. Le problème a été résolu dans les mises à jour Qt 5.15.17, 6.2.11, 6.5.4 et 6.6.2. […]

Problèmes causés par les rapports de vulnérabilités générés par l'IA

Daniel Stenberg, créateur de l'outil de transfert de données réseau curl, a critiqué l'utilisation des outils IA pour rédiger des rapports de vulnérabilités. Ces rapports contiennent des détails, sont écrits dans un langage normal et semblent de qualité, mais sans une analyse approfondie, ils peuvent induire en erreur en remplaçant de réels problèmes par un contenu visuellement attrayant mais sans substance. Le projet Curl […]

Expérience de création d'un paquet NPM, dépendant de tous les paquets dans le dépôt

Un des développeurs de paquets JavaScript a mené une expérience en créant et en publiant dans le dépôt NPM le paquet « everything », qui couvre toutes les dépendances de tous les paquets existants dans le dépôt. Pour réaliser une telle possibilité, le paquet « everything » est lié directement à cinq paquets « @everything-registry/chunk-N », qui à leur tour sont liés par des dépendances à plus de 3000 paquets « sub-chunk-N », chacun d'eux étant lié à 800 […]

Le noyau Maestro, écrit en Rust et en partie compatible avec Linux

Un projet a été présenté pour le développement d'un noyau léger de type Unix écrit en Rust, implémentant un sous-ensemble des appels système du noyau Linux, suffisant pour créer des environnements de travail typiques. Le projet a été créé en 2018 et, au départ, utilisait le langage C, mais en 2020, il a été complètement relancé depuis le début, tenant compte de l'expérience acquise, et est passé à Rust pour réduire la probabilité d'erreurs, […]

Publication de la distribution pour la création de pare-feux IPFire 2.27 Core 182

La sortie de la distribution pour la création de routeurs et de pare-feux IPFire 2.27 Core 182 a été publiée. IPFire se distingue par un processus d'installation simple et une configuration organisée via une interface web intuitive, riche en graphiques explicites. La taille de l'image ISO d'installation est de 423 Mo (x86_64, AArch64). Le système est modulaire, en plus des fonctions de filtrage de paquets et de gestion du trafic de base, des modules pour la mise en œuvre d'un système de prévention […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster