Catégorie : Blog

La plateforme de messagerie Zulip 8 est disponible.

Présentation de la version 8 de Zulip, une plateforme serveur pour le déploiement de messageries d'entreprise adaptées à l'organisation de la communication entre employés et groupes de développeurs. Le projet a été initialement développé par Zulip et a été ouvert après son acquisition par Dropbox sous la licence Apache 2.0. Le code de la partie serveur est écrit en Python en utilisant le framework Django. Le logiciel client est disponible pour Linux, Windows, macOS, Android et [...].

Publication de la version 4.2.0 de l'OS Qubes, utilisant la virtualisation pour isoler les applications.

Après presque deux ans de développement, la publication du système d'exploitation Qubes 4.2.0 a été faite, réalisant l'idée d'utiliser un hyperviseur pour une stricte isolation des applications et des composants du système d'exploitation (chaque classe d'applications et services système fonctionne dans des machines virtuelles distinctes). Un système avec 16 Go de RAM (minimum 6 Go) et un CPU Intel ou AMD 64 bits avec prise en charge des technologies VT-x est recommandé [...].

La sortie d'OpenSSH 9.6 corrige des vulnérabilités.

La version d'OpenSSH 9.6 a été publiée, une implémentation open source du client et du serveur pour travailler avec les protocoles SSH 2.0 et SFTP. Dans cette nouvelle version, trois problèmes de sécurité ont été corrigés : une vulnérabilité dans le protocole SSH (CVE-2023-48795, attaque « Terrapin ») permettant, lors d'une attaque MITM, de faire rétrograder la connexion vers l'utilisation d'algorithmes d'authentification moins sécurisés et de désactiver la protection contre les attaques canalisées externes.

Terrapin — une vulnérabilité dans le protocole SSH qui permet de réduire la protection de la connexion

Un groupe de chercheurs de l'Université de Ruhr à Bochum (Allemagne) a présenté une nouvelle technique d'attaque MITM sur SSH — Terrapin, exploitant une vulnérabilité (CVE-2023-48795) dans le protocole. L'attaquant capable de mettre en place une attaque MITM a la possibilité, au cours de la négociation de la connexion, de bloquer l'envoi d'un message configurant les extensions du protocole pour réduire le niveau de sécurité de la connexion. Un prototype d'outil permettant de réaliser cette attaque a été publié sur GitHub. Dans le contexte d'OpenSSH, la vulnérabilité...

La version 6.8 du noyau Linux prévoit d'inclure le premier pilote réseau écrit en Rust.

Dans la branche net-next, où se développent les modifications pour le noyau Linux 6.8, des changements ont été inclus, ajoutant au noyau une première liaison Rust au-dessus du niveau d'abstraction phylib et utilisant cette liaison le pilote ax88796b_rust, qui assure la prise en charge de l'interface PHY du contrôleur Ethernet Asix AX88772A (100MBit). Le pilote comprend 135 lignes de code et se positionne comme un simple exemple fonctionnel pour créer des pilotes réseau en Rust, prêt à...

La version postmarketOS 23.12 est disponible, une distribution Linux pour smartphones et appareils mobiles.

Après 6 mois de développement, la version du projet postmarketOS 23.12, développant une distribution Linux pour smartphones basée sur le paquet Alpine Linux, la bibliothèque standard C Musl et l'ensemble d'outils BusyBox, est présentée. L'objectif du projet est de fournir une distribution Linux pour smartphones, indépendante du cycle de vie de support des firmwares officiels et non liée aux solutions standard des principaux acteurs de l'industrie, qui définissent la direction du développement.

Publication de la distribution Radix cross Linux 1.9.300

Une nouvelle version de la distribution Radix cross Linux 1.9.300 est disponible, construite avec un système de construction propriétaire Radix.pro, simplifiant la création de distributions pour les systèmes embarqués. Les versions de la distribution sont disponibles pour les appareils basés sur l'architecture ARM/ARM64, MIPS et x86/x86_64. Les images de démarrage, préparées selon les instructions de la section Téléchargement de la plateforme, contiennent un dépôt local de paquets et donc l'installation du système ne nécessite pas de connexion Internet. […]

SSH3, une variante du protocole SSH, utilisant HTTP/3 a été présentée.

La première version officielle d'une réalisation expérimentale du serveur et du client pour le protocole SSH3 est disponible, conçue comme une extension du protocole HTTP/3, utilisant QUIC (basé sur UDP) et TLS 1.3 pour établir une connexion sécurisée, ainsi que des mécanismes HTTP pour l'authentification des utilisateurs. Le projet est développé par François Michel, doctorant à l'Université catholique de Louvain (Belgique), avec la participation d'Olivier Bonaventure, […]

Violation de l'infrastructure MongoDB

Dans l'infrastructure de l'entreprise MongoDB, qui développe le SGBD orienté documents du même nom et le service cloud MongoDB Atlas, des traces de violation ont été détectées. Selon une notification adressée aux clients de la société, des cybercriminels ont réussi à accéder à certains systèmes d'entreprise, où étaient notamment stockées des informations sur les comptes clients et les coordonnées des utilisateurs. Des preuves indiquant que les attaquants ont eu accès aux données, […]

Les cartes de minage AMD BC-250 avec des puces défectueuses de la Sony PlayStation 5 ont refait surface sur eBay

La carte graphique AMD BC-250 était une sorte de monstre de Frankenstein – elle était équipée de puces défectueuses pour la Sony PlayStation 5 et destinée à l'exploitation de cryptomonnaies. Tant que le minage avec des cartes graphiques était rentable, certaines entreprises produisaient ce type de matériel à grande échelle avec n'importe quelles puces, mais maintenant, cela ressemble plutôt à un artefact de musée, et elle a été retrouvée sur eBay, et ce, à un prix élevé. […]

Les gens ont choisi le nouveau logo d'OpenSUSE

Le nouveau logo principal d'OpenSUSE est le suivant : https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624501.png Pour le projet Tumbleweed, trois variantes ont été choisies : https://en.opensuse.org/images/thumb/8/84/Tumbleweed_ALT2.svg/180px-Tumblewee… https://en.opensuse.org/images/e/e0/Thumbleweed_logo_concept.png https://en.opensuse.org/images/d/d0/OpenSUSE-Tumbleweed_Logo_scrub1701.png Pour Leap : https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624739.png Pour openSUSE Slowroll : https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624763.png Et enfin, pour openSUSE Kalpa : https://www.opennet.ru/opennews/pics_base/CFD0C5CECEC5D4_1702624800.png Les élections des logos OpenSUSE se sont déroulées dans le cadre d'une initiative visant à séparer le branding OpenSUSE de SUSE. Jusqu'à présent, les logos SUSE et OpenSUSE étaient similaires à un degré […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster