Catégorie : Blog

Vulnérabilité dans le CPU AMD permettant de contourner le mécanisme de protection SEV (Virtualisation Chiffrée Sécurisée)

Des chercheurs du Centre Helmholtz pour la sécurité de l'information (CISPA) ont publié une nouvelle méthode d'attaque appelée CacheWarp, permettant de compromettre le mécanisme de protection AMD SEV (Secure Encrypted Virtualization) utilisé dans les systèmes de virtualisation pour protéger les machines virtuelles contre les intrusions de l'hyperviseur ou de l'administrateur du système hôte. La méthode proposée permet à un attaquant ayant accès à l'hyperviseur d'exécuter du code tiers et d'augmenter les privilèges dans la machine virtuelle, […]

Blender 4.0

Le 14 novembre, Blender 4.0 a été publié. La transition vers la nouvelle version sera douce, car il n'y a pas de changements significatifs dans l'interface. Donc, la plupart des matériels pédagogiques, cours et tutoriels resteront pertinents même pour la nouvelle version. Les principales modifications incluent : 🔻 Snap Base. Il est désormais facile de définir un point de base lors du déplacement d'un objet en utilisant la touche B. Cela garantit un accrochage rapide et précis […]

Microsoft a publié la plateforme ouverte .NET 8

Microsoft a annoncé la sortie de la plateforme ouverte .NET 8, issue de l'unification des produits .NET Framework, .NET Core et Mono. Avec .NET 8, il est possible de créer des applications multiplateformes pour les navigateurs, les systèmes cloud, les postes de travail, les appareils IoT et les plateformes mobiles, en utilisant des bibliothèques uniques et un processus de compilation commun, indépendamment du type d'application. Les assemblages .NET SDK 8, .NET Runtime 8 […]

Reconstruction des clés RSA par l'analyse des connexions SSH vers des serveurs défaillants

Une équipe de chercheurs de l'Université de Californie à San Diego a démontré qu'il était possible de recréer des clés RSA privées d'hôtes de serveurs SSH en utilisant une analyse passive du trafic SSH. L'attaque peut être réalisée sur des serveurs qui, en raison de circonstances ou des actions de l'attaquant, rencontrent des défaillances lors du calcul de la signature numérique lors de l'établissement d'une connexion SSH. Les défaillances peuvent être soit logicielles (exécution incorrecte d'opérations mathématiques, corruption de mémoire), […]

FreeBSD 14

Une nouvelle version du système d'exploitation UNIX-like libre FreeBSD vient de sortir. Quelques modifications : Changements dans le système de base : Le shell par défaut pour l'utilisateur root est sh. Au lieu de sendmail, le dragonfly mail agent est utilisé par défaut ; L'option .include dans firejail.conf prend désormais en charge les modèles de recherche. Le support Unicode a été mis à jour vers la version 14.0. Il n'y a plus de opie dans le système de base. Modifications dans le noyau : Sur les plateformes […]

Le distribution AlmaLinux 9.3 a été publiée

La version du distribution AlmaLinux 9.3 est disponible, synchronisée avec la nouvelle version de Red Hat Enterprise Linux 9.3 et contenant toutes les modifications proposées dans cette version. Les images d'installation sont préparées pour les architectures x86_64, ARM64, ppc64le et s390x sous la forme d'images bootables (940 Mo), minimales (1,8 Go) et complètes (10 Go). Des versions Live avec GNOME, KDE, MATE et Xfce seront élaborées ultérieurement, et […]

Publication de la distribution Red Hat Enterprise Linux 9.3

Red Hat a publié la version de la distribution Red Hat Enterprise Linux 9.3 (la nouvelle branche avait été annoncée la semaine dernière, mais les notes de version n'ont été mises en ligne que hier, tandis que le site affichait auparavant un indicatif de version bêta). La mise à jour de l'ancienne branche RHEL 8.9 est prévue pour le 15 novembre. Les images d'installation prêtes sont disponibles pour les utilisateurs enregistrés du Red Hat Customer Portal (pour évaluation […]

Publication de GitExtensions 4.2

La version 4.2 de GitExtensions, un outil avec interface graphique pour la gestion des dépôts git, a été publiée. Cet outil peut s'intégrer dans le menu système de gestion des fichiers et, via des plugins, dans les IDE (JetBrains, VSCode, MSVS). Le code du projet est écrit en C# et est distribué sous la licence GPLv3. Principales modifications : Nouveau plugin d'intégration avec GitLab. Le plugin JIRA a ajouté le support des jetons d'accès personnel. Diverses améliorations […]

Microsoft permettra de supprimer davantage d'applications par défaut de Windows 11

Les développeurs de Microsoft se préparent à publier une mise à jour pour le système d'exploitation Windows 11, qui élargira considérablement les possibilités de gestion des applications intégrées pour les utilisateurs. Il sera ainsi possible pour les utilisateurs de supprimer davantage d'applications préinstallées. Source des images : Bleeping Computer Source : 3dnews.ru

libzim 9.0.0

La version 9.0.0 de la bibliothèque libzim, écrite en C++, a été publiée pour travailler avec des fichiers au format ZIM. Le développement de la bibliothèque est assuré et sponsorisé par le projet Kiwix. Le projet Kiwix développe un ensemble d'outils en ligne de commande, appelés zim-tools, des clients de bureau et mobiles, ainsi que des scripts pour créer des fichiers ZIM à partir de dumps de projets Wikimedia ou de HTML. La libzim est également utilisée dans le fork GoldenDict […]

Vulnérabilités dans OpenVPN et SoftEther VPN

La version OpenVPN 2.6.7 a été préparée, un paquet pour créer des réseaux privés virtuels qui permet d'établir une connexion chiffrée entre deux machines clientes ou d’assurer le fonctionnement d'un serveur VPN centralisé pour le fonctionnement simultané de plusieurs clients. La nouvelle version corrige deux vulnérabilités : CVE-2023-46850 – l'accès à une zone mémoire après sa libération (use-after-free) peut conduire à l'envoi du contenu de la mémoire d'un processus à l'autre extrémité de la connexion, […]

Découvrez : Fedora Slimbook 14"

Un mois s'est écoulé depuis que nous avons annoncé l'ordinateur portable Fedora Slimbook 16". À l'époque, nous n'avions franchi que le premier pas dans notre partenariat avec Slimbook, visant à préinstaller Fedora Linux sur différents appareils de ce fabricant à l'avenir. La réaction des utilisateurs à ce produit a dépassé nos attentes ! En rapport avec cela, nous voulons partager encore […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster