Catégorie : Blog

Firefox et Cloudflare ont activé la prise en charge de l'ECH pour masquer le domaine dans le trafic HTTPS.

Mozilla a annoncé l'activation pour les utilisateurs de la version stable de Firefox du mécanisme ECH (Encrypted Client Hello), poursuivant le développement de la technologie ESNI (Encrypted Server Name Indication) et destiné à chiffrer des informations sur les paramètres des sessions TLS, comme le nom de domaine demandé. Au départ, le code pour travailler avec ECH a été ajouté à la version 85 de Firefox, mais était désactivé par défaut. Dans […]

HyperDX : une alternative à Datadog et New Relic.

Le 13 septembre, HyperDX a été publié sur Github — un outil de surveillance et de débogage qui permet de corréler les journaux, les traces et les sessions utilisateurs au même endroit. Le code source est disponible et distribué sous la licence MIT. HyperDX aide les ingénieurs à comprendre les causes des pannes en production et à résoudre les problèmes plus rapidement. C'est une alternative open source à Datadog et New Relic. Peut être déployé sur ses propres […]

GNOME 45 «Rīga»

Après 6 mois de développement, GNOME 45 a été publié sous le nom de code «Rīga». Cette nouvelle version est déjà disponible dans les versions expérimentales de Fedora 39 et Ubuntu 23.10. Le projet GNOME est une communauté internationale soutenue par une fondation à but non lucratif, qui met particulièrement l'accent sur la qualité de l'expérience utilisateur, l'internationalisation de premier ordre et l'accessibilité. Changements principaux : • Nouvel indicateur de bureaux virtuels et suppression du menu […]

Angie 1.3.0 — fork de Nginx

Angie est un serveur web efficace, puissant et scalable, créé à partir de nginx par certains de ses anciens développeurs principaux souhaitant étendre les fonctionnalités bien au-delà de la version originale. Distribué sous la licence BSD. Angie est un remplacement complet de nginx, vous pouvez donc utiliser votre configuration nginx existante sans modifications majeures. Une caractéristique importante d'Angie est l'acquisition de projets […]

Vulnérabilité dans le pilote NTFS de GRUB2 permettant l'exécution de code et le contournement de UEFI Secure Boot

Une vulnérabilité (CVE-2023-4692) a été identifiée dans le pilote qui gère le système de fichiers NTFS dans le chargeur de démarrage GRUB2, permettant l'exécution de son propre code au niveau du chargeur lors de l'accès à une image de système de fichiers spécialement conçue. Cette vulnérabilité peut être exploitée pour contourner le mécanisme de démarrage sécurisé UEFI Secure Boot. Elle est causée par une erreur dans le code d'analyse de l'attribut NTFS «$ATTRIBUTE_LIST» (grub-core/fs/ntfs.c), qui peut être utilisée pour écrire […]

fwmx 1.3 — un gestionnaire de fenêtres léger pour x11

La version 1.3 du package fwmx est sortie, comprenant un gestionnaire de fenêtres (fwm), un menu de lancement d'applications et un régulateur de volume. xxkb est utilisé comme indicateur de disposition. Quoi de neuf depuis la dernière version (v1.2) : ajout d'un démon root pour surveiller l’état de la batterie et gérer le rétroéclairage des écrans d'ordinateurs portables, ainsi que des éléments correspondants dans la barre des tâches ; comportement amélioré lors du drap&drop […]

Le comportement de Firefox 119 lors de la restauration de session va être modifié.

Dans la prochaine version de Firefox, il a été décidé de changer certains paramètres liés à la restauration de session après la fermeture du navigateur. Contrairement aux versions précédentes, des informations sur les onglets récemment fermés seront également conservées entre les sessions, permettant de récupérer les onglets fermés par erreur après un redémarrage et de consulter leur liste en mode Firefox View. Par […]

Des vulnérabilités dans le pilote GPU ARM, déjà utilisées pour mener des attaques.

La société ARM a révélé des informations sur trois vulnérabilités dans les pilotes de ses GPU utilisés sur Android, ChromeOS et les distributions Linux. Ces vulnérabilités permettent à un utilisateur local non privilégié d'exécuter son code avec des privilèges de noyau. Dans le rapport d'octobre sur les problèmes de sécurité de la plateforme Android, il est mentionné qu'avant la publication d'un correctif, l'une des vulnérabilités (CVE-2023-4211) était déjà exploitée par des attaquants dans des exploits actifs […]

Vulnérabilité dans Glibc ld.so, permettant d'obtenir les droits root dans le système

L'entreprise Qualys a découvert une vulnérabilité dangereuse (CVE-2023-4911) dans le chargeur ld.so, fourni avec la bibliothèque système C Glibc (GNU libc). Cette vulnérabilité permet à un utilisateur local d'accroître ses privilèges dans le système en spécifiant des données spécialement formatées dans la variable d'environnement GLIBC_TUNABLES avant de lancer un fichier exécutable avec le drapeau suid root, par exemple, /usr/bin/su. La possibilité d'exploiter avec succès cette vulnérabilité a été démontrée dans Fedora 37 et 38, […]

Une nouvelle version de Linux Mint Edge 21.2 avec un nouveau noyau Linux a été publiée.

Les développeurs de la distribution Linux Mint ont annoncé la publication d'une nouvelle image ISO « Edge », qui est basée sur la version de juillet de Linux Mint 21.2 avec environnement de bureau Cinnamon et se distingue par l'utilisation du noyau Linux 6.2 au lieu de 5.15. De plus, l'image ISO proposée a réintégré le support du mode UEFI SecureBoot. Cette compilation est destinée aux utilisateurs de nouveau matériel, qui rencontrent des problèmes d'installation et de démarrage […]

Publication de la version portable d'OpenBGPD 8.2

Une version portable du paquet de routage OpenBGPD 8.2 a été présentée, développée par les créateurs du projet OpenBSD et adaptée pour une utilisation sous FreeBSD et Linux (le support d'Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu est déclaré). Pour assurer la portabilité, des parties du code des projets OpenNTPD, OpenSSH et LibreSSL ont été utilisées. Le projet prend en charge la plupart des spécifications BGP 4 et conforme aux exigences de la RFC8212, mais ne cherche pas à tout englober […]

Des paquets malveillants ont été détectés dans l'Ubuntu Snap Store.

Canonical a annoncé la suspension temporaire de l'utilisation d'un système automatique de vérification des paquets publiés dans le Snap Store en raison de l'apparition dans le dépôt de paquets contenant du code malveillant pour le vol de crypto-monnaies auprès des utilisateurs. Il n'est pas clair si cet incident est limité à la publication de paquets malveillants par des auteurs tiers ou s'il existe des problèmes de sécurité directement liés au dépôt, car la situation dans l'annonce officielle est caractérisée […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster