Catégorie : Blog

Vulnérabilité de type 0-day dans la pile IPv6 de Linux, permettant de provoquer à distance un plantage du noyau.

Des informations ont été révélées concernant une vulnérabilité non corrigée (0-day) (CVE-2023-2156) dans le noyau Linux, qui permet d'arrêter le fonctionnement du système en envoyant des paquets IPv6 spécialement formatés (packet-of-death). Le problème ne se manifeste que si le support du protocole RPL (Routing Protocol for Low-Power and Lossy Networks) est activé, qui est désactivé par défaut dans les distributions et est principalement utilisé sur des dispositifs embarqués fonctionnant dans des réseaux sans fil avec une grande […]

Publication de Tor Browser 12.0.6 et de la distribution Tails 5.13

La sortie d'une version spécialisée de la distribution Tails 5.13 (The Amnesic Incognito Live System), basée sur les paquets Debian et destinée à l'accès anonyme à Internet, a été annoncée. L'accès anonyme dans Tails est garanti par le système Tor. Toutes les connexions, à l'exception du trafic via le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour stocker les données utilisateur en mode persistant entre les sessions, un chiffrement est appliqué. […]

Publication de la distribution Rocky Linux 9.2, développée par le fondateur de CentOS.

La sortie de la distribution Rocky Linux 9.2, visant à créer une version libre de RHEL capable de remplacer le classique CentOS, a été présentée. La distribution est entièrement binaire compatible avec Red Hat Enterprise Linux et peut être utilisée comme alternative à RHEL 9.2 et CentOS 9 Stream. Le support de la branche Rocky Linux 9 sera assuré jusqu'au 31 mai 2032. Des images ISO d'installation de Rocky Linux ont été préparées […]

L'attaque PMFault, qui permet de rendre inutilisables les CPU sur certains systèmes serveurs

Des chercheurs de l'université de Birmingham, connus auparavant pour avoir développé les attaques Plundervolt et VoltPillager, ont identifié une vulnérabilité (CVE-2022-43309) dans certaines cartes mères serveur, permettant de physiquement mettre hors service un CPU sans possibilité de récupération ultérieure. La vulnérabilité, qui a reçu le nom de code PMFault, peut être utilisée pour endommager des serveurs auxquels l'attaquant n'a pas d'accès physique, mais pour lesquels il a un accès privilégié au système d'exploitation […]

Version préliminaire du projet PXP, développant un dialecte étendu du langage PHP.

La première version bêta de l'implémentation du langage de programmation PXP, qui étend PHP avec de nouvelles constructions syntaxiques et des fonctionnalités améliorées pour la bibliothèque runtime, a été publiée. Le code écrit en PXP est transpilé en scripts PHP ordinaires, exécutés par l'interpréteur PHP standard. Étant donné que PXP ne fait qu'ajouter à PHP, il est compatible avec tout le code PHP existant. Parmi les caractéristiques de PXP, on note une extension du système de types PHP pour une meilleure représentation […]

L'hébergement de projets libres Sourceware est désormais sous l'égide de l'organisation SFC

L'hébergement de projets libres Sourceware a rejoint l'organisation Software Freedom Conservancy (SFC), qui fournit une protection juridique aux projets libres, défend la nécessité de respecter la licence GPL et collecte des fonds de parrainage. La SFC permet aux participants de se concentrer sur le processus de développement, en prenant en charge les fonctions de collecte de dons. La SFC devient également propriétaire des actifs du projet et libère les développeurs de toute responsabilité personnelle en cas de litige. […]

Arch Linux migre vers Git et restructure les dépôts.

Les développeurs de la distribution Arch Linux ont averti les utilisateurs que du 19 au 21 mai, des travaux seraient effectués pour migrer l'infrastructure de développement des paquets de Subversion vers Git et GitLab. Pendant les jours de migration, la publication des mises à jour des paquets dans les dépôts sera suspendue et l'accès aux miroirs principaux sera limité par rsync et HTTP. Après la migration, l'accès aux dépôts SVN sera fermé, […]

Un outil LTESniffer a été publié pour intercepter le trafic dans les réseaux 4G LTE

Des chercheurs de l'Institut coréen de technologies avancées ont publié l'outil LTESniffer, permettant d'écouter et d'intercepter passivement le trafic entre une station de base et un téléphone mobile dans les réseaux 4G LTE (sans émettre de signaux). L'outil fournit des utilitaires pour intercepter le trafic et met en œuvre une API pour utiliser les fonctionnalités de LTESniffer dans des applications tierces. LTESniffer offre le décodage du canal physique […]

Vulnérabilité dans Apache OpenMeetings permettant d'accéder à tout enregistrement et discussion.

Une vulnérabilité (CVE-2023-28936) a été corrigée dans le serveur de webconférence Apache OpenMeetings, permettant l'accès à des enregistrements et des salles de discussion arbitraires. La vulnérabilité a été classée comme critique. Elle est causée par une vérification incorrecte du hash utilisé pour connecter de nouveaux participants. L'erreur apparaît à partir de la version 2.0.0 et a été corrigée dans la mise à jour récemment publiée d'Apache OpenMeetings 7.1.0. De plus, […]

Publication de Wine 8.8

Une version expérimentale de l'implémentation ouverte de WinAPI — Wine 8.8 a été publiée. Depuis la sortie de la version 8.7, 18 rapports de bogues ont été fermés et 253 modifications ont été apportées. Les modifications les plus importantes incluent : la prise en charge initiale du chargement de modules ARM64EC (ARM64 Emulation Compatible), utilisée pour faciliter le portage des applications initialement écrites pour l'architecture x86_64 vers les systèmes ARM64 via la possibilité d'exécution dans un environnement […]

Version DXVK 2.2, implémentation de Direct3D 9/10/11 sur l'API Vulkan

La version de la couche DXVK 2.2, offrant une implémentation de DXGI (DirectX Graphics Infrastructure), Direct3D 9, 10 et 11 par le biais de la traduction des appels vers l'API Vulkan, est désormais disponible. Pour utiliser DXVK, des pilotes prenant en charge l'API Vulkan 1.3 sont nécessaires, tels que Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 et AMDVLK. DXVK peut être utilisé pour exécuter des applications et des jeux 3D dans […]

Première version stable de D8VK, implémentation de Direct3D 8 sur Vulkan

La sortie du projet D8VK 1.0, qui propose une implémentation de l'API graphique Direct3D 8 fonctionnant par la traduction des appels vers l'API Vulkan, permettant de lancer sous Linux des applications et des jeux 3D développés pour Windows, reposant sur l'API Direct3D 8 via Wine ou Proton, a été annoncée. Le code du projet est écrit en C++ et est distribué sous la licence Zlib. En tant que base, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster