Catégorie : Blog

Vulnérabilités dans l'implémentation de référence du TPM 2.0, permettant d'accéder aux données dans la puce cryptographique

Des vulnérabilités ont été identifiées dans le code de l'implémentation de référence de la spécification TPM 2.0 (Trusted Platform Module) (CVE-2023-1017, CVE-2023-1018), conduisant à l'écriture ou à la lecture de données en dehors de la mémoire tampon dédiée. Une attaque sur des implémentations de cryptoprocesseurs utilisant ce code vulnérable pourrait entraîner l'extraction ou la réécriture d'informations stockées sur la puce, telles que des clés cryptographiques. La possibilité de réécriture des données dans le firmware TPM pourrait être […]

Publication du gestionnaire de paquets APT 2.6

Le lancement de l'outil de gestion des paquets APT 2.6 (Advanced Package Tool) a été finalisé, incorporant les modifications accumulées dans la branche expérimentale 2.5. En plus de Debian et de ses distributions dérivées, le fork APT-RPM est également utilisé dans certaines distributions basées sur le gestionnaire de paquets rpm, telles que PCLinuxOS et ALT Linux. La nouvelle version a été intégrée dans la branche Unstable et sera bientôt déplacée […]

Publication de la distribution pour créer des centres de divertissement à domicile LibreELEC 11.0

La version du projet LibreELEC 11.0, développant un fork de la distribution pour créer des centres de divertissement à domicile OpenELEC, a été présentée. L'interface utilisateur est basée sur le centre multimédia Kodi. Des images sont prêtes pour un fonctionnement avec des clés USB ou des cartes SD (x86 32 et 64 bits, Raspberry Pi 2/3/4, divers appareils utilisant des puces Rockchip, Allwinner, NXP et Amlogic). La taille du build pour l'architecture x86_64 est de 226 Mo. Lors de […]

Pour résoudre le problème de l'année 2038 dans Glibc, il est proposé de cesser l'utilisation de utmp

Thorsten Kukuk, leader de l'équipe Future Technology chez SUSE (Future Technology Team, développant openSUSE MicroOS et SLE Micro), qui a précédemment dirigé le projet SUSE LINUX Enterprise Server pendant 10 ans, a proposé d'éliminer le fichier /var/run/utmp dans les distributions pour résoudre complètement le problème de 2038 dans Glibc. Tous les applications utilisant utmp, wtmp et lastlog devraient être transférées […]

Publication de Snoop 1.3.7, un outil OSINT pour collecter des informations sur les utilisateurs à partir de sources ouvertes

La version 1.3.3 du projet Snoop a été publiée, développant un outil OSINT criminologique qui recherche des comptes utilisateurs dans des données publiques (enquête basée sur des sources ouvertes). Le programme analyse divers sites, forums et réseaux sociaux à la recherche d'un nom d'utilisateur spécifique, c'est-à-dire qu'il permet de déterminer sur quels sites un utilisateur avec le pseudonyme indiqué est présent. Le projet est basé sur des travaux de recherche en matière de scraping […]

Projet de création d'une machine virtuelle en langage C francisé

Le code source de la première implémentation d'une machine virtuelle développée de zéro est publié. Ce projet est remarquable car le code est écrit en langage C francisé (par exemple, au lieu de int — цел, long — длин, for — для, if — если, return — вернуть, etc.). La francisation du langage est réalisée par des substitutions de macros et est implémentée via l'importation de deux fichiers d'en-tête ru_stdio.h et keywords.h. Le code source […]

GNOME Shell et Mutter ont terminé leur passage à GTK4

L'interface utilisateur GNOME Shell et le gestionnaire de fenêtres composite Mutter ont été entièrement traduits pour utiliser la bibliothèque GTK4 et se sont débarrassés de la dépendance stricte à GTK3. De plus, la dépendance gnome-desktop-3.0 est remplacée par gnome-desktop-4 et gnome-bg-4, tandis que libnma est remplacé par libnma4. Dans l'ensemble, GNOME reste encore lié à GTK3, car toutes les applications et bibliothèques ne sont pas portées vers GTK4. Par exemple, avec GTK3 […]

Le VPN Rosenpass a été présenté, résistant aux attaques utilisant des ordinateurs quantiques

Un groupe de chercheurs, développeurs et cryptographes allemands a publié la première version du projet Rosenpass, qui développe un VPN et un mécanisme d'échange de clés résistant aux attaques des ordinateurs quantiques. Le transport utilise le VPN WireGuard avec des algorithmes de cryptage standards et des clés, tandis que Rosenpass le complète avec des moyens d'échange de clés protégés contre les attaques des ordinateurs quantiques (c'est-à-dire que Rosenpass protège également l'échange de clés, sans […]

Sortie de Wine 8.3

Une version expérimentale de l'implémentation ouverte de WinAPI — Wine 8.3 a été publiée. Depuis la sortie de la version 8.2, 29 rapports de bogues ont été clôturés et 230 modifications ont été apportées. Les modifications les plus importantes incluent : ajout du support des cartes à puce, réalisé grâce à la couche PCSC-Lite. Un support pour le tas à faible fragmentation (Low Fragmentation Heap) a été ajouté lors de l'allocation de mémoire. La bibliothèque Zydis a été intégrée pour un traitement plus précis […]

Sortie de PortableGL 0.97, implémentation d'OpenGL 3 en langage C.

Publication de la version 0.97 du projet PortableGL, qui développe une implémentation logicielle de l'API graphique OpenGL 3.x, entièrement écrite en C (C99). Théoriquement, PortableGL peut être utilisé dans n'importe quelle application acceptant une texture ou un framebuffer comme entrée. Le code est formaté sous forme de fichier d'en-tête unique et distribué sous licence MIT. Parmi les objectifs déclarés figurent portabilité, conformité avec l'API OpenGL, facilité d'utilisation […]

Le navigateur Thorium 110 est maintenant disponible, un fork de Chromium plus rapide.

Publication de la version 110 du projet Thorium, qui développe un fork synchronisé périodiquement du navigateur Chromium, étendu par des patchs supplémentaires pour optimiser les performances, améliorer l'ergonomie et renforcer la sécurité. Selon les tests des développeurs, Thorium surpasse le Chromium standard de 8 à 40 % en performance, principalement grâce à l'inclusion d'optimisations supplémentaires lors de la compilation. Des versions prêtes sont disponibles pour Linux, macOS, Raspberry Pi et Windows. Les principales différences […]

Une vulnérabilité dans strongSwan IPsec permet une exécution de code à distance.

La version 5.9.10 de strongSwan, un paquet libre pour créer des connexions VPN basées sur le protocole IPSec, utilisé sur Linux, Android, FreeBSD et macOS, est maintenant disponible. Dans cette nouvelle version, une vulnérabilité critique (CVE-2023-26463) a été corrigée, qui pouvait être exploitée pour contourner l'authentification, mais pouvait également potentiellement entraîner l'exécution de code malveillant côté serveur ou client. Le problème survient lors de la vérification de certificats spécialement formatés […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster