Catégorie : Blog

Une deuxième vulnérabilité exploitée à distance a été découverte dans nginx en 10 jours

Des versions correctives de nginx 1.31.1 et 1.30.2 ont été formées, corrigeant une vulnérabilité critique (CVE-2026-9256) permettant d'exécuter du code à distance avec les droits du processus de travail nginx en envoyant une requête HTTP spécialement conçue. Les chercheurs ayant découvert le problème ont démontré un exploit fonctionnel, qui sera publié avec une description complète 30 jours après le correctif. La vulnérabilité a été nommée nginx-poolslip. Le problème apparaît à partir de […]

La fonctionnalité zero-copy est supprimée de AF_ALG dans Linux pour des raisons de sécurité

La sous-système de cryptographie de Linux prépare la suppression du support de zero-copy de l'interface AF_ALG pour les types d'algorithmes SKCIPHER et AEAD. Le changement est déjà dans l'arbre cryptodev et devrait être envoyé lors de la fenêtre de fusion Linux 7.2, qui doit s'ouvrir en juin. Cela est dû à des préoccupations croissantes concernant la sécurité des mécanismes zero-copy dans le noyau, surtout après les récentes vulnérabilités dans le code de cryptographie de Linux. AF_ALG […]

Quatre vulnérabilités permettant d'élever les privilèges et une vulnérabilité root à distance ont été corrigées dans FreeBSD

Sept vulnérabilités ont été corrigées dans FreeBSD, dont une permettant d'exécuter du code à distance avec des droits root, et quatre permettant d'élever les privilèges dans le système. Les vulnérabilités ont été corrigées dans les mises à jour FreeBSD 15.0-RELEASE-p9, 14.4-RELEASE-p5 et 14.3-RELEASE-p14. CVE-2026-45255 — l'installeur bsdinstall et le configurateur bsdconfig n'avaient pas correctement échappé les caractères spéciaux dans le script shell affichant à l'utilisateur une liste des réseaux sans fil disponibles, définies dans […]

Flipper One — un appareil multifonction pour les hackers avec un moteur AI, un routeur Wi-Fi et un analyseur de réseau

Le projet Flipper One a été présenté, développant un ordinateur portable pour les ingénieurs réseau, les passionnés et les chercheurs en sécurité. L'appareil est conçu comme une console de jeu et contient un ordinateur qui peut être utilisé de manière autonome pour vérifier la sécurité des systèmes, diagnostiquer des problèmes réseau et analyser le trafic, ou comme station de travail portable connectée à un moniteur, un clavier et une souris. Le projet se développe en collaboration avec la communauté et […]

Firefox 151

Firefox 151 est maintenant disponible, se distinguant par une meilleure protection contre la collecte d'empreintes numériques, la prise en charge de l'API Web Serial, ainsi que la possibilité pour les sites de capturer les entrées au clavier en mode plein écran. La sauvegarde locale du profil est disponible sous Linux (tandis qu'en macOS, l'activation est reportée à la prochaine version). Le design de l'onglet nouvel a été revoir pour s'assurer de sa préparation aux futurs changements, tels que les widgets et […]

Sortie de Proxmox VE 9.2, une distribution pour l'exploitation de serveurs virtuels

La version Proxmox Virtual Environment 9.2 a été publiée, une distribution Linux spécialisée basée sur Debian GNU/Linux, visant à déployer et entretenir des serveurs virtuels utilisant LXC et KVM, pouvant servir de remplacement à des produits tels que VMware vSphere, Microsoft Hyper-V et Citrix Hypervisor. La taille de l'image ISO d'installation est de 1,7 Go. Proxmox VE fournit les outils pour déployer un système virtuel entièrement opérationnel […]

Sortie du serveur composite Wayland Maker 0.8

La version du serveur composite Wayland Maker 0.8 a été publiée, réalisant un environnement utilisateur dans le style de Window Maker, construit en utilisant le protocole Wayland. Parmi les fonctionnalités prises en charge : le mode de empilement des fenêtres, l'utilisation de bureaux virtuels, une barre latérale, un design inspiré de NeXTSTEP, la prise en charge du maintien d'applications à l'écran, une orientation vers la légèreté et la haute performance, ainsi que la possibilité de lancer des applications X11 à l'aide de XWayland. Le projet est soutenu par […]

Une interface mise à jour de Firefox a été présentée

La société Mozilla a officiellement présenté les résultats de la modernisation de l'interface de Firefox, réalisée dans le cadre du projet Nova. Le nouveau design se distingue par un arrondi significatif des boutons des onglets et de la barre d'adresse, ainsi que par la séparation en blocs distincts de la zone supérieure avec la barre d'onglets et la barre de navigation, la barre latérale, la zone de contenu des pages web et les éléments de la page affichés lors de l'ouverture d'une nouvelle […]

Lancement d'OpenBSD 7.9

La version de l système d'exploitation libre de type UNIX, OpenBSD 7.9, a été présentée. Le projet OpenBSD a été fondé par Theo de Raadt en 1995 après un conflit avec les développeurs de NetBSD, ce qui a conduit à la fermeture de l'accès de Theo au dépôt CVS de NetBSD. Après cela, Theo de Raadt et un groupe d'amis ont créé un nouveau projet basé sur l'arbre du code source de NetBSD […]

Vulnérabilité RCE de 18 ans dans nginx (CVE-2026-42945)

Le 13 mai, une vulnérabilité dans le serveur web nginx, populaire dans les systèmes surchargés, a été corrigée : CVE-2026-42945, pouvant potentiellement conduire à une RCE. Cette vulnérabilité est apparue il y a 18 ans (en 2008) dans la version 0.6.27. Pour l'exploiter, une combinaison spécifique de directives doit être définie dans la configuration du serveur, pas forcément présente chez tous, mais parfois applicable, par exemple : rewrite ^(.*)\/new?c=1; […]

FluidX3D v3.7

FluidX3D 3.7 est un paquet pour la dynamique des fluides computationnelle, utilisant la méthode des équations de Boltzmann sur réseau (LBM) et OpenCL. Le projet se positionne comme un paquet CFD à haute performance et économe en mémoire, capable de fonctionner sur des GPU et des CPU de différents fabricants via OpenCL. Le principal changement de la version 3.7 a été l'optimisation du noyau de rendu de l'is surface de critère Q (graphics_q()), utilisée pour visualiser les structures tourbillonnaires dans le flux. Dans la précédente implémentation […]

Sortie du navigateur Vivaldi 8.0

La version du navigateur propriétaire Vivaldi 8.0 a été lancée, développée sur la base du moteur Chromium par d'anciens développeurs du moteur Opera Presto. Les versions de Vivaldi sont préparées pour Linux, Windows et macOS. Les modifications apportées à la base de code de Chromium sont distribuées sous une licence ouverte. L'interface du navigateur est écrite en JavaScript en utilisant la bibliothèque React, la plateforme Node.js, Browserify et divers modules NPM prêts à l'emploi. La réalisation de l'interface est disponible […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster