Catégorie : Blog

Vulnérabilité dans la sous-système io_uring du noyau Linux permettant d'élever les privilèges dans le système

Une vulnérabilité (CVE-2022-2602) a été découverte dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, introduite dans le noyau Linux à partir de la version 5.1, permettant à un utilisateur non privilégié d'obtenir des droits root sur le système. Le problème a été confirmé dans la branche 5.4 et les noyaux à partir de la branche 5.15. Cette vulnérabilité est causée par un accès à un bloc de mémoire déjà libéré (use-after-free) dans la sous-système io_uring, qui se produit à la suite d'une condition de concurrence […]

GitHub a mis en œuvre la prise en charge des jetons pour un accès sélectif

GitHub a mis en place un nouveau type de jetons d'accès, qui peuvent déterminer sélectivement les autorisations d'un développeur ou d'un script spécifique, couvrant uniquement les tâches nécessaires à l'exécution du travail. Il est attendu que l'octroi d'accès sélectif aide à réduire le risque d'attaques en cas de compromission des identifiants. Les jetons peuvent être utilisés dans des scripts pour organiser un accès sélectif à l'API GitHub et lors de la connexion via […]

Vulnérabilités dans Git, apparentes lors de la clonage des sous-modules et de l'utilisation du shell git

Des versions correctives de la système de gestion de versions distribuée Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 et 2.37.4 ont été publiées, dans lesquelles deux vulnérabilités se manifestant lors de l'utilisation de la commande « git clone » en mode « --recurse-submodules » avec des dépôts non vérifiés et lors de l'utilisation du mode interactif « git shell » ont été corrigées. Vous pouvez suivre les mises à jour des paquets dans les distributions sur les pages de Debian, […]

Version Stratis 3.3, outil de gestion des stockage locaux

La version 3.3 du projet Stratis, développé par Red Hat et la communauté Fedora pour unifier et simplifier les outils de configuration et de gestion d'un pool de disques locaux ou multiples, a été publiée. Stratis offre des fonctionnalités telles que l'allocation dynamique de l'espace de stockage, les snapshots, la garantie d'intégrité et la création de couches de mise en cache. Le support de Stratis est intégré dans les distributions Fedora et RHEL à partir de […]

La plateforme serveur JavaScript Node.js 19.0 est disponible

La version 19.0 de Node.js a été publiée, une plateforme pour exécuter des applications réseau en JavaScript. Node.js 19 est classé dans la branche avec un support standard, des mises à jour seront publiées jusqu'en juin 2023. Dans les prochains jours, la stabilisation de la branche Node.js 18 sera achevée, qui obtiendra le statut LTS et sera supportée jusqu'en avril 2025. Le support de l'ancienne branche LTS Node.js 16.0 […]

Mise à jour du disque de démarrage antivirus Ubuntu RescuePack 22.10

La version 22.10 d'Ubuntu RescuePack est disponible en téléchargement, permettant de réaliser une vérification antivirus complète pour détecter et supprimer divers types de logiciels malveillants, virus informatiques, chevaux de Troie, rootkits, vers, logiciels espions et rançongiciels, sans démarrer le système d'exploitation principal. La taille de l'image Live bootable est de 3,5 Go (x86_64). Elle comprend des paquets antivirus ESET NOD32 4, […]

Lancement de Firefox 106

La version 106 du navigateur web Firefox a été publiée. De plus, une mise à jour de la branche à support prolongé, 102.4.0, a été formée. La branche Firefox 107 est en phase de bêta-test, avec un lancement prévu le 15 novembre. Les principales nouveautés de Firefox 106 incluent : La plateforme de navigation en mode privé a été redessinée pour être plus difficile à confondre avec le mode normal. La fenêtre de navigation privée est maintenant […]

Publication du framework pour la création d'applications réseau ErgoFramework 2.2

Une nouvelle version d'ErgoFramework 2.2, qui implémente une pile réseau complète Erlang et sa bibliothèque OTP en Go, a été publiée. Le framework fournit aux développeurs un outil flexible du monde Erlang pour créer des solutions distribuées en Go à l'aide de modèles de conception généraux prêts à l'emploi tels que gen.Application, gen.Supervisor et gen.Server, ainsi que des modèles spécialisés tels que gen.Stage (pub/sub distribué), gen.Saga (transactions distribuées, implémentation du modèle […]

Première version de libcamera, une pile pour le support des caméras sous Linux.

Après quatre ans de développement, la première version du projet libcamera (0.0.1) a été formée, offrant une pile logicielle pour travailler avec des caméras vidéo, des appareils photo et des tuners TV sur Linux, Android et ChromeOS, qui continue de développer l'API V4L2 et la remplacera dans le temps. Comme l'API de la bibliothèque continue d'évoluer et n'est pas encore stabilisée, le projet a jusqu'à présent été développé sans créer de versions distinctes […]

Sortie de la distribution Tails 5.5

La version du système d'exploitation spécialisé Tails 5.5 (The Amnesic Incognito Live System), basé sur une base de paquets Debian et conçu pour une navigation anonyme, a été formée. La sortie anonyme dans Tails est assurée par le système Tor. Toutes les connexions, sauf le trafic passant par le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour le stockage des données utilisateur en mode de sauvegarde entre les sessions, le chiffrement est utilisé. […]

Vulnérabilité dans LibKSBA entraînant l'exécution de code lors du traitement S/MIME dans GnuPG

Une vulnérabilité critique (CVE-2022-3515) a été identifiée dans la bibliothèque LibKSBA, développée par le projet GnuPG, qui fournit des fonctions pour travailler avec des certificats X.509. Cette vulnérabilité provoque un dépassement d'entier et l'écriture de données arbitraires en dehors de la mémoire tampon allouée lors de l'analyse des structures ASN.1 utilisées dans S/MIME, X.509 et CMS. Le problème est aggravé par le fait que la bibliothèque Libksba est utilisée dans le paquet GnuPG et que cette vulnérabilité peut entraîner […]

Rhino Linux a été présenté, un distributeur mis à jour en continu basé sur Ubuntu.

Les développeurs de l'assemblage Rolling Rhino Remix ont annoncé la transformation du projet en une distribution distincte, Rhino Linux. La création de ce nouveau produit est due à une réévaluation des objectifs et du modèle de développement du projet, qui a déjà dépassé l'état de développement amateur et s'éloigne d'une simple recompilation d'Ubuntu. Cette nouvelle distribution continuera d'être basée sur Ubuntu, mais inclura des utilitaires supplémentaires et se développera avec l'équipe […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster