Catégorie : Blog

La société Canonical a publié le distribution monolithique Ubuntu Core 26

La société Canonical a présenté la sortie d'Ubuntu Core 26, une version compacte de la distribution Ubuntu, adaptée à une utilisation sur des dispositifs Internet des objets (IoT), dans des conteneurs, ainsi que sur des équipements grand public et industriels. Ubuntu Core est livré sous la forme d'une image monolithique indivisible du système de base, sans séparation en paquets deb distincts. Les images d'Ubuntu Core 26, dont la composition est synchronisée avec la base de paquets d'Ubuntu 26.04, […]

Microsoft développe la distribution polyvalente Azure Linux 4 basée sur Fedora Linux

Microsoft a publié des travaux liés à la distribution Azure Linux 4, qui a été entièrement repensée par rapport à la version 3.0 et est passée d'une base de paquets propriétaire à l'utilisation des paquets de la distribution Fedora 43. Alors qu'Azure Linux était précédemment positionné comme une plateforme pour des environnements Linux utilisés dans l'infrastructure cloud, les systèmes edge et divers services Microsoft, Azure Linux est désormais présenté comme […]

Ad Nihilum 0.4.3

La version Ad Nihilum 0.4.3 a été publiée — un service minimaliste pour l'échange de messages chiffrés selon le principe « lu — brûlé », principalement orienté vers l'auto-hébergement. Le serveur agit uniquement comme un stockage aveugle. Le chiffrement et le déchiffrement se font exclusivement côté client, dans le navigateur (via AES-GCM). Caractéristiques : chiffrement et déchiffrement locaux, le serveur ne voit jamais la clé ; support d'un couche supplémentaire […]

PinTheft — la sixième vulnérabilité de la classe Copy Fail, offrant des droits root sous Linux

Des informations sur la sixième vulnérabilité (1, 2-3, 4, 5) ont été révélées, permettant à un utilisateur local non privilégié d'obtenir des droits root en écrasant des données dans le cache de la page. La vulnérabilité a été nommée PinTheft. Un prototype d'exploit est disponible. Un identifiant CVE n'a pas encore été attribué. Un correctif est actuellement disponible uniquement sous forme de patch, publié le 5 mai et intégré dans la branche netdev le 11 mai, mais pas inclus dans […]

IncidentRelay — un système ouvert pour organiser les interventions et la gestion des alertes

Le projet IncidentRelay a été publié, développant un système ouvert pour organiser les interventions, gérer les alertes et traiter les incidents, exécuté sur un serveur dédié (auto-hébergé). Ce projet s'adresse aux équipes SRE, DevOps et aux équipes d'infrastructure qui nécessitent une alternative locale aux services SaaS pour la gestion des interventions (on-call management), l'application de politiques d'escalade et la réponse aux incidents. Le code du projet est écrit en Python et est distribué sous licence MIT. […]

Une vulnérabilité ssh-keysign-pwn a été corrigée sous Linux, permettant aux utilisateurs locaux de lire des fichiers root

Une vulnérabilité dans le noyau Linux, officiellement connue sous le nom de ssh-keysign-pwn, a été corrigée. Ce problème permet à un utilisateur local non privilégié de lire des fichiers qui devraient être accessibles uniquement par root, y compris des clés privées SSH et, dans certains scénarios, /etc/shadow. Au moment de la publication, un CVE distinct pour ce problème n'avait pas encore été attribué. Malgré son nom, il ne s'agit pas d'une erreur dans OpenSSH en tant que serveur réseau […]

Sortie de ForgeZero 1.9.0, un outil de compilation pour C et assembleur

La version ForgeZero 1.9.0 (fz) a été publiée, un outil de compilation en ligne de commande pour des projets en C, C++ et assembleur (NASM, GAS, FASM). Cet outil ne nécessite pas de Makefile ou d'autres fichiers de configuration pour une utilisation de base. Le code du projet est écrit en Go et est distribué sous licence MIT. ForgeZero détecte le type de fichier et sélectionne automatiquement le backend approprié. Chaque fichier avec le code […]

La vulnérabilité dans Exim 4.99.3 permettant l'exécution distante de code lors de l'utilisation de GnuTLS a été corrigée

Les développeurs du serveur de messagerie Exim ont publié une mise à jour corrective pour Exim 4.99.3, éliminant une vulnérabilité dans certaines configurations de l'agent de messagerie. Le problème est identifié en interne par EXIM-Security-2026-05-01.1 ; il est également mentionné dans l'avis officiel sous le nom de CVE-TBD. Cette vulnérabilité appartient à la catégorie Remote Use-After-Free et se manifeste lors de l'analyse du corps d'un message BDAT lors de l'utilisation de TLS via GnuTLS. BDAT est utilisé dans l'extension SMTP CHUNKING pour le transfert du corps […]

DirtyDecrypt — une nouvelle vulnérabilité de type Copy Fail, offrant des droits root sous Linux.

Une vulnérabilité a été découverte dans le noyau Linux, similaire aux vulnérabilités Copy Fail, Dirty Frag et Fragnesia, permettant à un utilisateur non privilégié d'obtenir des droits root en réécrivant des données dans le cache des pages. Cette vulnérabilité a reçu le nom de code DirtyDecrypt (le problème est également mentionné sous le nom de DirtyCBC). Un prototype d'exploit est disponible. L'identifiant CVE n'est pas mentionné dans la note de l'exploit, il est seulement indiqué que les chercheurs ont découvert le problème le 9 mai, […]

La compromission du jeton GitHub de Grafana Labs a conduit à une fuite de code source.

La société Grafana Labs, qui développe la plateforme open source de surveillance et de visualisation de données éponyme, a révélé qu'un jeton d'accès à l'environnement GitHub était tombé entre les mains d'attaquants. Ces derniers ont utilisé le jeton pour télécharger le code des produits propriétaires de l'entreprise à partir de dépôts privés et ont tenté d'extorquer de l'argent en menaçant de dévoiler le code obtenu. Les représentants de Grafana Labs ont refusé de payer. Selon l'entreprise, les attaquants n'ont pas eu accès […]

Une nouvelle vulnérabilité LPE Fragnesia a été révélée sous Linux, permettant à un utilisateur local d'obtenir des droits root.

Une nouvelle vulnérabilité de montée de privilèges locale a été révélée dans le noyau Linux, baptisée Fragnesia, et identifiée par le CVE-2026-46300. Le problème appartient à la même catégorie d'attaques sur le cache des pages que les récemment discutées Copy Fail et Dirty Frag, mais il ne s'agit pas d'une publication répétée d'une ancienne erreur : il s'agit d'un défaut distinct dans le code XFRM ESP-in-TCP. La vulnérabilité a été découverte par le chercheur William Bowling […]

Un logiciel malveillant a été découvert dans les versions Linux de l'émulateur Cemu

Pendant six jours — du 6 au 12 mai 2026 — les versions officielles des builds Linux du populaire émulateur Wii U Cemu version 2.6 ont été compromises. Au lieu d'obtenir un programme sain, les utilisateurs ont téléchargé un logiciel malveillant qui volait des mots de passe, des clés SSH, des jetons GitHub et des identifiants de services cloud. Les malfaiteurs ont réussi à remplacer des fichiers binaires dans le dépôt officiel du projet sur GitHub. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster