Catégorie : Blog

ModuleJail pour bloquer les modules inutilisés du noyau Linux

Jasper Nuyens, fondateur de l'organisation Linux Belgium, qui a développé une surcouche pour utiliser Linux dans le système d'information des véhicules Tesla, a proposé une méthode simple pour réduire la surface d'attaque du noyau Linux afin de diminuer la probabilité de compromission face à une augmentation de la détection de vulnérabilités dangereuses par l'IA. Étant donné que de nombreuses vulnérabilités se trouvent généralement dans des modules spécifiques du noyau, accessibles au démarrage automatique, mais […]

Publication de la version de test de mémoire Memtest86+ 8.10

La version du programme de test de mémoire Memtest86+ 8.10 est désormais disponible. Ce programme n'est pas lié aux systèmes d'exploitation et peut être lancé directement à partir du BIOS/UEFI ou d'un chargeur de démarrage pour effectuer un contrôle complet de la mémoire. En cas de détection de problèmes, la carte des zones défaillantes intégrée à Memtest86+ peut être utilisée dans le noyau Linux pour exclure les zones problématiques grâce à l'option memmap. […]

Nouvelles versions Debian 12.14 et 13.5.

Le cinquième correctif de la distribution Debian 13 a été publié, incluant toutes les mises à jour de paquets accumulées et des correctifs dans l'installeur. Cette version comprend 144 mises à jour pour résoudre des problèmes de stabilité et 103 mises à jour pour corriger des vulnérabilités. Parmi les changements dans Debian 13.5, on note la mise à jour vers de nouvelles versions stables des paquets apache2, openssl et systemd. Le paquet dav4tbsync a été supprimé, dont la fonctionnalité […]

Modèle de menaces et spécificités de l'évaluation des vulnérabilités dans le noyau Linux

Linus Torvalds a inclus dans le noyau un document régissant le processus de traitement des erreurs liées à la sécurité, définissant un modèle de menaces, précisant quelles erreurs dans le noyau sont interprétées comme des vulnérabilités, et détaillant les actions à entreprendre concernant les erreurs identifiées par AI. Le document a été préparé par Willy Tarreau, auteur de HAProxy et développeur de longue date du noyau Linux, responsable de la maintenance de plusieurs branches stables du noyau. Dans […]

Sortie d'Erlang/OTP 29

La version 29 du langage de programmation fonctionnelle Erlang a été publiée, ciblant le développement d'applications distribuées et résilientes, assurant un traitement parallèle des requêtes en temps réel. Le langage est utilisé dans des domaines tels que les télécommunications, les systèmes bancaires, le commerce électronique, la téléphonie informatique et l'organisation de la messagerie instantanée. En parallèle, la version OTP 29 (Open Telecom Platform) a été lancée — un ensemble de bibliothèques et de composants associés pour […]

OpenZFS 2.4.2

La version 2.4.2 d'OpenZFS a été publiée, un correctif pour l'implémentation ouverte du système de fichiers ZFS pour Linux et FreeBSD. Le principal changement de cette nouvelle version est la prise en charge de la branche stable Linux 7.0. La version précédente, OpenZFS 2.4, ne supportait que les noyaux Linux jusqu'à 6.19, tout en maintenant la compatibilité avec les anciennes versions dès Linux 4.18. Pour FreeBSD, le fonctionnement est annoncé avec les versions 13.3 et ultérieures, […]

L'architecture IBM s390 a reçu un support Rust dans le noyau Linux

L'ingénieur d'IBM Jan Polenski a soumis pour examen le premier ensemble de patches ajoutant la possibilité de compiler le noyau avec un support pour Rust pour s390. Ainsi, s390 devient la sixième architecture à prétendre intégrer Rust dans le noyau principal de Linux. Les architectures x86_64, ARM, LoongArch et RISC-V bénéficient déjà de ce support. s390 est une architecture de mainframes dont l'histoire a commencé en 1964 avec […]

Les nouvelles versions de Wine 11.9 et Wine-staging 11.9

Une version expérimentale de l'implémentation ouverte de Win32 API — Wine 11.9 — a été publiée. Depuis le lancement de 11.8, 24 rapports de bogues ont été fermés et 197 changements ont été effectués. Les changements les plus importants incluent : La bibliothèque SQLite 3.51.1 a été ajoutée. Un support initial pour les threads système a été implémenté. Des fonctions ont été ajoutées à ntdll pour créer des threads en utilisant pthread. Un support pour la mise en pause des threads dans le code émulé a été ajouté […]

Rocky Linux a mis en place un référentiel pour une correction rapide des vulnérabilités.

Les développeurs de la distribution Rocky Linux ont annoncé la création d'un dépôt distinct pour la publication non planifiée de mises à jour urgentes des paquets corrigeant des vulnérabilités, non synchronisé avec les dépôts de Red Hat Enterprise Linux. Il est noté que le projet Rocky Linux adhère au principe de correspondance aussi étroite que possible avec la base de paquets de RHEL, mais les menaces de sécurité récentes obligent à faire une exception. Dans le dépôt « security », seules les […]

QEMUtiny — des vulnérabilités dans QEMU permettant d'accéder à l'environnement hôte depuis le système invité.

Des chercheurs ayant récemment découvert la vulnérabilité Fragnesia dans le noyau Linux ont publié des informations sur des vulnérabilités dans QEMU, permettant d'obtenir un accès root à l'environnement hôte depuis le système invité. Le problème a reçu le nom de code QEMUtiny, mais aucun identifiant CVE n'a encore été attribué. Un exploit a été préparé, exploitant deux vulnérabilités dans le code d'émulation du périphérique CXL (Compute Express Link). Les deux vulnérabilités sont présentes dans le code cxl-mailbox-utils.c. […]

Révision de la décision de créer une édition Fedora AI Developer Desktop

Le conseil du projet Fedora (Fedora Council) a annulé la décision précédemment prise de créer Fedora AI Developer Desktop — une édition officielle de la distribution pour les développeurs utilisant des outils d'IA. Au départ, les 6 membres du conseil avaient voté en faveur de la création du projet, mais après avoir pris connaissance des critiques exprimées lors des discussions dans la communauté, deux membres ont changé leur vote quelques jours plus tard et ont exprimé […]

Vulnérabilité dans le sous-système pidfd de Linux, permettant de lire des fichiers inaccessibles à l'utilisateur.

Une cinquième vulnérabilité critique (1, 2, 3) a été détectée dans le noyau Linux au cours des deux dernières semaines, permettant à un utilisateur d'élever ses privilèges dans le système. Deux exploits fonctionnels ont été publiés : sshkeysign_pwn permettant à un utilisateur non privilégié de lire le contenu des clés SSH privées de l'hôte /etc/ssh/ssh_host_*_key, et chage_pwn permettant de lire le contenu du fichier /etc/shadow contenant les hachages des mots de passe des utilisateurs. Les détails sur la vulnérabilité n'étaient pas prévus pour être divulgués, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster