Catégorie : Blog

Microsoft a ouvert une bibliothèque Emoji

Microsoft a publié une bibliothèque d'Emoji contenant plus de mille cinq cents icônes, disponibles sous diverses formes (3D, multicolores, plates, à haut contraste). Le contenu de la bibliothèque correspond à un nouvel ensemble d'Emoji proposé aux utilisateurs de Windows 11 l'année dernière, complété par des variantes 3D des icônes. La bibliothèque est sous licence MIT, permettant de créer des œuvres dérivées et d'utiliser les icônes dans leurs produits. Source : opennet.ru

Sortie d'Ubuntu 22.04.1 LTS

Canonical a présenté la première version corrective de la distribution Ubuntu 22.04.1 LTS, incluant des mises à jour pour plusieurs centaines de paquets visant à corriger des vulnérabilités et des problèmes affectant la stabilité. Dans cette nouvelle version, des erreurs dans l'installateur et le gestionnaire de démarrage ont également été corrigées. La sortie d'Ubuntu 22.04.1 marque la fin de la stabilisation de base de la version LTS — les utilisateurs d'Ubuntu 20.04 seront maintenant invités à mettre à jour vers […]

AEPIC Leak — une attaque entraînant une fuite de clés à partir des enclaves Intel SGX

Des informations concernant une nouvelle attaque contre les processeurs Intel — AEPIC Leak (CVE-2022-21233) — ont été révélées, entraînant la fuite de données confidentielles provenant d'enclaves isolées Intel SGX (Software Guard eXtensions). Le problème concerne les processeurs Intel de 10e, 11e et 12e génération (y compris les nouvelles séries Ice Lake et Alder Lake) et est causé par une lacune architecturale permettant d'accéder à des données non initialisées restantes dans les registres APIC […]

Des vulnérabilités exploitables ont été identifiées dans le noyau Linux concernant le minuteur CPU POSIX, cls_route et nf_tables

Plusieurs vulnérabilités ont été détectées dans le noyau Linux, causées par des accès à des zones de mémoire déjà libérées, permettant à un utilisateur local d'élever ses privilèges dans le système. Des prototypes fonctionnels d'exploits ont été créés pour tous les problèmes abordés, qui seront publiés une semaine après l'annonce des vulnérabilités. Des patches pour résoudre les problèmes ont été envoyés aux développeurs du noyau Linux. CVE-2022-2588 - vulnérabilité dans la mise en œuvre du filtre cls_route, […]

Google a élargi son programme d'incitation à la découverte de vulnérabilités dans le noyau Linux

Google a annoncé l'élargissement de son initiative de récompenses financières pour la découverte de vulnérabilités dans le noyau Linux. Le montant maximum de la récompense pour une nouvelle vulnérabilité et la création d'un exploit fonctionnel basé sur celle-ci ont été augmentés de 91 000 à 133 000 dollars. En plus de l'environnement kCTF (Kubernetes Capture the Flag) précédemment utilisé pour les tentatives d'attaque, de nouveaux environnements ont été proposés : basés sur la dernière version stable […]

Publication de la distribution pour l'exploration de la sécurité Kali Linux 2022.3

La version 2022.3 de la distribution Kali Linux a été publiée, destinée à tester les systèmes pour détecter les vulnérabilités, réaliser des audits, analyser les informations résiduelles et évaluer les conséquences des attaques malveillantes. Tous les travaux originaux réalisés dans le cadre de la distribution sont sous licence GPL et disponibles via un dépôt Git public. Plusieurs options d'images iso ont été préparées pour le téléchargement, de 432 Mo, 2,9 Go, 3,4 Go et 9,8 […]

Sortie du filtre de paquets nftables 1.0.5

La publication de la version 1.0.5 du filtre de paquets nftables a été annoncée, unifiant les interfaces de filtrage des paquets pour IPv4, IPv6, ARP et les ponts réseau (visant à remplacer iptables, ip6tables, arptables et ebtables). Simultanément, la version 1.2.3 de la bibliothèque associée libnftnl a également été publiée, fournissant une API bas niveau pour interagir avec le sous-système nf_tables. Le paquet nftables comprend des composants du filtre de paquets fonctionnant dans l'espace utilisateur, tandis que […]

Dans NPM, l'utilisation de Sigstore est prévue pour la validation d'authenticité des paquets.

GitHub a soumis à discussion une proposition pour l'implémentation du service Sigstore pour la vérification des paquets par des signatures numériques et la tenue d'un journal public pour confirmer l'authenticité lors de la distribution des versions. L'application de Sigstore permettra d'implémenter un niveau de protection supplémentaire contre les attaques visant à remplacer des composants logiciels et des dépendances (supply chain). Par exemple, la modification proposée protégera les codes sources des projets en cas de compromission du compte […]

Sortie de la distribution Ubuntu Sway Remix 22.04 LTS

La distribution Ubuntu Sway Remix 22.04 LTS est désormais disponible, offrant un bureau préconfiguré et prêt à l’emploi basé sur le gestionnaire de fenêtres en mosaïque Sway. Cette distribution est une version non officielle d'Ubuntu 22.04 LTS, créée en tenant compte des utilisateurs expérimentés de GNU/Linux ainsi que des débutants souhaitant essayer un environnement de gestion de fenêtres en mosaïque sans avoir à le configurer longuement. Des options de téléchargement sont proposées […]

Sortie de la distribution de sauvegarde Rescuezilla 2.4

La distribution Rescuezilla 2.3, destinée à la sauvegarde, à la restauration des systèmes après des pannes et à la diagnostic de divers problèmes matériels, est maintenant disponible. Cette distribution est construite sur la base de paquets d'Ubuntu et poursuit le développement du projet "Redo Backup & Rescue", dont le développement a été arrêté en 2012. Des versions live pour systèmes x86 64 bits (1 Go) et un paquet deb pour installation sur Ubuntu sont proposés. Rescuezilla […]

Les développeurs d'openSUSE discutent de l'arrêt de la prise en charge de ReiserFS

Jeff Mahoney, directeur de la division SUSE Labs, a soumis à la communauté une proposition de cessation de la prise en charge du système de fichiers ReiserFS dans openSUSE. Comme motivation, il est mentionné le plan de retirer ReiserFS du noyau principal d'ici 2025, ainsi que la stagnation dans le support de ce système de fichiers et l'absence de fonctionnalités de tolérance aux pannes offertes par les systèmes de fichiers modernes pour éviter les dommages en cas de […]

Un mécanisme de vérification de l'intégrité du noyau a été proposé pour Linux.

Un ensemble de correctifs incluant un mécanisme de vérification à exécution (RV - Runtime Verification) a été proposé pour l'inclusion dans le noyau Linux 5.20 (il est possible que la branche prenne le numéro 6.0). Ce mécanisme fournit des outils pour vérifier l'intégrité du fonctionnement sur des systèmes à haute fiabilité, garantissant l'absence de pannes. La vérification s'effectue à l'exécution en attachant des gestionnaires à des points de traçage, qui comparent le déroulement réel avec un modèle déterministe de référence précédemment défini, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster