Catégorie : Blog

Une vulnérabilité dans le noyau Linux permettant de contourner les restrictions du mode Lockdown

Une vulnérabilité a été découverte dans le noyau Linux (CVE-2022-21505), permettant de contourner facilement le mécanisme de protection Lockdown, qui limite l'accès de l'utilisateur root au noyau et bloque les moyens de contournement du démarrage sécurisé UEFI. Pour contourner, il est proposé d'utiliser la sous-système IMA (Integrity Measurement Architecture) du noyau, conçu pour vérifier l'intégrité des composants du système d'exploitation par des signatures numériques et des hachages. En mode lockdown, l'accès à /dev/mem est limité […]

Publication de VirtualBox 6.1.36

Oracle a publié une mise à jour corrective pour le système de virtualisation VirtualBox 6.1.36, avec 27 corrections notées. Les principales modifications incluent : résolution d'un crash potentiel du noyau du système invité Linux lors de l'activation du mode de protection « Speculative Store Bypass » pour une VM vCPU. Dans l'interface graphique, un problème a été résolu concernant l'utilisation de la souris dans la boîte de dialogue de configuration de la machine virtuelle, se manifestant lors de l'utilisation de KDE. Amélioration des performances de mise à jour […]

Publication de nomenus-rex 0.7.0, un utilitaire pour le renommage en masse de fichiers

Une nouvelle version de Nomenus-rex, un utilitaire en ligne de commande pour le renommage massif de fichiers, est disponible. Il se configure à l'aide d'un simple fichier de configuration. Le programme est écrit en C++ et distribué sous la licence GPL 3.0. Depuis la dernière annonce, l'utilitaire a gagné en fonctionnalités et plusieurs erreurs ont été corrigées : Nouvelle règle : « date de création du fichier ». La syntaxe est similaire à celle de la règle Date. Une quantité considérable de code « boilerplate » a été supprimée. Des améliorations significatives […]

Sortie de nginx 1.23.1 et njs 0.7.6

La version principale de nginx 1.23.1 a été publiée, poursuivant le développement de nouvelles fonctionnalités. Dans la branche stable 1.22.x maintenue en parallèle, seules des modifications liées à la correction de bogues graves et de vulnérabilités sont apportées. L'année prochaine, une branche stable 1.24 sera formée à partir de la branche principale 1.23.x. Parmi les changements : Optimisation de l'utilisation de la mémoire dans les configurations de proxy SSL. Dans la directive […]

Un outil de décryptage du microcode Intel a été publié

Un groupe de chercheurs en sécurité de l'équipe uCode a publié les codes sources pour déchiffrer le microcode Intel. La technique Red Unlock, développée par les mêmes chercheurs en 2020, peut être utilisée pour extraire le microcode chiffré. La possibilité de déchiffrer le microcode permet d'explorer la structure interne du microcode et les méthodes de mise en œuvre des instructions machine x86. De plus, les chercheurs ont récupéré le format des mises à jour de microcode, l'algorithme de chiffrement et la clé, […]

Sortie de la base de données orientée graphique Nebula Graph 3.2

La version de la base de données open source Nebula Graph 3.2 a été publiée, conçue pour stocker efficacement de grands ensembles de données liées, formant un graphe pouvant contenir des milliards de nœuds et des trillions de connexions. Le projet est écrit en C++ et distribué sous la licence Apache 2.0. Des bibliothèques clientes pour interagir avec la base de données ont été préparées pour les langages Go, Python et Java. Une architecture distribuée est appliquée dans la base de données […]

Mise à jour du système d'exploitation Qubes 4.1.1, utilisant la virtualisation pour l'isolation des applications

Une mise à jour du système d'exploitation Qubes 4.1.1 a été formée, réalisant l'idée d'utiliser un hyperviseur pour une stricte isolation des applications et des composants du système d'exploitation (chaque classe d'applications et services système fonctionne dans des machines virtuelles distinctes). Un système avec 6 Go de RAM et un CPU Intel ou AMD 64 bits prenant en charge les technologies VT-x avec EPT / AMD-v avec RVI et VT-d / IOMMU AMD est requis, la présence de […]

Un support initial des appareils Apple équipés de la puce M2 a été réalisé dans la distribution Asahi Linux

Les développeurs du projet Asahi, visant à porter Linux pour fonctionner sur des ordinateurs Mac avec des puces ARM conçues par Apple, ont publié une mise à jour de juillet de la distribution, permettant à quiconque de découvrir le niveau actuel de développement du projet. Parmi les améliorations les plus notables dans cette nouvelle version, on trouve la prise en charge du Bluetooth, l'accessibilité pour les appareils Mac Studio et un support initial pour la nouvelle puce Apple M2. Asahi Linux […]

Expérience visant à améliorer l'efficacité de l'utilitaire cat

Ariadne Conill, créatrice du lecteur musical Audacious, initiatrice du développement du protocole IRCv3 et responsable de la sécurité d'Alpine Linux, a mené une étude sur la manière d'optimiser l'utilitaire cat, qui affiche un ou plusieurs fichiers dans la sortie standard. Pour améliorer les performances de cat sous Linux, deux options d'optimisation, basées sur l'utilisation des appels système sendfile et splice, ont été proposées […]

Des fonctionnalités d'édition PDF de base ont été ajoutées à Firefox

Dans les versions nocturnes de Firefox, sur la base desquelles la version 104 de Firefox sera formée le 23 août, un mode d'édition a été ajouté à l'interface intégrée pour visualiser des documents au format PDF, offrant des fonctionnalités telles que le dessin de marques personnalisées et l'ajout de commentaires. Pour activer ce nouveau mode, un paramètre pdfjs.annotationEditorMode est proposé sur la page about:config. Jusqu'à présent, les fonctionnalités intégrées à Firefox […]

Le gestionnaire de fenêtres xfwm4 utilisé dans Xfce a été porté pour fonctionner avec Wayland

Dans le cadre du projet xfwm4-wayland, une variante du gestionnaire de fenêtres xfwm4, adaptée pour utiliser le protocole Wayland, est développée par un passionné indépendant et est transférée vers le système de compilation Meson. Le support de Wayland dans xfwm4-wayland est assuré par l'intégration avec la bibliothèque wlroots, développée par les créateurs de l'environnement de bureau Sway, qui fournit les fonctionnalités de base pour faire fonctionner un gestionnaire composite basé sur Wayland. Xfwm4 est utilisé dans l'environnement de bureau Xfce […]

Lancement de la méta-distribution T2 SDE 22.6

La méta-distribution T2 SDE 21.6 a été publiée, offrant un environnement pour la création de ses propres distributions, la compilation croisée et la mise à jour des versions des paquets. Des distributions peuvent être créées sur la base de Linux, Minix, Hurd, OpenDarwin, Haiku et OpenBSD. Parmi les distributions populaires construites sur le système T2, on peut citer Puppy Linux. Le projet fournit des images iso de démarrage de base avec un environnement graphique minimal dans des variantes […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster