Catégorie : Blog

Vulnérabilités dans GRUB2, permettant de contourner UEFI Secure Boot

Sept vulnérabilités ont été corrigées dans le chargeur GRUB2, permettant de contourner le mécanisme UEFI Secure Boot et de lancer du code non vérifié, par exemple, en exécutant un logiciel malveillant au niveau du chargeur ou du noyau. De plus, une vulnérabilité dans le middleware shim a également été notée, permettant de contourner UEFI Secure Boot. Le groupe de vulnérabilités a reçu le nom de code Boothole 3, par analogie avec des problèmes similaires rencontrés auparavant […]

Sortie du serveur http Lighttpd 1.4.65

La version 1.4.65 du serveur HTTP léger lighttpd a été publiée, tentant de combiner haute performance, sécurité, conformité aux normes et flexibilité de configuration. Lighttpd est adapté aux systèmes à forte charge et vise une faible consommation de mémoire et de ressources CPU. La nouvelle version présente 173 changements. Le code du projet est écrit en C et est distribué sous licence BSD. Principales nouveautés : prise en charge de WebSocket au-dessus de […]

Vulnérabilités dans GRUB2, permettant de contourner UEFI Secure Boot

Après un an de développement, la société SUSE a présenté la version du système d'exploitation SUSE Linux Enterprise 15 SP4. Des produits tels que SUSE Linux Enterprise Server, SUSE Linux Enterprise Desktop, SUSE Manager et SUSE Linux Enterprise High Performance Computing sont basés sur la plateforme SUSE Linux Enterprise. Le système d'exploitation peut être téléchargé et utilisé gratuitement, mais l'accès aux mises à jour et correctifs est limité à 60 jours […]

Lancement de la version bêta du client de messagerie Thunderbird 102

La version bêta d'une nouvelle branche majeure du client de messagerie Thunderbird 102, basée sur le code source de la version ESR de Firefox 102, a été présentée. La sortie est prévue pour le 28 juin. Les changements les plus notables : Un client intégré pour le système de communication décentralisée Matrix. L'implémentation prend en charge des fonctionnalités avancées telles que le chiffrement de bout en bout, l'envoi d'invitations, le chargement différé des participants et l'édition des messages envoyés. Un nouvel assistant d'importation et d'exportation a été ajouté, prenant en charge […]

Le protocole HTTP/3.0 a obtenu le statut de norme proposée

Le comité IETF (Internet Engineering Task Force), responsable du développement des protocoles et de l'architecture Internet, a terminé la rédaction de la RFC pour le protocole HTTP/3.0 et a publié les spécifications associées sous les identifiants RFC 9114 (protocole) et RFC 9204 (technologie de compression des en-têtes QPACK pour HTTP/3). La spécification HTTP/3.0 a obtenu le statut de 'Norme proposée', après quoi le travail visant à donner à la RFC le statut de norme brouillon (Draft […]

Google a permis la production gratuite de séries d'essai de puces ouvertes

Google, en collaboration avec les entreprises de fabrication SkyWater Technology et Efabless, a lancé une initiative permettant aux développeurs de matériel ouvert de fabriquer gratuitement les puces qu'ils développent. L'initiative vise à stimuler le développement de matériel ouvert, à réduire les coûts lors de la création de projets ouverts et à simplifier les interactions avec les usines de fabrication. Grâce à cette initiative, quiconque peut commencer à concevoir ses propres puces spécialisées, sans craindre […]

Publication de la plateforme P2P GNUnet 0.17.

Sortie du framework GNUnet 0.17, conçu pour construire des réseaux P2P décentralisés sécurisés. Les réseaux créés à l'aide de GNUnet n'ont pas de point de défaillance unique et garantissent la confidentialité des informations des utilisateurs, y compris l'exclusion de possibles abus de la part des agences gouvernementales et des administrateurs ayant accès aux nœuds du réseau. GNUnet prend en charge la création de réseaux P2P sur TCP, UDP, HTTP/HTTPS, Bluetooth et WLAN, […]

Un nouveau pilote pour l'API graphique Vulkan est en développement basé sur Nouveau.

Les développeurs des entreprises Red Hat et Collabora ont commencé à créer un pilote Vulkan open source nvk pour les cartes graphiques NVIDIA, qui complétera les pilotes déjà existants dans Mesa : anv (Intel), radv (AMD), tu (Qualcomm) et v3dv (Broadcom VideoCore VI). Le développement du pilote se fait sur la base du projet Nouveau en utilisant certains sous-systèmes précédemment appliqués dans le pilote OpenGL Nouveau. Parallèlement, dans Nouveau a débuté […]

Une autre vulnérabilité dans la sous-système du noyau Linux Netfilter.

Une vulnérabilité (CVE-2022-1972) a été identifiée dans le sous-système du noyau Netfilter, similaire à un problème révélé à la fin mai. La nouvelle vulnérabilité permet également à un utilisateur local d'acquérir des droits root sur le système en manipulant les règles dans nftables et nécessite un accès à nftables, qui peut être obtenu dans un espace de noms séparé (network namespace ou user namespace) avec les droits CLONE_NEWUSER, […]

Publication de Coreboot 4.17

La version 4.17 de CoreBoot a été publiée, visant à développer une alternative libre aux firmwares propriétaires et aux BIOS. Le code du projet est distribué sous la licence GPLv2. 150 développeurs ont participé à la création de cette nouvelle version, ayant préparé plus de 1300 modifications. Les principales modifications incluent : la correction d'une vulnérabilité (CVE-2022-29264) présente dans les versions de CoreBoot de 4.13 à 4.16, permettant sur les systèmes avec un AP (Application Processor) […]

Publication de la distribution Tails 5.1

La version spécialisée de la distribution Tails 5.1 (The Amnesic Incognito Live System), basée sur le système de packages Debian, a été formée pour permettre une navigation anonyme. L'accès anonyme dans Tails est assuré par le système Tor. Toutes les connexions, sauf le trafic via le réseau Tor, sont par défaut bloquées par un filtre de paquets. Pour le stockage des données utilisateur en mode persistant entre les sessions, le chiffrement est utilisé. […]

Publication de Wine 7.10 et Wine staging 7.10

Une version expérimentale de l'implémentation open source de WinAPI — Wine 7.10 a été publiée. Depuis le lancement de la version 7.9, 56 rapports d'erreurs ont été fermés et 388 modifications ont été apportées. Les modifications les plus importantes incluent : le pilote macOS a été converti pour utiliser le format de fichiers exécutables PE (Portable Executable) au lieu de l'ELF. Le moteur Wine Mono avec la mise en œuvre de la plateforme .NET a été mis à jour vers la version 7.3. Des fonctionnalités compatibles avec Windows ont été réalisées […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster