Catégorie : Blog

Le projet OpenBSD a publié OpenIKED 7.1, une implémentation portative du protocole IKEv2 pour IPsec.

La version OpenIKED 7.1, une implémentation du protocole IKEv2, a été publiée par le projet OpenBSD. À l'origine, les composants IKEv2 faisaient partie intégrante de la pile IPsec d'OpenBSD, mais ont maintenant été séparés en un paquet portatif pouvant être utilisé sur d'autres systèmes d'exploitation. Par exemple, le fonctionnement d'OpenIKED a été vérifié sous FreeBSD, NetBSD, macOS et diverses distributions Linux, y compris Arch, Debian, Fedora et Ubuntu. Le code est écrit en […]

Sortie de la distribution minimaliste Alpine Linux 3.16.

La version d'Alpine Linux 3.16, une distribution minimaliste construite sur la bibliothèque système Musl et un ensemble d'outils BusyBox, est maintenant disponible. Cette distribution se distingue par des exigences de sécurité accrues et est construite avec la protection SSP (Stack Smashing Protection). OpenRC est utilisé comme système d'initialisation, et son propre gestionnaire de paquets apk est utilisé pour la gestion des paquets. Alpine est utilisé pour générer des images de conteneurs Docker officielles. Les images de démarrage […]

Sortie du noyau Linux 5.18.

Après deux mois de développement, Linus Torvalds a présenté le noyau Linux 5.18. Parmi les changements les plus notables : un nettoyage important des fonctionnalités obsolètes, le dépréciation du système de fichiers Reiserfs, l'implémentation d'événements de traçage pour les processus utilisateurs, l'ajout du support pour le mécanisme de blocage des exploits Intel IBT, l'activation d'un mode de détection des débordements de tampon lors de l'utilisation de la fonction memcpy(), l'ajout d'un mécanisme de suivi des appels de fonctions fprobe, et une amélioration des performances du planificateur […]

Lotus 1-2-3 porté pour Linux.

Tavis Ormandy, chercheur en sécurité chez Google, a porté, par curiosité, le tableur Lotus 1-2-3, sorti en 1988, pour fonctionner sous Linux, trois ans avant la sortie de Linux lui-même. Le port a été réalisé à partir de l'adaptation des fichiers exécutables pour UNIX, trouvés dans une archive warez sur un ancien BBS. L'importance de ce travail réside dans le fait que le portage a été […]

Une bibliothèque malveillante pymafka a été identifiée dans le répertoire des packages Python PyPI.

Dans le catalogue PyPI (Python Package Index), une bibliothèque nommée pymafka contenant du code malveillant a été identifiée. Cette bibliothèque était distribuée sous un nom similaire à celui du package populaire pykafka, dans le but de tromper les utilisateurs distraits qui pourraient confondre le package frauduleux avec le projet principal (typosquatting). Le package malveillant a été mis en ligne le 17 mai et a été téléchargé 325 fois avant d'être bloqué. À l'intérieur du package se trouvait un script « setup.py » qui définissait […]

Sortie du gestionnaire de système systemd 251

Après cinq mois de développement, la version du gestionnaire système systemd 251 a été présentée. Changements majeurs : les exigences système ont été augmentées. La version minimale prise en charge du noyau Linux est passée de 3.13 à 4.15. Un minuteur CLOCK_BOOTTIME est requis. Un compilateur prenant en charge la norme C11 et les extensions GNU est nécessaire pour la compilation (la norme C89 continue d'être utilisée pour les fichiers d'en-tête). Un utilitaire expérimental systemd-sysupdate pour la mise à jour automatique a été ajouté […]

Ubuntu 22.10 adopte le traitement audio via PipeWire au lieu de PulseAudio

Dans le dépôt où se déroule le développement de la version d'Ubuntu 22.10, il a été décidé d'utiliser par défaut le serveur multimédia PipeWire pour le traitement audio. Les paquets liés à PulseAudio ont été supprimés des ensembles desktop et desktop-minimal, et pour garantir la compatibilité, une couche fonctionnant au-dessus de PipeWire, appelée pipewire-pulse, a été ajoutée pour remplacer les bibliothèques d'interaction avec PulseAudio, permettant de conserver le fonctionnement de tous les clients existants de PulseAudio. […]

Vulnérabilité dans la sous-système kernel Linux perf, permettant d'élever les privilèges

Une vulnérabilité a été identifiée dans le noyau Linux (CVE-2022-1729), permettant à un utilisateur local d'obtenir un accès root au système. Cette vulnérabilité est causée par une condition de concurrence dans la sous-système perf, qui peut être exploitée pour initier un appel vers une zone de mémoire noyau déjà libérée (use-after-free). Le problème se manifeste depuis la version 4.0-rc1 du noyau. La possibilité d'exploitation a été confirmée pour les versions 5.4.193 et supérieures. Un correctif est disponible uniquement sous forme de patch pour le moment. La gravité de la vulnérabilité […]

Sortie de Wine 7.9 et GE-Proton7-18

Un lancement expérimental de l'implémentation open source de WinAPI — Wine 7.9 a eu lieu. Depuis la sortie de la version 7.8, 35 rapports de bogues ont été résolus et 323 modifications ont été apportées. Les changements les plus importants incluent : le début de la conversion du pilote macOS pour utiliser le format de fichiers exécutables PE (Portable Executable) au lieu d'ELF. Des efforts ont été réalisés pour corriger les plantages lors de l'exécution des tests (make test) sur la plateforme Windows. Des problèmes ont été résolus […]

Lancement d'Erlang/OTP 25

Après un an de développement, le langage de programmation fonctionnel Erlang 25 a été lancé, visant la création d'applications distribuées tolérantes aux pannes, permettant un traitement parallèle des requêtes en temps réel. Le langage s'est largement répandu dans des domaines tels que les télécommunications, les systèmes bancaires, le commerce électronique, la téléphonie informatique et l'organisation de la messagerie instantanée. En parallèle, la version OTP 25 (Open Telecom Platform) a été publiée — un ensemble de bibliothèques associées […]

Apache OpenMeetings 6.3 est disponible, un serveur pour des web-conférences

L'organisation Apache Software Foundation a annoncé la sortie du serveur de web-conférence Apache OpenMeetings 6.3, permettant d'organiser des conférences audio et vidéo via le Web, ainsi que la collaboration et l'échange de messages entre les participants. Il prend en charge aussi bien l'organisation de webinaires avec un seul intervenant que de conférences avec un nombre variable de participants interagissant simultanément. Le code du projet est écrit en Java et est distribué sous […]

Mise à jour de Firefox 100.0.2 corrigeant des vulnérabilités critiques

Des mises à jour correctives pour Firefox 100.0.2, Firefox ESR 91.9.1 et Thunderbird 91.9.1 ont été publiées, corrigeant deux vulnérabilités classées comme critiques. Lors du concours Pwn2Own 2022 qui se déroule ces jours-ci, un exploit fonctionnel a été démontré, permettant de contourner l'isolation sandbox en ouvrant une page spécialement conçue et d'exécuter du code sur le système. L'auteur de l'exploit a reçu une récompense de 100 000 dollars. La première vulnérabilité (CVE-2022-1802) […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster