Catégorie : Blog

Mise à jour des serveurs DNS BIND 9.11.37, 9.16.27 et 9.18.1 avec correction de 4 vulnérabilités

Des mises à jour correctives ont été publiées pour les branches stables des serveurs DNS BIND 9.11.37, 9.16.27 et 9.18.1, qui corrigent quatre vulnérabilités : CVE-2021-25220 — possibilité d'injection d'enregistrements NS incorrects dans le cache du serveur DNS (empoisonnement de cache), ce qui peut entraîner des requêtes vers de faux serveurs DNS fournissant de fausses informations. Ce problème se manifeste dans les résolveurs fonctionnant en modes « avant d'abord » (par défaut) ou « uniquement avant », dans des conditions de compromission […]

Première version de test d'Asahi Linux, une distribution pour les appareils Apple équipés de la puce M1

Le projet Asahi, dédié au portage de Linux pour fonctionner sur les ordinateurs Mac équipés de la puce ARM Apple M1 (Apple Silicon), a présenté sa première version alpha d'une distribution de référence, permettant à quiconque de découvrir le niveau actuel de développement du projet. La distribution prend en charge l'installation sur les appareils M1, M1 Pro et M1 Max. Il est à noter que les compilations ne sont pas encore prêtes pour un usage général par des utilisateurs ordinaires, mais […]

Nouvelle version des patches pour le noyau Linux avec support du langage Rust

Miguel Ojeda, l'auteur du projet Rust-for-Linux, a proposé aux développeurs du noyau Linux la version v5 des composants pour le développement de pilotes de périphériques en langage Rust. Il s'agit de la sixième édition des patches, prenant en compte la première version publiée sans numéro de version. Le support de Rust est considéré comme expérimental, mais il est déjà inclus dans la branche linux-next et suffisamment développé pour commencer à travailler sur la création de couches […]

Sortie du navigateur Pale Moon 30.0

La version du navigateur web Pale Moon 30.0 a été publiée, dérivée de la base de code de Firefox pour assurer une plus grande efficacité, conserver l'interface classique, minimiser la consommation de mémoire et offrir des capacités supplémentaires de personnalisation. Les compilations de Pale Moon sont réalisées pour Windows et Linux (x86 et x86_64). Le code du projet est distribué sous la licence MPLv2 (Mozilla Public License). Le projet maintient une organisation classique de l'interface, sans […]

Mozilla introduit des identifiants dans les fichiers d'installation téléchargés de Firefox

La société Mozilla a commencé à appliquer une nouvelle méthode d'identification des installations du navigateur. Dans les compilations distribuées via le site officiel, fournies sous forme de fichiers exe pour la plateforme Windows, des identifiants dltoken, uniques à chaque téléchargement, sont insérés. Par conséquent, plusieurs téléchargements successifs de l'archive d'installation pour la même plateforme entraînent le téléchargement de fichiers avec des sommes de contrôle différentes, car les identifiants sont ajoutés directement […]

Sortie d'OpenVPN 2.5.6 et 2.4.12 avec correction de vulnérabilités

Des mises à jour correctives pour OpenVPN 2.5.6 et 2.4.12 sont disponibles, un paquet pour la création de réseaux privés virtuels, permettant d'organiser une connexion chiffrée entre deux machines clientes ou de faire fonctionner un serveur VPN centralisé pour le travail simultané de plusieurs clients. Le code OpenVPN est distribué sous la licence GPLv2, des paquets binaires prêts à l'emploi sont disponibles pour Debian, Ubuntu, CentOS, RHEL et Windows. Les nouvelles versions corrigent une vulnérabilité potentielle permettant […]

Vulnérabilité DoS distante dans le noyau Linux, exploitable en envoyant des paquets ICMPv6

Une vulnérabilité dans le noyau Linux (CVE-2022-0742) a été signalée, permettant d'épuiser la mémoire disponible et d'induire à distance une défaillance de service par l'envoi de paquets icmp6 spécialement formatés. Le problème est lié à une fuite de mémoire qui survient lors du traitement des messages ICMPv6 avec les types 130 ou 131. Le problème se manifeste à partir du noyau 5.13 et a été corrigé dans les versions 5.16.13 et 5.15.27. Ce problème n'a pas affecté les branches stables de Debian, SUSE, […]

Vulnérabilité dans OpenSSL et LibreSSL entraînant un blocage lors du traitement de certificats incorrects

Des mises à jour correctives de la bibliothèque cryptographique OpenSSL 3.0.2 et 1.1.1n sont désormais disponibles. La mise à jour corrige une vulnérabilité (CVE-2022-0778) pouvant être utilisée pour provoquer une défaillance de service (boucle infinie dans le gestionnaire). Pour exploiter cette vulnérabilité, il suffit de traiter un certificat spécialement formaté. Le problème se manifeste tant dans les applications serveur que dans les applications cliente, susceptibles de traiter des certificats fournis par l'utilisateur. Le problème est causé par une erreur dans la fonction […]

Mise à jour de Chrome 99.0.4844.74 comportant la correction d'une vulnérabilité critique

Google a publié les mises à jour de Chrome 99.0.4844.74 et 98.0.4758.132 (Extended Stable), corrigeant 11 vulnérabilités, dont une vulnérabilité critique (CVE-2022-0971) permettant de contourner tous les niveaux de protection du navigateur et d'exécuter du code dans le système en dehors de l'environnement sandbox. Les détails ne sont pas encore divulgués, mais il est connu que la vulnérabilité critique est liée à l'accès à une mémoire déjà libérée (use-after-free) dans le moteur de rendu du navigateur […]

Un mainteneur a quitté Debian, en désaccord avec le nouveau modèle de comportement dans la communauté.

L'équipe chargée de la gestion des comptes dans le projet Debian a rétrogradé le statut de Norbert Preining en raison de son comportement inapproprié sur la liste de diffusion fermée debian-private. En réponse, Norbert a décidé de cesser sa participation au développement de Debian et de rejoindre la communauté Arch Linux. Norbert a participé au développement de Debian depuis 2005 et a maintenu environ 150 paquets, principalement […]

Red Hat a tenté de revendiquer le domaine WeMakeFedora.org sous prétexte de violation de marque.

La société Red Hat a engagé une action en justice contre Daniel Pocock pour violation de la marque déposée Fedora dans le nom de domaine WeMakeFedora.org, qui contenait des critiques envers les membres du projet Fedora et Red Hat. Les représentants de Red Hat ont exigé que les droits sur le domaine soient transférés à la société, affirmant qu'il enfreint la marque déposée, mais le tribunal a tranché en faveur du défendeur […]

Mise à jour du classement des bibliothèques nécessitant une vérification de sécurité spéciale.

La fondation OpenSSF (Open Source Security Foundation), formée par l'organisation Linux Foundation et visant à améliorer la sécurité des logiciels open source, a publié une nouvelle édition de l'étude Census II, destinée à identifier les projets open source nécessitant un audit de sécurité prioritaire. L'étude se concentre sur l'analyse du code open source partagé, implicitement utilisé dans divers projets d'entreprise sous forme de dépendances téléchargées depuis des dépôts externes. Dans […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster