Catégorie : Blog

Dans Chromium et les navigateurs qui en sont basés, la suppression des moteurs de recherche est limitée.

Google a supprimé de la base de code de Chromium la possibilité de supprimer les moteurs de recherche proposés par défaut. Dans le configurateur, dans la section « Gestion des moteurs de recherche » (chrome://settings/searchEngines), il n'est désormais plus possible de supprimer des éléments de la liste des moteurs de recherche par défaut (Google, Bing, Yahoo). Ce changement est en vigueur depuis la version 97 de Chromium et a également impacté tous les navigateurs qui en sont basés, y compris les nouvelles versions de Microsoft […]

Vulnérabilité dans cryptsetup, permettant de désactiver le chiffrement dans les partitions LUKS2.

Une vulnérabilité (CVE-2021-4122) a été détectée dans le paquet Cryptsetup, utilisé pour le chiffrement des partitions de disque sous Linux, permettant, par la modification des métadonnées, de désactiver le chiffrement dans les partitions au format LUKS2 (Linux Unified Key Setup). Pour exploiter cette vulnérabilité, un attaquant doit avoir un accès physique au support chiffré, c'est-à-dire que cette méthode a du sens principalement pour des attaques sur des supports externes chiffrés, comme des clés USB, […]

Publication de l'outil de construction Qbs 1.21 et début des tests de Qt 6.3

La version de l'outil de build Qbs 1.21 a été présentée. C'est le huitième épisode après le départ de Qt Company du développement du projet, préparé par la communauté intéressée à poursuivre le développement de Qbs. Pour construire avec Qbs, il est nécessaire d'avoir Qt comme dépendance, bien que Qbs soit conçu pour organiser la construction de n'importe quel projet. Qbs utilise une version simplifiée du langage QML pour définir les scripts de build du projet, ce qui permet […]

Le projet Tor a publié Arti 0.0.3, une implémentation du client Tor en langage Rust.

Les développeurs du réseau anonyme Tor ont présenté la version 0.0.3 du projet Arti, qui développe un client Tor écrit en Rust. Le projet est en phase de développement expérimental, a des fonctionnalités en retard par rapport au client principal Tor écrit en C et n'est pas encore prêt à le remplacer complètement. La version 0.1.0 est attendue en mars, se positionnant comme la première version bêta du projet, tandis qu'une version 1.0 avec une stabilisation de l'API est prévue pour l'automne, […]

Publication du configurateur réseau NetworkManager 1.34.0

La version stable de l'interface pour simplifier la configuration des paramètres réseau — NetworkManager 1.34.0 — est disponible. Les plugins pour le support de VPN, OpenConnect, PPTP, OpenVPN et OpenSWAN sont développés dans le cadre de leurs propres cycles de développement. Les principales nouveautés de NetworkManager 1.34 : un nouveau service nm-priv-helper a été mis en place pour organiser l'exécution d'opérations nécessitant des privilèges élevés. Actuellement, l'utilisation de ce service est limitée, mais des plans sont en cours pour le rendre […]

Mise à jour de Firefox 96.0.1. Le mode d'isolement des cookies est inclus dans Firefox Focus

Suite à des problèmes identifiés, une version corrective de Firefox 96.0.1 a été publiée, dans laquelle une erreur apparue dans Firefox 96 concernant le traitement de l'en-tête « Content-Length » a été corrigée. L'erreur se manifestait lors de l'utilisation de HTTP/3, car la recherche de la chaîne « Content-Length: » était sensible à la casse, ce qui empêchait la prise en compte de variantes comme « content-length: ». La nouvelle version corrige également un problème spécifique à […]

Vulnérabilité dans XFS permettant de lire des données brutes du périphérique de bloc

Une vulnérabilité a été identifiée dans le code du système de fichiers XFS (CVE-2021-4155), permettant à un utilisateur local non privilégié de lire directement des données de blocs inutilisés à partir d'un périphérique de bloc. Toutes les versions importantes du noyau Linux supérieures à 5.16, contenant le pilote XFS, sont affectées par ce problème. Le correctif a été intégré dans la version 5.16, ainsi que dans les mises à jour des noyaux 5.15.14, 5.10.91, 5.4.171, 4.19.225, etc. L'état de la mise à jour corrective est en cours […]

Expérience de simulation d'un réseau Tor à pleine échelle

Des chercheurs de l'Université de Waterloo et du Laboratoire de recherche de la Marine américaine ont présenté les résultats d'un simulateur de réseau Tor, comparable en nombre de nœuds et d'utilisateurs au réseau principal Tor, permettant de mener des expériences proches des conditions réelles. Les outils et la méthodologie de simulation développés lors de l'expérience ont permis de simuler le fonctionnement d'un réseau de 6489 nœuds sur un ordinateur avec 4 To de RAM […]

Le projet LLVM passe des listes de diffusion à la plateforme Discourse

Le projet LLVM a annoncé son passage du système de listes de diffusion au site llvm.discourse.group, basé sur la plateforme Discourse pour la communication entre développeurs et la publication d'annonces. D'ici le 20 janvier, tous les archives des discussions passées seront transférées vers la nouvelle plateforme. La fonctionnalité des listes de diffusion sera mise en lecture seule le 1er février. Ce passage facilitera la communication et la rendra plus familière pour […]

Une autre vulnérabilité dans le sous-système eBPF, permettant d'augmenter les privilèges

Une nouvelle vulnérabilité a été identifiée dans le sous-système eBPF (aucun CVE disponible), similaire au problème d'hier permettant à un utilisateur local non privilégié d'exécuter du code au niveau du noyau Linux. Le problème se manifeste à partir du noyau Linux 5.8 et reste non corrigé pour le moment. Un exploit fonctionnel est prévu d'être publié le 18 janvier. La nouvelle vulnérabilité est causée par une vérification incorrecte des programmes eBPF transmis pour exécution. En particulier, le vérificateur eBPF ne vérifie pas correctement […]

Le leader de Apache PLC4X est passé à un modèle de développement des fonctionnalités payant.

Christofer Dutz, créateur et principal développeur du jeu de bibliothèques libres pour l'automatisation industrielle Apache PLC4X, qui occupe le poste de vice-président à la Apache Software Foundation, supervisant le projet Apache PLC4X, a mis les entreprises en demeure, déclarant qu'il serait prêt à arrêter le développement s'il ne parvenait pas à résoudre les problèmes de financement de son travail. Le mécontentement est dû à l'utilisation d'Apache PLC4X […]

Sortie du shell interactif IPython 8.0.

La version 8.0 d'IPython, un shell interactif pour le langage Python, a été publiée, combinant les fonctionnalités d'une console interactive Python et d'un shell Unix, tout en offrant des outils flexibles pour le débogage, l'édition de code et la visualisation de données. IPython est largement utilisé dans le milieu scientifique pour le développement, le traitement de données et l'exécution interactive d'applications liées aux bibliothèques numpy, matplotlib, sympy et scipy. La nouvelle version propose la possibilité […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster