Catégorie : Blog

Publication du système d'exploitation ReactOS 0.4.14

Après un an et demi de développement, la sortie du système d'exploitation ReactOS 0.4.14 a été présentée, visant à assurer la compatibilité avec les programmes et les pilotes de Microsoft Windows. Le système d'exploitation est en phase de développement « alpha ». Une image ISO d'installation (115 Mo) et un Live CD (dans une archive zip de 85 Mo) sont prêts au téléchargement. Le code du projet est distribué sous les licences GPLv2 et LGPLv2. Changements clés : une fonction a été ajoutée à l'interface utilisateur (Shell) […]

Publication du système de synchronisation de temps précis Chrony 4.2

La version 4.2 du projet Chrony a été publiée, offrant une mise en œuvre indépendante du client et du serveur NTP, utilisée pour la synchronisation de l'heure précise sur divers systèmes d'exploitation Linux, y compris Fedora, Ubuntu, SUSE/openSUSE et RHEL/CentOS. Le programme supporte la spécification NTPv4 (RFC 5905) et le protocole NTS (Network Time Security), utilisant des éléments d'infrastructure à clé publique (PKI) et permettant l'application de TLS et du chiffrement authentifié […]

Mise à jour de Firefox 95.0.1, résolvant le problème d'accès aux sites microsoft.com

Une version corrective de Firefox 95.0.1 est disponible, corrigeant plusieurs erreurs : Le problème empêchant l'ouverture de nombreux sites Microsoft, y compris www.microsoft.com, docs.microsoft.com, msdn.microsoft.com, support.microsoft.com, answers.microsoft.com, developer.microsoft.com et visualstudio.microsoft.com, a été résolu. Lors de la tentative d'ouverture de tels sites, le navigateur affichait une page avec un message d'erreur MOZILLA_PKIX_ERROR_OCSP_RESPONSE_FOR_CERT_MISSING. Ce problème était causé par une erreur dans la mise en œuvre du mécanisme OCSP Stapling, utilisé par le serveur du site […]

PAPPL 1.1 disponible, un framework pour gérer l'impression

Michael Sweet, l'auteur du système d'impression CUPS, a publié PAPPL 1.1, un framework pour le développement d'applications d'impression basé sur le protocole IPP Everywhere, recommandé comme remplacement des pilotes d'imprimante traditionnels. Le code de ce framework est écrit en C et distribué sous la licence Apache 2.0 avec une exception permettant le lien avec du code sous licence GPLv2 et LGPLv2. […]

Première version stable de l'éditeur Mold, développé par l’auteur de LLVM lld

Rui Ueyama, l'auteur de l'éditeur LLVM lld et du compilateur chibicc, a présenté la première version stable du nouvel éditeur haute performance Mold, qui surpasse de manière significative la vitesse de liaison des éditeurs d'objets GNU gold et LLVM lld. Le projet est considéré comme prêt pour des déploiements en production et peut être utilisé comme un remplacement transparent plus rapide de l'éditeur GNU sur les systèmes Linux. Les projets pour la prochaine version majeure […]

Vulnérabilité dans le sous-système USB Gadget du noyau Linux, potentiellement permettant l'exécution de code

Une vulnérabilité (CVE-2021-39685) a été identifiée dans USB Gadget, le sous-système du noyau Linux fournissant une interface logicielle pour la création de périphériques USB clients et la simulation de périphériques USB, pouvant entraîner une fuite d'informations provenant du noyau, un plantage ou l'exécution de code arbitraire au niveau du noyau. L'attaque est réalisée par un utilisateur local non privilégié à travers la manipulation de diverses classes de périphériques mises en œuvre via l'API USB Gadget, telles que […]

Publication de OpenVPN 2.5.5

La version OpenVPN 2.5.5 a été publiée, un package permettant de créer des réseaux privés virtuels, pouvant établir une connexion cryptée entre deux machines clientes ou faire fonctionner un serveur VPN centralisé pour plusieurs clients simultanément. Le code OpenVPN est distribué sous la licence GPLv2, des packages binaires sont disponibles pour Debian, Ubuntu, CentOS, RHEL et Windows. Dans cette nouvelle version, les cryptages 64 bits obsolètes ont été classés comme […]

Débordement de tampon dans Toxcore, exploité via l'envoi d'un paquet UDP

Une vulnérabilité a été découverte dans Toxcore, l'implémentation de référence du protocole P2P de messagerie Tox (CVE-2021-44847), qui permet potentiellement d'initier l'exécution de code lors du traitement d'un paquet UDP spécialement formaté. Tous les utilisateurs d'applications basées sur Toxcore, où le transport UDP n'est pas désactivé, sont concernés par cette vulnérabilité. Pour attaquer, il suffit d'envoyer un paquet UDP en connaissant l'adresse IP, le port réseau et la clé DHT ouverte de la victime (ces informations sont disponibles publiquement dans DHT, […]

Mise à jour OpenSSL 3.0.1 corrigeant une vulnérabilité

Des versions correctives de la bibliothèque cryptographique OpenSSL 3.0.1 et 1.1.1m sont disponibles. La version 3.0.1 corrige une vulnérabilité (CVE-2021-4044) et environ une dizaine de bugs ont été corrigés dans les deux versions. La vulnérabilité se trouve dans l'implémentation des clients SSL/TLS, liée à la manière dont la bibliothèque libssl gère incorrectement les valeurs négatives des codes d'erreur renvoyés par la fonction X509_verify_cert(), appelée pour vérifier le certificat fourni au client par le serveur. Les codes négatifs sont renvoyés […]

Sortie de la distribution Pop!_OS 21.10, développant l'environnement de bureau COSMIC

La société System76, spécialisée dans la fabrication de laptops, PC et serveurs livrés avec Linux, a publié la version de la distribution Pop!_OS 21.10. Pop!_OS est basé sur les paquets d'Ubuntu 21.10 et est livré avec son propre environnement de bureau COSMIC. Les contributions du projet sont sous licence GPLv3. Des images ISO ont été créées pour les architectures x86_64 et ARM64, avec des variantes pour les puces graphiques NVIDIA (2,9 Go) et Intel/AMD […]

Sortie de l'émulateur QEMU 6.2

La version 6.2 du projet QEMU a été publiée. En tant qu'émulateur, QEMU permet d'exécuter un programme compilé pour une plateforme matérielle spécifique sur un système avec une architecture totalement différente, par exemple, exécuter une application ARM sur un PC compatible x86. En mode virtualisation, la performance d'exécution du code dans un environnement isolé est proche de celle des systèmes matériels grâce à l'exécution directe des instructions sur le CPU et en utilisant […]

Une nouvelle variante de l'attaque Log4j 2 permet de contourner la protection ajoutée.

Une autre vulnérabilité (CVE-2021-45046) a été identifiée dans l'implémentation des substitutions JNDI dans la bibliothèque Log4j 2, se manifestant malgré les correctifs ajoutés dans la version 2.15 et indépendamment de l'utilisation de la configuration « log4j2.noFormatMsgLookup » pour la protection. Le problème représente un danger principalement pour les anciennes versions de Log4j 2 protégées par le drapeau « noFormatMsgLookup », car cela permet de contourner la protection contre la précédente vulnérabilité (Log4Shell, CVE-2021-44228), […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster