Catégorie : Blog

Vulnérabilités dans X.Org Server

Quatre vulnérabilités ont été détectées dans X.Org Server, permettant d'élever ses privilèges dans le système si le serveur X est exécuté avec des droits root, ou d'exécuter du code sur un système distant si l'accès se fait via le transfert de session X11 par SSH. Les problèmes devraient être corrigés dans la version xorg-server 21.1.2, qui est attendue dans les prochains jours. Dans les distributions, les problèmes restent pour l'instant non corrigés (Debian, Ubuntu, RHEL, […]

17 projets Apache ont été affectés par la vulnérabilité de Log4j 2.

L'organisation Apache Software Foundation a publié un rapport consolidé sur les projets touchés par la vulnérabilité critique de Log4j 2, permettant d'exécuter du code arbitraire sur le serveur. Les projets Apache suivants sont concernés : Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl et Calcite Avatica. La vulnérabilité a également touché des produits GitHub, y compris GitHub.com, GitHub Enterprise […]

La mise à jour de Chrome 96.0.4664.110 corrige des vulnérabilités critiques et 0-day.

La société Google a élaboré une mise à jour de Chrome 96.0.4664.110, dans laquelle 5 vulnérabilités ont été corrigées, y compris une vulnérabilité (CVE-2021-4102), déjà exploitée par des malfaiteurs dans des exploits (0-day), et une vulnérabilité critique (CVE-2021-4098), qui permet de contourner tous les niveaux de protection du navigateur et d'exécuter du code sur le système en dehors de l'environnement sandbox. Les détails ne sont pas encore divulgués, il est juste connu que la vulnérabilité 0-day est causée par l'utilisation de la mémoire après sa libération […]

YOS — prototype d'un système d'exploitation sécurisé en langue russe basé sur le projet A2

Le projet YOSC développe une branche du système d'exploitation A2, également connu sous le nom de Bluebottle et Active Oberon. L'un des principaux objectifs du projet est l'implémentation radicale de la langue russe dans tout le système, y compris la traduction (même partielle) des textes sources en russe. YOSC peut fonctionner comme une application dans une fenêtre sous Linux ou Windows, ainsi que sous la forme d'un système d'exploitation autonome […]

Trois bibliothèques malveillantes ont été identifiées dans le catalogue des paquets Python PyPI.

Dans le répertoire PyPI (Python Package Index), trois bibliothèques contenant du code malveillant ont été identifiées. Avant la découverte des problèmes et leur suppression du répertoire, les paquets avaient été téléchargés presque 15 000 fois. Les paquets dpp-client (10 194 téléchargements) et dpp-client1234 (1 536 téléchargements) étaient en circulation depuis février et comprenaient du code pour envoyer le contenu des variables d'environnement, qui pouvaient par exemple inclure des clés d'accès, des jetons ou […]

Le langage de programmation Dart 2.15 et le framework Flutter 2.8 sont disponibles.

La société Google a publié une version du langage de programmation Dart 2.15, poursuivant le développement d'une branche complètement révisée de Dart 2, qui se distingue de la version initiale du langage Dart par l'application d'une forte typage statique (les types peuvent être déduits automatiquement, donc la spécification des types n'est pas obligatoire, mais le typage dynamique n'est plus utilisé et le type initialement calculé est fixé à la variable, appliquant par la suite une vérification stricte […]

La société Intel a transféré le développement de Cloud Hypervisor à la Linux Foundation.

La société Intel a remis le hyperviseur Cloud Hypervisor, optimisé pour une utilisation dans des systèmes cloud, sous le parrainage de la Linux Foundation, dont l'infrastructure et les services seront utilisés dans le développement futur. Le transfert sous l'égide de la Linux Foundation libérera le projet de la dépendance à une entreprise commerciale distincte et simplifiera la collaboration avec la participation d'intervenants externes. Des entreprises telles que […] ont déjà déclaré leur soutien au projet.

Sortie de la version 2.0 du système d'exploitation ToaruOS.

La version 2.0 de ToaruOS, un système d'exploitation de type Unix développé de zéro, avec son propre noyau, chargeur d'amorçage, bibliothèque standard C, gestionnaire de paquets, composants d'espace utilisateur et interface graphique avec un gestionnaire de fenêtres composite, est désormais publiée. Le code du projet est écrit en C et est distribué sous la licence BSD. Une image live de 14,4 Mo est disponible pour test dans QEMU, VMware ou […]

Mise à jour hivernale des kits de démarrage ALT p10

Le troisième lot de kits de démarrage sur la dixième plateforme ALT est publié. Les images proposées conviennent aux utilisateurs expérimentés souhaitant commencer à travailler avec un dépôt stable, en définissant eux-mêmes la liste des paquets applicatifs et en configurant le système (jusqu'à la création de leurs propres dérivés). En tant que compositions, elles sont distribuées sous la licence GPLv2+. Les options comprennent un système de base et un des environnements […]

Publication du système de collaboration GitBucket 4.37

La version 4.37 du projet GitBucket est présentée, développant un système pour la collaboration sur des dépôts Git avec une interface de style GitHub et Bitbucket. Le système se distingue par sa facilité d'installation, sa possibilité d'extension via des plugins et sa compatibilité avec l'API GitHub. Le code est écrit en Scala et est disponible sous la licence Apache 2.0. MySQL et PostgreSQL peuvent être utilisés comme SGBD. Les principales fonctionnalités de GitBucket : […]

Vulnérabilités dans Grafana permettant d'accéder aux fichiers système

Une vulnérabilité (CVE-2021-43798) a été identifiée dans la plateforme de visualisation de données open-source Grafana, permettant de sortir du répertoire de base et d'accéder à des fichiers arbitraires dans le système de fichiers local du serveur, en fonction des droits d'accès de l'utilisateur sous lequel Grafana s'exécute. Le problème provient d'un traitement incorrect du chemin « /public/plugins// », permettant l'utilisation de caractères « .. » pour accéder à des répertoires supérieurs. La vulnérabilité […]

Publication de Ventoy 1.0.62, un outil pour démarrer divers systèmes à partir de périphériques USB

La version 1.0.62 de l'outil Ventoy est publiée, conçue pour créer des clés USB amorçables contenant plusieurs systèmes d'exploitation. Ce programme se distingue par sa capacité à charger des systèmes d'exploitation à partir d'images ISO, WIM, IMG, VHD et EFI non modifiées, sans nécessiter l'extraction de l'image ou le reformattage du support. Par exemple, il suffit de copier sur une clé USB avec le chargeur Ventoy le lot d'images ISO souhaité, et Ventoy permettra de démarrer […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster