Catégorie : Blog

Nouvelle variante d'attaque SAD DNS pour l'injection de données fictives dans le cache DNS.

Un groupe de chercheurs de l'Université de Californie à Riverside a publié une nouvelle variante de l'attaque SAD DNS (CVE-2021-20322), fonctionnant malgré la protection ajoutée l'année dernière pour interdire la vulnérabilité CVE-2020-25705. La nouvelle méthode est généralement similaire à la vulnérabilité de l'année dernière et ne diffère que par l'utilisation d'un autre type de paquets ICMP pour vérifier les ports UDP actifs. L'attaque proposée permet de substituer des données fictives dans le cache du serveur DNS, ce qui […]

Nouveaux modèles pour la reconnaissance de la parole russe dans la bibliothèque Vosk

Les développeurs de la bibliothèque Vosk ont publié de nouveaux modèles pour la reconnaissance de la parole russe : le modèle serveur vosk-model-ru-0.22 et le modèle mobile Vosk-model-small-ru-0.22. Les modèles utilisent de nouvelles données vocales ainsi qu'une nouvelle architecture de réseau de neurones, ce qui a permis d'améliorer la précision de reconnaissance de 10 à 20 %. Le code et les données sont distribués sous la licence Apache 2.0. Changements importants : De nouvelles données collectées dans des colonnes vocales améliorent considérablement la reconnaissance des commandes vocales prononcées […]

Sortie de CentOS Linux 8.5 (2111), la dernière de la série 8.x

La sortie de la distribution CentOS 2111 a été annoncée, intégrant des modifications de Red Hat Enterprise Linux 8.5. La distribution est complètement compatible au niveau binaire avec RHEL 8.5. Les builds de CentOS 2111 ont été préparées (DVD de 8 Go et netboot de 600 Mo) pour les architectures x86_64, Aarch64 (ARM64) et ppc64le. Les paquets SRPMS, sur la base desquels les fichiers binaires ont été construits, et debuginfo sont disponibles via vault.centos.org. En plus de […]

Blacksmith — nouvelle attaque sur la mémoire DRAM et les puces DDR4

Un groupe de chercheurs de l'École Polytechnique Fédérale de Zurich, de l'Université Libre d'Amsterdam et de la société Qualcomm a publié une nouvelle méthode d'attaque de type RowHammer, permettant de modifier le contenu de bits individuels dans la mémoire vive dynamique (DRAM). Cette attaque a été nommée Blacksmith et identifiée par le CVE-2021-42114. De nombreuses puces DDR4, qui sont équipées de protections contre les méthodes RowHammer connues, sont vulnérables à cette attaque. Un outil pour tester leurs systèmes […]

Vulnérabilité permettant de publier une mise à jour pour n'importe quel package dans le dépôt NPM

La société GitHub a révélé des informations sur deux incidents au sein de l'infrastructure du dépôt de paquets NPM. Le 2 novembre, des chercheurs en sécurité externes (Kajetan Grzybowski et Maciej Piechota) ont signalé dans le cadre du programme Bug Bounty qu'une vulnérabilité dans le dépôt NPM permettait de publier une nouvelle version de n'importe quel paquet, en utilisant pour cela un compte qui n'était pas autorisé à effectuer de telles mises à jour. La vulnérabilité a été causée par […]

Dans Fedora Linux 37, le support de l'architecture ARM 32 bits sera interrompu.

Pour Fedora Linux 37, il est prévu de classer l'architecture ARMv7, également connue sous le nom d'ARM32 ou armhfp, parmi les architectures obsolètes. Tous les efforts de développement pour les systèmes ARM seront concentrés sur l'architecture ARM64 (Aarch64). Ce changement n'a pas encore été examiné par le comité FESCo (Fedora Engineering Steering Committee), responsable de la partie technique du développement de la distribution Fedora. En cas d'approbation, la dernière version serait […]

Sortie de la distribution Rocky Linux 8.5, successeur de CentOS.

La distribution Rocky Linux 8.5 a été lancée, visant à créer une version libre de RHEL capable de remplacer la classique CentOS, après que Red Hat a décidé d'interrompre le support de la branche CentOS 8 à la fin de 2021, au lieu de 2029 comme prévu au départ. C'est la deuxième version stable du projet, considérée prête pour des déploiements en production. Les builds de Rocky Linux […]

Mise à jour de Tor Browser 11.0.1 avec intégration du support du service Blockchair.

Une nouvelle version de Tor Browser 11.0.1 est disponible. Le navigateur se concentre sur l'anonymat, la sécurité et la confidentialité, tout le trafic est redirigé uniquement via le réseau Tor. Il est impossible d'accéder directement via la connexion réseau standard du système actuel, ce qui empêche de tracer l'IP réelle de l'utilisateur (en cas de piratage du navigateur, les attaquants peuvent accéder aux paramètres systèmes du réseau, c'est pourquoi un blocage complet des potentielles […]

Sortie de la suite d'applications Internet intégrées SeaMonkey 2.53.10.

La suite d'applications Internet SeaMonkey 2.53.10 a été lancée, qui combine dans un seul produit un navigateur web, un client de messagerie, un système d'agrégation de flux de nouvelles (RSS/Atom) et un éditeur WYSIWYG de pages html, Composer. Parmi les modules complémentaires préinstallés, on trouve le client IRC Chatzilla, un ensemble d'outils pour les développeurs web DOM Inspector et l'agenda Lightning. La nouvelle version inclut des corrections et des modifications de la base de code actuelle de Firefox (SeaMonkey 2.53 est basé […]

Sortie de Chrome 96.

La société Google a présenté la version 96 du navigateur web Chrome. En même temps, une version stable du projet libre Chromium, qui sert de base à Chrome, est également disponible. Le navigateur Chrome se distingue par l'utilisation des logos de Google, la présence d'un système d'envoi de notifications en cas de plantage, des modules pour la lecture de contenu vidéo protégé (DRM), un système de mise à jour automatique et la transmission de paramètres RLZ lors de la recherche. La branche Chrome 96 sera accompagnée pendant 8 semaines dans le cadre du cycle […]

Le stockage décentralisé LF a été migré vers une licence ouverte

La version LF 1.1.0, un stockage de données décentralisé et réplicable au format clé/valeur, est disponible. Le projet est développé par ZeroTier, qui crée un commutateur Ethernet virtuel permettant de relier des hôtes et des machines virtuelles situés chez différents fournisseurs dans un même réseau local virtuel, dont les participants échangent des données en mode P2P. Le code du projet est écrit en langage C. Cette nouvelle version se distingue par le passage à la licence libre MPL 2.0 […]

Google a présenté le système de fuzzing ClusterFuzzLite

La société Google a lancé le projet ClusterFuzzLite, qui permet d'organiser des tests de fuzzing du code pour détecter tôt les vulnérabilités potentielles lors du fonctionnement des systèmes d'intégration continue. Actuellement, ClusterFuzz peut être utilisé pour automatiser les tests de fuzzing des pull requests dans GitHub Actions, dans Google Cloud Build et dans Prow, mais de futures mises à jour devraient également supporter d'autres systèmes CI. Le projet est basé sur la plateforme ClusterFuzz, créée […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster