Catégorie : Blog

30 ans depuis la première version du noyau Linux 0.01

Il y a 30 ans, le premier lancement public du noyau Linux a été effectué. Le noyau 0.01 mesurait 62 Ko compressé, contenait 88 fichiers et comportait 10 239 lignes de code source. Selon Linus Torvalds, le moment de la publication du noyau 0.01 est la véritable date du 30e anniversaire du projet. Cela comprenait 88 fichiers et 10 239 lignes de code. Linus a écrit sur la liste de diffusion […]

Une vulnérabilité dans le sous-système io_uring du noyau Linux permet d'élever ses privilèges.

Une vulnérabilité (CVE-2021-41073) a été découverte dans le noyau Linux, permettant à un utilisateur local d'élever ses privilèges dans le système. Ce problème est causé par une erreur dans l'implémentation de l'interface d'entrée/sortie asynchrone io_uring, entraînant l'accès à un bloc de mémoire déjà libéré. Il est noté qu'un chercheur a réussi à obtenir la libération de la mémoire à un certain décalage en manipulant la fonction loop_rw_iter() en tant qu'utilisateur non privilégié, ce qui permet la création d'un environnement de travail […]

Le projet Windowsfx a préparé une version d'Ubuntu avec une interface stylisée comme Windows 11.

Une version préliminaire de la distribution Windowsfx 11 est disponible, visant à reproduire l'interface de Windows 11 et les effets visuels spécifiques à Windows. L'environnement a été recréé à l'aide d'un thème personnalisé WxDesktop et d'applications supplémentaires. La construction est basée sur Ubuntu 20.04 et le bureau KDE Plasma 5.22.5. Une image ISO de 4,3 Go a été préparée pour le téléchargement. Le projet développe également une version payante, incluant […]

Google financera l'audit de sécurité de 8 projets open source importants.

Le fonds OSTIF (Open Source Technology Improvement Fund), créé pour renforcer la sécurité des projets ouverts, a annoncé une collaboration avec Google, qui a exprimé sa volonté de financer un audit de sécurité indépendant pour 8 projets ouverts. Avec les fonds reçus de Google, il a été décidé de réaliser un audit de Git, de la bibliothèque JavaScript Lodash, du framework PHP Laravel, du framework Java Slf4j, des bibliothèques JSON Jackson (Jackson-core et Jackson-databind) et des composants Java Apache Httpcomponents […]

Un expériment est en cours dans Firefox pour utiliser le moteur de recherche Bing par défaut.

Mozilla mène une expérience pour rediriger 1 % des utilisateurs de Firefox vers le moteur de recherche Microsoft Bing par défaut. L'expérience a débuté le 6 septembre et se poursuivra jusqu'à la fin janvier 2022. Les utilisateurs peuvent évaluer leur participation aux expériences de Mozilla sur la page « about:studies ». Pour ceux qui préfèrent d'autres moteurs de recherche, il est toujours possible de choisir leur moteur de recherche préféré dans les paramètres. Rappelons que […]

Publication de la distribution Ubuntu 18.04.6 LTS

Une mise à jour de la distribution Ubuntu 18.04.6 LTS a été publiée. La version ne comprend que les mises à jour accumulées des paquets, liées à la correction de vulnérabilités et de problèmes affectant la stabilité. Les versions du noyau et des programmes correspondent à la version 18.04.5. L'objectif principal de cette nouvelle version est de mettre à jour les images d'installation pour les architectures amd64 et arm64. Les problèmes liés à la révocation de clés ont été résolus dans l'image d'installation […]

Oracle a levé la restriction sur l'utilisation de JDK à des fins commerciales

Oracle a modifié l'accord de licence pour le package JDK 17 (Java SE Development Kit), qui fournit des builds de référence des outils nécessaires au développement et à l'exécution d'applications en Java (utilitaires, compilateur, bibliothèque de classes et environnement d'exécution JRE). À partir de JDK 17, le package est livré sous une nouvelle licence NFTC (Conditions et Termes sans frais d'Oracle), qui permet une utilisation gratuite […]

Un modèle de la nouvelle interface LibreOffice 8.0 avec prise en charge des onglets est disponible.

Rizal Muttaqin, un des designers de la suite bureautique LibreOffice, a publié sur son blog un plan de développement possible de l'interface utilisateur de LibreOffice 8.0. La nouveauté la plus marquante est le support intégré des onglets, permettant de passer rapidement d'un document à l'autre, de la même manière que l'on change de site dans les navigateurs modernes. Chaque onglet peut être détaché en […]

Une vulnérabilité exploitable à distance dans l'agent OMI, imposé dans les environnements Linux de Microsoft Azure

Les clients de la plateforme cloud Microsoft Azure utilisant Linux dans des machines virtuelles ont été confrontés à une vulnérabilité critique (CVE-2021-38647), permettant l'exécution de code à distance avec des privilèges root. Cette vulnérabilité a été nommée OMIGOD et est notable car le problème existe dans l'application OMI Agent, qui s'installe silencieusement dans les environnements Linux. L'OMI Agent est automatiquement installé et activé lors de l'utilisation de services tels que […]

Vulnérabilité dans Travis CI entraînant une fuite de clés des dépôts publics

Un problème de sécurité a été identifié dans le service d'intégration continue Travis CI, conçu pour tester et construire des projets développés sur GitHub et Bitbucket (CVE-2021-41077). Cela permet de révéler le contenu des variables d'environnement sensibles des dépôts publics utilisant Travis CI, y compris les clés utilisées dans Travis CI pour créer des signatures numériques, les clés d'accès et les jetons pour accéder à […]

Publication du serveur HTTP Apache 2.4.49 avec correction de vulnérabilités

La version HTTP du serveur Apache 2.4.49 a été publiée, contenant 27 modifications et corrigeant 5 vulnérabilités : CVE-2021-33193 — la vulnérabilité de mod_http2 à une nouvelle variante de l'attaque « HTTP Request Smuggling », permettant d'injecter le contenu des demandes d'autres utilisateurs en envoyant des requêtes client soigneusement formatées via mod_proxy (par exemple, permettant d'insérer du code JavaScript malveillant dans la session d'un autre utilisateur du site). CVE-2021-40438 — vulnérabilité SSRF (Server […]

Publication du système de facturation open-source ABillS 0.91

La version du système de facturation open-source ABillS 0.91 est disponible, avec des composants fournis sous licence GPLv2. Les principales nouveautés incluent : Paysys : révision de tous les modules. Paysys : ajout de tests pour les systèmes de paiement. Ajout d'une API client. Triplay : refonte du mécanisme de gestion des sous-services Internet/TV/Téléphonie. Cams : intégration avec le système de vidéosurveillance cloud Forpost. Ureports. Ajout de la possibilité d'envoyer des notifications par plusieurs types simultanément. Maps2 : ajout de couches : Visicom Maps, 2GIS. […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster