Catégorie : Blog

Vulnérabilités dans les clients Matrix permettant de révéler les clés de chiffrement de bout en bout

Des vulnérabilités (CVE-2021-40823, CVE-2021-40824) ont été identifiées dans la plupart des applications clientes de la plateforme de communications décentralisées Matrix, permettant d'accéder aux clés utilisées pour transmettre des messages dans des discussions avec chiffrement de bout en bout (E2EE). Un attaquant, en compromettant l'un des utilisateurs du chat, peut déchiffrer des messages précédemment envoyés à cet utilisateur depuis des applications clientes vulnérables. Un accès au compte du destinataire est requis pour une exploitation réussie […]

Dans Firefox 94, la sortie pour X11 sera par défaut remplacée par EGL

Les versions nocturnes, sur lesquelles sera basé le lancement de Firefox 94, contiennent un changement qui active par défaut un nouveau backend de rendu pour les environnements graphiques utilisant le protocole X11. Ce nouveau backend se distingue par son utilisation de EGL pour le rendu graphique plutôt que de GLX. Ce backend prend en charge les pilotes OpenGL open source Mesa 21.x et les pilotes propriétaires NVIDIA 470.x. Les pilotes OpenGL propriétaires d'AMD ne sont pas encore […]

Mise à jour Chrome 93.0.4577.82 corrigeant des vulnérabilités de type 0-day

Google a formé la mise à jour Chrome 93.0.4577.82, qui corrige 11 vulnérabilités, dont deux problèmes déjà exploités par des attaquants (0-day). Les détails ne sont pas encore divulgués, il est seulement connu que la première vulnérabilité (CVE-2021-30632) est causée par une erreur provoquant un dépassement de tampon dans le moteur JavaScript V8, et que le second problème (CVE-2021-30633) est présent dans l'implémentation de l'API Indexed DB et est lié […]

Mise à jour d'automne des kits de démarrage ALT p10

Le deuxième volume des kits de démarrage sur la Dixième plateforme Alt a été publié. Ces images sont adaptées pour commencer à travailler avec un dépôt stable pour les utilisateurs expérimentés qui préfèrent définir eux-mêmes la liste des paquets d'applications et configurer le système (jusqu'à créer leurs propres dérivés). En tant qu'œuvres composites, elles sont distribuées sous les termes de la licence GPLv2+. Les options incluent un système de base et l'un des environnements […]

Nouvelle technique d'exploitation des vulnérabilités de type Spectre dans Chrome

Un groupe de chercheurs d'universités américaines, australiennes et israéliennes a proposé une nouvelle technique d'attaque par canaux auxiliaires pour exploiter les vulnérabilités de type Spectre dans les navigateurs basés sur le moteur Chromium. L'attaque, qui a reçu le nom de code Spook.js, permet, via l'exécution de code JavaScript, de contourner le mécanisme d'isolation des sites et de lire le contenu de tout l'espace d'adressage du processus en cours, c'est-à-dire d'accéder aux données des pages lancées […]

HashiCorp a temporairement suspendu l'acceptation des changements de la communauté dans le projet Terraform

La société HashiCorp a expliqué la raison pour laquelle une note sur la suspension temporaire de la révision et de l'acceptation des pull requests envoyées par des membres de la communauté a récemment été ajoutée au dépôt de la plateforme de gestion de configuration open source Terraform. Cette note a été perçue par certains participants comme une crise dans le modèle de développement ouvert de Terraform. Les développeurs de Terraform se sont empressés de rassurer la communauté et ont déclaré que la note ajoutée avait été mal interprétée et qu'elle n'avait été ajoutée que pour […]

Le serveur du projet MidnightBSD a été piraté

Les développeurs du projet MidnightBSD, qui développe un système d'exploitation orienté bureau basé sur FreeBSD avec des éléments portés de DragonFly BSD, OpenBSD et NetBSD, ont averti les utilisateurs de la détection de traces d'un piratage sur l'un des serveurs. Le piratage a été réalisé en exploitant une vulnérabilité révélée fin août, CVE-2021-26084, dans le moteur propriétaire pour l'organisation collaborative Confluence (la société Atlassian a fourni la possibilité d'utiliser ce produit gratuitement […]

Le projet Revolt développe une alternative ouverte à la plateforme Discord

Le projet Revolt développe une plateforme de communication visant à créer une alternative ouverte au messager propriétaire Discord. Tout comme Discord, la plateforme Revolt est axée sur la création d'espaces pour organiser la communication entre des communautés et des groupes ayant des intérêts communs. Revolt permet de lancer sur ses serveurs un serveur personnel pour la communication et, si nécessaire, d'assurer son intégration avec un site Web ou de communiquer via les clients disponibles […]

Publication de Ultimaker Cura 4.11, le paquet pour la préparation de modèles pour l'impression 3D

Une nouvelle version du paquet Ultimaker Cura 4.11 est disponible, offrant une interface graphique pour la préparation des modèles pour l'impression 3D (slicing). Basée sur le modèle, le programme détermine le scénario de fonctionnement de l'imprimante 3D lors de l'application séquentielle de chaque couche. Dans le cas le plus simple, il suffit d'importer le modèle dans l'un des formats pris en charge (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), de choisir les paramètres de vitesse, de matériau et de qualité et […]

La société Microsoft a publié une mise à jour de la distribution Linux CBL-Mariner.

La société Microsoft a publié une mise à jour de la distribution CBL-Mariner 1.0.20210901 (Common Base Linux Mariner), qui est développée en tant que plateforme de base universelle pour les environnements Linux utilisés dans l'infrastructure cloud, les systèmes edge et divers services de Microsoft. Le projet vise à unifier les solutions Linux utilisées par Microsoft et à simplifier le maintien à jour des systèmes Linux pour différentes applications. Les travaux du projet sont diffusés sous licence MIT. Dans cette nouvelle version : […]

Sortie de Wine 6.17 et Wine staging 6.17

La version expérimentale de l'implémentation ouverte de WinAPI — Wine 6.17 a été publiée. Depuis la sortie de la version 6.16, 12 rapports de bogues ont été fermés et 375 modifications ont été apportées. Les changements les plus importants : Le support des applications intégrées est amélioré pour les écrans à haute densité de pixels (high-DPI). Le programme WineCfg a été converti au format PE (Portable Executable). La préparation à la mise en œuvre de l'interface des appels système GDI se poursuit. […]

Vulnérabilité dans Ghostscript, exploitée via ImageMagick

Une vulnérabilité critique (CVE-2021-3781) a été trouvée dans Ghostscript, une suite d'outils pour le traitement, la conversion et la génération de documents aux formats PostScript et PDF. Cette vulnérabilité permet d'exécuter du code arbitraire lors du traitement d'un fichier spécialement conçu. Emil Lerner a d'abord attiré l'attention sur le problème, en en parlant le 25 août lors de la conférence ZeroNights X qui s'est tenue à Saint-Pétersbourg (il a été expliqué comment Emil […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster