Catégorie : Blog

Mise à jour du système de détection d'intrusions Suricata pour corriger une vulnérabilité critique

L'organisation OISF (Open Information Security Foundation) a publié des mises à jour correctives pour les systèmes de détection et de prévention des intrusions réseau Suricata 6.0.3 et 5.0.7, corrigeant la vulnérabilité CVE-2021-35063, qui est de niveau de dangerosité critique. Le problème permet d'outrepasser tous les analyseurs et vérifications de Suricata. La vulnérabilité est causée par la désactivation de l'analyse de flux pour les paquets avec une valeur ACK non nulle, mais sans bit ACK défini, ce qui permettait […]

Vulnérabilité dans le code KVM spécifique aux processeurs AMD, permettant d'exécuter du code en dehors du système invité

Des chercheurs de l'équipe Google Project Zero ont identifié une vulnérabilité (CVE-2021-29657) dans l'hyperviseur KVM distribué avec le noyau Linux, permettant de contourner l'isolation du système invité et d'exécuter leur code dans l'environnement hôte. Ce problème est présent dans le code utilisé sur les systèmes avec des processeurs AMD (module kvm-amd.ko) et ne se manifeste pas pour les processeurs Intel. Les chercheurs ont préparé un prototype fonctionnel d'exploit, permettant d'agir depuis l'invité […]

Sortie de l'ensemble d'applications Internet SeaMonkey 2.53.8

La sortie de l'ensemble d'applications Internet SeaMonkey 2.53.8 a eu lieu, qui regroupe dans un seul produit un navigateur web, un client de messagerie, un système d'agrégation de flux d'actualités (RSS/Atom) et un éditeur html WYSIWYG, Composer. Des compléments préinstallés sont proposés, notamment le client IRC Chatzilla, un ensemble d'outils pour les développeurs web DOM Inspector et le calendrier-planificateur Lightning. Les corrections et modifications de la base de code actuelle de Firefox ont été transférées dans cette nouvelle version (SeaMonkey 2.53 est basé […]

GitHub a commencé à tester un assistant AI pour aider à l'écriture de code.

GitHub a lancé le projet GitHub Copilot, qui développe un assistant intelligent capable de générer des structures typiques lors de la rédaction de code. Le système a été conçu en collaboration avec le projet OpenAI et utilise la plateforme d'apprentissage automatique OpenAI Codex, formée sur un vaste ensemble de textes source publiés dans des dépôts publics sur GitHub. Contrairement aux systèmes traditionnels d'autocomplétion de code, GitHub Copilot se distingue par sa capacité à créer des blocs suffisamment complexes […]

La distribution Pop!_OS 21.04 propose un nouveau bureau COSMIC

La société System76, spécialisée dans la fabrication de portables, de PC et de serveurs livrés avec Linux, a publié la version de la distribution Pop!_OS 21.04. Pop!_OS est basé sur l'architecture de paquets d'Ubuntu 21.04 et est livré avec son propre environnement de bureau COSMIC. Les développements du projet sont diffusés sous la licence GPLv3. Les images ISO sont créées pour l'architecture x86_64 dans des variantes pour les chip graphiques NVIDIA (2,8 Go) et Intel/AMD (2,4 Go). […]

La version Ultimaker Cura 4.10, un logiciel de préparation de modèles pour l'impression 3D

Une nouvelle version du package Ultimaker Cura 4.10 est disponible, fournissant une interface graphique pour préparer les modèles à l'impression 3D (slicing). Sur la base du modèle, le programme détermine le scénario de fonctionnement de l'imprimante 3D lors de l'application séquentielle de chaque couche. Dans le cas le plus simple, il suffit d'importer le modèle dans l'un des formats pris en charge (STL, OBJ, X3D, 3MF, BMP, GIF, JPG, PNG), de choisir les paramètres de vitesse, de matériau et de qualité et […]

GitHub a débloqué le dépôt RE3 après examen d'une demande de contre-plainte

GitHub a levé le blocage du dépôt du projet RE3, qui avait été désactivé en février suite à une réclamation de la société Take-Two Interactive, propriétaire de la propriété intellectuelle liée aux jeux GTA III et GTA Vice City. Le blocage a été levé après que les développeurs de RE3 ont soumis une contre-réclamation contestant la légalité de la première décision. Dans l'appel, il est précisé que le projet est développé sur la base de l'ingénierie inverse, […]

Firefox modifiera la logique de sauvegarde des fichiers ouverts après téléchargement

Firefox 91 assurera la sauvegarde automatique des fichiers ouverts après téléchargement dans le répertoire « Downloads », au lieu du répertoire temporaire. Rappelons que Firefox propose deux modes de téléchargement : le téléchargement avec sauvegarde et le téléchargement avec ouverture dans l'application. Dans ce dernier cas, le fichier téléchargé était enregistré dans un répertoire temporaire, qui était supprimé après la fin de la session. Ce comportement […]

Chrome offre désormais un réglage pour fonctionner uniquement via HTTPS

Suite à la transition vers l'utilisation de HTTPS par défaut dans la barre d'adresse, un paramètre a été ajouté dans le navigateur Chrome permettant de forcer l'utilisation de HTTPS pour toutes les visites sur les sites, y compris les liens directs. Lorsqu'il est activé, en tentant d'ouvrir une page via « http:// », le navigateur essaiera automatiquement d'ouvrir la ressource en premier lieu via « https:// », et si l'essai échoue, il affichera un avertissement […]

Ubuntu abandonne le thème avec des en-têtes sombres et un fond clair

Dans Ubuntu 21.10, il a été approuvé de cesser la fourniture d'un thème combinant des en-têtes sombres, un fond clair et des éléments de contrôle clairs. Les utilisateurs se verront proposer par défaut une version entièrement claire du thème Yaru, ainsi qu'une option de basculement vers une version complètement sombre (en-têtes sombres, fond sombre et éléments de contrôle sombres). Cette décision s'explique par l'absence dans GTK3 et GTK4 de la possibilité de définir différentes couleurs […]

Publication de LTSM pour l'organisation d'accès terminal aux bureaux

Le projet Linux Terminal Service Manager (LTSM) a préparé un ensemble de programmes pour organiser l'accès au bureau basé sur des sessions terminales (actuellement en utilisant le protocole VNC). Les développements du projet sont diffusés sous la licence GPLv3. Il comprend : LTSM_connector (processeur VNC et RDP), LTSM_service (reçoit les commandes de LTSM_connector, lance les sessions de login et utilisateur basées sur Xvfb), LTSM_helper (interface graphique […]

Sortie du noyau Linux 5.13

Après deux mois de développement, Linus Torvalds a présenté la version du noyau Linux 5.13. Parmi les changements les plus notables : le système de fichiers EROFS, le support initial des puces Apple M1, un contrôleur cgroup « misc », l'arrêt du support de /dev/kmem, le support des nouveaux GPU Intel et AMD, la possibilité d'appeler directement des fonctions du noyau depuis des programmes BPF, la randomisation de la pile du noyau pour chaque appel système, la possibilité de compiler avec Clang avec protection CFI […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster