Catégorie : Blog

Le dépôt Linux de Microsoft a été hors service pendant presque une journée.

Le dépôt packages.microsoft.com, par lequel des packages de produits Microsoft sont distribués pour diverses distributions Linux, a été hors service pendant plus de 22 heures. Cela a notamment empêché l'installation des versions Linux de .NET Core, Microsoft Teams et Microsoft SQL Server, ainsi que de divers gestionnaires devops Azure. Les détails de l'incident n'ont pas été divulgués, il est seulement mentionné que les problèmes étaient dus à des régressions […]

Vulnérabilité dans le noyau Linux touchant le protocole réseau CAN BCM

Une vulnérabilité a été détectée dans le noyau Linux (CVE-2021-3609), permettant à un utilisateur local d'augmenter ses privilèges dans le système. Le problème est causé par une condition de course dans l'implémentation du protocole CAN BCM et se manifeste dans les versions du noyau Linux de 2.6.25 à 5.13-rc6. Dans les distributions, le problème reste non corrigé (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). Le chercheur ayant découvert la vulnérabilité a pu préparer un exploit pour obtenir des droits root […]

Le navigateur web Min 1.20 a été publié.

La version 1.20 du navigateur web Min est maintenant disponible, offrant une interface minimaliste centrée sur les manipulations de la barre d'adresses. Le navigateur a été conçu avec la plateforme Electron, permettant de créer des applications autonomes basées sur le moteur Chromium et la plateforme Node.js. L'interface de Min est écrite en JavaScript, CSS et HTML. Le code est distribué sous licence Apache 2.0. Des versions sont disponibles pour Linux, macOS et Windows. Min prend en charge la navigation […]

Lancement de la distribution Network Security Toolkit 34

Après un an de développement, la version 34 du Live-distribuable NST (Network Security Toolkit) a été publiée, destinée à l'analyse de la sécurité du réseau et à la surveillance de son fonctionnement. La taille de l'image ISO bootable (x86_64) est de 4,8 Go. Un dépôt spécial a été préparé pour les utilisateurs de Fedora Linux, permettant d'installer toutes les améliorations créées dans le cadre du projet NST sur un système déjà installé. La distribution est basée sur Fedora 34 […]

Mise à jour de Debian 10.10

La dixième mise à jour corrective de la distribution Debian 10 a été publiée, incluant les mises à jour de paquets accumulées et résolvant des problèmes dans l'installateur. La sortie comprend 81 mises à jour corrigeant des problèmes de stabilité et 55 mises à jour corrigeant des vulnérabilités. Parmi les changements dans Debian 10.10, on note la mise en œuvre du mécanisme SBAT (UEFI Secure Boot Advanced Targeting), qui résout les problèmes de révocation des certificats signés […]

Sortie de la base de données SQLite 3.36

La version 3.36 de SQLite, une base de données légère sous forme de bibliothèque dynamique, a été publiée. Le code de SQLite est distribué comme domaine public, c'est-à-dire qu'il peut être utilisé sans restrictions et gratuitement à des fins diverses. Le soutien financier aux développeurs de SQLite est assuré par un consortium spécialement créé, comprenant des entreprises telles qu'Adobe, Oracle, Mozilla, Bentley et Bloomberg. Les principaux changements incluent l'implémentation de la commande "EXPLAIN QUERY […]

Mise à jour d'OpenVPN 2.5.3. Désactivation d'Opera VPN et de VyprVPN en Russie

Une version corrective d'OpenVPN 2.5.3 a été préparée, un package pour créer des réseaux privés virtuels, permettant d'organiser une connexion chiffrée entre deux machines clientes ou de faire fonctionner un serveur VPN centralisé pour plusieurs clients simultanément. Le code d'OpenVPN est distribué sous la licence GPLv2, et des packages binaires prêts à l'emploi sont compilés pour Debian, Ubuntu, CentOS, RHEL et Windows. Dans la nouvelle version, une vulnérabilité (CVE-2021-3606) qui ne se manifestait que dans […] a été corrigée.

Sortie de Wine 6.11 et Wine staging 6.11

La branche expérimentale de l'implémentation ouverte de WinAPI — Wine 6.11 — a été publiée. Depuis la sortie de la version 6.10, 33 rapports de bogues ont été fermés et 290 modifications ont été apportées. Les changements les plus importants : Un support pour les thèmes de fenêtre a été ajouté à toutes les applications intégrées dans Wine. Toutes les implémentations manquantes des fonctions mathématiques de la bibliothèque Musl ont été ajoutées au runtime C. Pour le support du format MP3 dans […]

Wasmer 2.0 est disponible, un ensemble d'outils pour créer des applications basées sur WebAssembly

La seconde version majeure du projet Wasmer a été publiée, développant un runtime pour l'exécution de modules WebAssembly, qui peut être utilisé pour créer des applications universelles capables de fonctionner sur différents systèmes d'exploitation, ainsi que pour l'exécution isolée de code non fiable. Le code du projet est écrit en Rust et est distribué sous la licence MIT. La portabilité est assurée par la compilation du code de l'application en code intermédiaire bas niveau […]

Sortie de Rust 1.53. Google financera l'ajout du support de Rust dans le noyau Linux

La version 1.53 du langage de programmation système Rust, initialement basée sur le projet Mozilla mais désormais développée sous l'égide de l'organisation indépendante à but non lucratif Rust Foundation, a été publiée. Le langage est axé sur la sécurité de la gestion de la mémoire, il assure une gestion automatique de la mémoire et fournit des moyens d'atteindre un haut degré de parallélisme dans l'exécution des tâches, le tout sans utiliser de ramassage de déchets ni de runtime (le runtime se limite à l'initialisation de base et […]

La société Cloudflare a publié WARP pour Linux

La société Cloudflare a annoncé le lancement d'une version de l'application WARP pour Linux, qui combine dans une seule application un résolveur DNS utilisant le service DNS 1.1.1.1, un VPN et un proxy pour rediriger le trafic via l'infrastructure du réseau de diffusion de contenu de Cloudflare. Pour le chiffrement du trafic dans le VPN, le protocole WireGuard est utilisé, implémenté par BoringTun, écrit en Rust et fonctionnant entièrement dans l'espace utilisateur. Une caractéristique distinctive de WARP […]

Google a proposé SLSA pour se protéger contre les modifications malveillantes durant le développement

La société Google a présenté le cadre SLSA (Supply-chain Levels for Software Artifacts), qui synthétise l'expérience existante en matière de protection de l'infrastructure de développement contre les attaques menées lors de l'écriture de code, des tests, de la compilation et de la distribution des produits. Les processus de développement deviennent de plus en plus complexes et dépendent des outils tiers, ce qui crée des conditions propices à la propagation d'attaques liées non pas à la détection et à l'exploitation […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster