Catégorie : Blog

Une possibilité d'exécution de code utilisateur dans le contexte du noyau a été détectée et corrigée dans l'appel système futex

Une utilisation de la mémoire de pile après libération a été détectée et corrigée dans la mise en œuvre de l'appel système futex (mutex utilisateur rapide). Cela permettait à un attaquant d'exécuter son code dans le contexte du noyau, avec toutes les conséquences en termes de sécurité. La vulnérabilité se trouvait dans le code du gestionnaire d'erreur. Le correctif a été intégré dans le noyau Linux principal le 28 janvier et […]

Première version publique de JingOS

La première version publique du système d'exploitation JingOS, axé sur les appareils mobiles, en particulier JingPad C1, dont la production de masse est prévue pour juillet 2021, a eu lieu. Ce système est un fork d'Ubuntu, livré avec les nombreuses qualités d'un fork de KDE inspiré d'Apple iPad OS. Un ensemble d'applications de base telles que calendrier, boutique d'applications, PIM, mémos vocaux, et […]

Vulnérabilité critique dans libgcrypt 1.9.0

Le 28 janvier, une vulnérabilité 0-day a été découverte dans la bibliothèque cryptographique libgcrypt par Tavis Ormandy de Project Zero (un groupe d'experts en sécurité chez Google qui cherche des vulnérabilités 0-day). La vulnérabilité n'affecte que la version 1.9.0 (qui a depuis été renommée sur le serveur FTP upstream pour éviter un téléchargement accidentel). En raison d'hypothèses incorrectes dans le code, un dépassement de tampon est possible, entraînant potentiellement une exécution de code à distance. Le dépassement peut […]

Sortie de EiskaltDC++ 2.4.1

La version stable de EiskaltDC++ v2.4.1 est sortie — un client multiplateforme pour les réseaux Direct Connect et Advanced Direct Connect. Des compilations ont été préparées pour diverses distributions Linux, Haiku, macOS et Windows. Les mainteneurs de nombreuses distributions ont déjà réussi à mettre à jour les paquets dans les dépôts officiels. Principales modifications depuis la version 2.2.9, qui a été publiée il y a 7,5 ans : Modifications générales Ajout de la prise en charge de OpenSSL >= 1.1.x (prise en charge […]

Sortie du navigateur Vivaldi 3.6

Aujourd'hui, la version finale du navigateur Vivaldi 3.6 basée sur le noyau open source Chromium est sortie. Dans cette nouvelle version, le fonctionnement des groupes d'onglets a été considérablement modifié - désormais, lors du passage à un groupe, un panneau supplémentaire s'ouvre automatiquement, sur lequel toutes les onglets du groupe sont placés. Si nécessaire, l'utilisateur peut ancrer le second panneau pour faciliter la gestion de nombreux onglets. Parmi les autres changements, on peut […]

GitLab abandonne Bronze/Starter à 4$ par mois

Les clients actuels de Bronze/Starter pourront continuer à les utiliser au prix précédent jusqu'à la fin de leur abonnement et encore un an après cela. Ensuite, ils devront choisir — soit un abonnement plus cher, soit un compte gratuit avec moins de fonctionnalités. En cas de choix d'un abonnement plus cher, des réductions significatives sont proposées, ce qui fera que le prix augmentera jusqu'à atteindre le tarif standard sur une période de trois ans. Par exemple, Premium […]

Dotenv-linter a été mis à jour vers v3.0.0

Dotenv-linter est un outil open source pour vérifier et corriger divers problèmes dans les fichiers .env, qui servent à stocker plus facilement des variables d'environnement au sein d'un projet. L'utilisation de variables d'environnement est recommandée par le manifeste de développement « The Twelve Factor App » — un ensemble de meilleures pratiques pour le développement d'applications sur toutes les plateformes. Suivre ce manifeste rend votre application prête pour la mise à l'échelle, pratique […]

Firefox 85

Firefox 85 est disponible. Le système graphique : WebRender est activé sur les appareils utilisant la combinaison « GNOME+Wayland+carte graphique Intel/AMD » (à l'exception des écrans 4K, dont le support est prévu pour Firefox 86). De plus, WebRender est activé sur les appareils avec le graphique Iris Pro Graphics P580 (Xeon E3 v5 mobiles), dont les développeurs ont oublié, ainsi que sur les appareils avec les pilotes Intel HD Graphics version 23.20.16.4973 (ce pilote spécifique […]

Une vulnérabilité critique a été identifiée et corrigée dans l'implémentation de NFS.

La vulnérabilité est due à la possibilité qu'un attaquant à distance accède à des répertoires au-delà de ceux exportés via NFS, par l'appel READDIRPLUS à .. dans le répertoire racine de l'exportation. La vulnérabilité a été corrigée dans le noyau 5.10.10 sorti le 23 janvier, ainsi que dans toutes les autres versions de noyau prises en charge mises à jour ce jour-là : commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Author: J. Bruce Fields <bfields@redhat.com> Date: Mon Jan 11 […]

Microsoft a publié une bibliothèque Rust officielle pour l'API Windows.

La bibliothèque est présentée sous la forme d'un crate Rust sous MIT License, qui peut être utilisé de la manière suivante : [dependencies] windows = "0.2.1" [build-dependencies] windows = "0.2.1" Ensuite, dans le script de construction build.rs, vous pouvez générer les modules nécessaires pour votre application : fn main() { windows::build!( windows::data::xml::dom::* windows::win32::system_services::{CreateEventW, SetEvent, WaitForSingleObject} windows::win32::windows_programming::CloseHandle ); } La documentation sur les modules disponibles est publiée sur docs.rs. […]

Le bug de défilement trop rapide avec un pavé tactile a été fermé sans correction.

Il y a plus de deux ans, un rapport de bogue a été ouvert sur Gnome GitLab concernant la rapidité ou la sensibilité excessive du défilement dans les applications GTK à l'aide d'un trackpad. 43 personnes ont participé à la discussion. Le mainteneur de GTK+, Matthias Clasen, affirmait au départ qu'il ne voyait pas de problème. Les commentaires portaient principalement sur le sujet « comment cela fonctionne », « comment cela fonctionne dans d'autres […]

Google ferme l'accès tiers à l'API Chrome Sync.

Au cours d'un audit, Google a découvert que certains produits tiers basés sur le code Chromium utilisent des clés permettant d'accéder à certaines API et services Google destinés à un usage interne. En particulier à google_default_client_id et google_default_client_secret. Grâce à cela, l'utilisateur peut accéder à ses propres données de synchronisation Chrome (telles que les favoris) non seulement dans […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster