Catégorie : Blog

Le Zabbix Summit 2020 se déroulera en ligne

Le Zabbix Summit est un événement où l'on peut découvrir des cas d'utilisation remarquables de Zabbix et se familiariser avec des solutions techniques présentées par des experts IT mondiaux. Depuis neuf ans, nous organisons des événements réunissant des centaines de participants venus de dizaines de pays. Cette année, nous adoptons de nouvelles règles et transitionnons vers un format en ligne. Programme Le programme du Zabbix Summit Online 2020 sera principalement consacré à […]

Check Point Gaia R81 est maintenant en accès anticipé. Premier aperçu

Une nouvelle version de Gaia R81 a été publiée en accès anticipé (EA). Auparavant, il était possible de consulter les nouveautés prévues dans les notes de version. Maintenant, nous avons la possibilité de voir cela en réel. Pour cela, un schéma standard a été mis en place avec un serveur de gestion dédié et une passerelle. Évidemment, nous n'avons pas eu le temps de réaliser tous les tests complets, mais nous sommes prêts […]

Vulnérabilité dans l'implémentation des sockets AF_PACKET du noyau Linux

Trois ans après la vague de vulnérabilités (1, 2, 3, 4, 5) dans la sous-système AF_PACKET du noyau Linux, un autre problème (CVE-2020-14386) a été identifié, permettant à un utilisateur local non privilégié d'exécuter du code avec des droits root ou de sortir des conteneurs isolés, s'ils disposent des droits root. Pour créer un socket AF_PACKET et exploiter la vulnérabilité, des privilèges CAP_NET_RAW sont nécessaires. Néanmoins, […]

Mise à jour de GnuPG 2.2.23 corrigeant une vulnérabilité critique

La version 2.2.23 de l'outil GnuPG (GNU Privacy Guard) a été publiée, conforme aux standards OpenPGP (RFC-4880) et S/MIME, et fournissant des utilitaires pour le chiffrement des données, la gestion des signatures électroniques, la gestion des clés et l'accès aux dépôts de clés publiques. Dans cette nouvelle version, une vulnérabilité critique (CVE-2020-25125), qui se manifeste à partir de la version 2.2.21 et exploitée lors de l'importation d'une clé OpenPGP spécifiquement conçue, a été corrigée.

Embox v0.4.3 publié

Le 1er septembre, la version 0.4.3 de l'OS temps réel libre pour systèmes embarqués Embox, distribué sous licence BSD, a été publiée : Changements : Améliorations du système de construction. Passage à l'utilisation de noms absolus. Ajout d'un dossier 'project' pour les projets. Ajout de la possibilité de connecter des projets depuis des dépôts et dossiers externes au projet. Début des travaux sur le sous-système 'device tree'. Amélioration de la prise en charge de STM32. Ajout du support du cache.

CinelerraGG 2020-08 publié

CinelerraGG est un fork de l'éditeur vidéo non linéaire Cinelerra avec des mises à jour fréquentes (une fois par mois). Parmi les nouvelles fonctionnalités de cette version : Ajout de raccourcis clavier pour enregistrer des sessions (CTRL-S) et annuler des actions (CTRL-Z), en plus des touches existantes s et z. Un nouveau type de images clés - les bump keyframes. Ils permettent de créer des paramètres variant rapidement, comme des fondus ou des vitesses. Lors de l'utilisation de la courbe de vitesse (déplacement).

Surveillance simple de la réplication DFS dans Zabbix

Introduction Lorsque vous avez une infrastructure suffisamment grande et distribuée utilisant DFS comme point d'accès unique aux données et DFSR pour la réplication des données entre le centre de données et les serveurs de succursales, la question du suivi de l'état de cette réplication se pose. Il se trouve qu'à peine après avoir commencé à utiliser DFSR, nous avons commencé à mettre en œuvre Zabbix dans le but de remplacer un éventail existant d'outils variés et de rationaliser le suivi […]

Intégration d'ELK et d'Exchange. Partie 1

Je commence une série d'articles où je souhaite partager mon expérience de connexion entre Exchange et ELK. Cette pile aidera à traiter de grands volumes de journaux sans se demander à quelle taille les outils de journalisation habituels cesseront de nous être utiles. Faisons connaissance avec un nouveau participant dans le monde des journaux. Exchange possède un système de journalisation assez élaboré. Les journaux les plus sollicités sont les journaux de suivi, qui suivent le déroulement étape par étape […]

Anti-formats du DevOps non idéal en direct

Généralement, lors d'une conférence sur le DevOps, on invite des intervenants de premier plan qui ont « avalé Docker et Kubernetes au petit-déjeuner » et qui partagent leur expérience réussie avec presque des possibilités illimitées dans les entreprises où ils travaillent. À DevOps Live 2020, tout sera un peu différent. Le DevOps efface les frontières entre le développement et l'infrastructure, et DevOps Live 2020 brouille les frontières entre […]

La prise en charge de DNS-over-HTTPS a été activée dans Chrome pour Android.

La société Google a annoncé le début d'un déploiement progressif du mode 'DNS sur HTTPS' (DoH, DNS over HTTPS) pour les utilisateurs de Chrome 85 utilisant la plateforme Android. Le mode sera progressivement activé, englobant un nombre croissant d'utilisateurs. Auparavant, dans Chrome 83, le déploiement de DNS-over-HTTPS a commencé pour les utilisateurs de systèmes de bureau. DNS-over-HTTPS sera automatiquement activé pour les utilisateurs dont les paramètres indiquent des fournisseurs DNS prenant en charge cette technologie.

Un système de menus circulaires Fly-Pie a été préparé pour GNOME.

Le deuxième numéro du projet Fly-Pie a été publié, développant une implémentation originale d'un menu contextuel circulaire, pouvant être utilisé pour lancer des applications, ouvrir des liens et simuler des combinaisons de touches. Le menu propose des éléments déroulants en cascade, reliés entre eux par des chaînes de dépendances. Un complément pour GNOME Shell, compatible avec l'installation sur GNOME 3.36 et testé sous Ubuntu 20.04, est prêt à être téléchargé. Pour découvrir les astuces […]

Vulnérabilités dans les scanners de sécurité des images de conteneurs Docker

Les résultats des tests d'outils visant à identifier les vulnérabilités non corrigées et à détecter les problèmes de sécurité dans les images des conteneurs Docker isolés ont été publiés. L'examen a révélé que 4 des 6 scanners connus d'images Docker présentaient des vulnérabilités critiques, permettant d'attaquer directement le scanner lui-même et d'exécuter du code sur le système, dans certains cas (par exemple, avec Snyk) avec des droits root. Pour […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster