Catégorie : Blog

Qt 6 dans Debian pourrait rester sans support.

Les mainteneurs actuels des paquets du framework Qt dans Debian ont décidé de ne pas assurer le suivi de la prochaine version majeure Qt 6, dont la sortie est prévue en décembre. Cependant, le support de l'ancienne version Qt 5 sera poursuivi sans changement. La fourniture de Qt 6 dans Debian sera assurée si de nouveaux mainteneurs sont trouvés, prêts à fournir un soutien de niveau adéquat pour les paquets avec […]

Mozilla a élargi son programme de récompenses pour la découverte de vulnérabilités.

La société Mozilla a annoncé l'élargissement de son initiative de rémunération pour la détection de problèmes de sécurité dans Firefox. En plus des vulnérabilités spécifiques, le programme Bug Bounty couvrira désormais également les méthodes de contournement des mécanismes existants du navigateur qui empêchent l'exécution d'exploits. Parmi ces mécanismes figurent le système de nettoyage des fragments HTML avant leur utilisation dans un contexte privilégié, la séparation de la mémoire pour les nœuds DOM […]

Annoncée la création d'une organisation indépendante de Mozilla, la Rust Foundation.

L'équipe principale de développement du langage Rust (Rust Core Team) et la société Mozilla ont annoncé leur intention de créer d'ici la fin de l'année une organisation indépendante à but non lucratif, Rust Foundation, à laquelle sera transférée la propriété intellectuelle associée au projet Rust, y compris les marques commerciales et les noms de domaine associés à Rust, Cargo et crates.io. L'organisation sera également responsable de l'organisation du financement du projet. Rappelons que […]

Interview dans le monde de l'hébergement : Boodet.online

Je m'appelle Leonid, je suis développeur du site Recherche VPS, c'est pourquoi, en raison de mon activité, je m'intéresse aux histoires de formation et de développement de diverses entreprises dans le domaine des services d'hébergement. Aujourd'hui, je souhaite vous présenter une interview avec Danil et Dmitri, les créateurs de l'hébergement Boodet.online. Ils parleront de l'architecture de l'infrastructure, de l'organisation du travail et de leur expérience de développement d'un fournisseur de serveurs virtuels en Russie. Veuillez raconter, s'il vous plaît, […]

Meilleures pratiques des scripts bash : guide concis pour des scripts bash fiables et performants

Fond d'écran shell par manapi Déboguer des scripts bash, c'est comme chercher une aiguille dans une meule de foin, surtout lorsque de nouvelles additions apparaissent dans une base de code existante sans un examen opportun des questions de structure, de journalisation et de fiabilité. Dans de telles situations, on peut se retrouver dans une impasse à cause de ses propres erreurs, ou en gérant des agencements complexes de scripts. L'équipe de Mail.ru Cloud Solutions a traduit un article […]

Publication de la distribution Parrot 4.10 avec une sélection de programmes pour tester la sécurité.

La version 4.10 de la distribution Parrot, basée sur les packages de Debian Testing et comprenant un ensemble d'outils pour tester la sécurité des systèmes, réaliser des analyses forensiques et effectuer de l'ingénierie inversée, est maintenant disponible. Plusieurs images ISO sont proposées : avec l'environnement MATE (complète 4,2 Go et réduite 1,8 Go), avec le bureau KDE (2 Go) et avec le bureau Xfce (1,7 Go). La distribution Parrot […]

Chrome 86 introduira une protection contre l'envoi non sécurisé de formulaires web

La société Google a annoncé l'apparition d'une protection contre l'envoi non sécurisé de formulaires web dans la prochaine version de Chrome 86. Cette protection concerne les formulaires affichés sur des pages chargées via HTTPS, mais envoyant des données sans chiffrement via HTTP, ce qui expose à des attaques d'interception et de substitution lors d'attaques MITM. Trois modifications ont été mises en place pour ces formulaires web mixtes : la saisie automatique de tous les formulaires mixtes est désactivée, […]

Présentation de Contour : Acheminer le trafic vers les applications dans Kubernetes

Nous avons le plaisir de partager la nouvelle que Contour est hébergé dans l'incubateur de projets de la Cloud Native Computing Foundation (CNCF). Si vous n'avez pas encore entendu parler de Contour, c'est un contrôleur d'ingress simple et évolutif, open source, pour l'acheminement du trafic vers les applications déployées dans Kubernetes. Nous examinerons en détail comment il fonctionne et présenterons sa « feuille de route » de développement lors des prochaines conférences Kubecon […]

Rapport du conseil de sécurité Tor : des nœuds de sortie malveillants utilisaient sslstrip.

Résumé des événements En mai 2020, un groupe de nœuds de sortie a été découvert, intervenant dans les connexions sortantes. En particulier, ils laissaient presque toutes les connexions intactes, mais interceptaient les connexions vers un petit nombre d'échanges de cryptomonnaies. Si les utilisateurs accédaient à la version HTTP du site (c'est-à-dire non chiffrée et non authentifiée), les nœuds malveillants empêchaient la redirection vers la version HTTPS (c'est-à-dire chiffrée et authentifiée). Si l'utilisateur ne remarquait pas la substitution […]

Un peu sur SMART et les utilitaires de surveillance

Il y a pas mal d'informations sur SMART et les valeurs des attributs sur le net. Mais je n'ai pas trouvé de mentions sur plusieurs points importants que je connais de personnes qui étudient les supports de stockage. Lorsque j'expliquais à un ami pourquoi il ne faut pas croire aveuglément les relevés SMART et pourquoi il est préférable de ne pas utiliser constamment les « moniteurs SMART » classiques, est arrivée […]

Inventaire des ensembles RAID LSI dans GLPI

Dans mon travail, je ressens souvent une obsession concernant le manque d'informations sur l'infrastructure, et avec l'augmentation du parc de serveurs gérés, cela devient un véritable supplice. Même lorsque j'administrais dans de petites organisations, j'ai toujours voulu savoir où se trouvait quoi, où c'était branché, qui était responsable de quel matériel ou service, et surtout — enregistrer les changements […]

Exécution des tests JMeter dans OpenShift en utilisant Jenkins Pipeline

Bonjour à tous ! Dans cet article, je souhaite partager l'une des méthodes pour exécuter des tests de performance JMeter dans OpenShift en utilisant Jenkins comme outil d'automatisation. Tout d'abord, nous effectuerons toutes les actions nécessaires (création d'ImageStreams, BuildConfig, Job, etc.) manuellement. Ensuite, nous rédigerons un Pipeline Jenkins. En guise de point de départ, nous devons avoir : un cluster OpenShift (v3.11) Jenkins […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster