Catégorie : Blog

Première sortie du moniteur de ressources système bpytop 1.0.0.

Bpytop est un moniteur de ressources système qui affiche la valeur actuelle et les statistiques sur l'utilisation du processeur, de la mémoire, des disques, du réseau, et séparément par processus. Écrit en Python en utilisant psutil. C'est un port de l'utilitaire bashtop en Python. Selon l'auteur, il est plus rapide et consomme moins de CPU. Fonctions : Facile à utiliser, avec un système de menu similaire à celui de […]

Bitdefender a ouvert le code de sa technologie d'introspection des hyperviseurs HVI

La société Bitdefender a annoncé l'ouverture du code de sa technologie d'introspection des hyperviseurs (Hypervisor Introspection, HVI). Elle a été développée en collaboration avec le projet Xen. L'histoire du projet a commencé en 2015, lorsque la bibliothèque libbdvmi a été présentée pour l'hyperviseur 4.6. Cela a permis de « lier » des machines virtuelles à un logiciel dédié à la recherche de codes malveillants. Auparavant, des malwares spécialisés pouvaient rester inaperçus pendant longtemps […]

Recevoir tous les canaux Bluetooth simultanément sur un SDR avec CUDA ? Facile

Dernièrement, des collègues du ‘secteur’ m'ont indépendamment demandé comment obtenir tous les canaux Bluetooth d'un seul récepteur SDR simultanément. La bande passante le permet, il existe des SDR avec une bande passante de sortie de 80 MHz et plus. On pourrait bien sûr le faire sur FPGA, mais le temps de développement serait assez long. Je savais depuis longtemps qu'il était possible de faire cela sur […]

Révélations d'un sysadmin : comment ma famille voit mon travail

La Journée de l'administrateur système (ou plutôt, la journée de reconnaissance de ses mérites) est une excellente occasion de se voir sous un autre angle. Se voir, ainsi que son travail, à travers les yeux de ses proches. Le poste de « administrateur système » semble assez flou. Les sysadmins sont responsables d'un large éventail de dispositifs, des desktops aux serveurs, en passant par les imprimantes et les climatiseurs. C'est pourquoi, en se présentant à un autre informaticien, il est nécessaire d'ajouter au moins une précision. Par exemple, […]

Vulnérabilité critique dans le plugin WordPress wpDiscuz, qui compte 80 000 installations

Dans le plugin WordPress wpDiscuz, installé sur plus de 80 000 sites, une vulnérabilité dangereuse a été identifiée, permettant de télécharger n'importe quel fichier sur le serveur sans authentification. Il est notamment possible de télécharger des fichiers PHP et d'exécuter son code sur le serveur. Les versions vulnérables vont de 7.0.0 à 7.0.4 inclusivement. La vulnérabilité a été corrigée dans la version 7.0.5. Le plugin wpDiscuz permet l'utilisation de AJAX pour […]

Publication de la plateforme de traitement de données distribuées Apache Hadoop 3.3

Après un an et demi de développement, l'organisation Apache Software Foundation a publié la version 3.3.0 d'Apache Hadoop, une plateforme open source pour le traitement distribué de grandes quantités de données utilisant la paradigme map/reduce, où une tâche est divisée en plusieurs fragments indépendants, chacun pouvant être exécuté sur un nœud distinct du cluster. Un stockage basé sur Hadoop peut couvrir des milliers de nœuds et […]

Publication de Wine 5.14

Un lancement expérimental de l'implémentation open-source de WinAPI — Wine 5.14 a eu lieu. Depuis la sortie de la version 5.13, 26 rapports de bogues ont été fermés et 302 modifications ont été apportées. Les changements les plus importants : Poursuite de la restructuration du support de la console. Une version initiale de la police Webdings a été proposée. La conversion des bibliothèques MSVCRT au format PE a commencé. Des rapports de bogues liés au fonctionnement des jeux et des applications ont été fermés : […]

Mise à jour de Debian 10.5

La cinquième mise à jour corrective de la distribution Debian 10 a été publiée, incluant les mises à jour accumulées des paquets et corrigeant les défauts dans l'installeur. La version comprend 101 mises à jour corrigeant des problèmes de stabilité et 62 mises à jour corrigeant des vulnérabilités. Parmi les modifications de Debian 10.5, on note la correction d'une vulnérabilité dans GRUB2, permettant de contourner le mécanisme UEFI Secure Boot et d'installer des logiciels malveillants non vérifiés. […]

Histoires du caveau de garde

Avertissement préalable : cet article est purement du vendredi, et plus divertissant que technique. Vous attendent des histoires hilarantes sur des échecs ingénierie, des contes du côté sombre des opérateurs de téléphonie mobile et d'autres légèretés. Si j'embellis quelque chose, c'est seulement au bénéfice du genre, et si je mens, ce sont des histoires si anciennes que cela n'impacte personne […]

Publication du package wayland-utils 1.0.0

Les développeurs de Wayland ont présenté la première version du nouveau paquet wayland-utils, qui contiendra des utilitaires liés à Wayland, de la même manière que le paquet wayland-protocols fournit des protocoles et des extensions supplémentaires. Actuellement, seul un utilitaire, wayland-info, est inclus, conçu pour afficher des informations sur les protocoles Wayland pris en charge par le serveur composite actuel. L'utilitaire est autonome […]

Vulnérabilités dans X.Org Server et libX11

Deux vulnérabilités ont été identifiées dans X.Org Server et libX11 : CVE-2020-14347 - l'absence d'initialisation de la mémoire lors de l'allocation de tampons pour les images via l'appel AllocatePixmap() peut entraîner des fuites de données de la mémoire heap au client X lorsque le serveur X fonctionne avec des privilèges élevés. Cette fuite peut être exploitée pour contourner la technologie de randomisation de l'espace d'adresses (ASLR). En combinaison avec d'autres vulnérabilités, le problème […]

Docker et tout, tout, tout

TL;DR : un article d'introduction comparant les environnements pour exécuter des applications dans des conteneurs. Les capacités de Docker et d'autres systèmes similaires seront examinées. Un peu d'histoire, d'où cela vient. L'histoire La première méthode bien connue d'isolation d'application est chroot. L'appel système du même nom permet de changer le répertoire racine, fournissant ainsi à un programme seulement l'accès aux fichiers à l'intérieur de ce répertoire. Mais […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster