Catégorie : Blog

Vulnérabilité dans FreeBSD exploitée via un périphérique USB malveillant

Une vulnérabilité a été corrigée dans la pile USB de FreeBSD (CVE-2020-7456), ce qui permet une exécution de code à niveau noyau ou espace utilisateur lors de la connexion d'un périphérique USB malveillant au système. Les descripteurs des dispositifs USB HID (Human Interface Device) peuvent placer et extraire l'état actuel, permettant de regrouper les descriptions d'éléments en plusieurs niveaux. FreeBSD prend en charge jusqu'à 4 niveaux d'extraction similaires. Si le niveau n'est pas […]

UBports 16.04 OTA-12

L'équipe d'UBports a publié une mise à jour de son système d'exploitation mobile — UBports 16.04 OTA-12. Ubuntu Touch est le système d'exploitation mobile d'UBports, garantissant confidentialité et liberté. UBports OTA-12 est désormais disponible pour de nombreux appareils compatibles avec Ubuntu Touch. Innovations : La principale caractéristique de cette nouvelle version est l'importation des derniers changements de Canonical dans Unity 8. Cette transition a commencé en avril 2019 et […]

Microsoft a ajouté la prise en charge du GPU pour les applications GUI Linux dans WSL.

Microsoft a franchi un énorme pas vers la prise en charge de Linux sur Windows 10. En plus d'ajouter un noyau Linux complet dans WSL version 2, la possibilité de lancer des applications GUI avec accélération GPU a été ajoutée. Auparavant, un serveur X tiers était utilisé, mais sa vitesse a été critiquée par les utilisateurs. Actuellement, selon des sources internes, une nouvelle technologie est en phase de test, et son apparition dans Windows 10 […]

Le problème des certificats racine obsolètes. À l'ordre du jour, Let's Encrypt et les téléviseurs intelligents

Pour que le navigateur puisse authentifier un site web, celui-ci doit présenter une chaîne de certificats valide. Une chaîne typique est montrée ci-dessus, et elle peut comporter plus d'un certificat intermédiaire. Le nombre minimum de certificats dans une chaîne valide est de trois. Le certificat racine est le cœur de l'autorité de certification. Il est littéralement intégré dans votre système d'exploitation ou votre navigateur, et il est physiquement présent sur votre appareil. Vous ne pouvez pas le changer […]

10 erreurs typiques lors de l'utilisation de Kubernetes

Remarque : les auteurs de cet article sont des ingénieurs d'une petite entreprise tchèque, pipetail. Ils ont réussi à compiler une liste remarquable de [problèmes et idées reçues, parfois banals mais toujours aussi d'actualité] concernant l'exploitation des clusters Kubernetes. Au fil des ans, nous avons eu l'occasion de travailler avec un grand nombre de clusters (à la fois gérés et non gérés — sur GCP, AWS et Azure). […]

Architecture In-Memory pour les services web : fondements de la technologie et principes

In-Memory est un ensemble de concepts de stockage de données, où elles sont conservées dans la mémoire vive de l'application, et le disque est utilisé pour les sauvegardes. Dans les approches classiques, les données sont stockées sur disque et la mémoire est utilisée comme cache. Par exemple, une application web avec un backend pour le traitement des données interroge son stockage : elle les obtient, les transforme, et beaucoup de données sont transférées par réseau. Dans In-Memory, les calculs sont envoyés aux données — […]

Le micro-noyau seL4 a été mathématiquement vérifié pour l'architecture RISC-V.

L'organisation RISC-V Foundation a annoncé la vérification du micro-noyau seL4 fonctionnant sur des systèmes avec architecture de jeu d'instructions RISC-V. La vérification se résume à une preuve mathématique de la fiabilité du fonctionnement de seL4, témoignant d'une conformité totale aux spécifications établies dans un langage formel. La preuve de fiabilité permet d'utiliser seL4 dans des systèmes critique basés sur des processeurs RISC-V RV64, nécessitant un niveau de fiabilité accru et garantissant l'absence […]

Sortie du sous-système audio Linux — ALSA 1.2.3.

La sortie du sous-système audio ALSA 1.2.3 a été présentée. La nouvelle version couvre la mise à jour des bibliothèques, des utilitaires et des plugins fonctionnant au niveau utilisateur. Les pilotes évoluent en synchronisation avec le noyau Linux. Parmi les changements, en plus des nombreuses corrections dans les pilotes, on note la prise en charge du noyau Linux 5.7, l'élargissement de l'API PCM, Mixer et Topology (chargement par les pilotes des gestionnaires de l'espace utilisateur). Une version déplacable (relocatable) de snd_dlopen a été réalisée […]

Deuxième version bêta du système d'exploitation Haiku R1.

La deuxième version bêta du système d'exploitation Haiku R1 a été publiée. À l'origine, le projet a été créé en réponse à la fermeture du système d'exploitation BeOS et s'est développé sous le nom d'OpenBeOS, mais a été rebaptisé en 2004 en raison de revendications concernant l'utilisation de la marque BeOS. Plusieurs images Live boot (x86, x86-64) ont été préparées pour évaluer le fonctionnement de la nouvelle version. Les codes sources de la plus grande partie de l'OS Haiku […]

Première version du client Peer-to-Peer pour le réseau fédéré Matrix.

La version expérimentale du client Riot P2P a été publiée. Riot est à l'origine un client pour le réseau fédératif Matrix. La modification P2P ajoute au client la mise en œuvre d'un serveur et une fédération sans recourir à un DNS centralisé grâce à l'intégration de libp2p, qui est également utilisée dans IPFS. C'est la première version du client qui conserve la session après le rechargement de la page, mais dans les prochaines mises à jour majeures (par exemple, 0.2.0), les données seront tout de même […]

Elastic sous clé : activons les options de sécurité du cluster Elasticsearch pour un accès interne et externe

Elastic Stack — un outil bien connu sur le marché des systèmes SIEM (en réalité, pas uniquement cela). Il peut recueillir une multitude de données, tant sensibles que non sensibles. Il serait inapproprié de ne pas sécuriser l'accès aux éléments de l'Elastic Stack. Par défaut, tous les éléments en boîte d'Elastic (Elasticsearch, Logstash, Kibana et les collecteurs Beats) fonctionnent sur des protocoles ouverts. Et […]

Le Bureau à distance vu par un attaquant

1. Introduction Les entreprises qui n'avaient pas mis en place de systèmes d'accès à distance ont dû les déployer dans l'urgence il y a quelques mois. Tous les administrateurs n'étaient pas préparés à une telle "chaleur", entraînant ainsi des lacunes en matière de sécurité : configuration incorrecte des services ou même installation de versions obsolètes de logiciels avec des vulnérabilités déjà connues. Pour certains, ces lacunes leur sont déjà revenues comme un boomerang, d'autres ont eu plus de chance, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster