sujet: Blog

Débordement de tampon dans curl et libcurl, se manifestant lors de l'accès via un proxy SOCKS5

Une vulnérabilité (CVE-2023-38545) a été découverte dans l'utilitaire curl, qui permet l'envoi et la réception de données réseau, ainsi que le développement parallèle de la bibliothèque libcurl. Cette vulnérabilité pourrait entraîner un dépassement de tampon et potentiellement l'exécution de code côté client lors de l'accès à un serveur HTTPS contrôlé par un attaquant utilisant curl ou une application basée sur libcurl. Le problème ne se manifeste que lorsque curl inclut […]

Manque critique : stratégie au tour par tour La Lamplighters League des auteurs de BattleTech et Shadowrun a été une « grosse déception » pour Paradox

Le jeu de stratégie au tour par tour The Lamplighters League du studio américain Harebrained Schemes (trilogie Shadowrun, BattleTech) est sorti il ​​y a tout juste une semaine, et l'éditeur Paradox Interactive l'a déjà qualifié de « grande déception ». Source de l'image : Paradox Interactive. Source : 3dnews.ru

Nokia a établi un nouveau record de vitesse pour la transmission transocéanique de données : 800 Gbit/s sur une seule longueur d'onde

Les chercheurs de Nokia Bell Labs ont établi un nouveau record mondial de vitesse de transfert de données sur une liaison optique transocéanique. Les ingénieurs ont atteint 800 Gbit/s sur une distance de 7 865 km en utilisant une seule longueur d'onde. Cette distance, comme indiqué, est deux fois supérieure à celle atteinte par les équipements actuels fonctionnant à la bande passante spécifiée. Cette valeur est approximativement égale à la distance géographique entre […]

Les candidatures pour les communications à la conférence LibrePlanet 2024 sont désormais ouvertes

La Free Software Foundation accepte les candidatures des personnes souhaitant intervenir à la conférence LibrePlanet 2024, destinée aux militants, hackers, juristes, artistes, enseignants, étudiants, responsables politiques et simples passionnés de technologie qui respectent la liberté des utilisateurs et souhaitent débattre de questions urgentes. La conférence accueille les nouveaux venus, qu'ils soient intervenants ou participants. Elle aura lieu en mars 2024 […]

Vulnérabilités dans les bibliothèques X.Org, dont deux sont présentes depuis 1988

Des informations concernant cinq vulnérabilités dans les bibliothèques libX11 et libXpm, développées par le projet X.Org, ont été divulguées. Ces problèmes sont corrigés dans libXpm 3.5.17 et libX11 1.8.7. Trois vulnérabilités ont été découvertes dans la bibliothèque libx11, qui fournit des fonctions avec l'implémentation cliente du protocole X11 : CVE-2023-43785 – une vulnérabilité de dépassement de tampon dans le code libX11, qui survient lors du traitement d'une réponse d'un serveur X dont le nombre de caractères ne correspond pas à […]

Sortie du filtre de paquets iptables 1.8.10

La version 1.8.10 de la boîte à outils classique de gestion des filtres de paquets iptables a été publiée. Son développement s'est récemment concentré sur les composants rétrocompatibles iptables-nft et ebtables-nft. Ces utilitaires utilisent la même syntaxe de ligne de commande qu'iptables et ebtables, mais traduisent les règles résultantes en bytecode nftables. La suite de programmes iptables originale, comprenant ip6tables, arptables et ebtables, […]

Mise à jour Firefox 118.0.2

Firefox 118.0.2 est désormais disponible et apporte les corrections suivantes : résolution des problèmes de chargement des jeux sur betsoft.com ; résolution des problèmes d’impression de certaines images SVG ; correction d’une régression dans la branche 118 qui empêchait le traitement des réponses « WWW-Authenticate : Negotiate » provenant d’autres sites ; correction d’un bug empêchant le décodage WebRTC dans certains contextes.