Catégorie : Blog

Vulnérabilité dans pppd et lwIP permettant d'exécuter du code à distance avec des droits root

Une vulnérabilité a été identifiée dans le paquet pppd (CVE-2020-8597), permettant d'exécuter du code malveillant via l'envoi de requêtes d'authentification spécialement formatées aux systèmes utilisant le protocole PPP (Point-to-Point Protocol) ou PPPoE (PPP over Ethernet). Ces protocoles sont généralement utilisés par les fournisseurs pour établir des connexions via Ethernet ou DSL, et sont également employés dans certains VPN (comme pptpd et openfortivpn). Pour vérifier la vulnérabilité de vos […]

9 conseils pour Windows Terminal de Scott Hanselman

Bonjour, Habr ! Peut-être avez-vous entendu dire qu'un nouveau Windows Terminal sort bientôt. Nous en avons déjà parlé ici. Notre collègue Scott Hanselman a préparé quelques conseils sur la façon d'utiliser le nouveau terminal. Rejoignez-nous ! Alors, vous avez téléchargé Windows Terminal et… que faire maintenant ? Dans un premier temps, vous pourriez ne pas être enthousiaste. C'est tout de même un terminal, et il ne […]

Windows Terminal Preview v0.9

La version 0.9 de Windows Terminal a été publiée. C'est la dernière version du terminal qui inclura de nouvelles fonctionnalités jusqu'à la sortie de v1. Vous pouvez télécharger Windows Terminal depuis Microsoft Store ou depuis la page des versions sur GitHub. Examinons plus en détail les nouveautés de cette mise à jour ! Les arguments de la ligne de commande L'alias wt prend désormais en charge les arguments de la ligne de commande. Vous pouvez maintenant lancer le Terminal avec […]

Organisation du déploiement dans plusieurs environnements k8s à l'aide de helmfile

Helmfile est un wrapper pour helm qui permet de décrire plusieurs releases helm en un seul endroit, de paramétrer leurs charts pour différents environnements, ainsi que de définir l'ordre de leur déploiement. Vous pouvez lire à propos de helmfile et de ses exemples d'utilisation dans le readme et le guide des meilleures pratiques. Nous allons explorer des façons moins évidentes de décrire des releases dans helmfile. Supposons que nous avons […]

Les distributeurs de ransomware menacent de publier des données volées

La société Positive Technologies a publié un rapport détaillé examinant les menaces cybernétiques actuelles et les tendances dans le domaine de la criminalité en ligne. Globalement, la situation en matière de cybersécurité se détériore. Au dernier trimestre de 2019, le nombre d'incidents uniques a augmenté de 12 % par rapport au trimestre précédent. Dans le même temps, la part des attaques ciblées a augmenté de 2 %, atteignant 67 %. Les cybercriminels continuent à utiliser activement […]

Systemd 245 avec la mise en œuvre de répertoires utilisateurs portables est disponible

Après trois mois de développement, la nouvelle version du gestionnaire système systemd 245 est présentée. Cette version intègre de nouveaux composants systemd-homed et systemd-repart, supporte les profils utilisateur portables au format JSON, permet de définir des espaces de noms dans systemd-journald, et ajoute le support du mécanisme « pidfd ». Le site du projet a été complètement refait, regroupant une grande partie de la documentation disponible et proposant un nouveau logo. […]

RabbitMQ. Partie 3. Comprendre les Queues et les Bindings

La file d'attente — une structure de données sur disque ou en mémoire vive qui conserve des liens vers des messages et en délivre des copies aux consommateurs. La file d'attente se présente comme un processus Erlang avec un état (où les messages eux-mêmes peuvent être mis en cache). 1 000 files d'attente peuvent occuper environ 80 Mo. La liaison — une règle qui indique à l'échangeur dans quelle file d'attente les messages doivent aller. […]

Installation de Firebird 3 sur les versions modernes de Linux : CentOS 8 et Ubuntu 19

Dans cet article, nous décrirons le minimum d'actions nécessaires pour une installation optimale du SGBD Firebird version 3.0 sur de nouvelles distributions Linux. Pour les exemples, nous avons choisi CentOS 8 et Ubuntu 19. Pour 'livrer' la distribution de Firebird sur le système cible, cet article utilise l'option de téléchargement de l'archive tar.gz via le lien du site officiel du projet (firebirdsql.org). Pour les plus pressés — directement […]

La sortie du jeu d'utilitaires système de base GNU Coreutils 8.32

Après un an de développement, la version stable de l'ensemble d'utilitaires système de base GNU Coreutils 8.32 est disponible, comprenant des programmes tels que sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Les principales nouveautés : Les utilitaires stat et ls ont été convertis pour utiliser l'appel système statx plus efficace lorsqu'il est disponible. Dans les utilitaires […]

Erreur dans BIND 9.16 entraînant une violation du traitement des connexions TCP

Dans la branche de BIND 9.16.0 publiée il y a deux semaines, une grave erreur a été détectée, entraînant l'épuisement de la limite du nombre de connexions TCP. Une nouvelle sous-système réseau a été introduit dans BIND 9.16, basé sur un mécanisme de traitement asynchrone des requêtes utilisant la bibliothèque libuv. En raison d'une erreur dans ce sous-système, le compteur des connexions TCP actives ne diminue pas dans certaines conditions, ce qui entraîne un écart croissant de son […]

La sortie de PowerShell 7 a eu lieu

Le 4 mars, une nouvelle version de PowerShell 7 a été mise à disposition. PowerShell est un « cadre d'automatisation et de configuration multiplateforme, optimisé pour les données structurées, les API REST et les modèles d'objet », qui comprend un shell de commande, un langage orienté objet et un ensemble d'outils pour exécuter des scripts et des modules de gestion. Parmi les nouvelles fonctionnalités, on note : Traitement parallèle des objets dans ForEach-Object Nouveaux opérateurs : […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster