Catégorie : Blog

Mise à jour de Git corrigeant 8 vulnérabilités

Des versions correctives du système de gestion décentralisée de code source Git 2.24.1, 2.23.1, 2.22.2, 2.21.1, 2.20.2, 2.19.3, 2.18.2, 2.17.3, 2.16.6, 2.15.4 et 2.14.6 ont été publiées. Elles corrigent des vulnérabilités permettant à un attaquant de réécrire des chemins arbitraires dans le système de fichiers, d'organiser un exécution de code à distance ou de réécrire des fichiers dans le répertoire « .git/ ». La plupart des problèmes ont été identifiés par le Microsoft Security Response Center, cinq des huit vulnérabilités […]

Plundervolt — nouvelle méthode d'attaque sur les processeurs Intel, visant la technologie SGX

La société Intel a publié une mise à jour du microcode qui corrige la vulnérabilité (CVE-2019-14607) permettant, par le biais de manipulations avec le mécanisme de gestion dynamique de la tension et de la fréquence du CPU, d'endommager le contenu des cellules contenant des données, y compris dans les zones utilisées lors des calculs dans des enclaves isolées Intel SGX. Cette attaque, appelée Plundervolt, permet potentiellement à un utilisateur local d'élever ses privilèges dans le système, de provoquer […]

EA a dû réenregistrer la voix du narrateur pour le remaster de C&C en raison de la perte des enregistrements originaux.

Lors du travail sur le remaster de la célèbre stratégie Command & Conquer, la société Electronic Arts a découvert qu'elle avait perdu les enregistrements originaux de la voix du narrateur de la première partie de la franchise. Cela a donc nécessité de réenregistrer toutes les répliques. Pour plus d'authenticité, l'éditeur a fait appel à Kia Huntzinger, qui avait prêté sa voix dans le premier Command & Conquer. C'est sa voix qui commentait les événements du jeu. […]

Le problème de confidentialité des données dans Active Directory

J'ai réalisé des tests de pénétration en utilisant PowerView et je l'ai utilisé pour extraire des informations sur les utilisateurs d'Active Directory (ci-après AD). À l'époque, je mettais l'accent sur la collecte d'informations sur les appartenances aux groupes de sécurité, puis j'utilisais ces informations pour naviguer à travers le réseau. De toute façon, AD contient des données sensibles sur les employés, certaines […]

Encore un « premier au monde » SuperApp.

Et encore une fois, tout le monde parle du « premier en Russie » SuperApp, cette fois de Tinkoff. Récemment, nous avons célébré l'anniversaire de l'une des premières SuperApps — l'application « services publics de Moscou », où l'on peut payer le stationnement et les amendes, transmettre les relevés des services publics, prendre rendez-vous chez le médecin, voir les devoirs et les notes de l'enfant. Les services gouvernementaux fédéraux ont suivi leurs pas en ajoutant le mot « super » (super-services […]

🥇 Vulnérabilité dans ld.so OpenBSD | ProHoster

Sur Habr, il y a de nombreux articles sur la façon d'apprendre l'anglais de manière autonome. Mais la question est de savoir comment évaluer son niveau d'apprentissage auto-dirigé ? Il est clair qu'il y a l'IELTS et le TOEFL, mais très peu de personnes passent ces tests sans préparation supplémentaire, et ces tests, comme on dit, évaluent davantage la capacité à réussir ces tests que le niveau de maîtrise de la langue elle-même […]

Vulnérabilité dans ld.so OpenBSD

Le chargeur dynamique ld.so, intégré dans OpenBSD, peut dans certaines conditions laisser la variable d'environnement LD_LIBRARY_PATH pour une application SUID/SGID, permettant ainsi de charger du code tiers dans le contexte d'un processus exécuté avec des privilèges accrus. Des correctifs pour cette vulnérabilité sont disponibles pour les versions 6.5 et 6.6. Des correctifs binaires (syspatch) pour les plateformes amd64, i386 et arm64 sont déjà en production et […]

🥇 Vulnérabilité dans ld.so OpenBSD | ProHoster

La société Google a présenté la version du navigateur web Chrome 79. En même temps, la version stable du projet libre Chromium, qui constitue la base de Chrome, est disponible. Le navigateur Chrome se distingue par l'utilisation des logos Google, un système d'envoi de notifications en cas de crash, la possibilité de charger le module Flash à la demande, des modules pour la lecture de contenu vidéo protégé (DRM), un système de mise à jour automatique et l'envoi des paramètres RLZ lors de la recherche. La prochaine version, Chrome 80 […]

La version du système de virtualisation VirtualBox 6.1.

Après une année de développement, la société Oracle a publié la version du système de virtualisation VirtualBox 6.1. Les paquets d'installation prêts sont disponibles pour Linux (Ubuntu, Fedora, openSUSE, Debian, SLES, RHEL en compilations pour l'architecture AMD64), Solaris, macOS et Windows. Les principales modifications : Ajout de la prise en charge des mécanismes matériels proposés dans la cinquième génération de processeurs Intel Core i (Broadwell) pour organiser le lancement imbriqué de machines virtuelles ; Suppression de l'ancien […]

La démo gratuite de Detroit: Become Human est déjà disponible sur EGS

Les développeurs du studio Quantic Dream ont publié une démo gratuite du jeu Detroit: Become Human sur le magasin Epic Games Store. Ainsi, ceux qui le souhaitent peuvent essayer la nouveauté sur leur propre matériel avant l'achat, car récemment le studio de David Cage a révélé les exigences système de son port PC – elles se sont avérées assez élevées pour un film interactif. Vous pouvez essayer la démo gratuite de Detroit: Become Human dès maintenant en téléchargeant […]

Google prépare un nouveau Chromebook avec le Core i7-10610U encore non présenté

La société Intel semble n'avoir pas encore présenté tous les processeurs mobiles Comet Lake-U. Une entrée dans la base de données de test de performance Geekbench 5 a découvert un test du système Google Hatch avec le processeur Core i7-10610U qui n'est pas encore sorti. Ce processeur possède quatre cœurs et huit threads. Le test a déterminé que sa fréquence de base est de 4,9 GHz, mais il est beaucoup plus probable que […]

Prenez soin de vos dongles : une étude de sécurité des récepteurs de claviers Logitech.

Il s'avère historiquement que la plupart des employés utilisent des claviers et des souris sans fil de la marque Logitech. En retapant à nouveau nos mots de passe, nous – l'équipe Raccoon Security – nous sommes demandé : à quel point est-il difficile de contourner les mécanismes de protection des claviers sans fil ? L'étude menée a révélé des défauts architecturaux et des erreurs logicielles permettant d'accéder aux données saisies. Plus de détails sur […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster