Catégorie : Blog

Mettez immédiatement à jour exim vers 4.92 — une infection active est en cours

Collègues, ceux qui utilisent sur leurs serveurs de messagerie Exim versions 4.87…4.91 — mettez-vous d'urgence à jour vers la version 4.92, après avoir arrêté Exim pour éviter un piratage via CVE-2019-10149. Plusieurs millions de serveurs dans le monde sont potentiellement vulnérables, la vulnérabilité étant classée comme critique (CVSS 3.0 base score = 9.8/10). Les cybercriminels peuvent exécuter des commandes arbitraires sur votre serveur, dans de nombreux cas […]

Patché Exim - patch encore une fois. Nouvelle Exécution de Commande à Distance dans Exim 4.92 en une seule requête

Récemment, au début de l'été, des appels massifs à mettre à jour Exim vers la version 4.92 ont été lancés en raison de la vulnérabilité CVE-2019-10149 (Mettez immédiatement à jour exim vers 4.92 — une infection active est en cours / Habr). Et il y a quelques jours, il a été découvert que le malware Sustes a décidé d'exploiter cette vulnérabilité. Maintenant, tous ceux qui se sont mis à jour en urgence peuvent à nouveau « se réjouir » : le 21 juillet 2019, le chercheur Zerons a découvert une vulnérabilité critique […]

L'auteur de vkd3d est décédé

La société CodeWeavers, qui finance le développement de Wine, a annoncé le décès de son employé, Józef Kucia, auteur du projet vkd3d et l'un des développeurs clés de Wine, qui a également participé au développement des projets Mesa et Debian. Józef a apporté plus de 2500 modifications à Wine et a réalisé la majeure partie du code lié au support de Direct3D. Source : linux.org.ru

Lancement du gestionnaire de manque de mémoire oomd 0.2.0

Facebook a publié le deuxième numéro de oomd, un gestionnaire de manque de mémoire (OOM, Out Of Memory) fonctionnant en espace utilisateur. L'application termine de force les processus consommant trop de mémoire, avant que le gestionnaire OOM du noyau Linux ne soit déclenché. Le code de oomd est écrit en C++ et distribué sous la licence GPLv2. Des paquets précompilés sont disponibles pour Fedora Linux. Les spécificités de oomd peuvent […]

DNS over HTTPS désactivé par défaut dans le port Firefox pour OpenBSD

Les mainteneurs du port Firefox pour OpenBSD n'ont pas soutenu la décision d'activer par défaut DNS over HTTPS dans les nouvelles versions de Firefox. Après une brève discussion, il a été décidé de conserver le comportement original inchangé. Pour ce faire, le paramètre network.trr.mode est réglé sur '5', ce qui entraîne la désactivation inconditionnelle de DoH. Les arguments en faveur de cette décision sont les suivants : les applications doivent respecter les paramètres DNS du système global, et […]

Alors, c'est RAML ou OAS (Swagger) ?

Dans le monde dynamique des microservices, tout peut changer — n'importe quel composant peut être réécrit dans un autre langage, en utilisant d'autres frameworks et architectures. Seuls les contrats doivent rester inchangés, afin que le microservice puisse interagir de l'extérieur sur une base permanente, indépendamment des métamorphoses internes. Aujourd'hui, nous allons parler de notre problème de choix de format de description […]

Configuration du plugin Warnings Next Generation pour l'intégration de PVS-Studio

La version PVS-Studio 7.04 a coïncidé avec la version du plugin Warnings Next Generation 6.0.0 pour Jenkins. C'est dans cette version que le plugin Warnings NG a ajouté le support du analyseur statique PVS-Studio. Ce plugin visualise les données sur les avertissements du compilateur ou d'autres outils d'analyse dans Jenkins. Cet article expliquera en détail comment installer et configurer ce plugin pour une utilisation avec PVS-Studio, […]

Google Chrome peut désormais envoyer des pages web vers d'autres appareils

Cette semaine, Google a commencé à déployer la mise à jour du navigateur web Chrome 77 pour les plateformes Windows, Mac, Android et iOS. La mise à jour apportera de nombreux changements visuels, ainsi qu'une nouvelle fonctionnalité qui permettra d'envoyer des liens vers des pages web à des utilisateurs d'autres appareils. Pour faire apparaître le menu contextuel, il suffit de cliquer avec le bouton droit de la souris sur le lien, puis de sélectionner les appareils disponibles pour vous […]

La mise en œuvre de DDIO dans les puces Intel permet une attaque réseau par définition des frappes au cours d'une session SSH

Un groupe de chercheurs de l'Université libre d'Amsterdam et de l'École polytechnique fédérale de Zurich a développé une technique d'attaque réseau appelée NetCAT (Network Cache ATtack), permettant, à l'aide de méthodes d'analyse de données par des canaux latéraux, de déterminer à distance les touches enfoncées par un utilisateur pendant une session SSH. Le problème ne se manifeste que sur les serveurs utilisant des technologies RDMA (Remote Direct Memory Access) et DDIO […]

Lancement de Chrome 77

La société Google a lancé la version 77 de son navigateur web Chrome. Parallèlement, une version stable du projet open source Chromium, qui sert de base à Chrome, est disponible. Le navigateur Chrome se distingue par l'utilisation des logos Google, un système d'envoi de notifications en cas de plantage, la possibilité de télécharger le module Flash sur demande, des modules pour la lecture de contenus vidéo protégés (DRM), un système de mise à jour automatique et la transmission des paramètres RLZ lors des recherches. La prochaine version, Chrome 78 […]

Mozilla teste un VPN pour Firefox, mais seulement aux États-Unis

La société Mozilla a lancé une version bêta de son extension VPN appelée Private Network pour les utilisateurs du navigateur Firefox. Pour l'instant, le système est uniquement accessible aux États-Unis et seulement pour les versions de bureau du programme. Il est reporté que ce nouveau service est présenté dans le cadre du programme Test Pilot, qui avait été précédemment annoncé comme terminé. L'objectif de l'extension est de protéger les appareils des utilisateurs lorsqu'ils se connectent à un Wi-Fi public. […]

Plus simple qu'il n'y paraît. 20

À la demande générale, la suite du livre « Plus simple qu'il n'y paraît ». Il s'avère que presque un an s'est écoulé depuis la dernière publication. Pour vous éviter de relire les chapitres précédents, j'ai créé ce chapitre de liaison, qui continue l'intrigue tout en aidant à se rappeler rapidement le résumé des parties précédentes. Serge était allongé sur le sol en regardant le plafond. Il avait l'intention de rester ainsi pendant cinq minutes, mais il s'est déjà écoulé […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster