Catégorie : Blog

La panne de Wikipédia est survenue en raison d'une attaque de hackers.

Sur le site de la Wikimedia Foundation, une organisation à but non lucratif qui soutient l'infrastructure de plusieurs projets wiki collaboratifs, dont « Wikipédia », un message indique qu'une défaillance de l'encyclopédie en ligne a été causée par une attaque de hackers. Il a été précédemment rapporté que dans plusieurs pays, « Wikipédia » est passée temporairement en mode hors ligne. Selon les données disponibles, l'accès à […]

Windows : découvrons qui est connecté où

— Oh, rien ne fonctionne, aidez-moi ! — Ne vous inquiétez pas, nous allons tout réparer. Donnez-moi le nom de l'ordinateur… (classique des appels au support technique) C'est bien si vous avez un outil comme BgInfo ou si vos utilisateurs connaissent le raccourci Windows+Pause/Break et savent comment l'utiliser. Il arrive même que certains rares utilisateurs aient appris le nom de leur machine. Mais souvent, les […]

Formation Cisco 200-125 CCNA v3.0. Jour 34. Concept avancé de VLAN

Nous avons déjà examiné les réseaux locaux VLAN dans les vidéos des Jours 11, 12 et 13, et aujourd'hui, nous allons poursuivre notre étude en fonction du thème de l'ICND2. J'ai enregistré la vidéo précédente qui marquait la fin de la préparation à l'examen ICND1 il y a quelques mois, et depuis ce jour, j'ai été très occupé. Je pense que beaucoup d'entre vous ont réussi cet […]

dhall-lang v10.0.0

Dhall est un langage de configuration programmable qui peut être décrit comme : JSON + fonctions + types + importation. Changements : prise en charge complète de l'ancienne syntaxe littérale. Prise en charge des types dépendants ajoutée. Fonction intégrée Natural/subtract ajoutée. Simplification du processus de sélection des champs. Lorsque les arguments sont équivalents, la notation \/ n'est pas utilisée. Les URL présentées sous forme binaire ne sont pas décodées lors du passage des segments de chemin. Nouveaux Fils : […]

Slurm DevOps. Jour un. Git, CI/CD, IaC et dinosaure vert

Le 4 septembre à Saint-Pétersbourg a commencé le Slurm DevOps. Tous les éléments nécessaires pour un intense programme de trois jours se sont réunis à un même endroit et au même moment : la salle de conférence Selectel, une soixantaine de développeurs curieux dans la salle, 32 participants en ligne, et les serveurs Selectel pour la pratique. Et un dinosaure vert, caché dans un coin. Le premier jour du Slurm, les participants […]

Le test de GNU Wget 2 a commencé

Une version bêta de GNU Wget 2 est disponible, une réécriture complète du programme pour automatiser le téléchargement récursif de contenu GNU Wget. GNU Wget 2 a été conçu et réécrit depuis le début et se distingue par l'extraction des fonctionnalités de base du client web dans la bibliothèque libwget, qui peut être appliquée indépendamment dans les applications. L'utilitaire est distribué sous la licence GPLv3+, et la bibliothèque sous la LGPLv3+. Wget 2 a été transféré sur une architecture multithread, […]

Lilocked (Lilu) — un logiciel malveillant pour les systèmes linux

Lilocked est un logiciel malveillant axé sur linux, cryptant des fichiers sur le disque dur avec une demande de rançon ultérieure (ransomware). Selon ZDNet, les premiers rapports sur ce malware ont émergé à la mi-juillet, et depuis lors, plus de 6700 serveurs ont été touchés. Lilocked chiffre les fichiers HTML, SHTML, JS, CSS, PHP, INI et divers formats d'image, tout en laissant intacts les fichiers système. Les fichiers chiffrés reçoivent […]

Wget2

Une version bêta de wget2 est sortie — un téléchargement « araignée » réécrit depuis zéro. Les principales différences : prise en charge de HTTP2. La fonctionnalité a été déplacée dans la bibliothèque libwget (LGPL3+). L'interface n'est pas encore stabilisée. Multithreading. Accélération grâce à la compression HTTP et HTTP2, aux connexions parallèles et à If-Modified-Since dans l'en-tête HTTP. Plugins. FTP non pris en charge. Selon le manuel, l'interface en ligne de commande prend en charge toutes les clés de la dernière version de Wget 1 […]

Des mises à jour de Debian 10.1 «buster» et Debian 9.10 «stretch» ont été publiées simultanément.

Le 7 septembre, le projet Debian a présenté simultanément des mises à jour pour la version stable actuelle de Debian «buster» sous le numéro 10.1 et la version stable précédente de Debian «stretch» sous le numéro 9.10. Dans Debian «buster», plus de 150 programmes ont été mis à jour, y compris le noyau Linux vers la version 4.19.67, des bugs ont été corrigés dans gnupg2, systemd, webkitgtk, cups, openldap, openssh, pulseaudio, unzip et bien d'autres. Dans […]

Vulnérabilité dans le pilote v4l2, affectant la plateforme Android.

La société TrendMicro a publié des informations sur une vulnérabilité (CVE non attribué) dans le pilote v4l2, permettant à un utilisateur local non privilégié d'exécuter son code dans le contexte du noyau Linux. Les informations sur la vulnérabilité sont fournies dans le contexte de la plateforme Android, sans préciser si ce problème est spécifique au noyau d'Android ou s'il se manifeste également dans un noyau Linux standard. Pour exploiter la vulnérabilité, un accès local par l'attaquant est requis […]

Des détails sur une vulnérabilité critique dans Exim ont été révélés

Un correctif pour Exim 4.92.2 a été publié, corrigeant une vulnérabilité critique (CVE-2019-15846), qui dans une configuration par défaut peut entraîner l'exécution à distance de code malveillant avec des droits root. Le problème ne se manifeste que lorsque le support TLS est activé et est exploité par la transmission d'un certificat client spécialement formé ou d'une valeur modifiée dans SNI. La vulnérabilité a été identifiée par la société Qualys. Le problème est présent dans le gestionnaire d'échappement des caractères spéciaux […]

Blockchain : que nous coûte-t-il de construire un PoC ?

La peur dans les yeux, mais les mains démangent ! Dans nos précédents articles, nous avons examiné les technologies sur lesquelles reposent les blockchains (Que nous coûte la construction d'un blockchain ?) et les cas d'utilisation que l'on peut réaliser avec elles (Que nous coûte la création d'un cas ?). Il est temps de mettre la main à la pâte ! Pour réaliser des projets pilotes et des PoC (Proof of Concept), je préfère utiliser le cloud, car on y a accès […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster