Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 20 septembre 2024Actualités libres

pcp: pmcd network daemon review (SUSE Security Team Blog)

Par : jzb
20 septembre 2024 à 18:05

The SUSE Security Team Blog has a detailed review of the Performance Co-Pilot (PCP) 6.2.1 release:

The rather complex PCP software suite was difficult to judge just from a cursory look, so we decided to take a closer look especially at PCP's networking logic at a later time. This report contains two CVEs and some non-CVE related findings we also gathered during the follow-up review.

CVE-2024-45769, a flaw that could allow an attacker to send crafted data to crash pcmd, and CVE-2024-45770, which could allow a full local root exploit from the pcp user to root, have been addressed in the 6.3.1 release of PCP.

Ce piège de Sauron est un peu trop passé inaperçu dans Les Anneaux de pouvoir

20 septembre 2024 à 16:02

Sauron Annatar Celebrimbor

Sauron étend son stratagème pour forcer l'Elfe Celebrimbor à forger les anneaux de pouvoir pour les Hommes. L'épisode 6 de la saison 2 des Anneaux de pouvoir montre de quelle manière le seigneur des ténèbres s'y prend. Mais une tromperie n'a peut-être pas été bien vue.

Ramzan Kadyrov a mis la main sur d’autres Cybertruck pour ses militaires tchétchènes

20 septembre 2024 à 15:42

Ramzan Kadyrov remet Tesla dans l’embarras : trois Cybertruck sont désormais en Tchétchénie, dont un prétendument désactivé à distance par Elon Musk.

V10 Absolute : l’aspirateur balai de Dyson baisse son prix de 150 €

20 septembre 2024 à 15:35

[Deal du jour] Dyson est une des références d’aspirateurs balais, avec des modèles performants et fiables. Seuls leurs prix élevés peuvent être un frein à l’achat. Le V10 Absolute est bien plus intéressant avec cette promotion.

Box 5G : notre comparatif des offres internet disponibles chez SFR, Bouygues, Orange et Free

20 septembre 2024 à 14:33

Avec la montée en puissance des réseaux mobiles, les box 5G se positionnent aujourd'hui comme des solides alternatives à la fibre optique, notamment dans les zones où l'installation de la fibre tarde à se déployer. La promesse ? Une connexion internet rapide, et surtout facile à installer avec moins d’encombrements. Dans ce guide, on passe en revue les meilleures offres internet du marché afin de vous aider à faire le bon choix en fonction de votre usage et de votre localisation.

[$] The 6.12 merge window begins

Par : corbet
20 septembre 2024 à 14:07
As of this writing, 6,778 non-merge changesets have been pulled into the mainline kernel for the 6.12 release — over half of the work that had been staged in linux-next prior to the opening of the merge window. There has been a lot of refactoring and cleanup work this time around, but also some significant changes. Read on for a summary of the first half of the 6.12 merge window.

SFR victime d’un piratage, données sensibles en fuite : que risquez-vous et comment vous protéger ?

20 septembre 2024 à 14:04

L'opérateur français SFR signale un incident de sécurité informatique, qui a entrainé une fuite de données personnelles, mais aussi de l'IBAN pour un certain nombre de ses clients. Les abonnés RED by SFR sont exposés.

OpenSSH 9.9 released

Par : daroc
20 septembre 2024 à 13:01

The OpenSSH project has released version 9.9. This version includes support for the new post-quantum cryptography standard from NIST. The release also includes the next step in the deprecation of DSA keys — they are now disabled by default at compile time, and are expected to be removed entirely in early 2025. The release also contains the normal mixture of bug fixes and small usability improvements.

[$] Considering kernel pass-through interfaces

Par : corbet
20 septembre 2024 à 12:21
The kernel normally sits firmly between user space and the system's peripheral devices, and provides a standard interface to those devices. At times, though, a more direct interface to a device is desired — but such interfaces can be controversial. At the 2024 Maintainers Summit, the assembled developers considered a specific case — the proposed fwctl subsystem — as well as the role of such drivers in general.

Il était temps : Google fait sauter une limitation avec les passkeys

20 septembre 2024 à 10:27

passkeys google

Il y a enfin du mieux dans les passkeys avec Google. L'entreprise américaine annonce que l'utilisation des clés d'accès avec son gestionnaire de mots de passe dans Chrome devient beaucoup plus commode.

Security updates for Friday

Par : daroc
20 septembre 2024 à 12:01
Security updates have been issued by Debian (chromium), Fedora (bluez, chromium, frr, iwd, libell, python3.11, python3.8, python3.9, and ruby), Mageia (kernel, kmod-xtables-addons, and kmod-virtualbox and kernel-linus), Red Hat (kernel), SUSE (kernel, kubernetes1.23, kubernetes1.24, kubernetes1.25, libmfx, and python-azure-identity), and Ubuntu (emacs, emacs24, emacs25, libreoffice, postgresql-9.5, python2.7, python3.5, and tgt).

The realtime preemption pull request

Par : corbet
20 septembre 2024 à 10:58
[pull request] On September 19, Thomas Gleixner delivered the pull request for the realtime preemption enablement patches to Linus Torvalds — in printed form, wrapped in gold, with a ribbon, as Torvalds had requested. It was a significant milestone, marking the completion of a project that required 20 years of effort. Congratulations are due to everybody involved.

Torvalds acted on the pull request the following morning.

One Piece, Arcane, Squid Game, Mercredi… Toutes les annonces de Netflix pendant la Geeked Week 2024

20 septembre 2024 à 09:46

La célébration annuelle de Netflix, la Geeked Week, a dévoilé de nombreuses informations sur les productions à venir, le 19 septembre 2024. De Mercredi à Squid Game en passant par One Piece ou Avatar, le dernier maître de l'air, voici le récapitulatif de toutes les annonces révélées par la plateforme de streaming à cette occasion.

Un robot de livraison heurte une piétonne, la société lui offre un code promo

20 septembre 2024 à 08:42

Un robot de livraison a percuté une employée d'une université américaine, avant de lui rentrer dedans une seconde fois. La société a proposé une compensation avec des codes promos.

L’Inde se donne 10 ans pour avoir sa propre station spatiale

20 septembre 2024 à 08:30

station spatiale inde

L'Inde prévoit de lancer un premier module en 2028, qui sera l'embryon de sa future station spatiale. Celle-ci doit être achevée en 2035. Avec Bharatiya Antariksha, l'Inde deviendra le quatrième pays au monde à avoir sa station maison.

❌
❌