Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 7 juin 2024Actualités libres

Linux nftables vulnerability exploited in the wild (CrowdStrike)

Par : daroc
7 juin 2024 à 17:27

According to CrowdStrike, a vulnerability in the Linux kernel's nftables code that was discovered earlier this year is being actively exploited in the wild. The vulnerability allows for local privilege escalation. Most distributions have already released a fix.

As noted by the exploit developer, leveraging this POC is dependent on the kernel's unprivileged user namespaces feature accessing nf_tables. This access is enabled by default on Debian, Ubuntu and kernel capture-the-flag (CTF) distributions. An attacker can then trigger the double-free vulnerability, scan the physical memory for the kernel base address, bypass kernel address-space layout randomization (KASLR) and access the modprobe_path kernel variable with read/write privileges. After overwriting the modprobe_path, the exploit drops a root shell.

? Meilleures contributions LinuxFr.org : les primées de mai 2024

Par : Florent Zara
7 juin 2024 à 16:46

Nous continuons sur notre lancée de récompenser celles et ceux qui chaque mois contribuent au site LinuxFr.org (dépêches, commentaires, logo, journaux, correctifs, etc.). Vous n’êtes pas sans risquer de gagner un livre des éditions Eyrolles, ENI et D-Booker. Voici les gagnants du mois de mai 2024 :

Les livres gagnés sont détaillés en seconde partie de la dépêche. N’oubliez pas de contribuer, LinuxFr.org vit pour vous et par vous !

Les livres 📚 sélectionnés

Bandeau LinuxFr.org

Certaines personnes n’ont pas pu être jointes ou n’ont pas répondu. Les lots ont été réattribués automatiquement. N’oubliez pas de mettre une adresse de courriel valable dans votre compte ou lors de la proposition d’une dépêche. En effet, c’est notre seul moyen de vous contacter, que ce soit pour les lots ou des questions sur votre dépêche lors de sa modération. Tous nos remerciements aux contributeurs du site ainsi qu’aux éditions Eyrolles, ENI et D-Booker.

Logo éditions ENI Logo éditions Eyrolles Logo éditions B-BookeR
     

Commentaires : voir le flux Atom ouvrir dans le navigateur

Le Renault Scénic e-tech n’a encore fait qu’une bouchée de ses rivaux

7 juin 2024 à 15:37

Après le prix de la voiture européenne de l’année, le Renault Scénic repart avec 3 prix lors du e-trophée de l’association des médias auto & moto (AMAM).

C’est quoi, Magna ?

Par : Aurore Gayte
7 juin 2024 à 15:01

Magna est la nouvelle zone de Neom dévoilée par l'Arabie saoudite. Composée de 12 projets distincts, tous situés sur le golfe d'Aqaba, ils doivent servir à faire du pays l'une des nouvelles destinations phares du tourisme mondial. Ils visent cependant avant tout les touristes les plus fortunés, aux dépens de l'environnement.

Les ennuis guettent Facebook après sa décision polémique sur les données des utilisateurs

7 juin 2024 à 14:36

Facebook s'expose à une offensive juridique en Europe, à l'initiative de l'association autrichienne NOYB. Celle-ci, véritable bête noire des géants américains de la tech, a déposé plainte dans onze pays. En ligne de mire : la décision du réseau social d'exploiter les données de ses membres sans leur consentement pour nourrir son intelligence artificielle.

Roomba J7+ : cet aspirateur robot bien pratique est à un super prix

7 juin 2024 à 13:21

[Deal du jour] Il existe de nombreux aspirateurs robots aux performances et aux prix différents. Difficile de faire un choix parmi les nombreuses références. L’iRobot Roomba J7+ est un modèle basique et efficace en promotion, qui fera très bien l'affaire.

[$] Modernizing BPF for the next 10 years

Par : daroc
7 juin 2024 à 13:17

BPF was first generalized beyond packet filtering more than a decade ago. In that time, it has changed a lot, becoming much more capable. Alexei Starovoitov kicked off the second day of the BPF track at the 2024 Linux Storage, Filesystem, Memory Management, and BPF Summit by leading a session discussing which changes to BPF are going to come in the next ten years as it continues evolving. He proposed several ideas, including expanding the number of registers available to BPF programs, dynamic deadlock detection, and relaxing some existing limits of the verifier.

Security updates for Friday

Par : daroc
7 juin 2024 à 13:11
Security updates have been issued by Mageia (libtiff), Oracle (cockpit, glibc, kernel, less, libxml2, linux-kernel, and tomcat), Red Hat (java-1.8.0-ibm, nghttp2, and ruby:3.3), Slackware (php), SUSE (go1.21, go1.22, and python-docker), and Ubuntu (aom and libvpx).

Les coulisses du fiasco Suicide Squad: Kill the Justice League font froid dans le dos

7 juin 2024 à 11:31

Paru en février sur PS5, Xbox Series S, Xbox Serie X et PC, Suicide Squad: Kill the Justice League a connu un développement chaotique qui explique sa médiocrité. Bloomberg en révèle les coulisses.

Tesla brandit la menace d’un départ d’Elon Musk

7 juin 2024 à 10:18

Si Elon Musk n’obtient pas un vote favorable des actionnaires le 13 juin, il pourrait être tenté de quitter Tesla. C’est notamment un package de rémunération d’une valeur de 56 milliards de dollars qui pourrait faire basculer l’avenir du chef d’entreprise.

Apple risque de faire mal aux gestionnaires de mots de passe

7 juin 2024 à 10:10

apple design

Un gestionnaire de mots de passe conçu par Apple devrait être présenté lors de la WWDC 2024. L'application, dont le nom serait Passwords, risque de bousculer le secteur.

Au-dessus des Starlink, l’autre guerre des satellites

Par : Hugo Ruher
7 juin 2024 à 08:45

Plusieurs dizaines de milliers de kilomètres au-dessus de la constellation Starlink, d'autres satellites placés en orbite géostationnaire circulent. Moins nombreux que leurs homologues en orbite basse, ils sont tout de même au cœur d'une bataille économique mondiale qui semble perdue.

Les photos mémorables de la fusée géante Starship lors de son 4e vol

7 juin 2024 à 08:22

starship

Le 4e vol de la fusée Starship a permis de marquer deux grandes avancées, pour chaque étage du lanceur. Il a aussi été l'occasion de fournir de nouvelles images sensationnelles de l'engin de SpaceX.

OnePlus 10 Pro : cet excellent smartphone premium chute sous les 400 €

7 juin 2024 à 08:12

[Deal du jour] Le OnePlus 10 Pro est un smartphone compatible 5G sorti il y a deux ans. Avec ses très bonnes performances et son module photo de qualité, c'est un modèle qui vaut le coup, surtout en forte promotion.

Duolingo se pare des couleurs arc-en-ciel, mais supprime ses contenus LGBT en Russie

Par : Aurore Gayte
7 juin 2024 à 07:34

L'app d'apprentissage des langues a supprimé tous ses contenus concernant les personnages LGBTQI+ pour ses utilisateurs en Russie. Duolingo avait été menacée par le gouvernement russe d'être interdit dans le pays si elle ne respectait pas ses lois homophobes.

Summer Game Fest 2024 : comment suivre la grosse conférence de jeux vidéo ce vendredi ?

7 juin 2024 à 07:23

C'est ce vendredi 7 juin que démarre officiellement le Summer Game Fest, avec une conférence organisée par Geoff Keighley. La soirée promet d'être riche en annonces.

Pourquoi Ariane 6 est clé pour la souveraineté de l’Europe

7 juin 2024 à 05:34

L'Europe va avoir une nouvelle fusée opérationnelle à l'été 2024 : Ariane 6. Le lanceur remplacera tout à la fois Ariane 5 et Soyouz. Elle est déterminante pour les ambitions spatiales du Vieux Continent.

❌
❌