Vue lecture

Un hélico ukrainien descend un drone à la mitrailleuse (vidéo)

drone hélicoptère russie ukraine

En Ukraine, des hélicoptères sont amenés régulièrement à intervenir pour abattre des drones russes, y compris à la mitrailleuse. Une option de défense moins coûteuse que le tir de missiles, qui est aussi une piste dans le cadre du programme Skyshield, qui sécuriserait mieux l'espace aérien de l'Ukraine... et celui de l'OTAN.

  •  

Firefox 143.0 released

✇LWN
Par :corbet
Version 143.0 of the Firefox browser has been released. Changes include the ability to pin tabs by dragging them to the edge, previews in the camera permissions dialog, improved fingerprinting protection, and (optional) automatic deletion of files downloaded in private browsing mode.
  •  

La fin de Windows 10 est imminente, et une pétition tente le tout pour le tout

Windows 10 poubelle

C'est une initiative qui semble vaine, mais qui tente le tout pour le tout : alors que le support gratuit de Windows 10 s'arrête pour de bon dans un mois, une pétition réclame un prolongement de cinq ans des patchs de sécurité, sans surcoût. En creux, il est reproché à Microsoft de réduire un peu vite la durée de vie de son O.S. et, donc, d'un grand nombre d'ordinateurs.

  •  

C’est bientôt la fin de Windows 10, et une pétition tente d’empêcher l’inarrêtable

Windows 10 poubelle

C'est une initiative qui semble vaine, mais qui tente le tout pour le tout : alors que le support gratuit de Windows 10 s'arrête pour de bon dans un mois, une pétition réclame un prolongement de cinq ans des patchs de sécurité, sans surcoût. En creux, il est reproché à Microsoft de réduire un peu vite la durée de vie de son O.S. et, donc, d'un grand nombre d'ordinateurs.

  •  

Another npm supply-chain attack

✇LWN
Par :corbet
The Socket.dev blog describes this week's attack on JavaScript packages in the npm repository.

A malicious update to @ctrl/tinycolor (2.2M weekly downloads) was detected on npm as part of a broader supply chain attack that impacted more than 40 packages spanning multiple maintainers.

The compromised versions include a function (NpmModule.updatePackage) that downloads a package tarball, modifies package.json, injects a local script (bundle.js), repacks the archive, and republishes it, enabling automatic trojanization of downstream packages.

There is some more information in this Krebs on Security article.

  •  

Security updates for Tuesday

✇LWN
Par :corbet
Security updates have been issued by AlmaLinux (kernel and kernel-rt), Debian (node-sha.js and python-django), Fedora (chromium, cups, exiv2, perl-Catalyst-Authentication-Credential-HTTP, perl-Catalyst-Plugin-Session, perl-Plack-Middleware-Session, and qemu), Red Hat (container-tools:rhel8, podman, and udisks2), SUSE (cargo-audit, cargo-c, cargo-packaging, and kernel-devel), and Ubuntu (libcpanel-json-xs-perl, libjson-xs-perl, rubygems, sqlite3, and vim).
  •