OpenSSH 5.9 est disponible

Posté par  (site web personnel) . Modéré par patrick_g. Licence CC By‑SA.
Étiquettes :
30
19
sept.
2011
Sécurité

OpenSSH est une implémentation complète du protocole SSH (Secure SHell) en version 1.3, 1.5 et 2.0, publiée sous licence BSD modifiée.

Voici un échantillon des changements de la nouvelle version 5.9 :

  • sandboxing : une nouvelle option « UsePrivilegeSeparation=sandbox » apparaît dans le sshd_config, afin de limiter les appels système accessibles aux processus enfants (séparation des privilèges, technique très utilisée par les développeurs OpenBSD). Cela permet de réduire la surface d’attaque sur le système hôte. Actuellement, trois back‐ends sont fournis : systrace (OpenBSD uniquement), seatbelt (OS X/Darwin) et rlimit en solution de repli pour les plates‐formes Unix. Le projet OpenSSH encourage les contributeurs à fournir de nouvelles implémentations : Capsicum (intégré dans FreeBSD 9), espaces de noms cgroups, SELinux, etc. ;
  • arrêt propre des connexions multiplexées : il est possible de demander au serveur de ne plus accepter de nouvelles sessions sur une connexion multiplexée, tout en conservant les connexions en cours ;
  • beaucoup de nouveautés assez complexes ;
  • corrections de bogues.

Mandriva Linux 2009.1 Spring est disponible

Posté par  (site web personnel) . Modéré par patrick_g.
30
30
avr.
2009
Mandriva
La nouvelle version de Mandriva Linux est disponible ce jour pour téléchargement pour tous, sur tous les miroirs habituels.

Fidèle à son calendrier de sortie d'une version tous les six mois, Mandriva met à disposition la version dite Spring 2009.1.

Cette version inclut un nombre conséquent de mises à jour, tant au niveau du cœur du système (noyau, GlibC) que du serveur d'affichage Xorg, des bureaux au choix, des outils applicatifs tiers. Une révision des drakxtools et de nombreux points d'améliorations sur certains sont également au menu de cette Spring.

Elle propose un nouveau mode de traitement des fichiers ISO : au lieu de simplement les graver, on peut dorénavant les transférer sur une clef USB, directement, et obtenir une clef USB amorçable. Ceci est valable tant pour la version LiveCD que la version classique. Un utilitaire graphique pour toutes les distributions est disponible pour réaliser cette opération de copie d'ISO sur une clef USB (« ISO hybride »). L'opération est rapide, très simple et parfaitement fonctionnelle.

Red Hat lance RHEL 6

Posté par  (site web personnel, Mastodon) . Modéré par patrick_g.
30
12
nov.
2010
Red Hat
C'est après deux versions bêta et une RC que Red Hat a annoncé ce 10 novembre la disponibilité publique de Red Hat Enterprise Linux (RHEL) 6, distribution commerciale destinée aux professionnels et aux entreprises. Il s'agit d'une version majeure, apportant un lot conséquent de nouveautés. Red Hat Enterprise Linux 6 est disponible pour les architectures i386, AMD64/Intel64, System z et IBM Power (64-bit).

Red Hat continue d'assurer des mises à jour pour RHEL 5, une version bêta 5.6 ayant été annoncée.

Cette dépêche est sous licence CC BY-SA.

Red Hat Enterprise Linux 6.2 : virtualisation, performances et anniversaire !

Posté par  (site web personnel, Mastodon) . Édité par Nils Ratusznik et Nÿco. Modéré par Benoît Sibaud. Licence CC By‑SA.
Étiquettes :
29
8
déc.
2011
Red Hat

Red Hat a annoncé le 6 décembre dernier la version 6.2 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinée aux professionnels et aux entreprises.

Pour rappel, RHEL 6 est disponible depuis novembre 2010 et apporte de nombreuses nouveautés, tant au niveau de la prise en charge matérielle que logicielle. RHEL 6.2 arrive donc un peu plus d'un an après, une manière pour Red Hat de fêter le premier anniversaire de la branche 6.

Les changements sont détaillés en seconde partie de cet article.

Red Hat Enterprise Linux 5.6

Posté par  (site web personnel, Mastodon) . Modéré par Xavier Teyssier.
29
13
jan.
2011
Red Hat
Red Hat a annoncé ce 13 janvier la version 5.6 de Red Hat Enterprise Linux (RHEL), distribution commerciale destinée aux professionnels et aux entreprises. Pour rappel, RHEL 5 existe depuis mars 2007, et même si RHEL 6 est disponible depuis novembre 2010, cette version est toujours maintenue. Red Hat souligne dans son communiqué que de nombreux clients utilisent toujours RHEL 5 et que lors de sa sortie, elle avait été annoncée avec un support de sept années. On notera l'apparition de certaines technologies ou versions de paquets qui faciliteront la migration vers RHEL 6, telles que PHP, Ext4 et GCC.

Cette dépêche est sous licence CC BY-SA.

CyanogenMod 10.1, basé sur Jelly Bean 4.2

Posté par  (site web personnel) . Édité par Nils Ratusznik, kadalka, Florent Zara, palm123, claudex, Xavier Teyssier et NeoX. Modéré par Nils Ratusznik. Licence CC By‑SA.
Étiquettes :
28
4
juil.
2013
Android

CyanogenMod, la distribution Android communautaire, installée sur plus de cinq millions de terminaux, est sortie en version 10.1.0, après un mois et demi de Release Candidates (RC1 à 5), et sept mois après la version 10.0. Cette CyanogenMod 10.1 est basée sur AOSP 4.2.2, le code source complet de Android sous licence Apache 2.0, sans les logiciels propriétaires Google Apps. La version précédente, CyanogenMod 10.0, était basé elle sur Android 4.1.

Cid

CyanogenMod 10.1 prend en charge plus d'une cinquantaine d'appareils parmi les plus populaires, d'autres à venir, d'autres non-officiels. À noter, les Tegra 2 ne font pas partie de la fête, ainsi qu'un bon nombre d'appareils Samsung basés sur Exynos, qui ne seront pris en charge que sur les compilations nocturnes.

Journal [Btrfs et openSUSE] Épisode 4 : le transfert de sous-volume

Posté par  (site web personnel) . Licence CC By‑SA.
27
3
sept.
2017

« Btrfs et openSUSE » est une série de journaux sur le système de fichiers Btrfs, basée sur ma propre expérience d'utilisateur d'openSUSE. Au menu :

  • des généralités sur Btrfs
  • des noms qui pètent : sous-volumes, snapshots, rollbacks
  • du snapper
  • du grub
  • de la mise à jour incrémentale
  • des quotas
  • de la maintenance
  • des trucs spécifiques à openSUSE
  • des tentatives désespérées pour rester applicable à d'autres distributions
  • des erreurs (pas taper)
  • des bugs
  • des cris
  • des (…)

Fedora 37 Beta est disponible

Posté par  (site web personnel) . Édité par claudex et Ysabeau 🧶 🧦. Modéré par Ysabeau 🧶 🧦. Licence CC By‑SA.
Étiquettes :
27
13
sept.
2022
Fedora

En ce mardi 13 septembre, la communauté du Projet Fedora sera ravie d’apprendre la disponibilité de la version Beta de Fedora Linux 37.

Malgré les risques concernant la stabilité d’une version Beta, il est important de la tester ! En rapportant les bogues maintenant, vous découvrirez les nouveautés avant tout le monde, tout en améliorant la qualité de Fedora Linux 37 et réduisant du même coup le risque de retard. Les versions en développement manquent de testeurs et de retours pour mener à bien leurs buts.

La version finale est, pour le moment, fixée pour le 15 ou 25 octobre.

Faille dans le noyau 2.6.31 : Brad remet le couvert

Posté par  (site web personnel, Mastodon) . Modéré par Bruno Michel.
27
19
sept.
2009
Noyau
Brad Spengler a décidé de faire parler de lui cette année :-) Il a écrit le 16 septembre dernier un exploit pour le noyau 2.6.31 tout chaud, à peine sorti du four (le 9 septembre). Il a d'abord posté des vidéos sur Youtube puis, le 18 septembre, le code de son exploit.

La faille se situe dans perf_counter, fonctionnalité introduite dans Linux 2.6.31. Elle n'impacte donc que cette version. La faille a été corrigée le 15 septembre (perf_counter: Fix buffer overflow in perf_copy_attr()), la veille de la première vidéo.

Malgré les corrections apportées à SELinux (ex: Security/SELinux: seperate lsm specific mmap_min_addr), cet exploit arrive à contourner SELinux en utilisant, encore une fois, le mode unconfined_t. Ce mode est utilisé pour les applications ne pouvant pas être confinées dans SELinux, comme par exemple WINE.

Sortie de ZFS On Linux (ZOL) 0.6.3

Posté par  . Édité par Benoît Sibaud, claudex, Pierre Jarillon, NeoX, Ontologia et palm123. Modéré par Nÿco. Licence CC By‑SA.
27
14
juin
2014
Linux

La version 0.6.3 de ZOL (ZFS On Linux) vient fraîchement d'être mise à disposition. Bien que n'ayant que peu communiqué (sur la liste de discussion en tout cas), depuis la dernière version sortie en août 2013, les développeurs du projet n'ont pas chômé puisqu'il y a eu près de 200 corrections de bugs et de nombreuses fonctionnalités ajoutées au projet avec notamment : la compatibilité pour les noyaux Linux <= 3.14, la comptabilité avec les ACL POSIX et un nouvel outil de supervision dédié le ZED daemon.

Exploit local dans le noyau Linux 2.6.30

Posté par  (site web personnel) . Modéré par Sylvain Rampacek.
26
18
juil.
2009
Sécurité
Brad Spengler, mainteneur du projet Grsecurity, a publié un exploit local pour le noyau Linux. Seule la version 2.6.30 du noyau est impactée. L'exploit a été publié rapidement car aucune distribution n'utilise cette version pour le moment. Il est capable de contourner les protections AppArmor, SELinux, LSM, et désactive l'audit. La faille concerne les interfaces réseaux virtuelles tun et a été introduite en février dernier. D'abord considérée comme un simple bug, elle a été découverte le 4 juillet, corrigée le lendemain, puis Brad a publié son exploit le 15 juillet.

Brad profite de l'exploit pour dire tout le mal qu'il pense de la gestion de la sécurité dans le noyau Linux (lire notamment tous les commentaires présents dans le fichier exploit.c du tgz). Il reproche notamment la correction silencieuse de failles qui pose problème aux distributions Linux : les mainteneurs ne savent pas quels patchs doivent être backportés dans les branches stables. Il reproche également l'absence d'analyse de l'impact d'un bug en terme de sécurité : certaines failles sont considérées comme non exploitables, alors qu'elles le sont.

La seconde partie de cette dépêche détaille la faille.

Journal Encore un trou de sécurité, encore Brad qui s'amuse...

Posté par  (site web personnel) .
24
14
août
2009
Après la dernière vulnérabilité du noyau Linux ( voir la news de Victor ici ) on aurait pu espérer un peu de répit...mais c'est raté !
Deux membres du Google Security Team (Tavis Ormandy et Julien Tinnes) ont découvert une faille dans le noyau qui permet un exploit local (un simple utilisateur peut passer root).
Leur annonce avec les explications se trouve sur cette page et la correction du bug, par Linus en personne, a été postée ici.

Comme (…)

La 3e version majeure de Rudder, un grand pas en avant

Posté par  . Édité par Benoît Sibaud, bubar🦥 et Xavier Teyssier. Modéré par Xavier Teyssier. Licence CC By‑SA.
23
8
sept.
2015
Communauté

Rudder est un outil qui permet d’automatiser le déploiement des configurations sur votre SI et de gérer les changements sur le socle technique. Il vérifie que les exigences de qualité et de sécurité sont bien appliquées et en remonte des rapports de conformité. Accessible à l’ensemble des équipes, experts ou non, il permet à tous de bénéficier de l'automatisation et de la gestion de configuration.

Logo

L'équipe de Rudder est fière de vous présenter sa troisième version majeure après de longs mois de développement. Cette version présente de nombreuses améliorations et nouvelles fonctionnalités, dont une qui s’avère révolutionnaire parmi les outils d’automatisation : un dashboard focalisé sur la conformité !

Les fonctionnalités ajoutées au logiciel sont listées en deuxième partie.

nspluginwrapper 1.2.0

Posté par  . Modéré par Pascal Terjan.
Étiquettes :
23
26
déc.
2008
Technologie
nspluginwrapper est maintenant disponible en version 1.2.0. nspluginwrapper est une solution qui permet d'exécuter des greffons NPAPI en dehors d'un navigateur Internet, tout en maintenant un lien avec celui-ci. Ainsi, il permet par exemple d'exécuter les greffons propriétaires Flash Player, initialement prévus pour i386, dans un navigateur web compilé pour x86_64. Nous allons voir d'autres usages par la suite.

openSUSE 11.1 - nouvelle version du caméléon disponible !

Posté par  . Modéré par Bruno Michel.
23
19
déc.
2008
openSUSE
Ce jeudi 18 décembre, après seulement six mois de gestation, la nouvelle version de la distribution soutenue par Novell est disponible au téléchargement.

Cette nouvelle version d'openSUSE propose en standard :
  • Noyau Linux 2.6.27.7 ;
  • glibc 2.9 ;
  • GNOME 2.24.1;
  • KDE 4.1.3 muni de fonctionnalités et correctifs de la branche 4.2 ;
  • KDE 3.5.10 en option ;
  • Firefox 3.0.4 ;
  • OpenOffice.org 3.0 ;
  • openJDK (par défaut) et Sun Java ;
  • Mono 2.0.1.
Proposant aussi bien les bureaux GNOME que KDE et profitant de l'une des meilleures intégrations de KDE 4 actuellement disponible, openSUSE représente une très bonne alternative parmi les distributions ciblant l'utilisateur final, qu'il soit débutant ou utilisateur averti.

openSUSE 11.1 est disponible pour architecture x86, x86_64 et PPC, en deux versions Live-CD ou DVD. Une version boîte contenant un un DVD double couche (x86, x86_64) et un CD additionnel contenant les logiciels non libres sera prochainement proposée à la vente (60 €). Elle sera supportée 2 ans.