du 13 février 2019
Date

Choisir une autre édition

Patch Tuesday : nouvelle salve de correctifs pour les Windows supportés

Deuxième mardi du mois oblige, Microsoft a publié hier soir ses mises à jour mensuelles de sécurité pour l’ensemble des Windows encore supportés, c’est-à-dire à partir de Windows 7 avec Service Pack 1.

Avec Windows 8.1, Windows Server 2008 R2 SP1 et Windows Server 2012 R2, ils reçoivent tous à peu près les mêmes correctifs sur l’App Platform et les frameworks, la partie graphique, la gestion des entrées, le Wi-Fi ou encore le JET Database Engine.

  • Windows 7 SP1 et Windows Server 2008 R2 SP1 : KB4486563
  • Windows 8.1 et Windows Server 2012 R2 : KB4487000

Du côté de Windows 10, c’est la valse habituelle des versions puisque Microsoft met à jour toutes les branches actuellement supportées, chacune reliée à une mise à jour majeure du système.

  • October 2018 Update : passage en version 17763.316
  • April 2018 Update : passage en version 17134.590
  • Fall Creators Update : passage en version 16299.967
  • Creators Update : passage en version 15063.1631

Pour rappel, les entreprises bénéficient de capacités spécifiques pour rester sur des branches plus anciennes. C’est particulièrement le cas grâce à la branche LTSB (Long Term Servicing Branch) et, dans une moindre mesure, à la CBB (Current Branch for Business).

Toutes en tout cas reçoivent des correctifs pour à peu près les mêmes composants que cités précédemment, avec en plus le noyau, Edge et Internet Explorer.

Ces mises à jour sont comme d’habitude cumulatives et contiennent les correctifs éventuellement manqués des mois précédent. L’installation réclamera un redémarrage dans tous les cas.

chargement Chargement des commentaires...

À découvrir dans #LeBrief
Copié dans le presse-papier !

C'est en effet le 18 février 1999 que Free Telecom est créé par Iliad. Il faudra par contre attendre 2002 pour que la société lance son offre ADSL à moins de 30 euros par mois, on se souvient d'ailleurs de la réaction du patron d'AOL. Le fournisseur d'accès à Internet se lance ensuite dans la téléphonie mobile en 2012, avec un forfait illimité à moins de 20 euros par mois.

L'action d'Iliad a explosé entre 2012 et 2017 passant de 100 à plus de 200 euros. Tendance inverse en 2018 avec un cours revenant à 100 euros et moins. Aujourd'hui, il est à 90 euros seulement… soit autant qu'au début de l'année 2012.

Copié dans le presse-papier !

Après plus de trois ans sans nouvelles, Twitter provoquait la surprise le mois dernier en proposant une version 3.10 à son application Tweetdeck pour macOS. On y trouvait surtout le support du mode sombre de Mojave et des « améliorations internes ».

Twitter n’aura cependant pas pu éviter de casser des œufs. La nouvelle mouture 3.11 vient en effet corriger deux problèmes majeurs, l’un pouvant bloquer la connexion à Twitter via Teams, l’autre provoquant des plantages réguliers chez les utilisateurs.

L’éditeur ne donne aucun détail sur ce dernier point, mais précise quand même que la consommation de mémoire vive de cette nouvelle version a été « significativement réduite ».

Des changements sans doute liés au remplacement de la vieille web view au profit de WKWebView. Il y a cependant une conséquence pour les vieux Mac, puisque Tweetdeck exige désormais Yosemite (macOS 10.10) au minimum pour fonctionner.

Copié dans le presse-papier !

Le fabricant a confirmé cette information à deux de nos confrères : Forbes et CNet.com. Il emboîte ainsi le pas à Oppo qui avait fait une déclaration similaire il y a un peu moins d'un an.

Aucune raison officielle n'est précisée. Il pourrait s'agir d'une accumulation de petites choses, notamment la baisse des ventes physiques (et la faible part de marché du Blu-Ray face au DVD) combinée au fait que le HDR10+ poussé par Samsung ne donne pas les résultats escomptés face au Dolby Vision.

Pour le moment, rien n'est confirmé concernant le reste du monde.

Copié dans le presse-papier !

Firefox 66, actuellement en bêta, propose une série d’améliorations pour les extensions, dont de meilleures performances.

C’est particulièrement vrai pour celles devant régulièrement apporter de petites modifications dans de larges structures, comme le font les bloqueurs de publicités. Solution de Mozilla : se débarrasser des fichiers JSON au profit du standard IndexedDB.

Les développeurs n’ont rien à faire, Firefox basculant automatiquement de l’un vers l’autre dès qu’une extension fait appel à l’API storage.local(). Selon Mozilla, la hausse des performances est nette, permettant dans la foulée une baisse de la consommation en RAM.

Ce changement s’accompagne d’autres petites améliorations et corrections de bugs, comme une réduction supplémentaire de la mémoire consommée au changement d’objets depuis le stockage, des demandes de permissions plus cohérentes ou encore la suppression de l’alerte quand une extension a défini la propriété background.persistent sur true.

Firefox 66 n’arrivera que dans un mois, mais on peut comme d’habitude récupérer la bêta depuis le site dédié, avec l’habituel avertissement : des problèmes peuvent survenir, même si les préversions de Firefox sont souvent stables.

Copié dans le presse-papier !

Kali Linux est une distribution basée sur Debian avec une orientation particulière : embarquer tous les outils nécessaires aux tests de sécurité d’une infrastructure. Pour ceux qui s’en souviennent, elle est le successeur de BackTrack qui, elle, était basée sur Ubuntu.

La distribution a reçu hier soir sa première « version à point » de 2019. Estampillée 2019.1, elle embarque une nouveauté majeure : Metasploit 5.0. Ce kit d’exploitation des failles de sécurité présente d’importantes améliorations, dont des API pour les bases de données et l’automatisation, ainsi que de nouvelles capacités d’évasion.

On note également plusieurs progrès sur la version ARM du système, avec le retour de Banana Pi et Banana Pro, tous deux basés sur la version 4.19 du noyau Linux (comme Veyron). Les images pour Raspberry Pi sont également plus simples à choisir.

La page de téléchargement a bien sûr été adaptée pour afficher les nouvelles images ISO. Si vous avez déjà le système, la commande pour déclencher la mise à jour est :

root@kali:~# apt update && apt -y full-upgrade