[Sécurité] Découverte d’une faille de sécurité critique dans Spring

[Sécurité] Découverte d’une faille de sécurité critique dans Spring

Comme nous le rapporte le magazine Programmez! VMWare signale la présence d’une faille de sécurité critique dans son produit Spring, permettant l’exécution de code à distance (RCE). Cela touche les versions de Spring Framework 5.2.0 à 5.2.19 et 5.3.0 à 5.3.17, ainsi que des versions plus anciennes. Reprise sous l’identifiant CVE-2022-22965 et baptisée Spring4Shell, cette faille ne peut être exploitée que si certaines conditions sont réunies.

Faille de sécurité Spring

En effet, sont vulnérables des applications Spring MVC ou WebFlux, tournant sur une JDK 9 (ou supérieur) sur un serveur Tomcat, et qui ne sont pas déployées en tant qu’exécutables Spring Boot (mais bien sous la forme d’archives WAR). Dans sa note, VMWare met toutefois en garde que la faille pourrait être exploitée par d’autres moyens.

VMWare recommande de mettre à jour au plus vite vos applications avec une version plus récente de Spring Framework. S’il n’est pas possible pour vous de changer de version, des solutions de contournement sont proposées dans une publication sur le blog de Spring.

Sources

[Jeux vidéo] Now playing… #4

[Jeux vidéo] Now playing… #4

Mieux vaut tard que jamais : dans ce Now Playing, je vais vous parler du jeu Far Cry 6, sorti en octobre 2021.

Now playing: Far Cry 6

Il s’agit donc du 6ème opus d’une série qui fêtera très bientôt ses 18 ans, le premier étant sorti en mars 2004. Il s’agit d’un FPS – First Person Shooting – ou en français un jeu de tir à la première personne.

L’histoire se déroule sur l’île (fictive) de Yara, qui aurait été inspirée de Cuba. Vous incarnerez Dani Rojas, qui peut être une femme ou un homme selon votre choix. Une fois n’est pas coutume, vous devrez affronter le dirigeant de ce petit bijou paradisiaque. Il s’agit d’Anton Castillo, interprété par Giancarlo Esposito. Il est accompagné de son fils, Diego. L’acteur derrière celui-ci est Anthony Gonzalez. Il a notamment prêté sa voix à Coco, dans le film d’animation du même nom.

On prend les mêmes…

Le jeu reprend les mécanismes (absolument fonctionnels) des derniers épisodes. Comme dans tout bon épisode de Far Cry qui se respecte, il est recommandé de jouer la carte de la discrétion, même si on peut s’autoriser à foncer dans le tas. Le jeu vous rappellera assez régulièrement qu’il peut être punitif. Surtout si vous êtes recherché et qu’à la fois les hélicoptères et les chars s’en mêlent.

On appréciera le fait de pouvoir modifier rapidement les armes ainsi que l’équipement vestimentaire pour varier les approches. Et le plus beau dans tout ça, c’est que l’équipement peut être modifié à tout moment. Pas de chichis, il ne faut pas retourner à un point B ou à son cheval pour récupérer les différents fusils. Exit le réalisme : on est là pour tout faire sauter et rendre la liberté au peuple de Yara. Vous retrouverez d’ailleurs quelques armes originales, mais je n’en dis pas plus.

Trop grand? Peut-être, mais…

Ce qui pourrait en dissuader plus d’un, c’est la taille de la carte. Elle est énorme ! J’ai eu assez difficile à prendre du plaisir à l’exploration dans Assassin’s Creed Valhalla, alors qu’auparavant j’étais du genre à aller chercher le moindre trésor sur la carte. Or dans Far Cry 6, je ne sais pas spécialement l’expliquer, mais j’y prends goût. Surtout que contrairement aux camps qu’on nettoie avec Eivor, ici on a toujours un sentiment d’avoir réalisé quelque chose (sûrement grâce à l’animation que l’on retrouve aussi en fin de mission).

Est-ce que je conseille ce jeu? Oui. Far Cry 6 est nerveux, décalé et fun. Il ne réinvente rien mais ce qu’il propose est une réussite. On appréciera bien sûr les quelques easter eggs propres à l’éditeur. Du point de vue graphique il est aussi très beau et contrairement à d’autres jeux Ubisoft, il est stable. Qu’est-ce que je n’ai pas râlé avec les plantages à répétition de Watch Dogs: Legion ou AC:Valhalla. Cela peut rapidement gâcher l’expérience de jeu.

A lire également…

[Jeux vidéo] Now playing… #3

Même si j’ai globalement moins de temps à consacrer aux jeux vidéo en ce moment, je m’y intéresse toujours autant. Deux titres ont rejoint ma collection récemment : Borderlands 3 et Command & Conquer: Remastered Collection. Ils viennent s’ajouter aux extensions de Assassin’s Creed Odyssey qu’il me reste à terminer. Y a du boulot ! […]

0 commentaire

Sources

Images officielles provenant du Fan Kit Ubisoft.

[Windows 11] Mise à jour des fonctionnalités – Février 2022

[Windows 11] Mise à jour des fonctionnalités – Février 2022

Ce 15 février 2022, Microsoft a déployé la première mise à jour apportant de nouvelles fonctionnalités à Windows 11. Elle est proposée via Windows Update. Après installation le numéro de build passe en 22000.527.

Windows 11 - Nouvelles fonctionnalités

La première fonctionnalité n’est malheureusement pas encore disponible pour la France. De fait cela impacte aussi la Belgique. Il s’agit du support des applications Android via le magasin d’applications Amazon.

Des améliorations ont aussi été apportées à la barre de tâches. Tout d’abord les utilisateurs seront ravis d’apprendre que la date et l’heure sont de nouveau affichés sur tous leurs  moniteurs en configuration multi-écrans. On notera également le retour de la possibilité d’afficher la météo. Enfin, la dernière grosse nouveauté concerne les appels Teams, pour lesquels il sera désormais possible de couper ou réactiver l’audio.

Et si cela ne vous avait pas échappé, le bloc-notes a adopté le nouveau design du système d’exploitation. Il inclut également le support du mode sombre. L’application Groove Musique a elle été remplacée par Media Player, qui pourra lire aussi bien vos fichiers audios que des vidéos.

Quelques bugs encore présents

Depuis la sortie de Windows 11 de nombreux bugs ont été corrigés via quelques mises à jour cumulatives. On se rappelle des soucis rencontrés avec les processeurs de la marque AMD, ou encore les chutes de performances, parfois importantes, sur des SSD NVMe. Des petits soucis cosmétiques ont aussi été résolus.

Cependant il reste du travail à Microsoft. Tout est loin d’être parfait. Par exemple, des utilisateurs ont récemment signalé une utilisation intensive du CPU lorsque les widgets sont actifs. Nous vous conseillons donc de les désactiver temporairement (ou définitivement si vous le souhaitez).

A lire aussi…

[Windows 11] Désactiver les widgets

Dans Windows 11, si vous souhaitez désactiver les widgets et ne plus afficher l’icône dans la barre des tâches, il y a deux étapes très simples à suivre. La première étape consiste à supprimer l’icône de la barre de tâches. Pour cela, effectuez un clic droit sur une zone vide de celle-ci puis cliquez sur […]

0 commentaire

Il manque également des fonctionnalités si chères aux utilisateurs. Par exemple, le glisser-déposer natif d’objets dans les applications en passant par la barre de tâches. En attendant que Microsoft restaure cette fonctionnalité, vous pouvez utiliser Windows 11 Drag & Drop Fix.

Les testeurs qui passent par le canal Dev pourront télécharger la build 22547.1 qui restaure entre autres les dossiers dans le menu Démarrer ainsi que le glisser/déposer dans la barre de tâches.

Liens

Consultez la liste des nouveautés et correctifs apportés par la mise à jour KB5010414 ici.

[Utilitaires] Restaurer le drag & drop dans la barre de tâches de Windows 11

[Utilitaires] Restaurer le drag & drop dans la barre de tâches de Windows 11

S’il y a bien quelque chose de frustrant dans Windows 11, c’est l’absence de la fonctionnalité de drag & drop (en français, le glisser-déposer) dans la barre de tâches. Exemple: lorsque vous souhaitez envoyer un fichier vers votre navigateur, en le déplaçant sur l’icône pour que l’application se remette au premier plan, cela n’a aucun effet.

Plutôt frustrant non?

drag drop Windows 11

Alors que des applications comme Start11 restaurent diverses fonctionnalités, elles ne ramènent pas le drag & drop dans Windows 11. Mais un petit utilitaire existe et celui-ci s’appelle Windows11DragAndDropToTaskbarFix. Un nom quelque peu compliqué à digérer.

Pour télécharger cette application qui vous fera gagner en productivité, rendez-vous sur GitHub ou dans la section Logiciels système et mises à jour du blog. Sauvegardez-le dans n’importe quel dossier sur votre PC. Après un premier lancement, l’outil s’exécutera par défaut à chaque ouverture de session.

Différentes options peuvent être ajoutées au fichier de configuration, créé automatiquement lors de la première exécution. Vous pouvez consulter la documentation officielle ici.

On espère bien sûr que Microsoft rajoutera la fonctionnalité dans les futures mises à jour du système d’exploitation.

[Dossier] Le format WebP sur WordPress

[Dossier] Le format WebP sur WordPress

Suite à la lecture d’un article du site Cachem, je suis passé au format d’images WebP sur mes deux blogs WordPress. Ce format existe depuis 2010 et est désormais plutôt bien supporté par les navigateurs récents. Quant à Internet Explorer, il est tout simplement incapable d’afficher ces images. L’un des avantages du WebP est qu’on réduit significativement la taille des images, ce qui permet de les charger plus rapidement.

Pour effectuer une transition sans accroc je suis passé par l’extension WebP Express. Celle-ci est très complète et permet notamment de décider quel format d’image afficher en fonction du navigateur. Elle convertit également les images lors de l’upload. Cependant, sa prise en main n’est pas forcément aisée, déjà parce qu’elle n’est pas traduite en français, mais aussi parce qu’elle propose énormément de paramètres.

Réglages

Depuis l’administration de WordPress, rendez vous dans Réglages puis WebP Express.

Mode de fonctionnement

Dans mon cas, j’ai choisi la méthode « Varied image responses » qui me permettra de fournir la bonne image en fonction du navigateur. Comme je n’utilise pas de CDN, et comme je n’ai pas voulu me prendre la tête avec trop d’options à configurer, c’est ce qui semblait être le meilleur choix.

Général

Depuis cette catégorie, il faudra tout d’abord indiquer la portée (paramètre Scope). L’extension peut gérer les thèmes. Dans mon cas j’ai préféré m’en tenir aux images Le seque j’envoie via la médiathèque de WordPress (paramètre « Uploads only« ).

Le second paramètre à définir concerne les types de fichiers sur lesquels l’extension doit travailler. Autant voir grand et choisir à la fois PNG et JPG.

Ensuite il faut déterminer où les images seront stockées. Le mode « Mingled » indique que les images se trouvent dans le même dossier, côte-à-côte. Le paramètre suivant, « File extension« , indique si on utilise le nom du fichier suffixé par « .webp » ou s’il faut utiliser le nom complet et l’extension originale en y rajoutant « .webp ». Par facilité j’ai choisi « Set to .webp » pour avoir des noms d’image parfaitement identiques.

Enfin les options suivantes importent peu. Je les ai donc laissées par défaut. Je n’ai pas défini la politique de cache (celle-ci est gérée par une autre extension sur mon blog).

Règles du fichier .htaccess

L’extension vous propose d’activer les deux premiers modes, mais dans le cas où il resterait des images non converties sur votre blog, la première suffira (à savoir « Enable direct redirection to existing converted images« ).

Si vous n’avez pas l’extension Apache mod_header activée sur votre hébergement, cela pourrait ne pas fonctionner correctement.

Conversion

L’extension propose des paramètres pour gérer la qualité de la conversion des images. Il est même possible de modifier l’ordre des méthodes de conversion en fonction de ce qui est disponible sur votre hébergement.

Dans mon cas j’ai également coché la case « Convert on upload » pour activer la conversion à partir de l’outil d’upload de WordPress. Attention que cela a un impact sur les performances d’envoi, en fonction des miniatures à générer.

Altérer le code HTML

La dernière option permet de modifier le contenu de la page pour l’affichage des images en WebP. L’auteur recommande d’activer l’option en plus de la redirection via .htaccess.

Pour maximiser la compatibilité avec de vieux navigateurs, j’ai coché l’option « Replace image URLs » ainsi que « Only do the replacements in webp enabled browsers« .

Le dernier paramètre modifie le comportement de l’extension lors de la modification du code. La première option, « Use content filtering hooks« , est recommandée d’après la bulle d’aide affichée.

Conclusion

L’extension offre de multiples possibilités pour convertir et gérer vos images au format WebP pour votre site WordPress. Si vous avez des commentaires ou si vous connaissez bien WebP Express, n’hésitez pas à donner vos astuces de configuration pour en améliorer le comportement.