• Linux PPA Ransomware Scare is Light on Evidence
    https://www.omgubuntu.co.uk/2025/11/linux-ppa-ransomware-investigated-no-malware

    Hysteria is contagious online. One person’s worry becomes another’s conviction, and that belief hardens — the thrill of righteous outrage is addictive! This week saw claims a PPA is being used to distribute Linux ransomware go wild online — but is it true? The story is a bit long, and a bit dry but it goes like this: A user said they tried to install #WinBoat (a tool for running Windows apps on Linux) but it wouldn’t connect to FreeRDP. So they tried FreeRDP from different sources, to no avail. Then, they saw a comment on GitHub about a custom […] You’re reading Linux PPA Ransomware Scare is Light on Evidence, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #malware #PPAs #security

  • “It’s not about #security, it’s about #control” – How #EU governments want to #encrypt their own comms, but break our #private chats | TechRadar
    https://www.techradar.com/vpn/vpn-privacy-security/its-not-about-security-its-about-control-how-eu-governments-want-to-encry

    #Data #sovereignty. Communication security. Strong #encryption. These are the words I heard the most in my day at the #Matrix Conference in Strasbourg last week.

    An event organized by the creators of Matrix, an #open-source #protocol that developers can use to build #decentralized and secure #messaging applications, showcased multiple iterations of how organizations have used this #federated system.

  • #Ubuntu_25.10 Offers Improved Disk #encryption Using #TPM
    https://www.omgubuntu.co.uk/2025/07/ubuntu-25-10-tpm-disk-encryption

    Ubuntu 25.10 improves experimental TPM-backed full-disk encryption, which ties #security to hardware integrity. New options and checks will be in place. You’re reading Ubuntu 25.10 Offers Improved Disk Encryption Using TPM, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

    #News

  • 4 Critical Security Flaws Patched in #vmware Workstation Pro
    https://www.omgubuntu.co.uk/2025/07/vmware-workstation-pro-update-security-patches

    Virtualisation choices on Linux are, as I’m sure you’re know, varied – even more so since VMware made its Workstation Pro software entirely free to download and use on Windows and Linux, even for commercial purposes, no license key needed. This week, VMware Workstation Pro on Windows and Linux, and its macOS counterpart VMware Fusion, received an update with critical #Security_Fixes and a remedy to an issue affecting the (useful) Snapshots feature. VMware Workstation Pro 17.6.4 patches four critical security vulnerabilities (CVE-2025-41236, CVE-2025-41237, CVE-2025-41238, and CVE-2025-41239) and include a fix a fifth flaw filed under ‘moderate’ severity. The critical issues […] You’re reading 4 Critical Security Flaws Patched in VMware Workstation Pro, a blog post from OMG! Ubuntu. Do not (...)

    #News #App_Updates #Virtual_Machines

  • Ubuntu #security Flaw Lets Attackers Bypass Full Disk Encryption
    https://www.omgubuntu.co.uk/2025/07/ubuntu-security-initramfs-bypass-encryption

    Cybersecurity researchers have discovered a “critical” security vulnerability on Linux that can give attackers full system access — even on devices using full disk encryption. A report published by ERNW demonstrates the exploit on Ubuntu 25.04 and Fedora 42, though not all Linux distributions are affected, such as OpenSUSE Tumbleweed. So how does it work? Attackers with physical access to a Linux system can access a debug shell simply by entering the wrong decryption password several times in a row. On Ubuntu, they hit esc at the password prompt, punch in a few key combos, and bam: debug shell appears. […] You’re reading Ubuntu Security Flaw Lets Attackers Bypass Full Disk Encryption, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #dracut #secureboot #zfs

    • Get out of my website! Cloudflare, one of the world’s largest Internet infrastructure providers, has begun blocking AI web crawlers by default.

      Written by Steven Vaughan-Nichols, Senior Contributing Editor

      July 1, 2025 at 1:11 p.m. PT

      The major Internet Content Delivery Network (CDN), Cloudflare, has declared war on AI companies. Starting July 1, Cloudflare now blocks by default AI web crawlers accessing content from your websites without permission or compensation.

      The change addresses a real problem. My own small site, where I track all my stories, Practical Technology, has been slowed dramatically at times by AI crawlers. It’s not just me. Numerous website owners have reported that AI crawlers, such as OpenAI’s GPTBot and Anthropic’s ClaudeBot, generate massive volumes of automated requests that clog up websites so they’re as slow as sludge. GoogleBot alone reports that the cloud-hosting service Vercel bombards the sites it hosts with over 4.5 billion requests a month.

      These AI bots often crawl sites far more aggressively than traditional search engine crawlers. They sometimes revisit the same pages every few hours or even hit sites with hundreds of requests per second. While the AI companies deny that their bots are to blame, the evidence tells a different story.

      Thus, on behalf of its two million-plus customers, 20% of the web, Cloudflare now blocks #AI_crawlers. For any new website signing up for its services, AI crawlers will be automatically blocked from accessing its content unless the site owner grants explicit permission. Additionally, Cloudflare promises to detect “shadow” #scrapers — bots that attempt to evade detection — by using behavioral analysis and machine learning. What’s good for the AI goose is good for the gander.

      This move reverses the previous status quo, where website owners had to opt out of AI crawling. Now, blocking is the default, and AI vendors must request access and clarify their intentions, whether for model training, search, or other uses, before they’re allowed in.

      This change arises not only because of frustrated website owners. Numerous publishing companies, such as The Associated Press, Condé Nast, and ZDNET’s own parent company, Ziff Davis, are frustrated that #AI companies have been “strip mining” the web for content. All too often, this has been done without compensation or consent, and sometimes, ignoring standard protocols like robots.txt that are meant to block #crawlers.

      (Disclosure: Ziff Davis, ZDNET’s parent company, filed an April 2025 lawsuit against OpenAI, alleging it infringed Ziff Davis copyrights in training and operating its AI systems.)

      Moreover, recent court cases have ruled in favor of Meta and Anthropic, finding that their use of copyrighted works was legal under the doctrine of fair use. Needless to say, writers, artists, and publishers don’t like this one bit. Publishers are still worried that the federal government will give AI free rein to do as it wants with their content. AI powerhouses such as #OpenAI and Google are continuing to lobby the government to classify AI training on copyrighted data as fair use.

      It’s also worth noting that after the Copyright Office released a pre-publication version of its 108-page #copyright and #AI report, which struck a middle ground by supporting both of these world-class industries that contribute so much to our economic and cultural advancement. However, it added that while some generative AI probably constitutes a “transformative” use, the mass scraping of all data did not qualify as fair use. The next day, the Trump administration fired the head of the Copyright Office and replaced her with an attorney with no prior experience in #copyright_law.

      Given all this, it’s no wonder that publishers sought an ally in technology.

      As Cloudflare CEO Matthew Prince said in a statement, its new policy is meant to “give publishers the control they deserve and build a new economic model that works for everyone—creators, consumers, tomorrow’s AI founders, and the future of the web itself.”

      To complement the move to block AI crawlers, Cloudflare has also launched its “Pay Per Crawl” program. This enables publishers to set their own rates for AI companies that want to scrape their content.

      This system is currently in private beta and aims to create a framework where AI firms can pay for access, or be denied if they refuse. Technically, this will be done by dusting off an old, mostly unused web server response, HTTP 402, which responds with a “Payment Required” error message. This means it should be simple to implement and compatible with existing websites and their infrastructure.

      Overall, this is a big deal. Thanks to Cloudflare powering such a large portion of the internet, a significant amount of web content could become inaccessible to AI companies unless they negotiate access or pay licensing fees. As Nicholas Thompson, CEO of The Atlantic, noted, “Until now, AI companies have not needed to pay for content licenses because they could simply take it without repercussions. Now they will need to negotiate.”

      To this point, most AI companies have been actively against paying for content. As Sir Nick Clegg, former deputy UK Prime Minister and Meta executive, said recently, merely asking artists’ permission before they scrape copyrighted content will “basically kill the AI industry.”

      Cloudflare’s new policy is a direct response to this approach and the increasing volume and intrusiveness of AI crawlers that have come with it. It’s also an attempt to stop the siphoning of traffic that would otherwise go to publishers.

      Since the rise of AI, traffic to news sites has plunged. For example, Business Insider’s traffic dropped by over half, 55% from April 2022 to April 2025. Left unchecked, Thompson recently predicted that, thanks to AI, the Atlantic staff should expect traffic from Google to drop to zero.

      [...]

  • Ubuntu Adopts #Chrony + NTS for Secure Network Time
    https://www.omgubuntu.co.uk/2025/06/ubuntu-chrony-nts-default-25-10

    Ubuntu 25.10 switches to Chrony with Network Time #security (NTS) for authenticated time sync, improving security over the existing setup. You’re reading Ubuntu Adopts Chrony + NTS for Secure Network Time, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

    #News #Ubuntu_25.10

  • #kapitano is a New GTK #ClamAV Frontend for Linux
    https://www.omgubuntu.co.uk/2025/06/kapitano-linux-clamav-antivirus-scanner

    Kapitano is a ClamAV frontend for Linux that scans files for malware, ideal if you want to check Windows files safely on the Ubuntu desktop. You’re reading Kapitano is a New GTK ClamAV Frontend for Linux, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without permission.

    #News #security

  • « C’est la #stratégie de tout #pouvoir_colonial : #nourrir et #tuer »

    #Rami_Abou_Jamous écrit son journal pour Orient XXI. Ce fondateur de GazaPress, un bureau qui fournissait aide et traduction aux journalistes occidentaux, a dû quitter en octobre 2023 son appartement de Gaza-ville avec sa femme Sabah, les enfants de celle-ci, et leur fils Walid, trois ans, sous la menace de l’armée israélienne. Réfugiée depuis à Rafah, la famille a dû ensuite se déplacer vers Deir El-Balah et plus tard à Nusseirat, coincés comme tant de familles dans cette enclave miséreuse et surpeuplée. Un mois et demi après l’annonce du cessez-le-feu, Rami est enfin de retour chez lui avec sa femme, Walid et le nouveau-né Ramzi. Pour ce journal de bord, Rami a reçu le prix de la presse écrite et le prix Ouest-France au Prix Bayeux pour les correspondants de guerre. Cet espace lui est dédié depuis le 28 février 2024.

    –—

    Mercredi 28 mai 2025.

    Hier, des milliers de Palestiniens, dans la zone d’#Al-Mawassi, de #Rafah et de #Khan_Younès, dans le sud de la bande de #Gaza, se sont précipités vers un nouveau poste de « distribution d’aide (in)-humanitaire » que l’armée d’occupation avait installé avec l’association américaine basée en Suisse #Gaza_Humanitarian_Foundation (GHF), et qui est protégé par la compagnie de sécurité américaine #Security_&_Risk_Solutions (SRS).

    Vous avez dû voir ces images montrant des gens se précipiter pour recevoir des colis. Parce qu’ils sont affamés. Depuis deux mois, notre peuple n’a ni à manger ni à boire. Quand ils ont vu ces centres, les gens s’y sont précipités. Cela s’est passé à Rafah, c’est-à-dire au milieu d’un terrain vague grisâtre, car la ville a été entièrement rasée. Pourquoi ont-ils fait ce choix ? Pour obliger les gens à aller vers le sud. C’est l’arme de la faim : #nourriture contre #déplacement.

    Hier, c’était un premier test. Le centre était installé au rond-point dit du Drapeau, à l’ouest de la ville. Pour attirer les Gazaouis, les Israéliens ont publié des photos sur les réseaux sociaux. Elles montraient des gens recevant des cartons contenant tout ce qui manque à Gaza : un kilo de farine, un kilo de sucre, du riz, de l’huile végétale, des biscuits, etc. Le ministre de la guerre israélien, et Nétanyahou lui-même, l’ont dit clairement : cette distribution a pour objectif d’encourager les populations à se déplacer vers le sud de la bande de Gaza. Il faudrait plutôt dire « pour les obliger », car dans la situation de famine où se trouvent les Gazaouis, cette aide alimentaire peut faire la différence entre la vie et la mort.
    Encadrés par des tôles… comme les moutons

    Les conditions devaient être les suivantes : un carton d’aide par père de famille et par semaine. Chaque père de famille devait se présenter avec une pièce d’identité pour recevoir une security clearance prouvant qu’il est clean (propre), c’est-à-dire qu’il ne fait partie ni du Hamas, ni du Jihad islamique ni d’aucune faction. La taille et la composition du colis dépendront du nombre de personnes par famille.

    Mais hier, l’armée d’occupation a ouvert la porte pour tout le monde, sans vérification d’identité. On a vu des milliers de personnes faire la queue, parmi eux des gamins de douze ans, et même des enfants plus jeunes. Ils ont commencé par se regrouper dans des couloirs, dont il ne fait pas de doute qu’ils avaient été installés par les Israéliens eux-mêmes, et non par SRS. Ces files étaient encadrés par des tôles bien reconnaissables : on les retrouve à tous les barrages israéliens en territoire palestinien, à Erez, à la frontière avec Israël d’avant la guerre, mais aussi en Cisjordanie, comme à Kalandia, le barrage sur la route de Ramallah. Nous les appelons halabat, comme les couloirs que nous utilisons pour canaliser les moutons, pour les emmener boire… ou à l’abattoir.

    Puis la foule a grossi, la bousculade a commencé. Les hommes de la compagnie de sécurité américaine se sont retirés. Les soldats israéliens, qui n’étaient pas loin, ont commencé à tirer en l’air. Ils ne voulaient visiblement pas tirer dans la foule, comme à leur habitude, de crainte de faire échouer la distribution. Ils auraient voulu montrer au monde entier que leur système fonctionnait et que les Gazaouis étaient venus parce qu’ils détestaient le Hamas et qu’ils préféraient les Occidentaux. Mais ils sont tombés dans leur propre piège. Certes, les gens sont venus nombreux. Mais ils ont tout pris (je n’aime pas employer le terme « piller ») : les cartons de nourriture, et même...les halabat, les tôles étant un objet très recherché à Gaza, où elles servent à construire des abris de fortune. Ils ont aussi pris les tables où on distribuait la nourriture, pour en faire du petit bois qui alimentera les fours en argile, seul moyen de faire cuire des aliments.

    C’était donc un échec lamentable. La SRS a annoncé la suspension de l’opération pour vingt-quatre heures, mais je crois que cela prendra plus d’une journée. Ils veulent instaurer de nouvelles mesures de sécurité, et surtout lancer le vrai dispositif destiné à attirer vers le Sud ceux qui, comme moi, vivent dans le nord de l’enclave, et ce en créant plusieurs centres de distribution d’aide alimentaire. Le plus proche devrait être installé à l’intérieur du corridor de Netzarim, qui coupe la bande de Gaza en deux à quelques kilomètres au sud de la ville de Gaza. Mais ce sera un déplacement à sens unique, a prévenu l’armée israélienne. Ceux qui, venant du nord, pénétreront dans le corridor pour recevoir de l’aide alimentaire ne pourront pas faire demi-tour. Ils ne pourront aller que vers le sud.

    Voilà, c’est toujours la même stratégie de guerre psychologique : prétendre qu’ils sont en train de nous sauver en nous donnant à manger, tout en nous détruisant. Dans le même temps, il y a eu des massacres comme on n’en avait pas encore vu.
    Des missiles qui carbonisent tout là où ils frappent

    Tout le monde a été choqué par l’image de cette petite fille de cinq ans, Ward Al-Shaikh Khalil, qui s’échappait, au milieu des flammes, de l’école où venait de mourir toute sa famille. Cette école, bombardée par Israël, abritait des déplacés. La famille de Ward en faisait partie, ils s’étaient déjà déplacés plusieurs fois, fuyant au début de la guerre leur quartier de Chajaya, dans la ville de Gaza, pour aller à Rafah, puis à Khan Younès, puis à Deir el-Balah, pour revenir à Gaza-ville après le cessez-le-feu, comme beaucoup d’autres déplacés ; comme ma famille et moi.

    Les Al-Khalil avaient trouvé leur maison de Chajaya détruite. Ils avaient planté une tente sur les décombres. Mais quand Nétanyahou a violé le cessez-le-feu au mois de mars, Chajaya a été envahie par l’armée israélienne, et la famille de Ward a dû fuir de nouveau, pour se réfugier dans leur dernier abri : cette école où ils ont été brûlés vifs. Victimes d’une nouvelle technologie israélienne : des missiles qui carbonisent tout là où ils frappent. C’est un exemple de la stratégie israélienne : nourrir et tuer. C’est la stratégie de tout pouvoir colonial : affaiblir les colonisés pour qu’ils aient besoin d’être secourus. Ils nous tuent 24 heures sur 24, ils exercent un blocus total de la bande de Gaza ; et en même temps, ils veulent nous faire croire que c’est le Hamas qui nous prive de nourriture, et que eux, les Israéliens, sont là pour nous sauver. Parce qu’ils sont l’armée « la plus morale du monde ».

    Il en résulte une grande confusion dans l’esprit des Gazaouis. Beaucoup de gens ont du mal à comprendre ce qu’il se passe exactement. Est-ce que les Israéliens veulent notre bien ? Pourquoi nous frappent-ils, et en même temps nous donnent-ils à manger ? Ce qu’ils cherchent, en réalité, c’est nous détruire psychologiquement, détruire notre sens du réel. L’ennemi qui nous bombarde 24 heures sur 24 est maintenant le sauveteur.

    Israël dit en substance : oui, nous vous privions de nourriture, parce que le Hamas détourne l’aide humanitaire. Il utilise ce prétexte depuis le début. Ils ont commencé à arrêter l’aide humanitaire à cause, disaient-ils, des gangs de bédouins ou autres qui pillaient les convois les armes à la main.
    Le sac de farine… à 1 000 euros

    Comme je l’ai déjà raconté, on sait que ces clans de pillards sont protégés par les Israéliens eux-mêmes, à l’aide de drones qui s’attaquent aux hommes tentant de protéger les convois. Comme par hasard, à Rafah, il n’y a quasiment plus personne, sauf l’armée et les gangs palestiniens armés de kalachnikovs. L’armée prétend être là pour protéger l’aide humanitaire. Mais protéger de quoi et de qui ? Alors qu’elle travaille mains dans la main avec ces clans mafieux.

    Aujourd’hui, c’est le Hamas qui est accusé de détourner l’aide humanitaire. C’est peut-être vrai, peut-être pas. J’ai eu souvent cette discussion avec nombre d’amis, parmi eux des diplomates qui me disent : « On a des rapports qui démontrent que le Hamas détourne l’aide. » Je réponds par une question : « Puisque vous avez des rapports fiables et sérieux, vous devez savoir pourquoi le Hamas fait cela ? » Mais non, ils ne savent pas. Je dis alors : « Si c’était vrai, ce serait soit pour revendre l’aide afin de payer les salariés, soit pour donner à manger et à boire à la base populaire du Hamas. Mais vous ne prenez en compte que la version israélienne. »

    Si 500 camions d’aide humanitaire passaient tous les jours, est-ce que le Hamas la détournerait ? Si tout le monde était servi, il n’y aurait pas d’acheteurs. On en a fait l’expérience après le cessez-le-feu et l’ouverture des terminaux. L’aide humanitaire était entrée en grande quantité, et le sac de 25 kilos de farine était retombé à 5 shekels, c’est-à-dire 1,25 euro. Il y a trois jours, j’ai payé le même sac l’équivalent de 1 000 euros. Oui, vous avez bien lu, 1 000 euros.
    Nous, Palestiniens, sommes toujours écoutés avec méfiance

    Si vous voulez vraiment le bien des Palestiniens qui tentent de survivre à Gaza, faites passer beaucoup plus d’aide humanitaire et le marché parallèle disparaîtra. Malheureusement, la majorité des gens croient toujours ce que disent les Israéliens, et non la parole des Gazaouis. Nous sommes parfois écoutés, parfois à moitié, mais toujours avec méfiance. Mais toute affirmation de quelqu’un qui n’est ni gazaoui ni sur place est prise comme argent comptant.

    C’est pour cela que les Israéliens interdisent la bande de Gaza aux journalistes étrangers, aux diplomates et en général à toute personne concernée par cette réalité. Nous vivons cela depuis longtemps : notre parole passe toujours en dernier. Bien sûr, il y a des exceptions, quand ces observateurs extérieurs sont de vrais connaisseurs de Gaza, comme l’historien français Jean-Pierre Filiu, que j’ai rencontré lors de son séjour d’un mois à Gaza, dont il a tiré un livre qui vient de sortir. Je sais que son récit a un grand retentissement en France, et je le remercie.

    Je dis au monde occidental : n’écoutez pas les Israéliens. C’est l’occupant. Le voleur ne dit pas :« Je suis en train de voler. » Le tueur ne dit pas :« Je suis en train de tuer. » Et quand la victime dit : « On me tue, on me vole, on me fait mourir de faim », elle ne ment pas. Pourtant, cette inversion des rôles fonctionne. Nous, les victimes, nous sommes désignés comme les bourreaux. La machine de guerre est accompagnée d’une machine médiatique.
    Cessez de regarder l’épouvantail du Hamas

    Vous voulez arrêter cette famine ? Inondez Gaza d’aide humanitaire. Et cessez de regarder l’épouvantail du Hamas. Israël l’utilise depuis longtemps. Israël veut nous affamer ? C’est à cause du Hamas. Israël veut nous déporter tous dans des pays étrangers ? C’est à cause du Hamas.

    J’ai aussi un message pour le Hamas. Je ne vais pas parler une nouvelle fois de la différence entre le courage et la sagesse, mais il faut regarder plus loin que le bout de son nez, il faut regarder très loin. Le projet israélien, c’est la déportation, c’est un projet qui met en jeu l’existence même des Palestiniens. Il ne faut pas donner à Israël le moindre prétexte pour le mener à bien. Je sais que les négociateurs présents au Caire ou au Qatar font d’autres calculs. Ils pensent qu’il faut maintenir une position ferme, faire une démonstration de force à l’occupant. Certes, le Hamas est toujours fort, il a toujours une base populaire. Peut-être qu’il ne sera pas éradiqué, mais la population le sera. Il faut être pragmatique. Ce n’est pas une honte de lever le drapeau blanc si c’est pour le bien de notre population. Le plan israélien n’est plus caché, il est sur la table. C’est la déportation de 2,3 millions de Palestiniens. Arrêtez ça ! Faites n’importe quelle concession ! Même si vous êtes fort, s’il n’y a plus de Palestiniens en Palestine, il n’y aura plus de Hamas. Il doit comprendre que ces milliers de victimes se précipitant vers le bourreau pour obtenir un #colis de nourriture, c’est l’image de sa défaite, que c’est la pire #humiliation de notre peuple, et qu’il faut que cela s’arrête, à n’importe quel prix.

    https://orientxxi.info/dossiers-et-series/c-est-la-strategie-de-tout-pouvoir-colonial-nourrir-et-tuer,8257
    #faim #colonialité #Palestine #arme_de_la_faim #Israël #aide_alimentaire #security_clearance #colis #halabat #échec #centres_de_distribution_d’aide_alimentaire #corridor_de_Netzarim #guerre_psychologique #nourrir #tuer #aide_humanitaire #déportation

  • #NordVPN Linux App Updated with New GUI
    https://www.omgubuntu.co.uk/2025/05/nordvpn-linux-app-update-adds-gui

    NordVPN has announced a major update to its Linux app, adding a much-requested GUI front-end that makes it easier to control, configure and monitor secure connections. Linux users have been able to use an official, comprehensive command-line interface for NordVPN for many years. The addition of a graphical user-interface (which can be used alongside the command-line one) should help the company broaden access to its services by making it easier to use NordVPN without needing to look up commands and type them in. NordVPN say the Linux GUI provides “visually rich elements and ease of use without compromising advanced features. […] You’re reading NordVPN Linux App Updated with New GUI, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #App_Updates #security #VPN

  • Ubuntu Patches Major #security Vulnerabilities in #rsync
    https://www.omgubuntu.co.uk/2025/01/rsync-secuity-bugs-ubuntu-updates

    Doing anything right now? Oh, you’re reading this – appreciated – but once you’re done go and install the pending update to Rsync, pushed out to all supported versions of Ubuntu desktop and server this week. Rsync is a command-line tool preinstalled in all versions and flavours of Ubuntu. It’s used for data-efficient copying and synchronising of files between locations, be it local or remote. You might not (knowingly) use it (it’s not a GUI app) it’s there, on your system. And the fact it’s there is important. This week, security researchers at Google disclosed major vulnerabilities in the Ubuntu […] You’re reading Ubuntu Patches Major Security Vulnerabilities in Rsync, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #App_Updates #Canonical

  • Ubuntu Patches ‘Severe’ #security Flaw in #CUPS
    https://www.omgubuntu.co.uk/2024/09/ubuntu-secuity-fix-cups-vulnerability

    If you’ve cast a half-glazed eye over Linux social media feeds at some point in the past few days you may have caught wind that a huge Linux security flaw was about to be disclosed. And today it was: a remote code execution flaw affecting the CUPS printing stack used in most major desktop Linux distributions (including Ubuntu, and also Chrome OS). With a severity score of 9.9 it’s right at the edge of the most severe vulnerabilities possible. The CUPS Security Vulnerability Canonical explains in its security blog: “At its core, the vulnerability is exploited by tricking CUPS into […] You’re reading Ubuntu Patches ‘Severe’ Security Flaw in CUPS, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News

  • Des “centaines” de membres du Hezbollah blessés par l’explosion de leur bipeur, selon un ministre libanais | Monde | 7sur7.be
    https://www.7sur7.be/monde/des-centaines-de-membres-du-hezbollah-blesses-par-lexplosion-de-leur-bipeur-se

    “Des dizaines de membres du Hezbollah ont été blessés dans la banlieue sud de Beyrouth”, bastion de la formation islamiste, et “dans le sud du Liban par l’explosion de leur bipeur”, avait plus tôt indiqué à l’AFP une source proche du mouvement islamiste. Elle a cependant assuré qu’il n’y avait eu aucun mort. Une autre source proche du Hezbollah a affirmé à l’AFP qu’il s’agissait d’un “piratage israélien”.

    • L’ancien ministre libanais de la Défense, Yacoub Sarraf, a déclaré qu’il ne pensait pas que la détonation des bipeurs était une "attaque cybernétique", mais plutôt que "ce type d’équipement a un code par son fabricant, pour s’assurer qu’il peut être détoné sous une clé d’information appelée “Back door” qui permet au fabricant d’accéder à l’appareil et de donner des instructions pour le faire exploser".

      "De ce qui précède, je conclus que l’ennemi [Israël] a reçu ce code et l’a utilisé pour commettre ce crime horrible. Prions pour les blessés."

    • https://english.almayadeen.net/news/politics/cyber-attack-targeting-pagers-results-in-tens-of-injuries-in

      Preliminary reports indicate that hundreds of Lebanese citizens were injured after their portable pager communication devices detonated on Tuesday.

      The cyber attack managed to hack the devices, with reports of injuries spreading across several villages in the Lebanese South, Bekaa, and Beirut’s southern suburb.

      Lebanese security forces confirmed that specific types of wireless devices were targeted, with several sources alleging that an Israeli breach caused the devices to go off and subsequently explode.

      The LSF urged civilians to clear the roads for ambulances to ensure the timely and safe transportation of casualties.

    • https://www.aljazeera.com/news/liveblog/2024/9/17/israels-war-on-gaza-live-38-killed-as-israel-risks-becoming-pariah?update

      We have some more comments from military analyst Elijah Magnier on the simultaneous pager explosions in different parts of Lebanon.

      This is a very sophisticated attack and normally, at this scale, it requires the collaboration of more than one entities.
      If the Israeli intelligence managed to compromise the pagers that have been supplied to Hezbollah, this [does not exclude] that they have managed to access the supply by Iran, because Iran supplies Hezbollah in most of its equipment.
      An operation of this scale needs the presence of high explosives, even in small quantity, and an awful long time to sit one every single pager and manually implement one to three grams of highly explosive material and yet conserve the functionality of the pager, the screen and all the electronics without all of this being affected.
      That requires the work of more than one intelligence services and the break of the channel of supply.
      That can also indicate that there is an explosive, because batteries don’t explode on their own in Beirut, in Bekaa Valley, in the south of Lebanon and in Syria and everywhere there is a pager at the same instant.
      This is not something related to the malfunction of the pager but it is something that is implemented in it and exploded by a frequency, most likely a radio frequency.
      In this case, we understand that the Israeli intelligence have placed this explosive with the support of a third country before they reached Hezbollah
      This means that they have not only taken their time but they sat on this supply for a long time before it reached its final destination and
      most probably the Iranians will be now examining all their products and equipment to make sure that nobody has tampered in what they have acquired.

    • Je ne comprends même pas comment un appareil de communication de série peut être designé pour exploser.

      Genre, y pas de contrôles de conformité, des tests ?

      En plus, t’es fabriquant : à quel moment tu demandes à tes ingénieurs de designer la fonction « explosion via un back door » ?
      C’est clairement un surcout.
      Qui décide de s’infliger un surcout de production et pourquoi ?

    • soit c’est le fabricant, avec une équipe discrète en post-fab pour équiper [installer un explosif] les pagers, soit c’est le vendeur à l’Iran, ou n’importe quel maillon/moment de la chaine de distribution (dans un bateau ou un entrepôt), qui a bossé pour Israël et/ou ses alliés (peut-être dans l’hypothèse d’éviter une régionalisation étendue du conflit qu’Israël ne cesse de promettre) avant la livraison à l’Iran.
      et c’est un coup très dur, moins symbolique mais plus opérationnel que de dessouder Ismail Haniyeh à Téhéran.

      edit effet matériel direct : incapaciter des centaines de cadres du Hezbollah ; guerre psychologique : avec ce sabotage d’ État(s), l’organisation ne protège pas contre Israël, nulle part à l’abri ; être prêt à mourir ce n’est pas la même chose que d’être blessés par centaines et par milliers (comme dit la chanson...) de manière absolument imprévue.
      cette opération ressemble toutes choses inégales par ailleurs à une préparation d’artillerie sans qu’on puisse savoir si c’est de la dissuasion plus plus ou un préalable à une nouvelle invasion du Liban (tant annoncée...)

    • Le Hezbollah visé en masse par des explosions de bipeurs au Liban et en Syrie
      https://www.mediapart.fr/journal/international/170924/le-hezbollah-vise-en-masse-par-des-explosions-de-bipeurs-au-liban-et-en-sy

      Des centaines de personnes ont été blessées, mardi 17 septembre, dans l’explosion simultanée de milliers de bipeurs, dans plusieurs bastions de la formation pro-iranienne au Liban mais aussi en Syrie. Le ministre libanais de la santé, Firas Abiad, a fait état de huit morts et de plus de 2 800 blessés.

    • https://www.msn.com/en-in/news/world/former-netanyahu-aide-hints-israel-is-behind-beirut-attack/ar-AA1qIkVx

      Topaz Luk, a former top aide and spokesperson to Prime Minister Benjamin Netanyahu, hinted in a post on X that Israel was behind Tuesday’s attack in Beirut.

      Luk’s post was a response to a former post by publicist Haim Levinson, in which Levinson argued that the prime minister would not order an attack before he visits New York next week for the United National General Assembly. Luk responded, “[The argument] did not age well,” indicating that the prime minister had ordered the attack.

      The Prime Minister’s Office responded, “Topaz Luk has not been the prime minister’s spokesperson for a number of months and is not part of the inner circle of consultations.”

    • mon hypothèse actuelle, puisqu’on sait que Israël sait imposer le tempo, c’est que cette opération a été montée avec l’accord [la participation directe ?] des É.U en la présentant comme destinée à couper l’herbe sous le pied (et le pied avec) du Hezbollah afin d’éviter (différer ?) une attaque au sol d’ampleur qui contraindrait les É.U à maintenir et renforcer leur soutien et surtout leur présence militaire dans la région (ou pas ... ?). ben oui, y a des élections chez l’Oncle Sam. c’est plus exploitable qu’un passage à l’’ONU.
      en comme c’est le boulon iranien qui n’a pas tenu, c’est tout bénef.

      edit
      Explosions au Liban : qu’est-ce qu’un bipeur ?
      https://www.lemonde.fr/pixels/article/2024/09/17/explosions-au-liban-qu-est-ce-qu-un-bipeur_6321814_4408996.html

      Leur faible puissance électrique rend très improbable qu’ils aient pu provoquer les explosions puissantes qui ont fait plusieurs milliers de blessés. (...)
      L’agence de presse Reuters rapportait cet été que le Hezbollah avait recours à des technologies de communication de plus en plus rudimentaires, dont des bipeurs, pour contrer les capacités de surveillance d’Israël, un des pays les plus avancés en matière de surveillance numérique. (...)
      En 1996, Yéhia Ayache, considéré comme le principal artificier du Hamas, avait été tué par l’explosion d’un téléphone portable contenant 15 grammes d’un puissant #explosif, le #RDX.

      https://fr.wikipedia.org/wiki/RDX

      le même « live » de Le Monde évoque 2500 bipeurs piégés

      Washington affirme ne pas être « impliqué » dans l’explosion des bipeurs au Liban, et n’avait pas été informé à l’avance de l’attaque et « exhort[e] l’Iran à ne pas se servir du moindre événement (sic) pour tenter d’alimenter l’instabilité et d’aggraver encore les tensions dans la région ».

      au vu de vidéos, et malgré des morts et, sans doute, des blessés graves, il doit y avoir de nombreuses blessures curables : les bipeurs et la place libre à l’intérieur, sauf coup de bol, c’est trop petit, même pour du RDX. du coup, ça ressemblerait davantage à un coup de semonce préparant une attaque plus vaste...

    • https://www.middleeastmonitor.com/20240917-israel-shekel-plummets-against-us-dollar-following-mass-

      The Israeli shekel dropped to its lowest level against the US dollar on Tuesday evening after a security incident in Lebanon left dozens injured, sparking further regional tension, Anadolu Agency reports.

      The Israeli shekel was trading at 3.8 per US dollar as of 2:20 PM GMT, down from 3.73 before the mass incident. This marks the shekel’s lowest exchange rate since 7 August, according to the Bank of Israel’s historical data.

    • Thread by amalsaad_lb on Thread Reader App – Thread Reader App
      https://threadreaderapp.com/thread/1836090599969017998.html

      Israel’s unprecedented and highly sophisticated security operation today in which almost 3000 people have been injured so far, is by all means a massive blow to Hizbullah. This is all more so the case given that Hizbullah has always credited its performance in the July War, in part, to its primitive telecom network which relied on pagers and a fiber optic “internal” line. By neutralising Israel’s technological superiority with “simplicity”, to borrow Nasrallah’s terms, Hizbullah prevented Israel from disrupting its command and control system. 1/

      Today’s attack effectively negates this advantage. The question is: why did Israel choose to prematurely play this card outside the context of all-out war, where a disruption of this magnitude could have changed the course of the war. Israel surely knows that Hizbullah will now review and amend its entire communication protocols, which suggests that Israel has other aims which could well fall short of full war. 2/

      The operation appears to have been designed as a major spectacle potentially serving dual purposes: to demoralise Hizbullah’s cadres and instil uncertainty while acting as a coercive deterrent aimed at altering their force positioning along the border. 3/

      Israel appears to have developed a unique military-security paradigm in its war on Lebanon: its daily assassination campaign via drone warfare blurs the line between prolonged security measures and traditional warfare. Today’s attack consolidates this novel paradigm which acts more as a substitute for all-out conventional war. At least for the time being. 4/

    • Ce que dit le droit international (pour ce qu’il vaut…)

      Brian Finucane sur X :

      Thinking about rules relating to booby traps under Amended Protocol II of the CCW for no particular reason.

      https://x.com/BCFinucane/status/1836105843739160641

      2. It is prohibited to use booby-traps or other devices in the form of apparently harmless portable objects which are specifically designed and constructed to contain explosive material.

      3. Without prejudice to the provisions of Article 3, It is prohibited to use weapons to which this Article applies in any city, town, village or other area containing a similar concentration of civilians in which combat between ground forces is not taking place or does not appear to be imminent, unless either:
      (a) they are placed on or in the close vicinity of a military
      (b) measures are taken to protect civilians from their effects, for example, the posting of warning sentries, the Issuing of warnings or the
      provision of fences.

      Brian Finucane sur X :
      https://x.com/BCFinucane/status/1836114522685243498

      The US, Israel, and Lebanon are all parties to Amended Protocol II.

    • Craig Mokhiber sur X :
      https://x.com/CraigMokhiber/status/1836090509753774508

      Israel’s massive terrorist attack in Lebanon today, using mobile devices as weapons, besides opening a dangerous new chapter in global terrorism, and likely provoking a wider war in the region, also constitutes a grave breach of humanitarian law & a gross violation of human rights. The perpetrators must be held to account.

      It also violates the human rights law prohibition of extrajudicial executions and the IHL prohibition of booby-traps designed to look like harmless portable objects or like something likely to attract civilians. And it violates the IHL requirements of distinction, proportionality, and precaution, as well as the prohibition on targeting civilians, in some of the cases.

    • Reuters
      https://www.reuters.com/world/middle-east/dozens-hezbollah-members-wounded-lebanon-when-pagers-exploded-sources-witne

      The New York Times reported that Israel hid explosive material in the Taiwan-made Gold Apollo pagers before they were imported to Lebanon, citing American and other officials briefed on the operation. The material was implanted next to the battery with a switch that could be triggered remotely to detonate

    • @colporteur qui se demande

      comment Israël aurait « trié » parmi tous les pagers de Beyrouth, par exemple ?

      Les chroniques rapportées sur X à propos de ces évènements tendraient à affirmer qu’Israël (ou les instances d’IA dont ils se servent) n’a effectué aucun « tri » parmi les cibles potentielles de cette attaque. Par contre la presse « mainstream » te martèle que c’était des membres du Hezbollah qui étaient visés.

    • Oui, il n’y a clairement aucun tri : c’est du terrorisme pur et simple.

      l’OMC devrait aussi se préoccuper des conséquences des interceptions de produits commerciaux grand public afin d’en faire des armes pour guerre de lâches.

      Sans confiance, il n’y a plus de commerce.

      À partir de là, en fait, la boite de pandore est largement ouverte aux yeux du public : les gus peuvent faire ce qu’ils veulent à qui ils veulent et il n’y a ni lois, ni contrôles, rien.

    • Le taïwanais Gold Apollo affirme que les bipeurs du Hezbollah ont été produits par son partenaire hongrois BAC - L’Orient-Le Jour
      https://www.lorientlejour.com/article/1427491/le-taiwanais-gold-apollo-affirme-que-les-bipeurs-du-hezbollah-ont-ete

      Le groupe taïwanais Gold Apollo a affirmé mercredi que les bipeurs piégés du Hezbollah, portant sa marque, dont l’explosion a fait au moins neuf morts et des milliers de blessés la veille au Liban, ont été produits et vendus par son partenaire hongrois BAC.

      « En vertu d’un accord de coopération, nous autorisons BAC à utiliser notre marque pour la vente de produits dans certaines régions, mais la conception et la fabrication des produits sont de l’unique responsabilité de BAC », a indiqué dans un communiqué Gold Apollo.

      Le groupe taïwanais a démenti des informations du New York Times, selon lesquelles il avait lui-même fabriqué et vendu au Hezbollah les bipeurs, du modèle AR924. « Notre entreprise n’apporte que l’autorisation d’utiliser la marque et n’est pas impliquée dans la conception et la fabrication » de ce bipeur, a-t-il insisté.

      « Ce ne sont pas nos produits (...) Ce ne sont pas nos produits du début à la fin », avait affirmé plus tôt mercredi le directeur de l’entreprise, Hsu Ching-kuang, à des journalistes à Taipei.

    • Merci à tou·tes d’être critiques. Trop vu des gens se réjouir, les yeux et le coeur qui saignent. Cette attaque est vraiment terroriste. Un espace safe.

    • En apparté pour @mfmb

      On vit une sale période. J’ai redécouvert hier soir le film « La liste noire » (Guilty by Suspicion).
      https://en.wikipedia.org/wiki/Guilty_by_Suspicion
      Si on en croit le déroulé historique de toute cette ignominie (maccarthysme), il faudra surement attendre des décennies pour que les lignes bougent. Ce que ne verrons pas bon nombre d’entre nous. Et nos survivants pour la plupart n’auront pas gardé en mémoire tout ce qui s’est passé dans les « années 20 » du XXIe siècle ni n’auront la possibilité de consulter des archives accessibles pour le « grand public ».

    • non, @sombre, ce tri a dès hier été expliqué. il ne s’agit pas de l’ensemble des bipeurs présents au Liban ou en Syrie mais de bipeurs piégés (sans doute lors dès la fabrication, c’est plus facile que de le faire dans le circuit logistique, surtout à une telle échelle), livrés au Hezbollah, par, semble-t-il, cette boite hongroise (la Hongrie et Israël sont en très bons termes..).
      comme ce ne sont pas des militaires cantonnés, un tel tri ne suffit pas à épargner les civils.

    • comme ce ne sont pas des militaires cantonnés, un tel tri ne suffit pas à épargner les civils.

      Pas bien compris cette phrase @colporteur. Parce que, sortis d’usine, je me pose la question à savoir comment ces terminaux se sont retrouvés dans les mains de personnes qui n’avaient rien à voir avec le Hezbollah.
      Une possibilité : les services de renseignements israéliens ont des taupes parmi le Hezbollah et ils ont fait livrer des appareils piégés aux personnes ciblées. Mais apparemment, ils ont ratissé large.

    • Explosions de bipeurs au Liban : l’ONU estime que les responsables "devront rendre des comptes"
      https://www.bfmtv.com/international/moyen-orient/explosions-de-bipeurs-au-liban-le-haut-commissaire-de-l-onu-estime-que-les-re

      Les responsables de l’attaque meurtrière aux bipeurs contre les membres du mouvement pro-iranien Hezbollah au Liban ce mardi 17 septembre, « devront rendre des comptes », a réclamé ce mercredi le Haut-Commissaire de l’ONU aux droits de l’homme, Volker Türk.

      « Le ciblage simultané de milliers de personnes, qu’il s’agisse de civils ou de membres de groupes armés, sans savoir qui était en possession des engins ciblés, où ils se trouvaient et dans quel environnement ils se trouvaient au moment de l’attaque, constitue une violation du droit international des droits de l’homme et, dans la mesure où il est applicable, du droit international humanitaire », a souligné Volker Türk dans un communiqué.

      (Malgré le fond des déclarations qu’il rapporte, l’article de BFM ne peut s’empêcher de reprendre la phraséologie habituelle qui permet d’excuser le terrorisme d’État d’Israël : « mouvement pro-iranien », « contre les membres… », « mouvement islamiste pro-iranien », « places fortes du Hezbollah »… Tiens, chez BFM on est passé de « fief » à « place forte » pour désigner Dahyé, c’est charmant.)

    • Explosions meurtrières au Liban : des téléphones et ordinateurs piégés provoquent des incendies, la Russie dénonce un terrorisme de masse - Le Père Peinard
      https://www.leperepeinard.com/flash-info/explosions-meurtrieres-au-liban-des-telephones-et-ordinateurs-pieges-

      18 septembre 2024 17h50

      Nouvelle vague de terreur au Liban : une série d’explosions d’appareils électroniques, tels que des téléphones et ordinateurs, a secoué plusieurs zones du pays, déclenchant des incendies dans des immeubles résidentiels. Ces attaques ciblées sèment la panique et aggravent encore une situation déjà explosive.

      La diplomatie russe n’a pas tardé à réagir, qualifiant ces actes de ” terrorisme monstrueux, à la fois par leur cynisme et leur ampleur “, en raison du nombre croissant de victimes. Le Liban, déjà en endeuillé, plonge un peu plus dans l’horreur.

    • @sombre, a priori le H. livre à ses hommes sa commande destinée à les équiper. Enterrez vos portables, au moins dans une cage de Faraday, ont-ils dit, et ils ont fournis la low tech qui va bien. Mais c’était face au Mossad et à ses techniques de piégeages : on nous dit (est-ce vrai ?), que Ismail Haniyeh a été tué dans un appart « sécurisé » à Téhéran, miné par Israël. Plus proche de ce qui a lieu en ce moment, à une échelle incommensurable, Yahya Ayyash, « artificier du Hamas » est mort tué par l’explosion de son portable en 1996.

      Je ne lis pas l’arabe et ne sais donc pas combien de civils extérieurs au H. (on peut être salarié, mendiant ou marchand et membre d’une organisation politico-militaire) ont été atteints, mais il est pas difficile d’imaginer (même si c’est pas ce qu’il ya de plus sérieux) que si on a un bipeur livré par le H. dans sa baraque des explosions puissent tuer des enfants, que si les explosions ont lieu dans des lieux confinés (je joue aux échecs avec mon fils ou je lui lit une histoire, par exemple) des civils non membres du H. soient atteints.
      Israël savait qu’il y aurait des victimes collatérales. Perso, j’ai aucune idée de la proportion de celles-ci.
      Et cette fois, ce que j’imagine c’est que le H. a trois raisons de minimiser le nombre de blessés parmi ses membres : ne pas amplifier la démoralisation interne (mais, par proximité et voisinage, de nombreux libanais sauront ce qu’il en est, et plus encore les miliciens du H. ) ; tenter de leurrer l’ennemi en minorant l’efficacité de son action ; et, enfin, susciter/renforcer l’indignation et/ou la solidarité.

      Ces histoires d’ordis qui explosent, je ne les ai pas vu ailleurs. En revanche, les talkies du H. qui sautent (combien ?) aujourd’hui, ça parait avéré.
      Après l’attaque au sol en Syrie contre une fabrique d’obus, cette opération de neutralisation (10% des soldats hors de combat au moins pour un moment, tous grades confondus ?) et de démoralisation est énorme, totalement inédite.
      Et c’est couplé (comme il se doit) avec l’annonce d’envoi de troupes israéliennes à la frontière du Liban (une occupation « comme avant » ? rien n’est moins sûr. des raids ? autre ?).

      Vous qui êtes si nombreux dans la tech, la com, le net, on a ici un cas d’école : sans infrastructures de communication, pas d’obéissance (sans que ce soit ici péjoratif), pas de coordination rapide, désorganisation maximale (qui reviendra aux pigeons voyageurs ?)

      (Dans les années 90, nous utilisions des bipeurs à Paris pour coordonner des groupes lors d’actions : les flics (décidaient ou) arrivaient parfois à faire que les messages soient... différés ; c’est d’un pratique).

      Avec ces actions, Israël réussi aussi à mettre l’Iran au pied du mur. Comment mener une guerre à laquelle les logiques adverse conduisent par « front de la résistance » interposé ? Comment mener une guerre sans s’y impliquer directement ?

      De l’extrême droite au centre, le mot d’ordre israélien actuel le plus officiel c’est la sécurité et la réinstallation de leurs déplacés. Ce qui signifie restaurer la raison d’être de cet État : garantir la sécu de certains juifs, raison d’être pour partie ruinée par le 7 octobre. Une « victoire contre le Hamas » de substitution à celle qui continue d’être invoquée par Netanyahou et dont on vu ici ces derniers mois comment elle est mise en cause en interne par les constats de défaite militaire et politique, par la solidarité avec les otages, etc.

      On a pas fini d’en voir (et je cause même pas des palestiniens et des libanais)

      edit quand tu es organisé, tu files ni ta kalach ni ton bipeur dédié à n’importe qui, d’autant que ce dernier est ton lien indispensable avec l’organisation. l’ambassadeur d’Iran à Beyrouth, blessé, peut bien dire que c’était le bipeur d’un de ses gardes du corps (ils sont aussi là pour ça lorsqu’on utilise je ne sais combien de téléphones, et un bipeur), on ne coupe pas volontairement le contact.

    • Second wave of device explosions hits Lebanon a day after pager attack | AP News
      https://apnews.com/article/lebanon-israel-exploding-pagers-hezbollah-syria-ce6af3c2e6de0a0dddfae4863427

      BEIRUT (AP) — Walkie-talkies and solar equipment exploded in Beirut and multiple parts of Lebanon on Wednesday in an apparent second wave of attacks targeting electronic devices a day after hundreds of pagers used by Hezbollah blew up, state media and Hezbollah officials said. At least nine people were killed and more than 300 people wounded in the second wave, the Health Ministry said.

    • Concernant cette deuxième vague, on lit qu’outre les talkie-walkie, explosent aussi :
      https://x.com/OALD24/status/1836419188593713471

      - Paging devices
      – Wireless radio devices
      – Biometric machines
      – Solar power systems

      Nisrine Sharwani avait aussi mentionné cela :
      https://x.com/snarwani/status/1836421758057922760

      - Pagers
      – Wireless radios
      – Fingerprint machines
      – Solar energy systems
      – Lithium battery cars

      Mais le tweet semble avoir été effacé.
      Avez vous des sources sur cette diversité d’engins ?

    • J’ai trouvé trace de l’information sur l’explosion de panneaux solaires via The Guardian, qui cote un communiqué de l’agence libanaise d’information :
      https://www.nna-leb.gov.lb/ar/justice-law/722390/%D8%A7%D8%B5%D8%A7%D8%A8%D8%A9-%D9%81%D8%AA%D8%A7%D8%A9-%D9%81%D9%8A-%D8

      Zahrani - A girl from the town of Al-Marwaniyah was injured as a result of the explosion of the solar energy system in her family’s home.

      The Guardian précise que
      https://www.theguardian.com/world/live/2024/sep/18/middle-east-crisis-live-hezbollah-pager-explosion-lebanon-irael-iran-la

      Several solar power systems exploded in people’s homes across Lebanon, according to the National News Agency, injuring at least one girl in the town of al-Zahrani in south Lebanon.
      Pictures of exploded solar panels, fingerprint readers and other devices circulated through social media, though it was unclear if they blew up by themselves or were simply near walkie-talkies which blew up.

    • il n’était pas clair s’ils avaient explosé d’eux-mêmes ou s’ils étaient simplement à proximité de talkies-walkies qui avaient explosé.

      Dans un talkie il y a bien plus d’espace pour des explosifs que dans un pager, aujourd’hui, moins de talkies, plus de morts, une masse de blessés moins importante :

      Quatorze morts et plus de 450 blessés dans la deuxième série d’explosions d’appareils de communication, selon le dernier bilan du ministère de la santé libanais

      Les explosions d’appareils de communication survenues mercredi ont fait quatorze morts et plus de 450 blessés, selon le dernier bilan communiqué dans la soirée par le ministère de la santé libanais.

      https://www.lemonde.fr/international/live/2024/09/18/en-direct-nouvelle-serie-d-explosions-au-liban-israel-annonce-une-reorientat

      (ces talkies étaient dans la même livraison ?)
      .

    • Human Rights Watch - Lebanon: Exploding Pagers Harmed Hezbollah, Civilians
      https://www.hrw.org/news/2024/09/18/lebanon-exploding-pagers-harmed-hezbollah-civilians

      “Customary international humanitarian law prohibits the use of booby traps – objects that civilians are likely to be attracted to or are associated with normal civilian daily use – precisely to avoid putting civilians at grave risk and produce the devastating scenes that continue to unfold across Lebanon today. The use of an explosive device whose exact location could not be reliably known would be unlawfully indiscriminate, using a means of attack that could not be directed at a specific military target and as a result would strike military targets and civilians without distinction. A prompt and impartial investigation into the attacks should be urgently conducted.”

    • Lebanon: Statement by the High Representative on the series of explosions across the country [Josep Borrell Fontelles]
      https://www.eeas.europa.eu/eeas/lebanon-statement-high-representative-series-explosions-across-country_e

      Even if the attacks seem to have been targeted, they had heavy, indiscriminate collateral damages among civilians: several children are among the victims

      I consider this situation extremely worrying. I can only condemn these attacks that endanger the security and stability of Lebanon, and increase the risk of escalation in the region.

    • The Guardian view on Israel’s booby-trap war: illegal and unacceptable - Editorial
      https://www.theguardian.com/commentisfree/2024/sep/18/the-guardian-view-on-israels-booby-trap-war-and-unacceptable

      In the second world war, guerrilla forces scattered large quantities of booby-trapped objects likely to be attractive to civilians. The idea was to cause widescale and indiscriminate death. The Japanese manufactured a tobacco pipe with a charge detonated by a spring-loaded striker. The Italians produced a headset that blew up when it was plugged in. More than half a century later, a global treaty came into force which “prohibited in all circumstances to use booby-traps or other devices in the form of apparently harmless portable objects that are specifically designed and constructed to contain explosive material”. Has anyone told Israel and its jubilant supporters that, as Brian Finucane of the International Crisis Group points out, it is a signatory to the protocol?

    • Exploding pagers and radios: A terrifying violation of international law, say UN experts
      https://www.ohchr.org/en/press-releases/2024/09/exploding-pagers-and-radios-terrifying-violation-international-law-say-un

      “To the extent that international humanitarian law applies, at the time of the attacks there was no way of knowing who possessed each device and who was nearby,” the experts said. “Simultaneous attacks by thousands of devices would inevitably violate humanitarian law, by failing to verify each target, and distinguish between protected civilians and those who could potentially be attacked for taking a direct part in hostilities.

      “Such attacks could constitute war crimes of murder, attacking civilians, and launching indiscriminate attacks, in addition to violating the right to life,” the experts said.

      Humanitarian law additionally prohibits the use of booby-traps disguised as apparently harmless portable objects where specifically designed and constructed with explosives – and this could include a modified civilian pager, the experts said. A booby-trap is a device designed to kill or injure, that functions unexpectedly when a person performs an apparently safe act, such as answering a pager.

      “It is also a war crime to commit violence intended to spread terror among civilians, including to intimidate or deter them from supporting an adversary,” the experts warned. “A climate of fear now pervades everyday life in Lebanon,” they said.

    • Jennifer O. Lee sur X :
      https://seenthis.net/messages/1072185

      people […] don’t stop to question how Israel could orchestrate a sophisticated attack in Lebanon by detonating thousands of personal electronic devices simultaneously, yet they aren’t adept enough to locate Israeli hostages being held in a geographical area approx. 5mi wide by 25mi long that functions like an open-air prison and of which they have complete control.

    • @kassem: c’est proche de la logique de cet article parodique: Confusion As Military With Ability To Kill Individual Fighters Via Pager Explosions Spent Previous 11 Months Carpet Bombing Civilians
      https://waterfordwhispersnews.com/2024/09/16/they-told-us-to-reduce-waiting-lists-chi-defends-taking-boy-o

      “Y’know after reading the news on the pager attacks I’m starting to think the systematic cutting off of food, water and electricity, the bombing of schools and refugee camps, the total destruction of thousands upon thousands of homes, the murdering of journalists and aid workers, it wasn’t the only option,” offered an idiot with zero knowledge of the complex and serious business of justified military actions which some people are erroneously calling a ‘terror attack’ or ‘war crime’.

      Having at their disposal the vast and far reaching infiltration capabilities that delivered this wave of pager explosions, questions continue to be asked of Israel in the matter of systematically trying to wipe Gaza off the map.

    • Volker Türk (OHCHR) on the situation in the Middle East, including the Palestinian question - Security Council, 9730th meeting https://x.com/UNWebTV/status/1837247285182206101

      https://video.twimg.com/ext_tw_video/1837246691579211776/pu/vid/avc1/720x720/I8Sq1BQcBCCzpZrn.mp4

      In the #SecurityCouncil, UN High Commissioner for Human Rights @volker_turk said he was appalled by the recent attacks in #Lebanon. He called for an investigation and the upholding of international humanitarian and human rights law.

      Full briefing: https://webtv.un.org/en/asset/k11/k1183w0rm1

  • Ubuntu’s New #Prompting_Client is Here to Make #Snap_Apps Safer
    https://www.omgubuntu.co.uk/2024/09/prompting-client-snaps-ubuntu

    Prompting Client is the latest #security effort for snap software, and acts as a companion to the new desktop Security Center app. As you may have read in my article last week, Prompting Client is a security buffer — think doorman — that guards your home folder. Whenever a snap app wants to access non-hidden files within, Prompting Client intervenes to ask you to approve. I’d been tracking this tool’s development for a while but there wasn’t really a lot of explanation or rationale behind it on the project’s Github, and some of the links in commits and issues filed […] You’re reading Ubuntu’s New Prompting Client is Here to Make Snap Apps Safer, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #Ubuntu_24.10

  • Ubuntu’s New #security Center Readies Stable Release
    https://www.omgubuntu.co.uk/2024/09/ubuntus-new-security-center-readies-stable-release

    Ubuntu’s new desktop Security Center app is gearing up for its first stable release, along with a background tool called Prompting Client. I first reported on the creation of Security Center earlier this year and it hasn’t changed a great deal since then. Underlying code has been improved, and the Flutter UI made to look more like Yaru/GTK, but in terms of what it does, not much! The Snap Store description for the app describes it as “Security Center UI for the desktop”, which doesn’t say a great deal about the purpose or why a user might want to install […] You’re reading Ubuntu’s New Security Center Readies Stable Release, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #Canonical #Snap_Apps

  • August Windows Update Breaks Linux Dual-Boots
    https://www.omgubuntu.co.uk/2024/08/windows-update-breaking-linux-dualboot-fix

    I haven’t booted into the Windows partition on my Chuwi laptop for a while, but hearing that a recent Windows update leaves dual boot users unable to boot Linux at all, I’m glad I haven’t! #Microsoft’s mid-August drop of #security updates to Windows 10 and Windows 11 includes a security patch to address an exploit targeting GRUB2 Secure Boot bypassing. The Secure Boot Advanced Targeting (SBAT) update nixes the vulnerability by preventing ‘old, vulnerable boot managers’ from being able to boot. Prior to release, Microsoft said this update would not be applied to systems where an active dual-boot was detected, […] You’re reading August Windows Update Breaks Linux Dual-Boots, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #GRUB

  • 🌐🔍 Découvrez comment rechercher des informations sociales associées à un nom de domaine.

    ➡️ Découvrez le nouvel article de @stephane sur https://www.afnic.fr/observatoire-ressources/papier-expert/trouver-les-informations-sociales-associees-a-un-nom-de-domaine

    #domaines #cybersécurité #whois #ndd

    –----------------

    🌐🔍 Discover how to look for social information associated with a domain name.

    ➡️ Discover @stephane ’s new article on https://www.afnic.fr/en/observatory-and-resources/expert-papers/finding-social-information-associated-with-a-domain-name

    #domains #security #cybersecurity #whois

  • App Doesn’t Run in Ubuntu 24.04? This #AppArmor Update May Fix It
    https://www.omgubuntu.co.uk/2024/06/apparmor-update-fix-coming-ubuntu

    If you’ve been experiencing issues getting some apps to run or work properly in #Ubuntu_24.04_LTS it may be down to the distro using AppArmor to restrict the creation of user namespaces. This change (which I touched on in my article look at what’s new in Ubuntu 24.04 LTS) is there to bolster #security. After all, no-one wants icky apps free to do icky things, unchecked. But the change means AppArmor policies are (somewhat expectedly) preventing some apps from running at all, and breaking features in other apps if they rely on components AppArmor isn’t configured to allow. When […] You’re reading App Doesn’t Run in Ubuntu 24.04? This AppArmor Update May Fix It, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News

  • #Linux_Mint Will Hide Unverified Flatpaks in Software Manager
    https://www.omgubuntu.co.uk/2024/06/linux-mint-will-hide-unverified-flatpaks

    The Software Manager app in Linux Mint 22 will sport speedier start times — and a set of #security-minded safeguards. As you may know (and if you don’t, what’s living on Mars like?) the Linux Mint Software Manager (package name mintinstall) allows users to install DEB packages from the Ubuntu/Linux Mint repos as well as #flatpak apps on #flathub. But not all apps on Flathub are verified. So Software Manager now only shows verified Flatpaks by default. Unverified Flatpaks are now disabled (even if reached for) by default. Now, a lack of verification isn’t a major red flag of itself. […] You’re reading Linux Mint Will Hide Unverified Flatpaks in Software Manager, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News

  • First Look at Ubuntu’s New ‘Desktop #security Center’
    https://www.omgubuntu.co.uk/2024/02/first-look-at-ubuntus-new-desktop-security-center

    Ubuntu is working on a new Desktop Security Center that aims to make it easier for users to access some of the distro’s underlying security features. An early version of the Flutter-based tool was made available to install from the Canonical Snap Store this week — but before anyone gets too excited I should stress it’s very much a WIP and not entirely functional (so set expectations accordingly)! Even so, there’s enough to pique interest. Read on for a more detail on what this tool is, the features Canonical plans to surface through, and how you can install the early […] You’re reading First Look at Ubuntu’s New ‘Desktop Security Center’, a blog post from OMG! Ubuntu. Do not reproduce elsewhere without (...)

    #News #Snaps #Ubuntu_24.04_LTS