Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
À partir d’avant-hierFlux principal

Des composants mobiles dans un ordinateur de bureau, concept révolutionnaire ou fausse bonne idée ?

Le marché des PC MoTD grandit peu à peu. Ces ordinateurs de bureau conçus avec des composants issus de PC portable représentent un avantage à la fois pour les consommateurs et les constructeurs. En témoigne la future variante "Mobil on Desktop" du Legion Blade 7000K de Lenovo, un ordinateur devant intégrer un CPU Intel HX de 14ème génération.

L’article Des composants mobiles dans un ordinateur de bureau, concept révolutionnaire ou fausse bonne idée ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

Un PC sans OS, c’est un prix qui s’effondre : découvrez les PC Lenovo à petit prix pour les French Days [Sponso]

Par : humanoid xp
3 mai 2024 à 07:43

Cet article a été réalisé en collaboration avec Lenovo

Les French Days sont l’occasion de réaliser de bonnes affaires. Jusque-là, rien de bien surprenant. Pour cette édition, Lenovo a toutefois décidé d’innover avec une solution originale qui fait baisser encore un peu plus le prix de ses PC portable : retirer Windows de l’équation.

Cet article a été réalisé en collaboration avec Lenovo

Il s’agit d’un contenu créé par des rédacteurs indépendants au sein de l’entité Humanoid xp. L’équipe éditoriale de Numerama n’a pas participé à sa création. Nous nous engageons auprès de nos lecteurs pour que ces contenus soient intéressants, qualitatifs et correspondent à leurs intérêts.

En savoir plus

Depuis 6 ans, des serveurs Lenovo, Intel et Supermicro sont affectés par une faille dans BMC

12 avril 2024 à 06:00

Le serveur Web des contrôleurs BMC (Baseboard Management Controller) utilisés par plusieurs fabricants de serveurs, dont Lenovo et Intel, est impacté par une faille de sécurité patchée il y a environ 6 ans ! Voici ce qu'il faut savoir sur cette menace potentielle.

Le Baseboard Management Controller (BMC) est un microcontrôleur intégré sur la carte mère de certains serveurs dont l'objectif est de faciliter la gestion à distance et la surveillance à distance du serveur. Ceci implique l'utilisation d'un serveur Web afin de publier l'interface de gestion. Dans le cas présent, Lighttpd est implémenté en tant que serveur Web.

Lors d'un scan récent sur des interfaces BMC, les chercheurs en sécurité de chez Binarly ont découvert que la version de Lighttpd utilisée contient une faille de sécurité. En l'exploitant, un attaquant pourrait exfiltrer les adresses de la mémoire des processus, ce qui faciliterait le contournement de certaines fonctions de sécurité comme l'ASLR (Address Space Layout Randomization).

Il s'avère qu'elle a été corrigée en août 2018, de façon relativement discrète, par les mainteneurs du projet Lighttpd, et cette faille de sécurité n'a même pas été associée à une référence CVE ! Il y a eu un manque de transparence de la part de l'équipe de Lighttpd.

De ce fait, les développeurs d'AMI MegaRAC BMC n'ont pas vu le correctif et ne l'ont pas intégré à leur produit... Résultat, nous avons encore un bel exemple d'un problème de sécurité qui affecte la chaine d'approvisionnement puisque cela impact les vendeurs de serveurs et leurs clients.

Voici un schéma très explicite intégré dans le rapport de Binarly :

Vulnérabilité BMC Lighttpd - Avril 2024
Source : Binarly

Intel, Lenovo et Supermicro impactés !

Plusieurs fabricants et références de serveurs sont concernés par ce problème de sécurité, notamment Intel, Lenovo et Supermicro. Voici des précisions apportées par Binarly (avec des ID internes associés à ces problèmes de sécurité) :

  • BRLY-2024-002 : Vulnérabilité spécifique dans la version 1.4.45 de Lighttpd utilisée dans la version 01.04.0030 (la plus récente) du micrologiciel de la série M70KLP d'Intel, impactant certains modèles de serveurs Intel.
  • BRLY-2024-003 : Vulnérabilité spécifique dans Lighttpd version 1.4.35 dans le firmware Lenovo BMC version 2.88.58 (la plus récente) utilisé dans les modèles de serveurs Lenovo HX3710, HX3710-F, et HX2710-E.
  • BRLY-2024-004 : Vulnérabilité générale dans les versions du serveur web Lighttpd antérieures à 1.4.51, permettant la lecture de données sensibles depuis la mémoire du processus du serveur.

Certains systèmes Intel et Lenovo ont été commercialisés récemment et devraient bénéficier d'un correctif. Néanmoins, ce ne sera pas le cas pour tous les serveurs, car certains modèles ne sont plus pris en charge. Par exemple, l'Intel Server System M70KLP a été lancé au premier trimestre 2021 et abandonné en février 2024 (ce qui est très court, en fait !).

Malheureusement, d'après Binarly, il y a une quantité importante d'interfaces BMC vulnérables et accessibles sur Internet, qui correspondent à du matériel en fin de vie et qui resteront vulnérables...

Source

The post Depuis 6 ans, des serveurs Lenovo, Intel et Supermicro sont affectés par une faille dans BMC first appeared on IT-Connect.

ROG Ally 2 vs Legion Go 2 : qu’attendre des prochaines consoles de jeu portables ?

ASUS et Lenovo devraient sortir une nouvelle génération de consoles portables d’ici peu. Ainsi, les joueurs pourraient bientôt être en face de la version 2 des Rog Ally et Legion Go. En fonction de leur sortie respective, il est possible que les deux consoles soient assez différentes.

L’article ROG Ally 2 vs Legion Go 2 : qu’attendre des prochaines consoles de jeu portables ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

Meilleur PC portable gamer 2024 : quel modèle choisir, quels composants sélectionner ?

Quel est le meilleur PC portable gamer ? Si vous souhaitez pouvoir jouer où que vous soyez et dans de bonnes conditions, il est important de choisir un ordinateur performant. Et avec tous les modèles qui voient le jour chaque année, difficile de s'y retrouver. C'est pourquoi nous avons réuni pour vous les meilleurs modèles de PC gamer de 2024.

L’article Meilleur PC portable gamer 2024 : quel modèle choisir, quels composants sélectionner ? est apparu en premier sur Tom’s Hardware.

full

thumbnail
❌
❌