Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4418 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  771  772  773  774  775  776  777  778
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1511662
bluehangel
Posté le 28-04-2026 à 16:08:18  profilanswer
 

Reprise du message précédent :
check le niveau de protection du navigateur


---------------
Feed back
mood
Publicité
Posté le 28-04-2026 à 16:08:18  profilanswer
 

n°1511667
LePcFou
Delinquant textuel
Posté le 28-04-2026 à 19:00:59  profilanswer
 

Non je crois c'est des paquets à installer mais je sais plus lesquels
 
Sinon j'ai regardé mon firefox tout est par défaut mais je le savais déjà avant


---------------
Tu n'apprendra rien de la vie si tu penses avoir toujours raison.
n°1511668
burn2
Pour ceux qui viendront après
Posté le 28-04-2026 à 19:12:59  profilanswer
 


ça je pense que c'est normal pour le coup. Je ne crois pas qu'on puisse passer outre ça, sauf à enlever le mdp du trousseau.

 
LePcFou a écrit :

Non je crois c'est des paquets à installer mais je sais plus lesquels

 

Sinon j'ai regardé mon firefox tout est par défaut mais je le savais déjà avant


C'est pas les codecs ou activer les drm dans firefox?


Message édité par burn2 le 28-04-2026 à 19:13:41

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511669
li1ju
ho putain, ça tourne !
Posté le 28-04-2026 à 19:48:26  profilanswer
 

ou cest encore un truc developpé avec le cul qui ne marche qu'avec un navogateur basé sur chrome ?  :sweat:

n°1511684
Profil sup​primé
Posté le 29-04-2026 à 10:44:53  answer
 

Une idée sur cette erreur de DMA Protection?  J'ai rien trouvé de probant sur le net :/
 
https://rehost.diberie.com/Picture/Get/r/510149
 
Merci  :jap:


Message édité par Profil supprimé le 29-04-2026 à 10:45:04
n°1511704
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 00:14:04  profilanswer
 

bonjour,
 
got root ? :D
https://copy.fail/
 
faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:  
marche sur debian, mint, ubuntu.. (mais pas la 26.04)

n°1511706
thana54
made in concept
Posté le 30-04-2026 à 06:29:49  profilanswer
 

fixed avec au moins la version 6.19.13-1
https://security-tracker.debian.org [...] 2026-31431

n°1511710
JerryCrazy
Le plus crazy des crazy
Posté le 30-04-2026 à 08:07:26  profilanswer
 

li1ju a écrit :

bonjour,
 
got root ? :D
https://copy.fail/
 
faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:  
marche sur debian, mint, ubuntu.. (mais pas la 26.04)


[:tibo2002]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1511712
burn2
Pour ceux qui viendront après
Posté le 30-04-2026 à 08:13:07  profilanswer
 

li1ju a écrit :

bonjour,

 

got root ? :D
https://copy.fail/

 

faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:
marche sur debian, mint, ubuntu.. (mais pas la 26.04)


Heu sur ubuntu en dehors de la 18.04 c'est marqué non concerné.

 

Pour debian par contre oui et visiblement pas encore patché.


Message édité par burn2 le 30-04-2026 à 08:13:40

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511717
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 09:29:58  profilanswer
 

pour ubuntu, j'ai testé, ca marche sur la LTS et la 25.10
et pour debian, la faille marche aussi avec le kernel LTS que le 6.19.11 des backports
voir ici pour la suite
https://security-tracker.debian.org [...] 2026-31431

Message cité 1 fois
Message édité par li1ju le 30-04-2026 à 09:33:50
mood
Publicité
Posté le 30-04-2026 à 09:29:58  profilanswer
 

n°1511719
roger21
Posté le 30-04-2026 à 09:47:16  profilanswer
 

[:olivie:1]


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511720
roger21
Posté le 30-04-2026 à 09:49:01  profilanswer
 

bordel ça fait 1 mois que le bug est signalé [:olivie:1]


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511721
MilesTEG1
Posté le 30-04-2026 à 09:50:10  profilanswer
 

li1ju a écrit :

pour ubuntu, j'ai testé, ca marche sur la LTS et la 25.10
et pour debian, la faille marche aussi avec le kernel LTS que le 6.19.11 des backports
voir ici pour la suite
https://security-tracker.debian.org [...] 2026-31431


Tu as un lien qui parle des kernel Proxmox ? Car je suppose qu’ils sont aussi touchés …


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511722
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 09:51:59  profilanswer
 

pour proxmox, le kernel en cours (6.17) est touché
par contre, avec le kernel 7 (proposé dans les dépots pve depuis hier), la faille ne marche plus :)

n°1511723
MilesTEG1
Posté le 30-04-2026 à 09:55:01  profilanswer
 

li1ju a écrit :

pour proxmox, le kernel en cours (6.17) est touché
par contre, avec le kernel 7 (proposé dans les dépots pve depuis hier), la faille ne marche plus :)


Ok merci. Ca donne un argument de poids pour passer au 7.0 alors  :D


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511724
roger21
Posté le 30-04-2026 à 09:56:25  profilanswer
 

arf la version non minimisée du script ne fait pas 10 lignes :o
 
https://gist.github.com/grenkoca/b8 [...] cf54b608df


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511725
lebibi
Notre torture c'est la tourtel
Posté le 30-04-2026 à 09:59:26  profilanswer
 

debian stable 6.12.74+deb13+1-amd64 : faille
debian testing 6.19.13+deb14-amd64 : pas faille  
 
Zarb par contre, sur ma stable, je fais un simple su et je passe root  :heink:


---------------

n°1511726
roger21
Posté le 30-04-2026 à 10:05:05  profilanswer
 

lebibi a écrit :

debian stable 6.12.74+deb13+1-amd64 : faille
debian testing 6.19.13+deb14-amd64 : pas faille

 

Zarb par contre, sur ma stable, je fais un simple su et je passe root  :heink:


https://github.com/theori-io/copy-f [...] /issues/28

 

et du coup voir le 29 https://github.com/theori-io/copy-f [...] /issues/29 [:roger21:2]

Message cité 1 fois
Message édité par roger21 le 30-04-2026 à 10:06:31

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511727
lebibi
Notre torture c'est la tourtel
Posté le 30-04-2026 à 10:09:12  profilanswer
 
n°1511728
roger21
Posté le 30-04-2026 à 10:17:22  profilanswer
 

l'introduction du bug https://github.com/torvalds/linux/c [...] ae05c181f7
 
(une optimisation parait-il donc)


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511729
lebibi
Notre torture c'est la tourtel
Posté le 30-04-2026 à 10:29:03  profilanswer
 

j'espère qu'ils ne vont pas mettre 6 mois à sortir le correctif sur debian stable :o


---------------

n°1511731
TNZ
Ryzen 9950X3D2 Dual Edition
Posté le 30-04-2026 à 11:06:24  profilanswer
 

li1ju a écrit :

bonjour,
 
got root ? :D
https://copy.fail/
 
faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:  
marche sur debian, mint, ubuntu.. (mais pas la 26.04)


Même pas mal ... ça fonctionne pas en 7.0.2 :p


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus compliqué, c'est de faire simple.", TNZ
n°1511732
burn2
Pour ceux qui viendront après
Posté le 30-04-2026 à 11:19:46  profilanswer
 

lebibi a écrit :

j'espère qu'ils ne vont pas mettre 6 mois à sortir le correctif sur debian stable :o


On peut décharger le module en question mais je ne sais pas quel est l'impact de le faire.
(


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511734
404 Not Fo​und
人の夢は!!!終わらねェ!!!!
Posté le 30-04-2026 à 12:03:46  profilanswer
 

Ca vaut pas l'histoire des clés ssl/ssh daubées suite à un excès de zèle à coup de valgrind, mais c'est quand-même pas mal comme fail. [:bouliyaanisqatsi]

n°1511737
rat de com​bat
attention rongeur méchant!
Posté le 30-04-2026 à 13:08:21  profilanswer
 

roger21 a écrit :

l'introduction du bug https://github.com/torvalds/linux/c [...] ae05c181f7
 
(une optimisation parait-il donc)

Premature optimization is the root of all evil ou quelque chose comme ça. :o  
 
Plus sérieusement, ce genre de bugs (depuis X années et peut-être bien exploités par des "gros acteurs" ) montre une nouvelle fois que l'informatique est vraiment dans un état pitoyable. :( Et perso je me demande toujours combien de failles sont encore présentes dans tout ce code (noyau ou autre) et combien d'entre elles ont été introduites volontairement aussi. :sweat:


---------------
-/-
n°1511738
rat de com​bat
attention rongeur méchant!
Posté le 30-04-2026 à 13:09:36  profilanswer
 

burn2 a écrit :

On peut décharger le module en question mais je ne sais pas quel est l'impact de le faire.

C'est expliqué sur le site linké plus haut.


---------------
-/-
n°1511740
Bweezy
Posté le 30-04-2026 à 13:59:09  profilanswer
 

Arf, le 6.19.14 je l'ai déjà installé en fait et retiré : l'écran de login KDE est tout sombre, et globalement je trouve l'écran un chouia moins lumineux.


---------------
La mamma dei cretini è sempre incinta
n°1511741
404 Not Fo​und
人の夢は!!!終わらねェ!!!!
Posté le 30-04-2026 à 14:02:34  profilanswer
 

rat de combat a écrit :

Premature optimization is the root of all evil ou quelque chose comme ça. :o  
 
Plus sérieusement, ce genre de bugs (depuis X années et peut-être bien exploités par des "gros acteurs" ) montre une nouvelle fois que l'informatique est vraiment dans un état pitoyable. :( Et perso je me demande toujours combien de failles sont encore présentes dans tout ce code (noyau ou autre) et combien d'entre elles ont été introduites volontairement aussi. :sweat:


Mais non, faut pas s'inquiéter, grâce à l'IA, ça va s'améliorer. [:42 ducks sur un mur:3]

n°1511742
LePcFou
Delinquant textuel
Posté le 30-04-2026 à 14:07:35  profilanswer
 

Donc sans accès à la machine on peut pas exploiter la faille ?


---------------
Tu n'apprendra rien de la vie si tu penses avoir toujours raison.
n°1511743
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 14:10:15  profilanswer
 

rat de combat a écrit :

Premature optimization is the root of all evil ou quelque chose comme ça. :o  
 
Plus sérieusement, ce genre de bugs (depuis X années et peut-être bien exploités par des "gros acteurs" ) montre une nouvelle fois que l'informatique est vraiment dans un état pitoyable. :( Et perso je me demande toujours combien de failles sont encore présentes dans tout ce code (noyau ou autre) et combien d'entre elles ont été introduites volontairement aussi. :sweat:


d'ou le fameux proverbe: le mieux est l'ennemi du bien :o
 

LePcFou a écrit :

Donc sans accès à la machine on peut pas exploiter la faille ?


c'est ca. ce n'est pas une RCE. heureusement :o
il faut un shell sur la machine pour executer cette faile.
 

404 Not Found a écrit :


Mais non, faut pas s'inquiéter, grâce à l'IA, ça va s'améliorer. [:42 ducks sur un mur:3]


justement, c'est à l'aide de l'IA que cette faille a été trouvée :p


Message édité par li1ju le 30-04-2026 à 14:10:58
n°1511744
burn2
Pour ceux qui viendront après
Posté le 30-04-2026 à 14:51:37  profilanswer
 

LePcFou a écrit :

Donc sans accès à la machine on peut pas exploiter la faille ?


Sans accès à la machine ou autre faille te permettant de d'éxécuter des cmd non tu ne peux pas l'exploiter.
Bref c'est une élévation de privilège.


Message édité par burn2 le 30-04-2026 à 14:52:07

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511745
MilesTEG1
Posté le 30-04-2026 à 15:34:34  profilanswer
 

Il est dispo le kernel 7 sur Trixie ?


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511746
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 15:38:11  profilanswer
 

nope.
et dans les backports ya le 6.19.11 qui est aussi vulénable :/
faut surveiller ici :
https://security-tracker.debian.org [...] 2026-31431

n°1511752
thana54
made in concept
Posté le 30-04-2026 à 18:49:27  profilanswer
 

MilesTEG1 a écrit :

Il est dispo le kernel 7 sur Trixie ?


dispo sur experimental.

n°1511754
MilesTEG1
Posté le 30-04-2026 à 19:23:02  profilanswer
 

li1ju a écrit :

nope.
et dans les backports ya le 6.19.11 qui est aussi vulénable :/
faut surveiller ici :
https://security-tracker.debian.org [...] 2026-31431


Y a la  6.19.13-1 qui contient le fix.
Il est sur le backport lui ?
Backport c’est bien le dépôt qui contient les paquets de la prochaine version en « avant première » et adapté ?  


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511756
lebibi
Notre torture c'est la tourtel
Posté le 30-04-2026 à 20:49:04  profilanswer
 

Après si c'est pour un pc ou tu es le seul a te connecter, y a pas trop d'urgence.

 

Je vois sur tout le souci pour des Bastion par exemple.
Et encore, si je choppe mes dev s'amuser à ça, ils vont entendre parler du pays  :D


---------------

n°1511757
LePcFou
Delinquant textuel
Posté le 30-04-2026 à 21:12:48  profilanswer
 

Oui moi à part si je me fais voler mon pc chez moi ça risque rien :o


---------------
Tu n'apprendra rien de la vie si tu penses avoir toujours raison.
n°1511758
lebibi
Notre torture c'est la tourtel
Posté le 30-04-2026 à 21:24:18  profilanswer
 

LePcFou a écrit :

Oui moi à part si je me fais voler mon pc chez moi ça risque rien :o

 

Ton disque n'est pas chiffré ?


---------------

n°1511759
LePcFou
Delinquant textuel
Posté le 30-04-2026 à 21:51:38  profilanswer
 

Pas encore non. J'envisage de le faire un jour. J'ai peur que ça créé des problèmes pour les jeux.


---------------
Tu n'apprendra rien de la vie si tu penses avoir toujours raison.
n°1511763
pierredpt
Posté le 30-04-2026 à 22:39:11  profilanswer
 

C'est arrivé, il  y'a beaucoup de CVE :hello:  
 
-> Several vulnerabilities have been discovered in the Linux kernel that
may lead to a privilege escalation, denial of service or information
leaks.
 
For the stable distribution (trixie), these problems have been fixed in
version 6.12.85-1.
 


Message édité par pierredpt le 30-04-2026 à 22:43:11
n°1511764
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 22:49:37  profilanswer
 

ha en effet, le 6.12.85-1 est dispo dans les depots trixie.
installé à l'instant sur une de mes machines :)
(et j'ai aussi une vm sous devuan, pour lequel ce nouveau kernel est également dispo)

Message cité 1 fois
Message édité par li1ju le 30-04-2026 à 22:58:34
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  771  772  773  774  775  776  777  778

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)