Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3920 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  768  769  770  771  772  773
Page Suivante
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1511764
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 22:49:37  profilanswer
 

Reprise du message précédent :
ha en effet, le 6.12.85-1 est dispo dans les depots trixie.
installé à l'instant sur une de mes machines :)
(et j'ai aussi une vm sous devuan, pour lequel ce nouveau kernel est également dispo)

Message cité 1 fois
Message édité par li1ju le 30-04-2026 à 22:58:34
mood
Publicité
Posté le 30-04-2026 à 22:49:37  profilanswer
 

n°1511766
Bweezy
Posté le 30-04-2026 à 23:16:50  profilanswer
 

Aussi sur MX.


Message édité par Bweezy le 30-04-2026 à 23:17:03

---------------
La mamma dei cretini è sempre incinta
n°1511769
F117
Posté le 01-05-2026 à 07:36:55  profilanswer
 

li1ju a écrit :

bonjour,
 
got root ? :D
https://copy.fail/
 
faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:  
marche sur debian, mint, ubuntu.. (mais pas la 26.04)


 
 
oui c'est la  faille CVE 2026-31431 elle est en place depuis 2017, toujours pas corrigée, rappelle moi la date d'aujourd'hui  [:mestraim]  [:a03hegaz:3]  
 
une video qui explique  
 
https://youtu.be/_bckyC6w9f4

n°1511771
dims
if it ain't broken, mod it !
Posté le 01-05-2026 à 09:05:18  profilanswer
 

F117 a écrit :

en place depuis 2017, toujours pas corrigée, rappelle moi la date d'aujourd'hui


et elle a été découverte quand ? ;)

n°1511772
JerryCrazy
Le plus crazy des crazy
Posté le 01-05-2026 à 09:22:03  profilanswer
 

dims a écrit :


et elle a été découverte quand ? ;)


Faut juste espérer qu'elle ne sera pas exploitée entre temps. Vu la tronche de certains administrateurs systèmes, c'est pas impossible qu'il faille ( :o ) encore des mois pour éliminer le risque. :o


Message édité par JerryCrazy le 01-05-2026 à 09:22:39

---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1511776
roger21
Posté le 01-05-2026 à 10:36:30  profilanswer
 

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511778
burn2
Pour ceux qui viendront après
Posté le 01-05-2026 à 10:54:03  profilanswer
 

li1ju a écrit :

ha en effet, le 6.12.85-1 est dispo dans les depots trixie.
installé à l'instant sur une de mes machines :)
(et j'ai aussi une vm sous devuan, pour lequel ce nouveau kernel est également dispo)


Ouep arrivé effectivement.
Maj parti de vm du coup. :o

 
roger21 a écrit :

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé


Perso j'ai fais le test de détection de faille sur des vm au travail, le problème était bien présent.


Message édité par burn2 le 01-05-2026 à 10:54:55

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511779
roger21
Posté le 01-05-2026 à 11:06:52  profilanswer
 

ah ben oui, la faille on l'a tous si on est pas patché, je parle de la mitigation qui n'a pas de conséquence


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511780
F117
Posté le 01-05-2026 à 11:34:11  profilanswer
 

dims a écrit :


et elle a été découverte quand ? ;)


 
 

dims a écrit :


et elle a été découverte quand ? ;)


 
tu penses sérieusement que des pirates ou des agences gouvernementales n'ont pas réussi a la découvrir avant  [:mestraim]  
 
surtout par des sociétés comme NSO GROUP qui vend des logiciels qui exploitent les failles et qui a fait polémique avec l'affaire PEGASUS  
 
on parle d'une faille qui existe depuis 2017 pas d'hier matin  
 
en plus comme expliqué dans la video ca concerne tous types de version linux et tous types de matériel ( des data centers, cloud etc comme des serveurs linux maison ou des pc de bureau )  
 
Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root
Une optimisation trop rapide

 
https://next.ink/236230/copy-fail-d [...] sser-root/

n°1511781
burn2
Pour ceux qui viendront après
Posté le 01-05-2026 à 11:41:29  profilanswer
 

Et y a des chances que ça soit aussi présent sur les smartphones non?
ça facilite le passage en root ça vu la propension qu'on les constructeurs à ne pas toucher au kernel. :o


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
mood
Publicité
Posté le 01-05-2026 à 11:41:29  profilanswer
 

n°1511795
MilesTEG1
Posté le 01-05-2026 à 16:41:39  profilanswer
 

J'aimerais bien vérifier si sur OMV c'est le cas, mais leur dépôt est en carafe... comme leur forum XD


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511796
thana54
made in concept
Posté le 01-05-2026 à 16:43:31  profilanswer
 

Ca t'empêche pas de faire un apt dist-update ou d'installer le dernier kernel depuis omv. C'est le kernel debian qui sera installé.

n°1511806
M300A
Posté le 01-05-2026 à 20:44:29  profilanswer
 

roger21 a écrit :

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé

 

Il s'autoload si tu lances l'exploit.


---------------
:wq
n°1511807
roger21
Posté le 01-05-2026 à 21:09:05  profilanswer
 

je sais que ma phrase est toute pourrie mais je t'assure elle a du sens (dans ma tête :o)

 

et de fait la question de savoir pkoi on utilise install plutôt que blacklist est répondu dans les premiers comments sur dlfp

 

https://linuxfr.org/users/vstinner/ [...] 2026-31431

 

edit : je parlais des "before you can patch" instructions https://copy.fail/#:~:text=Before%20you%20can%20patch qui n'ont de tout évidence aucune conséquences néfaste chez moi vu que je n'utilise pas le bouzin whatsoever


Message édité par roger21 le 01-05-2026 à 21:14:07

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511815
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-05-2026 à 03:55:47  profilanswer
 

kernel patché dans bookworn et trixie


---------------
The Mystery of the Bloomfield Bridge
n°1511826
roger21
Posté le 02-05-2026 à 12:06:57  profilanswer
 

and bullseye


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511837
lebibi
Notre torture c'est la tourtel
Posté le 02-05-2026 à 17:44:42  profilanswer
 

Ivy gu a écrit :

kernel patché dans bookworn et trixie


 
Le patch pas dispo sur les repo Google :/


---------------

n°1511838
LePcFou
Delinquant textuel
Posté le 02-05-2026 à 17:54:42  profilanswer
 

C'est quoi les "repo google" ?


---------------
Réponse de ChatGPT : En résumé : oui, Hardware.fr est un bon endroit pour observer certaines formes de connerie humaine
n°1511850
lebibi
Notre torture c'est la tourtel
Posté le 02-05-2026 à 20:13:43  profilanswer
 

Sorry j'aurai du dire GCP.
 
Mes VM debian sur mes projets GCP utilisent des repo GCP, et actuellement pas de mise à jour kernel proposé comme sur le repo debian de base.
 
Edit : non je dis de la merde, le repo est https://deb.debian.org/debian
 
Types: deb deb-src
URIs: mirror+file:///etc/apt/mirrors/debian.list
Suites: trixie trixie-updates trixie-backports
Components: main
 
Mais il ne me propose pas de mettre à jour le kernel
 
Edit 2 : en fait c'est bon, l'image a été installée par unattended-upgrades, faut juste que je reboot les vm


Message édité par lebibi le 02-05-2026 à 20:29:30

---------------

n°1511940
quicksilve​r01
Posté le 04-05-2026 à 20:35:29  profilanswer
 

Si les débianautes ont envie d'alleger leurs débian on fait ca actuellement avec AdrienLinuxtricks en live  :o  
 


---------------
Gerer Linux comme un pro
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  768  769  770  771  772  773
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)