Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2891 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  772  773  774  775  776  777  778
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1511764
li1ju
ho putain, ça tourne !
Posté le 30-04-2026 à 22:49:37  profilanswer
 

Reprise du message précédent :
ha en effet, le 6.12.85-1 est dispo dans les depots trixie.
installé à l'instant sur une de mes machines :)
(et j'ai aussi une vm sous devuan, pour lequel ce nouveau kernel est également dispo)

Message cité 1 fois
Message édité par li1ju le 30-04-2026 à 22:58:34
mood
Publicité
Posté le 30-04-2026 à 22:49:37  profilanswer
 

n°1511766
Bweezy
Posté le 30-04-2026 à 23:16:50  profilanswer
 

Aussi sur MX.


Message édité par Bweezy le 30-04-2026 à 23:17:03

---------------
La mamma dei cretini è sempre incinta
n°1511769
F117
Posté le 01-05-2026 à 07:36:55  profilanswer
 

li1ju a écrit :

bonjour,
 
got root ? :D
https://copy.fail/
 
faille du kernel exploitable sur quasi toutes les distros nux, permettant à un simple user de passer root  :sweat:  
marche sur debian, mint, ubuntu.. (mais pas la 26.04)


 
 
oui c'est la  faille CVE 2026-31431 elle est en place depuis 2017, toujours pas corrigée, rappelle moi la date d'aujourd'hui  [:mestraim]  [:a03hegaz:3]  
 
une video qui explique  
 
https://youtu.be/_bckyC6w9f4

n°1511771
dims
if it ain't broken, mod it !
Posté le 01-05-2026 à 09:05:18  profilanswer
 

F117 a écrit :

en place depuis 2017, toujours pas corrigée, rappelle moi la date d'aujourd'hui


et elle a été découverte quand ? ;)

n°1511772
JerryCrazy
Le plus crazy des crazy
Posté le 01-05-2026 à 09:22:03  profilanswer
 

dims a écrit :


et elle a été découverte quand ? ;)


Faut juste espérer qu'elle ne sera pas exploitée entre temps. Vu la tronche de certains administrateurs systèmes, c'est pas impossible qu'il faille ( :o ) encore des mois pour éliminer le risque. :o


Message édité par JerryCrazy le 01-05-2026 à 09:22:39

---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1511776
roger21
Posté le 01-05-2026 à 10:36:30  profilanswer
 

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511778
burn2
Pour ceux qui viendront après
Posté le 01-05-2026 à 10:54:03  profilanswer
 

li1ju a écrit :

ha en effet, le 6.12.85-1 est dispo dans les depots trixie.
installé à l'instant sur une de mes machines :)
(et j'ai aussi une vm sous devuan, pour lequel ce nouveau kernel est également dispo)


Ouep arrivé effectivement.
Maj parti de vm du coup. :o

 
roger21 a écrit :

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé


Perso j'ai fais le test de détection de faille sur des vm au travail, le problème était bien présent.


Message édité par burn2 le 01-05-2026 à 10:54:55

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1511779
roger21
Posté le 01-05-2026 à 11:06:52  profilanswer
 

ah ben oui, la faille on l'a tous si on est pas patché, je parle de la mitigation qui n'a pas de conséquence


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511780
F117
Posté le 01-05-2026 à 11:34:11  profilanswer
 

dims a écrit :


et elle a été découverte quand ? ;)


 
 

dims a écrit :


et elle a été découverte quand ? ;)


 
tu penses sérieusement que des pirates ou des agences gouvernementales n'ont pas réussi a la découvrir avant  [:mestraim]  
 
surtout par des sociétés comme NSO GROUP qui vend des logiciels qui exploitent les failles et qui a fait polémique avec l'affaire PEGASUS  
 
on parle d'une faille qui existe depuis 2017 pas d'hier matin  
 
en plus comme expliqué dans la video ca concerne tous types de version linux et tous types de matériel ( des data centers, cloud etc comme des serveurs linux maison ou des pc de bureau )  
 
Copy fail : depuis 2017, une faille dans le noyau Linux permettait à un utilisateur de passer root
Une optimisation trop rapide

 
https://next.ink/236230/copy-fail-d [...] sser-root/

n°1511781
burn2
Pour ceux qui viendront après
Posté le 01-05-2026 à 11:41:29  profilanswer
 

Et y a des chances que ça soit aussi présent sur les smartphones non?
ça facilite le passage en root ça vu la propension qu'on les constructeurs à ne pas toucher au kernel. :o


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
mood
Publicité
Posté le 01-05-2026 à 11:41:29  profilanswer
 

n°1511795
MilesTEG1
Posté le 01-05-2026 à 16:41:39  profilanswer
 

J'aimerais bien vérifier si sur OMV c'est le cas, mais leur dépôt est en carafe... comme leur forum XD


---------------
Mes ventes : [FeedBack] http://forum.hardware.fr/hfr/Achat [...] 4599_1.htm
n°1511796
thana54
made in concept
Posté le 01-05-2026 à 16:43:31  profilanswer
 

Ca t'empêche pas de faire un apt dist-update ou d'installer le dernier kernel depuis omv. C'est le kernel debian qui sera installé.

n°1511806
M300A
Posté le 01-05-2026 à 20:44:29  profilanswer
 

roger21 a écrit :

j'ai l'impression que les "before you can patch" instructions sont vraiment sans conséquences, chez moi ni le module est loadé ni  AF_ALG est utilisé

 

Il s'autoload si tu lances l'exploit.


---------------
:wq
n°1511807
roger21
Posté le 01-05-2026 à 21:09:05  profilanswer
 

je sais que ma phrase est toute pourrie mais je t'assure elle a du sens (dans ma tête :o)

 

et de fait la question de savoir pkoi on utilise install plutôt que blacklist est répondu dans les premiers comments sur dlfp

 

https://linuxfr.org/users/vstinner/ [...] 2026-31431

 

edit : je parlais des "before you can patch" instructions https://copy.fail/#:~:text=Before%20you%20can%20patch qui n'ont de tout évidence aucune conséquences néfaste chez moi vu que je n'utilise pas le bouzin whatsoever


Message édité par roger21 le 01-05-2026 à 21:14:07

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511815
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-05-2026 à 03:55:47  profilanswer
 

kernel patché dans bookworn et trixie


---------------
phone Robbie, phone Josh
n°1511826
roger21
Posté le 02-05-2026 à 12:06:57  profilanswer
 

and bullseye


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1511837
lebibi
Notre torture c'est la tourtel
Posté le 02-05-2026 à 17:44:42  profilanswer
 

Ivy gu a écrit :

kernel patché dans bookworn et trixie


 
Le patch pas dispo sur les repo Google :/


---------------

n°1511838
LePcFou
Delinquant textuel
Posté le 02-05-2026 à 17:54:42  profilanswer
 

C'est quoi les "repo google" ?


---------------
Tu n'apprendra rien de la vie si tu penses avoir toujours raison.
n°1511850
lebibi
Notre torture c'est la tourtel
Posté le 02-05-2026 à 20:13:43  profilanswer
 

Sorry j'aurai du dire GCP.
 
Mes VM debian sur mes projets GCP utilisent des repo GCP, et actuellement pas de mise à jour kernel proposé comme sur le repo debian de base.
 
Edit : non je dis de la merde, le repo est https://deb.debian.org/debian
 
Types: deb deb-src
URIs: mirror+file:///etc/apt/mirrors/debian.list
Suites: trixie trixie-updates trixie-backports
Components: main
 
Mais il ne me propose pas de mettre à jour le kernel
 
Edit 2 : en fait c'est bon, l'image a été installée par unattended-upgrades, faut juste que je reboot les vm


Message édité par lebibi le 02-05-2026 à 20:29:30

---------------

n°1511940
quicksilve​r01
Posté le 04-05-2026 à 20:35:29  profilanswer
 

Si les débianautes ont envie d'alleger leurs débian on fait ca actuellement avec AdrienLinuxtricks en live  :o  
 


---------------
Gerer Linux comme un pro Toi aussi soit --> Linux CachyOs powered
n°1511957
darxmurf
meow
Posté le 05-05-2026 à 09:49:03  profilanswer
 

Dites il y a un moyen de dire à lightdm de ne pas killer la session de l'utilisateur en cours quand on éteint les écrans de la machine ? (carte nvidia et nvidia-drivers du repo debian).  
 
La config XFCE met les écrans en veille après 10 minutes et "off" après 60 minutes et c'est visiblement ça qui pose problème. On a viré l'option qui éteint les écrans complètement pour le moment pour voir si ça corrige le problème.


---------------
Des trucs - flickr - Instagram
n°1511960
Slotnix
En pause ZzZZ ...
Posté le 05-05-2026 à 10:22:50  profilanswer
 

quicksilver01 a écrit :

Si les débianautes ont envie d'alleger leurs débian on fait ca actuellement avec AdrienLinuxtricks en live  :o
 


J'ai pris le live sur la fin :/


---------------
Dod:S
n°1511963
Trit'
Posté le 05-05-2026 à 11:53:57  profilanswer
 

darxmurf a écrit :

Dites il y a un moyen de dire à lightdm de ne pas killer la session de l'utilisateur en cours quand on éteint les écrans de la machine ? (carte nvidia et nvidia-drivers du repo debian).


Connectique des écrans concernés ? Je sais que certains types de connexion (je sais jamais lequel, entre HDMI ou DisplayPort) font que lorsque l’écran est éteint, il est considéré comme matériellement débranché et l’OS fait donc comme s’il n’existait plus.

 

Ce que je sais, c’est que sur Arch, la session n’est pas forcément fermée lorsque l’écran est éteint ou mis en veille. Sur le fixe, chez moi, j’ai même pu échanger deux écrans (deux Lite-On 15" en 1 024 × 768 de 2001 et 2002, branchés en VGA) sans autre conséquence que l’affichage de l’écran de réglage de l’affichage de XFCE (mais la session était restée ouverte).

Message cité 1 fois
Message édité par Trit' le 05-05-2026 à 11:55:12

---------------
Responsable TU Vivaldi depuis le 29/4/2024. N’utilisez pas de LLM pour me répondre, merci. #NoAI
n°1511986
darxmurf
meow
Posté le 05-05-2026 à 20:39:32  profilanswer
 

Trit' a écrit :


Connectique des écrans concernés ? Je sais que certains types de connexion (je sais jamais lequel, entre HDMI ou DisplayPort) font que lorsque l’écran est éteint, il est considéré comme matériellement débranché et l’OS fait donc comme s’il n’existait plus.

 

Ce que je sais, c’est que sur Arch, la session n’est pas forcément fermée lorsque l’écran est éteint ou mis en veille. Sur le fixe, chez moi, j’ai même pu échanger deux écrans (deux Lite-On 15" en 1 024 × 768 de 2001 et 2002, branchés en VGA) sans autre conséquence que l’affichage de l’écran de réglage de l’affichage de XFCE (mais la session était restée ouverte).

 

Bon le problème est ailleurs, lightdm se vautre en plein travail. Je vais purger lightdm, les driver nvidia et réinstaller le tout pour voir si ça corrige la chose. On est sur une machine qui a déjà été upgrade de plusieurs versions, ça sent les vieux fichiers de conf qui font chier.


---------------
Des trucs - flickr - Instagram
n°1512014
Targan82
Acarde Model 2 & 3 sur Switch!
Posté le 06-05-2026 à 21:47:42  profilanswer
 

quicksilver01 a écrit :

Si les débianautes ont envie d'alleger leurs débian on fait ca actuellement avec AdrienLinuxtricks en live  :o  
 


 
Ils passent sous Arch  :o  je regardai s’il publie sur YouTube pour voir un peu les gain, ici faudra que je regarde mais +/- 5 mois sur mon pc de jeu avec Debian. Je peste sur le reboot quand on fait les maj avec l’outil gnome et pas en terminal mais je voulais utiliser comme c’était prévu!
 
Arch va revenir d’ici un mois dès que j’ai le temps


---------------
De l'arcade sur Switch pitié
n°1512019
Trit'
Posté le 07-05-2026 à 00:22:39  profilanswer
 

Targan82 a écrit :

Je regardai s’il publie sur YouTube


C’était même diffusé en simultané sur Twitch et YouTube (et évidemment laissé disponible en replay ensuite). J’ai regardé mardi : commencé le matin et fini en début d’après-midi (durée : 2h45).


---------------
Responsable TU Vivaldi depuis le 29/4/2024. N’utilisez pas de LLM pour me répondre, merci. #NoAI
n°1512031
darxmurf
meow
Posté le 07-05-2026 à 11:08:02  profilanswer
 

darxmurf a écrit :


 
Bon le problème est ailleurs, lightdm se vautre en plein travail. Je vais purger lightdm, les driver nvidia et réinstaller le tout pour voir si ça corrige la chose. On est sur une machine qui a déjà été upgrade de plusieurs versions, ça sent les vieux fichiers de conf qui font chier.


 
Attention les enfants, le problème venait de ... la webcam tinoise pas chère plantée en USB sur la machine :o
En fouillant dans les tréfonds des logs, cette merde était considérée comme un clavier et faisait planter/logout lightdm aléatoirement. Vla la panne à la con bordel :o


Message édité par darxmurf le 07-05-2026 à 11:08:22

---------------
Des trucs - flickr - Instagram
n°1512037
thana54
made in concept
Posté le 07-05-2026 à 13:05:36  profilanswer
 

badusb spotted :o poubelle

n°1512040
Ivy gu
3 blobcats dans un trenchcoat
Posté le 07-05-2026 à 13:35:01  profilanswer
 

un périphérique noname pas cher qui est détecté comme un clavier, je serais inquiet ouais  [:monsieur martinet:5]


---------------
phone Robbie, phone Josh
n°1512041
darxmurf
meow
Posté le 07-05-2026 à 13:40:57  profilanswer
 

thana54 a écrit :

badusb spotted :o poubelle


 
clairement
 

Ivy gu a écrit :

un périphérique noname pas cher qui est détecté comme un clavier, je serais inquiet ouais  [:monsieur martinet:5]


 
mais non mais non [:tinostar] au pire c'est juste un petit keylogger qui envoie des infos au parti  [:maestro fantastico:3]  
 
Bon ceci dit on a quand même du logout intempestif, même sans la webcam en mousse. Après, c'est une machine de 9 ans d'âge qui a été upgrade de version 3 ou 4x donc ça va être le moment de la réinstaller au propre :o


Message édité par darxmurf le 07-05-2026 à 13:42:13

---------------
Des trucs - flickr - Instagram
n°1512053
thana54
made in concept
Posté le 07-05-2026 à 21:04:43  profilanswer
 

y a un killall sddm dans un cron ?

n°1512059
li1ju
ho putain, ça tourne !
Posté le 07-05-2026 à 22:35:45  profilanswer
 

vous avec aimé la faille copy fail ?
voici DirtyFrag https://github.com/V4bel/dirtyfrag :o
testé avec succes sur debian 13, ubuntu 25.10 et 26.04, mint, arch.. :(

n°1512060
JerryCrazy
Le plus crazy des crazy
Posté le 07-05-2026 à 22:38:24  profilanswer
 
n°1512062
Bweezy
Posté le 08-05-2026 à 00:02:24  profilanswer
 

Merci l'IA  :sol:  :o


---------------
La mamma dei cretini è sempre incinta
n°1512063
roger21
Posté le 08-05-2026 à 00:40:19  profilanswer
 

bizarre cette histoire de disclosure

 

'fin bon le fix temporaire est le même mais je sais pas à quoi servent ces modules


Message édité par roger21 le 08-05-2026 à 10:15:46

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1512064
burn2
Pour ceux qui viendront après
Posté le 08-05-2026 à 06:23:19  profilanswer
 

li1ju a écrit :

vous avec aimé la faille copy fail ?
voici DirtyFrag https://github.com/V4bel/dirtyfrag :o
testé avec succes sur debian 13, ubuntu 25.10 et 26.04, mint, arch.. :(


Rha punaise...


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512068
thana54
made in concept
Posté le 08-05-2026 à 09:26:21  profilanswer
 

Bon, on va bientôt débrancher le câble réseau et ca ira mieux  [:regdub]

n°1512069
JerryCrazy
Le plus crazy des crazy
Posté le 08-05-2026 à 10:02:04  profilanswer
 

De nouveau, on fait une communication publique avant d'avoir solutionné. :fou:


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1512070
Trit'
Posté le 08-05-2026 à 10:15:19  profilanswer
 

JerryCrazy a écrit :

De nouveau, on fait une communication publique avant d'avoir solutionné résolu. :fou:


Bah, pourquoi réfléchir avant d’agir (et pourquoi réfléchir tout court, en fait) ? C’est qu’une perte de temps ! [:spamafoote]
 
Mais bon, encore une fois, pas de quoi paniquer, vu que c’est encore une chose que seul le 0,1% (voire moins) de gens qui savent que GitHub existe en entendront parler. Jamais les 99,9% restants n’en auront connaissance (et le seraient-ils qu’ils sont totalement incapables de l’exploiter). Bref, comme pour CopyFail, ne vous attendez pas à entendre parler de piratages massifs par ce biais : ça n’arrivera pas (les vrais pirates ayant des méthodes bien plus efficaces et éprouvées depuis longtemps, c’est pas celle-là qui va les intéresser, vu qu’ils peuvent même pas s’en servir, n’ayant déjà pas d’accès physique aux machines, et ils vont pas s’auto-pirater). [:mantafahrer]


---------------
Responsable TU Vivaldi depuis le 29/4/2024. N’utilisez pas de LLM pour me répondre, merci. #NoAI
n°1512071
JerryCrazy
Le plus crazy des crazy
Posté le 08-05-2026 à 10:22:50  profilanswer
 

[:h2n3]

 

Dans 2 heures, même MSN.fr en parle. :o


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1512072
li1ju
ho putain, ça tourne !
Posté le 08-05-2026 à 10:25:38  profilanswer
 

la faille DirtyFrag a désormais son CVE
CVE-2026-43284
edit: suivi du CVE chez debian
https://security-tracker.debian.org [...] 2026-43284
et https://security-tracker.debian.org [...] 2026-43500

 
thana54 a écrit :

Bon, on va bientôt débrancher le câble réseau et ca ira mieux  [:regdub]


t'as jamais lu ce qu'il y a marqué sur les cables ethernet ?
"cut here to activate firewall"
z"avaient bien raison !! :D

Message cité 1 fois
Message édité par li1ju le 08-05-2026 à 11:29:48
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  772  773  774  775  776  777  778

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)