Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3420 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  773  774  775  776  777  778  779
Auteur Sujet :

[DEBIAN] - Intégristes barbus, |337, femmes nues...

n°1512072
li1ju
ho putain, ça tourne !
Posté le 08-05-2026 à 10:25:38  profilanswer
 

Reprise du message précédent :
la faille DirtyFrag a désormais son CVE
CVE-2026-43284
edit: suivi du CVE chez debian
https://security-tracker.debian.org [...] 2026-43284
et https://security-tracker.debian.org [...] 2026-43500

 
thana54 a écrit :

Bon, on va bientôt débrancher le câble réseau et ca ira mieux  [:regdub]


t'as jamais lu ce qu'il y a marqué sur les cables ethernet ?
"cut here to activate firewall"
z"avaient bien raison !! :D

Message cité 1 fois
Message édité par li1ju le 08-05-2026 à 11:29:48
mood
Publicité
Posté le 08-05-2026 à 10:25:38  profilanswer
 

n°1512089
rat de com​bat
attention rongeur méchant!
Posté le 08-05-2026 à 17:45:35  profilanswer
 

mise à jour de LibreOffice qui - chez moi - a encore pété les fonts. La solution est d'exécuter fc-cache -f -v (utilisateur normal, PAS root) puis redémarrer la session. Si ça peut servir à quelqu'un...


---------------
-/-
n°1512091
dims
if it ain't broken, mod it !
Posté le 08-05-2026 à 17:53:43  profilanswer
 

li1ju a écrit :

la faille DirtyFrag a désormais son CVE
CVE-2026-43284
edit: suivi du CVE chez debian
https://security-tracker.debian.org [...] 2026-43284
et https://security-tracker.debian.org [...] 2026-43500
 


et le patch est dispo pour debian 13 (trixie)
https://lists.debian.org/debian-sec [...] 00164.html

n°1512093
Profil sup​primé
Posté le 08-05-2026 à 17:59:15  answer
 

Yep  6.12.86
 

       _,met$$$$$gg.
     ,g$$$$$$$$$$$$$$$P.       OS: Debian GNU/Linux 13 (trixie) x86_64
   ,g$$P""       """Y$$.".     Host: Lenovo ThinkPad X1 Carbon Gen5
  ,$$P'              `$$$.     Kernel: Linux 6.12.86+deb13-amd64
',$$P       ,ggs.     `$$b:    Packages: 1725 (dpkg)
`d$$'     ,$P"'   .    $$$     Shell: zsh 5.9
 $$P      d$'     ,    $$P     Display: 1920x1080 @60Hz
 $$:      $$.   -    ,d$$'     DE: GNOME 48.7
 $$;      Y$b._   _,d$P'       WM: Mutter (Wayland)
 Y$$.    `.`"Y$$$$P"'          Terminal: GNOME Terminal 3.56.2
 `$$b      "-.__
  `Y$$b                        Cpu: Intel(R) Core(TM) i7-6600U @2.80 GHz (37.0°C)
   `Y$$.                       Gpu: Intel HD Graphics 520 @1.50Ghz
     `$$b.                     Ram: 1.3Go / 15.5Go (38.5°C)
       `Y$$b.                  Ssd: 14.0Go / 900.0Go (33.8°C)
         `"Y$b._               Bat: 65% [Discharging] / 2h 36m / 61 cycles (41.0°C)
             `""""


Message édité par Profil supprimé le 08-05-2026 à 18:00:57
n°1512095
burn2
Pour ceux qui viendront après
Posté le 08-05-2026 à 18:00:46  profilanswer
 

ça va être encore maj partie ce week end sur toutes les vm et host. :o


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512100
JerryCrazy
Le plus crazy des crazy
Posté le 08-05-2026 à 18:34:42  profilanswer
 

Debian dégaine vite. [:alexsilvio]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1512102
Bweezy
Posté le 08-05-2026 à 18:39:04  profilanswer
 

dims a écrit :


et le patch est dispo pour debian 13 (trixie)
https://lists.debian.org/debian-sec [...] 00164.html


 
 :jap:  
 
Lancé mx-updater, c'était dedans.


---------------
La mamma dei cretini è sempre incinta
n°1512106
li1ju
ho putain, ça tourne !
Posté le 08-05-2026 à 18:57:55  profilanswer
 

6.12.86 installé
testé, la faille ne fonctionne plus. ouf.
bon. faut patcher, la prod, maintenant..  [:tinostar]

n°1512127
dims
if it ain't broken, mod it !
Posté le 08-05-2026 à 21:43:54  profilanswer
 

patch aussi dispo sur debian 11, mais pas encore sur 12....
bizarre

n°1512128
li1ju
ho putain, ça tourne !
Posté le 08-05-2026 à 21:49:51  profilanswer
 

alors sur debian 12, j'ai pas tout compris comment/pourquoi, mais la faille dirtyfrag ne marchait pas :lol:

mood
Publicité
Posté le 08-05-2026 à 21:49:51  profilanswer
 

n°1512130
dims
if it ain't broken, mod it !
Posté le 08-05-2026 à 22:40:27  profilanswer
 

j'ai pas testé mais c'est marqué comme vulnérable dans le tracker.
c'est pas ta conf spécifiquement qui bloquerait l'attaque ?

n°1512135
li1ju
ho putain, ça tourne !
Posté le 08-05-2026 à 23:55:56  profilanswer
 

Alors, dans le doute, j'ai installé une nouvelle vm depuis l'iso netinst de debian12
Une fois l'install finie, l'os est à jour, et tourne avec le kernel 6.1.0-45-amd64 (paquet version 6.1.170-1)
De la j'install git et gcc.
Puis en tant que simple user, je git clone le repo, je compile l'exe et je le lance et....

dirtyfrag: failed (rc=4)


:D

n°1512136
roger21
Posté le 09-05-2026 à 00:50:23  profilanswer
 

y doit y avoir un bug dans le noyaux qui empêche la faille de fonctionner :o

 

edit : faut ouvrir une issue sur l'exploit :o


Message édité par roger21 le 09-05-2026 à 01:06:42

---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1512139
li1ju
ho putain, ça tourne !
Posté le 09-05-2026 à 01:05:05  profilanswer
 

cay nul,  ce kernel doit être trop vieux :lol:

 

pour le fun, j'ai installé celui des backports de bookworm, le 6.12.85, qui est le LTS de trixie
après reboot, je relance le binaire et.. bingo ! i am (g)root


Message édité par li1ju le 09-05-2026 à 01:10:00
n°1512143
dims
if it ain't broken, mod it !
Posté le 09-05-2026 à 11:58:19  profilanswer
 

en tous cas le pacth pour 12 bookworm vient d'etre publié:
https://lists.debian.org/debian-sec [...] 00169.html

n°1512190
quicksilve​r01
Posté le 10-05-2026 à 18:43:10  profilanswer
 

J'ai mon omv debian 13 qui est passé sur la 7.0.4 surement la mise a jour sécu.


---------------
Gerer Linux comme un pro Toi aussi soit --> Linux CachyOs powered
n°1512194
li1ju
ho putain, ça tourne !
Posté le 10-05-2026 à 20:04:59  profilanswer
 

ho ! le kernel 7 est dans les backports ? bonne nouvelle.
t'as testé copyfail et dirtyfrag avec ? :D

n°1512197
quicksilve​r01
Posté le 10-05-2026 à 20:31:46  profilanswer
 

li1ju a écrit :

ho ! le kernel 7 est dans les backports ? bonne nouvelle.
t'as testé copyfail et dirtyfrag avec ? :D

nope , je test rien sur le nas :o  


---------------
Gerer Linux comme un pro Toi aussi soit --> Linux CachyOs powered
n°1512218
Profil sup​primé
Posté le 11-05-2026 à 12:43:18  answer
 


 
Je reviens sur mon idée de 2 ecrans virtuels sur un écran de 45", voici la solution trouvée.
 

Citation :

Le mode PBP
 
Comment faire : Tu branches deux câbles de ton GPU vers ton écran.
 
Réglage : Dans le menu de ton écran, tu actives le PBP (Picture-by-Picture) en mode 50/50.
 
Côté Debian : GNOME verra deux moniteurs physiques de 2560x1440.
 
Le résultat : Si tu cliques sur "Plein écran" sur une vidéo YouTube à gauche, elle restera bloquée sur la moitié gauche. Idem pour tes jeux ou tes terminaux. C'est la perfection pour un écran Ultrawide sous Linux.

Message cité 2 fois
Message édité par Profil supprimé le 11-05-2026 à 12:44:13
n°1512219
burn2
Pour ceux qui viendront après
Posté le 11-05-2026 à 12:55:10  profilanswer
 

Ah oui je ne connaissais pas, tous les écrans ne supportent pas ça je suppose.


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512220
SnowBear
Posté le 11-05-2026 à 13:19:15  profilanswer
 


 
Toi t'as demandé à une IA :D  
 

burn2 a écrit :

Ah oui je ne connaissais pas, tous les écrans ne supportent pas ça je suppose.


 
Je confirme !  
 
Je sais qu'un de mes LG le fait mais pas le second (plus récent pourtant).

n°1512221
Profil sup​primé
Posté le 11-05-2026 à 13:45:10  answer
 

SnowBear a écrit :


 
Toi t'as demandé à une IA :D  
 


 
Oui, après 1 mois de recherche et ligne de commandes, j'y arrivait pas
 
 [:vizera]

n°1512222
darxmurf
meow
Posté le 11-05-2026 à 14:45:34  profilanswer
 


 
Tiens c'est pas con cette histoire :D


---------------
Des trucs - flickr - Instagram
n°1512223
Profil sup​primé
Posté le 11-05-2026 à 15:10:51  answer
 

Oui c'est con, je me suis obstiné a essayer une solution software comme sous Windows.
 
Alors que mon écran fait cela nativement.

n°1512321
li1ju
ho putain, ça tourne !
Posté le 13-05-2026 à 18:34:42  profilanswer
 

devinez quoi.... ?
https://github.com/v12-security/poc [...] /fragnesia
#Fragnesia  :whistle:  
 
root sous ubunu, fedora, arch/artix..
mais pas sous debian 12/13 :D

Message cité 3 fois
Message édité par li1ju le 13-05-2026 à 18:49:16
n°1512324
JerryCrazy
Le plus crazy des crazy
Posté le 13-05-2026 à 19:19:20  profilanswer
 

Oh come on [:leamas:1]


---------------
My Digital Life - Ferrovia - FerroviaClub - Jeux Linux
n°1512327
roger21
Posté le 13-05-2026 à 20:22:32  profilanswer
 

li1ju a écrit :

[…] mais pas sous debian 12/13 […]


https://cdn.7tv.app/emote/01FKKW7C1G0008TM5NY9QEFEDW/2x.avif
 
 
nan mais après quand on voit les corrections de bugs sur firefox avec mythos, c'est obligé, on va s'en prendre une brouette ....  
 
https://next.ink/237489/mozilla-ind [...] -avec-lia/


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1512328
roger21
Posté le 13-05-2026 à 20:24:35  profilanswer
 

ah ben c'est les même modules en plus [:perchut:7]


---------------
☭ ni patrie ni patron | power concedes nothing without a demand | free luigi | des scripts | des stats | y tho | stew is sus ඞ
n°1512330
li1ju
ho putain, ça tourne !
Posté le 13-05-2026 à 20:40:00  profilanswer
 

roger21 a écrit :

ah ben c'est les même modules en plus [:perchut:7]


Ouep, donc exactement la meme mitagation en attendant le nouveau kernel puor les distros affectées  :pt1cable:  
 
Au dela, la faille CopyFail a ouvert apparemment une nouvelle classe de faille, dans laquelle ont été mises dirtyfrag et aujourd'hui fragnesia

n°1512331
gabegie
Posté le 13-05-2026 à 20:47:37  profilanswer
 

J'ai un souci sur un serveur Debian, plus exactement avec MariaDB et InnoDB (j'ai hésité à mettre dans une autre catégorie, mais je ne sais pas si ça doit aller dans Programmation ou ici).
 
Suite à, je pense, un disque plein, MariaDB ne fonctionne plus avec les erreurs relatives à InnoDB suivantes:
 

mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] InnoDB: Missing FILE_CREATE, FILE_DELETE or FILE_MODIFY before FILE_CHECKPOINT for tablespace 12367
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] InnoDB: Plugin initialization aborted with error Data structure corruption
mariadbd[750]: 2026-05-13 20:15:50 0 [Note] InnoDB: Starting shutdown...
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE failed.
mariadbd[750]: 2026-05-13 20:15:50 0 [Note] Plugin 'FEEDBACK' is disabled.
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Unknown/unsupported storage engine: InnoDB
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Aborting
systemd[1]: mariadb.service: Main process exited, code=exited, status=1/FAILURE
systemd[1]: mariadb.service: Failed with result 'exit-code'.
systemd[1]: Failed to start mariadb.service - MariaDB 10.11.14 database server.


 
Sauf si c'est mon jour de déveine, j'ai des sauvegardes régulières, donc s'il faut remplacer quelque chose, je devrais pouvoir le faire mais le souci, c'est que je ne sais pas vraiment ce que je dois faire : j'ai essayé de faire des recherches de mon côté, sans vraiment y voir plus clair  :(  
 
Si une bonne âme a une idée de ce que je dois faire, je suis preneur  [:the bloodhound gang]

n°1512338
LePcFou
Delinquant textuel
Posté le 14-05-2026 à 01:51:11  profilanswer
 

Qu'est-ce qu'on est oklm sous debian :o


Message édité par LePcFou le 14-05-2026 à 08:18:06

---------------
Il est important de ne pas donner de pouvoir aux gens stupides
n°1512341
TNZ
Ryzen 9950X3D2 Dual Edition
Posté le 14-05-2026 à 09:52:56  profilanswer
 

li1ju a écrit :

devinez quoi.... ?
https://github.com/v12-security/poc [...] /fragnesia
#Fragnesia  :whistle:

 

root sous ubunu, fedora, arch/artix..
mais pas sous debian 12/13 :D


Linux 7.0.6 exposé :( ... la correction devrait tomber dans la journée. (j'espère)

 

Edit
Almalinux a backporté un patch extérieur parce que RedHat va mettre trop de temps à publier.
Ils sont fous d'intégrer comme ça la correction de l'auteur du POC ... je regarde le github kernel.org et rien pour l'instant.
https://almalinux.org/blog/2026-05- [...] 026-46300/

Message cité 1 fois
Message édité par TNZ le 14-05-2026 à 10:57:05

---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus compliqué, c'est de faire simple.", TNZ
n°1512342
burn2
Pour ceux qui viendront après
Posté le 14-05-2026 à 10:31:55  profilanswer
 

Ils peuvent pas regrouper leurs découvertes de failles ?? Ça serait sympa de pas tout devoir mettre à jou en boucle :o
( je plaisante ) r


Message édité par burn2 le 14-05-2026 à 10:32:11

---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512343
TNZ
Ryzen 9950X3D2 Dual Edition
Posté le 14-05-2026 à 10:59:07  profilanswer
 

:o
perso, ça ne me gêne pas.
Demain je dois recevoir du matériel qui devrait me permettre de gagner quasi une minute sur la compilation du noyau
 [:nofret]


Message édité par TNZ le 14-05-2026 à 11:02:37

---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus compliqué, c'est de faire simple.", TNZ
n°1512345
burn2
Pour ceux qui viendront après
Posté le 14-05-2026 à 11:34:05  profilanswer
 

En perso ça passe même si un peu chiant mais au taf vu le nombre de vm c'est moins sympa :o


---------------
"C'est vrai qu'un type aussi pénible de jour on serait en droit d'espérer qu'il fasse un break de nuit mais bon …"
n°1512346
shinkan
Posté le 14-05-2026 à 11:34:56  profilanswer
 

TNZ a écrit :


Linux 7.0.6 exposé :( ... la correction devrait tomber dans la journée. (j'espère)
 
Edit
Almalinux a backporté un patch extérieur parce que RedHat va mettre trop de temps à publier.
Ils sont fous d'intégrer comme ça la correction de l'auteur du POC ... je regarde le github kernel.org et rien pour l'instant.
https://almalinux.org/blog/2026-05- [...] 026-46300/


 
C’est clair que si ils se ratent ça va faire mal  :o  
 
Surtout que niveau secu, Red Hat n’est quand même pas à pointer du doigt en temps normal …

n°1512347
TNZ
Ryzen 9950X3D2 Dual Edition
Posté le 14-05-2026 à 11:53:08  profilanswer
 

Sur la sécu en soi nan, mais sur les délais de publication, ce sont les derniers de la classe.  
C'est pour ça que je préconise les distros à base Debian car elles sont régulièrement les 1eres à publier les correctifs.


---------------
"Mieux vaut demander à un qui sait plutôt qu'à deux qui cherchent." ... "Le plus compliqué, c'est de faire simple.", TNZ
n°1512348
li1ju
ho putain, ça tourne !
Posté le 14-05-2026 à 12:04:13  profilanswer
 

tout à fait. pour copyfail et dirtyfrag, y'avait un nouveau kernel dans les 24h :)

n°1512351
Mjules
Parle dans le vide
Posté le 14-05-2026 à 12:43:40  profilanswer
 

gabegie a écrit :

J'ai un souci sur un serveur Debian, plus exactement avec MariaDB et InnoDB (j'ai hésité à mettre dans une autre catégorie, mais je ne sais pas si ça doit aller dans Programmation ou ici).
 
Suite à, je pense, un disque plein, MariaDB ne fonctionne plus avec les erreurs relatives à InnoDB suivantes:
 

mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] InnoDB: Missing FILE_CREATE, FILE_DELETE or FILE_MODIFY before FILE_CHECKPOINT for tablespace 12367
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] InnoDB: Plugin initialization aborted with error Data structure corruption
mariadbd[750]: 2026-05-13 20:15:50 0 [Note] InnoDB: Starting shutdown...
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Plugin 'InnoDB' registration as a STORAGE ENGINE failed.
mariadbd[750]: 2026-05-13 20:15:50 0 [Note] Plugin 'FEEDBACK' is disabled.
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Unknown/unsupported storage engine: InnoDB
mariadbd[750]: 2026-05-13 20:15:50 0 [ERROR] Aborting
systemd[1]: mariadb.service: Main process exited, code=exited, status=1/FAILURE
systemd[1]: mariadb.service: Failed with result 'exit-code'.
systemd[1]: Failed to start mariadb.service - MariaDB 10.11.14 database server.


 
Sauf si c'est mon jour de déveine, j'ai des sauvegardes régulières, donc s'il faut remplacer quelque chose, je devrais pouvoir le faire mais le souci, c'est que je ne sais pas vraiment ce que je dois faire : j'ai essayé de faire des recherches de mon côté, sans vraiment y voir plus clair  :(  
 
Si une bonne âme a une idée de ce que je dois faire, je suis preneur  [:the bloodhound gang]


 
a priori, tu as au moins une table corrompue dans ta bdd.
 
voir peut être là ?
https://dev.mysql.com/doc/refman/8. [...] overy.html


---------------
Celui qui pose une question est idiot 5 minutes. Celui qui n'en pose pas le reste toute sa vie. |  Membre du grand complot pharmaceutico-médico-scientifico-judéo-maçonnique.
n°1512377
Profil sup​primé
Posté le 14-05-2026 à 17:40:04  answer
 

Certain d'entre vous utilise Nala plutot qu'Apt?
 
https://rehost.diberie.com/Picture/Get/r/514099
https://rehost.diberie.com/Picture/Get/r/514100

Message cité 2 fois
Message édité par Profil supprimé le 14-05-2026 à 17:41:21
n°1512383
Bweezy
Posté le 14-05-2026 à 18:02:29  profilanswer
 

Pas jusqu'ici mais MX updater donne l'option de l'utiliser, je vais essayer, ça a l'air joli (et mieux détaillé).


---------------
La mamma dei cretini è sempre incinta
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  773  774  775  776  777  778  779

Aller à :
Ajouter une réponse
 

Sujets relatifs
[neewbe debian]Package mplayer pour debian Woodydebian ou slackware?
du gnu debian dans une sauce apple melangez avec du freebsd et on a[Debian] probleme avec Xfree
[Debian] comment installer KDE 2 voir KDE3 si possible ??comment installe-t-on une debian
disquette de boot debianinstall carte reseau ISA debian
[ncurses] DEBIAN - je peux pas configurer mon noyau Sniff[Debian] stable / unstable
Plus de sujets relatifs à : [DEBIAN] - Intégristes barbus, |337, femmes nues...


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)