Forum Linux.debian/ubuntu Vulnérabilité = high sur maj debian 7.1 : WTF ?!

Posté par  . Licence CC By‑SA.
Étiquettes :
0
4
juil.
2013

Salut linuxFR.

Voilà je viens tous juste de migrer de squeeze vers wheezy sur mon serveur web, et voici ce que contenait le rapport des changements en début d'installation.

Il débute sympathiquement par deux grosses urgency=high et medium sur lighttpd (que j'utilise pour m'héberger … sympa).

A ce propos j'ai été obligé d'utiliser les miroirs Allemands pour l'update car sur les miroirs français je téléchargeais à quelque chose comme 5 253 B/s … et plus de 9**M/s** sur les Allemands (…)

Root exploit sur les noyaux linux 2.6.38 à 3.8.8

Posté par  . Édité par Nÿco, rootix et Benoît Sibaud. Modéré par patrick_g. Licence CC By‑SA.
44
17
mai
2013
Noyau

Un nouveau root exploit est apparu mardi et concerne les noyaux Linux de 2.6.38 à 3.8.8 ayant CONFIG_PERF_EVENTS activé.

Tapez la commande suivante pour savoir si vous êtes impacté :
zgrep CONFIG_PERF_EVENTS /proc/config.gz

Si zgrep répond cette ligne, vous êtes impacté.
CONFIG_PERF_EVENTS=y

Le patch existe depuis plusieurs semaines mais n'a pas été forcement intégré dans toutes les distributions - cherchez le code CVE-2013-2094 dans les derniers security advisory.

La Debian Wheezy a été patchée ce matin (je mets le lien vers le mail de la liste de diffusion « security » car je ne trouve pas l'annonce de sécurité debian sur le site).

Pour ceux qui ne peuvent pas patcher immédiatement leur noyau, il faut suivre le lien vers l'outil de suivi de bug de redhat qui propose plusieurs solutions temporaires plus ou moins efficaces.

Forum général.cherche-logiciel Bugs sur aMSN, besoin de linux?

Posté par  . Licence CC By‑SA.
Étiquettes :
0
4
mai
2013

Bonjour à tous,

Tout d'abord je ne sais pas exactement si je suis au bon endroit sur le forum pour ce genre de sujet et je m'en excuse d'avance si ce n'est pas le cas :-S

Voilà je suis nouvel utilisateur d'aMSN depuis environ deux semaines et la personne avec qui je corresponds n'a aucun problème ou bug contrairement à moi. Ce qui m'arrive, et ce, depuis déjà ma toute première utilisation (j'ai désinstallé et réinstallé amsn plusieurs fois, sur (…)

Journal ZeroMQ et les mangoustes

Posté par  (site web personnel) .
36
10
nov.
2012

Sommaire

On m'a récemment demandé d'expliquer pourquoi je trouve que ZeroMQ est un sujet de rigolade. En guise d'introduction, j'aimerais préciser qu'un panel d'experts concertés sur le sujet ont eu des réactions similaires lorsqu'ils ont été exposés à deux lignes de ZeroMQ :

< Krunch> 1149 event.data.connected.addr = (char *)addr_;
< Krunch> 1150 event.data.disconnected.fd = fd_;
< Krunch> avec event.data qui est un union
< s> ahah
< n> nice
< n> http://i.imgur.com/pejxB.gif

(…)

Journal Humble Indie Bundle 4 : faire marcher Super Meat Boy avec n'importe quelle carte graphique

Posté par  (site web personnel) . Licence CC By‑SA.
13
8
fév.
2012

Nals, Naux,

Il y a peu, Super Meat Boy a été adapté sous Linux pour le Humble Indie Bundle 4.

Comme LinusqueFR est un site en faveur du logiciel porcprio et pas hallal, je n'ai pas honte de dire que j'adore jouer à ce jeu.

Mais, il y a un mais, qui empêche les linusquiens de jouer à Super Meat Boy librement :

"Graphics: May not work with Intel Integrated Graphics"

http://humble.assistly.com/customer/portal/articles/261150-humble-indie-bundle-4-system-reqs#smb

Qui en fait ne touche pas que les (…)

Journal Apache n'apprécie pas le HTTP Range

Posté par  . Licence CC By‑SA.
37
25
août
2011

Un bug exploitable à distance a récemment été découvert sur le serveur HTTP Apache et affecterait toutes les versions depuis la 1.3.

Le bug provient de la façon dont Apache traite une requête HTTP demandant plusieurs rangées de données se chevauchant. En effet, il est possible de spécifier dans l'en-tête HTTP la rangée des données que l'on veut recevoir au lieu des données complètes. Ceci est notamment utilisé lors du téléchargement d'un fichier et permet de reprendre le téléchargement là (…)

Journal Linux 3 et Python : bugs en approche

Posté par  . Licence CC By‑SA.
Étiquettes :
20
19
juil.
2011

Dans un certain laps de temps qui dépend de votre distribution (demain pour les gentooistes, une semaine environ pour les archers, novembre ou avril pour les ubunteros et les fedoristes, quand ça sera prêt pour les debianeux) votre système tournera sur un noyal Linux en version 3.x. Du coup Python verra les choses autrement :

>>> import sys
>>> sys.platform
'linux3'
Alors qu'actuellement la commande renvoi 'linux2'. par conséquent il y aura des corrections à apporter aux programmes (…)

Journal Firefox obsolète ?

Posté par  .
Étiquettes :
5
11
juil.
2011

c'est marrant, parce que maintenant, tu installes la béta de FF6, et tu as déjà l'impression d'avoir une vieille version.

http://news.slashdot.org/story/11/07/11/1240250/Firefox-8-20-Faster-Than-Firefox-5

PS: J'ai encore mes plugins qui sont pétés suite au passage à FF6, ça faisait à peine 15 jours que j'avais récupérer l'ensemble des fonctionnalités.

Suivi — Tribune petit probleme d'affichage du login dans la tribune

#417 Posté par  (site web personnel) . État de l’entrée : corrigée. Assigné à Bruno Michel.
11
13
avr.
2011

Quand l'utilisateur https://linuxfr.org/users/img-srchttpparanomehellojpg poste sur la tribune, au lieu de voir son login (qui contient par un incroyable hasard un tag html img) s'afficher à gauche du post, il voit (ainsi que les autre utilisateurs de la tribune) s'afficher une image de fort bon gout.

Journal Bien joue Google

Posté par  .
Étiquettes :
11
28
fév.
2011

Un chtit bug dans Gmail a fait que 150 000 comptes ont tout simplement ete efface. Naturellement ils sont en train de tenter de retrouver les backups mais il y a des chances que cela prenne du temps. Donc comme dit dans l'article: faites vos propres backup!

http://www.engadget.com/2011/02/27/gmail-accidentally-resetting-accounts-years-of-correspondence-v/

Journal Élémentaire, mon cher... (ouais je sais, c'est un titre digne d’

Posté par  .
19
21
fév.
2011

Il y a de cela à peine un mois, le très grand patrick_g, que l’uptime de ses machines se compte en années, et que son code compile du premier coup sans erreurs, ni warnings, écrivait un journal pour nous faire part du dernier projet d’IBM, la création de Watson, une machine capable de jouer au Jeopardy, contre des humains.
Dave, wtf?
Et bien, c’est fait, et Watson a mis une petite branlée à ces vils humains qui ont osé concourir contre lui. (…)