Lien Nouvelle faille critique : Branch History Injection, nouvelle variante de Spectre

Lien Après avoir été piraté par la Corée du Nord, un hacker a mis l'Internet du pays hors service

Journal Quand le mainteneur de pkexec ignorait (ou pas) les failles potentielles

En 2013, ce monsieur https://ryiron.wordpress.com/2013/12/16/argv-silliness/ prévenait sur la possibilité d'exploitation d'une faille dans pkexec parce que les arguments n'étaient pas correctement vérifiés.
Il proposa même un patch: https://pastebin.com/MheuF2UY
Problème, il semble que son mail ne soit jamais arrivé jusqu'à la liste de diffusion…
https://twitter.com/ryiron/status/1486207182404472832
On peut se dire qu'aujourd'hui, heureusement tout a changé, avec la démocratisation des github/gitlab favorisant la communication avec les mainteneurs d'un projet.
Pour ceux qui n'auraient pas suivi: https://blog.qualys.com/vulnerabilities-threat-research/2022/01/25/pwnkit-local-privilege-escalation-vulnerability-discovered-in-polkits-pkexec-cve-2021-4034
Forum Linux.debian/ubuntu mettre à jour Log4j sur Debian Buster
Bonjour,
Juste un post qui aurait pu m'aider à ne pas perdre des heures sur mon serveur Debian pour mettre à jour Apache.
Debian a confirmé la mise a jour de Log4j sur les dépots sécurity de Debian Buster mais lorsque je faisais un apt update && upgrade je n'avais rien, si toi aussi tu es dans la même situation que moi voici la manip que j'ai effectué:
Depuis le terminal, taper "sudo su" puis indiquer votre mot de passe (…)
Lien Une nuée de failles dans des routeurs WiFi

Lien Grosses failles de sécurité avec HTTP/2 en frontal de HTTP/1.1 [long exposé]

Lien Facebook publie les plans d'un serveur de temps en open hardware

Lien Pour un bureau d'investigation des désastres informatiques

Lien New Linux kernel bug lets you get root on most modern distros

Lien Mobiles Samsung : des failles de sécurité dans les applications mobiles préinstallées
