en général Linux n'assigne un CVE qu'une fois qu'il y a un fix correctif disponible pour un noyau stable
oui, quand tu lis le traitement des bogues de sécurité par Linux il vaut mieux traduire par « corrigé puis publié » dans la phrase du début : we’d like to know when a security bug is found so that it can be fixed and disclosed as quickly as possible.
De ce que j'en ai compris, c'est ainsi que Linus et GKH (et l'équipe sécurité) appliquent la divulgation responsable vu que certaines personnes se basent sur les CVE pour concevoir un exploit sans se préoccuper s'il y a un correctif :/
Actuellement, l'affichage par défaut est strictement chronologique
effectivement
dans tes préférences tu peux néanmoins choisir « Afficher les contenus avec un score négatif »
Mais ça pourrait se changer en proposant un affichage par date+note, par exemple, ou les journaux seraient triés par un score, score qui serait égal à l'heure de soumission + (constante × note), avec les bonnes conversions de type pour que ça marche et en fixant intelligemment la constante
toi non plus tu ne fournis pas une CVE qui permet de suivre la propagation du correctif :/
LinuxFr.org a décidé de rapporter toutes les failles du noyau Linux qui ont un cool nom avec quelques heures/jours de retard
nope : des personnes contribuant à LinuxFr.org ce qui est un peu différent, LinuxFr.org étant un site web d'information ce n'est pas lui qui est multi-céphale :D
Je pense qu'il y a plein d'autres choses potentielles à en dire mais je vais en rester là pour le moment.
les commentaires permettront de compléter, une dépêche en rédaction permettrait de consolider collaborativement
ce pourquoi, quitte à faire du cross-posting pour une publication responsable de faille j'aurais tendance à préconiser de commencer par une entrée de forum (que l'auteur peut modifier / amender / compléter / corriger sans avoir besoin de la modération) puis — une fois satisfait — publier en nourjal (après avoir initié une dépêche en rédaction collaborative :D cela permet de se relire).
j'ai lancé une recherche sur "Fregnesia" dans l'outil de recherche de Linuxfr.org, mais DucDuckGo ne m'a pas trouvé le "lien" (🙄) partagé par Stéphane, j'ai cru à tort qu'il n'y avait pas de lien
avec Fragnesia ça ne fonctionne pas mieux (une régression de duckduckgo qui m'énerve particulièrement et duckduck.ai est pire à tout vouloir interpréter le rendant ridicule, quand je lance une recherche « "fragnesia" site:linuxfr.org » je demande expressément que le terme apparaisse dans le résultat et uniquement sur le site linuxfr.org :/)
et sinon, tu voudrais qu'il y ait une raison donnée lors d'un moinssage ?
Je ne retrouve plus l'entrée de suivi qui suggérait de remplacer pertinent/inutile par un système proche de celui de /. (flamebate, troll, insightful…) mais qui avait l'inconvénient de compliquer l'évaluation…
ah et si tu souhaites consolider une publication responsable de faille sur une page wiki éponyme, tu peux reprendre mon commentaire et les tiens (sous licence WTFPL ou CC0 compatible avec les CC-by-SA plutôt que de les laisser perdus dans des commentaires d'autres journaux / forums / liens / dépêche :p)
pour respecter les « bonnes pratiques » du cross-posting et consolider l'information :
vérifier si un lien existe : si possible vers information indiquant un premier contournement apportant un minimum de protection ou de chose à surveiller
créer l'entrée de forum (on peut la modifier ensuite)
créer une dépêche dans l'espace de rédaction pour consolider collaborativement les informations disponibles
créer l'entrée de journal citant le lien et l'entrée de forum et la dépêche en rédaction pour consolider les infos
modifier l'entrée de forum pour citer journal et dépêche en rédaction
comme ça l'information est partout et un commentaire du lien peut indiquer la dépêche en rédaction, le journal et l'entrée de forum…
et sinon, s'abstenir de faire de cross-posting alarmiste n'apportant pas assez d'info :D
Note : tu es bon pour ajouter les infos minimales nécessaires dans cette entrée de forum concernant la faille, sinon aussi à plusieurs dans une dépêche en rédaction, à toi de voir
et quelques autres paquets de dév' (dont hyprwayland-scanner-devel ou hyprland-protocols-devel) ; à quoi correspond https://standards.hyprland.org/ on dirait qu'il manque des choses vu qu'il n'y a que hyprcursor et hyprland pour de la conf' ;-)
Il manquerait quoi d'intéressant ? Comment cela s'articule pour faire d'hyprland un compositeur wayland, en quoi cela le rend plus complet qu'un window manager ?
cette fonctionnalité1 n'existe pas actuellement dans LinuxFr.org : seuls les contenus sont taggués (avec contenu = { dépêche, journal, lien, entrée de forum, page wiki, entrée de suivi } mais pas les commentaires).
Il me semblait qu'il y avait une demande d'évolution d'affichage des tags des contenus d'un utilisateur (qui serait en haut de sa page perso ; on avait ça sur LinuxFr.org pré-version ruby on rails — basé sur les termes revenant le plus souvent), mais je ne la retrouve plus :/ => à ouvrir dans le suivi si cela semble intéressant que ça revienne
L'utilisation actuelle des tags est documentée sur la page éponyme du wiki.
pour être objectif, faut-il encore utiliser des termes non orientés : tableur me semble plus approprié pour de multiples raisons.
Tu noteras que c'est toi qui parle de LibreOffice (et maintenant, moi), je ne présage pas du prduit disponible sur ton poste, cela pourrait aussi être un NextCloud avec greffon Collabora ou même OnlyOffice (les deux gérant l'ODS).
donc ce n'est même pas un choix.
parler d'un produit (quand bien même il t'est imposé), plutôt que de sa fonction est lui faire une publicité indue et c'est ton choix apparemment ? ;-)
ne reconnaître qu'un produit au détriment de la fonction remplie : un tableur => cela va à l'encontre de la liberté de choix du produit, promeut un produit défaillant par nature car peu multi-plateforme (j'ose espérer que c'est à jour pour Mac OS/X tout de même ?). Et je ne parle pas de la publicité — pas forcément rémunérée, donc peu souhaitable — effectuée pour un produit au détriment des autres.
En outre cela enferme dans un format peu pensé pour l'interopérabilité : est-ce XLSX qui est utilisé ou XLS ? Là où ODF avec ODS promeut l'interopérabilité (même Excel sait l'écrire a priori)
et je ne parle pas des forums "disparus"^W archivés à l'arrache, du wiki migré aussi à l'arrache o_O
Parce que j'ai de plus en plus de PC actualisés (Debian Trixie ou Mageia 10 à venir) qui m'indiquent que le WebGL n'est pas pris en charge (ça fonctionnait auparavant :/) empêchant de lancer scratch lors du branchement d'un robot thymio en USB…
Merci de l'info, ça m'intéresse d'avoir plus de détails sur ton installation, j'essaierai une clé USB au fablab ce soir si j'ai le temps…
et il est encore dans les effectifs d'Oracle ? ou il fait partie des 2-3 transfuges à la fondation Apache qui font semblant de sortir des versions pour montrer que ça vivote ? (Sun n'avait pas monté de fondation ou de communauté indépendante — c'est Go-OO qui structurait les initiatives d'IBM, Suse (Novell)… et cela a pris fin en 2010… ou un nouveau début plutôt :D
Mais les ayants droits ne font pas ça pour gagner de l'argent lors du procès en dommages et intérêts, mais bien pour avoir une meilleur répartition par la suite.
moui, c'est vrai qu'entre charognards autant se mettre d'accord pour ronger jusqu'à l'os, mais les juges — si le procès va à terme — ne le verront pas ainsi. Et si c'est après explosion, il ne reste plus rien à se partager (ceux sur le carreau se seront désintégrés avant de devoir quoi que ce soit ou d'être en mesure de rembourser / d'être redevable des dommages causés : c'est un souci, non ?)
c'est pas une dette que tu peux effacer
je ne vois pas vraiment la création de valeur :/ hormis virtuelle et non effective, vaguement une éventuelle promesse (de dupes) sur l'avenir :p
le format XLSX a été retenu pour l'import des référentiels
tu comprendras que sur LinuxFr.org cela fait un peu tache :D
en effet source de confusion, mais c'est malheureusement un faux-ami bien installé dans les deux communautés
ya pire avec MDM mais ce n'est pas une raison de ne pas se démarquer : SMSI est un peu mieux de ce point de vue (même si Governance, Risk & Security se traduit plutôt par Gouvernance, Risque et Conformité qui a — pour une fois — l'avantage de partager les même initiales pour ne pas confondre avec CRM :p)
[^] # Re: cve ?
Posté par BAud (site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 4 (+2/-0).
oui, quand tu lis le traitement des bogues de sécurité par Linux il vaut mieux traduire par « corrigé puis publié » dans la phrase du début : we’d like to know when a security bug is found so that it can be fixed and disclosed as quickly as possible.
De ce que j'en ai compris, c'est ainsi que Linus et GKH (et l'équipe sécurité) appliquent la divulgation responsable vu que certaines personnes se basent sur les CVE pour concevoir un exploit sans se préoccuper s'il y a un correctif :/
[^] # Re: Attaque contre la maison de Sam Altman, patron d’OpenAI : le suspect cherchait à le tuer
Posté par BAud (site web personnel) . En réponse à la dépêche Veille communautaire sur des intelligences artificielles du mois d'avril 2026. Évalué à 5 (+3/-0).
réflexions qui montrent combien il est loin de la réalité et du concret…
[^] # Re: Compilateur pastèque
Posté par BAud (site web personnel) . En réponse au lien Chris Lattner à propos du compilateur créé par Claude. Évalué à 6 (+4/-0).
l'échec (sous-entendu de l'IA) met en perspective ce qu'a réalisé Fabrice Bellard ;-)
[^] # Re: Les jeunes
Posté par BAud (site web personnel) . En réponse au journal On nous cache tout on nous dit rien (rendez-moi mon filesystem !). Évalué à 1 (+0/-1). Dernière modification le 15 mai 2026 à 22:35.
ou appuyer sur la touche
Majuscule(pas shift) puisçet hop t'obtiens « Ç »il n'y a que le ñ de Español qui est compliqué à faire (et sa majuscule)
et sous GNOME, tu peux afficher la disposition clavier pour te servir d'anti-sèche (et de copier/coller)
[^] # Re: chiengpt 3000
Posté par BAud (site web personnel) . En réponse au journal Écrire un texte dans des systèmes d’écriture différents. Évalué à 5 (+3/-0).
et une recherche donne des images de chien
et 안녕하세요 semble vouloir dire bonjour :D (moi j'ai fait que copier/coller, je ne saurais même pas quelle touche utiliser o_O)
[^] # Re: Release notes:
Posté par BAud (site web personnel) . En réponse au lien Yocto project 6.0 avec le noyau 6.18 LTS. Évalué à 4 (+2/-0).
que des liens ?
même pas une petite synthèse de ce qui t'a intéressé ? (indication : que le noyau 6.18 vraiment ?)
seul le tag embarqué donne une indication de ce qu'est yocto :D
[^] # Re: Comment faire appliquer la règle!
Posté par BAud (site web personnel) . En réponse au journal [LinuxFr] Confiance, IA et contenu. Évalué à 4 (+2/-0). Dernière modification le 15 mai 2026 à 17:35.
effectivement
dans tes préférences tu peux néanmoins choisir « Afficher les contenus avec un score négatif »
cela existe déjà
et c'est valable pour les journaux https://linuxfr.org/journaux?order=interest
plutôt que d'imaginer du solutionnisme technique, autant utiliser déjà l'existant (ou proposer de l'améliorer :p)
# cve ?
Posté par BAud (site web personnel) . En réponse au journal une ligne du temps de la dernière faille du noyau Linux (une autre). Évalué à 6 (+4/-0). Dernière modification le 15 mai 2026 à 16:33.
toi non plus tu ne fournis pas une CVE qui permet de suivre la propagation du correctif :/
nope : des personnes contribuant à LinuxFr.org ce qui est un peu différent, LinuxFr.org étant un site web d'information ce n'est pas lui qui est multi-céphale :D
les commentaires permettront de compléter, une dépêche en rédaction permettrait de consolider collaborativement
[^] # Re: errata
Posté par BAud (site web personnel) . En réponse au journal Nouvelle Faille Linux CVE-2026-46300 Fragnesia. Évalué à 1 (+0/-1). Dernière modification le 15 mai 2026 à 15:20.
et tu as bien fait _o/
ce pourquoi, quitte à faire du cross-posting pour une publication responsable de faille j'aurais tendance à préconiser de commencer par une entrée de forum (que l'auteur peut modifier / amender / compléter / corriger sans avoir besoin de la modération) puis — une fois satisfait — publier en nourjal (après avoir initié une dépêche en rédaction collaborative :D cela permet de se relire).
[^] # Re: changer de moteur de recherche
Posté par BAud (site web personnel) . En réponse à l’entrée du suivi Changer de moteur interne pour Mojeek. Évalué à 2 (+0/-0).
tester différents moteurs avec fragnesia aussi
[^] # Re: cross-posting
Posté par BAud (site web personnel) . En réponse au message Nouvelle faille Linux CVE-2026-46300 Fragnesia. Évalué à 2 (+0/-0).
avec Fragnesia ça ne fonctionne pas mieux (une régression de duckduckgo qui m'énerve particulièrement et duckduck.ai est pire à tout vouloir interpréter le rendant ridicule, quand je lance une recherche « "fragnesia" site:linuxfr.org » je demande expressément que le terme apparaisse dans le résultat et uniquement sur le site linuxfr.org :/)
L'utilisation de mojeek a d'autres effets de bord, pas de solution de moteur de recherche intéressant pour l'instant.
et sinon, tu n'as pas mis à jour ton entrée de forum avec les derniers développements ? (tu as un lien Modifier au bas de l'entrée :p)
[^] # Re: ben...
Posté par BAud (site web personnel) . En réponse au lien Désolé, je n'ai pas pu résister. Évalué à 3 (+1/-0).
tu as raté ta note de bas de page :p
et sinon, tu voudrais qu'il y ait une raison donnée lors d'un moinssage ?
Je ne retrouve plus l'entrée de suivi qui suggérait de remplacer pertinent/inutile par un système proche de celui de /. (flamebate, troll, insightful…) mais qui avait l'inconvénient de compliquer l'évaluation…
[^] # Re: cross-posting
Posté par BAud (site web personnel) . En réponse au message Nouvelle faille Linux CVE-2026-46300 Fragnesia. Évalué à 2 (+0/-0).
ah et si tu souhaites consolider une publication responsable de faille sur une page wiki éponyme, tu peux reprendre mon commentaire et les tiens (sous licence WTFPL ou CC0 compatible avec les CC-by-SA plutôt que de les laisser perdus dans des commentaires d'autres journaux / forums / liens / dépêche :p)
# cross-posting
Posté par BAud (site web personnel) . En réponse au message Nouvelle faille Linux CVE-2026-46300 Fragnesia. Évalué à 3 (+1/-0).
et en lien : https://linuxfr.org/users/bortzmeyer/liens/fragnesia-une-faille-du-noyau-linux-avec-elevation-de-privileges du 13 mai
pour respecter les « bonnes pratiques » du cross-posting et consolider l'information :
comme ça l'information est partout et un commentaire du lien peut indiquer la dépêche en rédaction, le journal et l'entrée de forum…
et sinon, s'abstenir de faire de cross-posting alarmiste n'apportant pas assez d'info :D
Note : tu es bon pour ajouter les infos minimales nécessaires dans cette entrée de forum concernant la faille, sinon aussi à plusieurs dans une dépêche en rédaction, à toi de voir
# complément du lien
Posté par BAud (site web personnel) . En réponse au journal Nouvelle Faille Linux CVE-2026-46300 Fragnesia. Évalué à 3 (+1/-0).
le lien sur fragnesia a été plus rapide ;-)
mais au moins personne ne pourra dire qu'il n'a pas vu la déferlante :D
[^] # Re: mais Windows n'est pas libre
Posté par BAud (site web personnel) . En réponse au lien Winpodx is like a Linux Subsystem for Windows, and it's just as exciting (and useful) as it sounds. Évalué à 0 (+2/-4).
ah, tu t'attendais à quelque chose de cohérent venant de xda-developers ?
ça pourrait arriver, mais c'est rare !
# écosystème hyprland
Posté par BAud (site web personnel) . En réponse au lien Hyprland 0.55.1 vient d'être publié; mise à jour intégrant quelques correctifs de la branche principale 0.55.0. Évalué à 2 (+0/-0).
bon, il y a tout un écosystème autour de hyprland : https://github.com/hyprwm
Sur Mageia 10 (à venir), on a un sous-ensemble a priori :
et quelques autres paquets de dév' (dont hyprwayland-scanner-devel ou hyprland-protocols-devel) ; à quoi correspond https://standards.hyprland.org/ on dirait qu'il manque des choses vu qu'il n'y a que hyprcursor et hyprland pour de la conf' ;-)
Il manquerait quoi d'intéressant ? Comment cela s'articule pour faire d'hyprland un compositeur wayland, en quoi cela le rend plus complet qu'un window manager ?
il y a quelques réponses sur https://linuxfr.org/news/hyprland-un-compositeur-wayland-tiling mais pas toutes :/ J'imagine que c'est plus complet sur https://wiki.hypr.land/ (que je vais farfouiller aussi)
[^] # Re: Assisté vs généré
Posté par BAud (site web personnel) . En réponse au journal [LinuxFr] Confiance, IA et contenu. Évalué à 5 (+3/-0).
cette fonctionnalité1 n'existe pas actuellement dans LinuxFr.org : seuls les contenus sont taggués (avec contenu = { dépêche, journal, lien, entrée de forum, page wiki, entrée de suivi } mais pas les commentaires).
Il me semblait qu'il y avait une demande d'évolution d'affichage des tags des contenus d'un utilisateur (qui serait en haut de sa page perso ; on avait ça sur LinuxFr.org pré-version ruby on rails — basé sur les termes revenant le plus souvent), mais je ne la retrouve plus :/ => à ouvrir dans le suivi si cela semble intéressant que ça revienne
L'utilisation actuelle des tags est documentée sur la page éponyme du wiki.
les demandes d'évolution des tags sont listées dans le suivi ↩
[^] # Re: Pas universelle ?
Posté par BAud (site web personnel) . En réponse au lien Fragnesia, une faille du noyau Linux avec élévation de privilèges. Évalué à 4 (+2/-0).
mieux vaut ne pas aller à la plage, ce n'est pas encore un tsunami mais bon ;-)
[^] # Re: simple fichier Excel ?
Posté par BAud (site web personnel) . En réponse à la dépêche Deming — un SMSI Open Source par et pour des RSSI. Évalué à 1 (+5/-6).
pour être objectif, faut-il encore utiliser des termes non orientés : tableur me semble plus approprié pour de multiples raisons.
Tu noteras que c'est toi qui parle de LibreOffice (et maintenant, moi), je ne présage pas du prduit disponible sur ton poste, cela pourrait aussi être un NextCloud avec greffon Collabora ou même OnlyOffice (les deux gérant l'ODS).
parler d'un produit (quand bien même il t'est imposé), plutôt que de sa fonction est lui faire une publicité indue et c'est ton choix apparemment ? ;-)
[^] # Re: simple fichier Excel ?
Posté par BAud (site web personnel) . En réponse à la dépêche Deming — un SMSI Open Source par et pour des RSSI. Évalué à 6 (+7/-3). Dernière modification le 13 mai 2026 à 14:21.
ne reconnaître qu'un produit au détriment de la fonction remplie : un tableur => cela va à l'encontre de la liberté de choix du produit, promeut un produit défaillant par nature car peu multi-plateforme (j'ose espérer que c'est à jour pour Mac OS/X tout de même ?). Et je ne parle pas de la publicité — pas forcément rémunérée, donc peu souhaitable — effectuée pour un produit au détriment des autres.
En outre cela enferme dans un format peu pensé pour l'interopérabilité : est-ce XLSX qui est utilisé ou XLS ? Là où ODF avec ODS promeut l'interopérabilité (même Excel sait l'écrire a priori)
[^] # Re: Primtux 9
Posté par BAud (site web personnel) . En réponse à la dépêche Sortie de la Primtux 9. Évalué à 2 (+0/-0). Dernière modification le 13 mai 2026 à 14:12.
ah thymio est empaqueté ? Pourtant le mainteneur Debian indiquait que cela ne compilait plus en septembre 2025
https://github.com/Mobsya/aseba/issues/1038
et le flatpak a disparu du flathub https://flathub.org/lt/apps/org.mobsya.ThymioSuite
alors que cela reste l'installation préconisée sur https://www.thymio.org/fr/installation-sous-linux/ (et même en anglais : https://www.thymio.org/linux-installation/ )
qu'il y a une version 2.4.0 https://github.com/Mobsya/aseba/releases avec un flatpak en date du 31 oct 2022 :/
et je ne parle pas des forums "disparus"^W archivés à l'arrache, du wiki migré aussi à l'arrache o_O
Parce que j'ai de plus en plus de PC actualisés (Debian Trixie ou Mageia 10 à venir) qui m'indiquent que le WebGL n'est pas pris en charge (ça fonctionnait auparavant :/) empêchant de lancer scratch lors du branchement d'un robot thymio en USB…
Merci de l'info, ça m'intéresse d'avoir plus de détails sur ton installation, j'essaierai une clé USB au fablab ce soir si j'ai le temps…
[^] # Re: lien du lien et commentaires
Posté par BAud (site web personnel) . En réponse au journal Du rififi à la Document Foundation. Évalué à 4 (+2/-0).
et il est encore dans les effectifs d'Oracle ? ou il fait partie des 2-3 transfuges à la fondation Apache qui font semblant de sortir des versions pour montrer que ça vivote ? (Sun n'avait pas monté de fondation ou de communauté indépendante — c'est Go-OO qui structurait les initiatives d'IBM, Suse (Novell)… et cela a pris fin en 2010… ou un nouveau début plutôt :D
[^] # Re: Situation inverse
Posté par BAud (site web personnel) . En réponse au journal Un code généré par IA est-il obligatoirement du "AI slop" ?. Évalué à 2 (+0/-0).
moui, c'est vrai qu'entre charognards autant se mettre d'accord pour ronger jusqu'à l'os, mais les juges — si le procès va à terme — ne le verront pas ainsi. Et si c'est après explosion, il ne reste plus rien à se partager (ceux sur le carreau se seront désintégrés avant de devoir quoi que ce soit ou d'être en mesure de rembourser / d'être redevable des dommages causés : c'est un souci, non ?)
je ne vois pas vraiment la création de valeur :/ hormis virtuelle et non effective, vaguement une éventuelle promesse (de dupes) sur l'avenir :p
[^] # Re: simple fichier Excel ?
Posté par BAud (site web personnel) . En réponse à la dépêche Deming — un SMSI Open Source par et pour des RSSI. Évalué à 4 (+3/-1).
tu comprendras que sur LinuxFr.org cela fait un peu tache :D
ya pire avec MDM mais ce n'est pas une raison de ne pas se démarquer : SMSI est un peu mieux de ce point de vue (même si Governance, Risk & Security se traduit plutôt par Gouvernance, Risque et Conformité qui a — pour une fois — l'avantage de partager les même initiales pour ne pas confondre avec CRM :p)