Post #2250941
2026-05-07 20:31 UTC
Replies (10)
-
@cpontvieux@piaille.fr 2026-05-07 21:07
@nicolasvivant@colter.social Oh non encore une ! Et en plus qui passe sur chaque distro 🥲 Et pendant le WE du 8 Mai. Top !!
-
@benjamin@piaille.fr 2026-05-07 21:25
@nicolasvivant@colter.social 4. Et il concerne le module esp4 / esp6 de IPsec. Donc beaucoup plus utilisé que ael... (Note que si tu as un apparmor qui empêche la création de namespaces, la faille sur esp4 n'est pas exploitable pour l'instant. )
-
@tdelmas@mamot.fr 2026-05-07 21:51
@nicolasvivant@colter.social il faut vraiment avoir un compte local, ou, comme CopyFail, même dans un docker ça suffit ?
-
@beaufils@mastodon.social 2026-05-07 22:11
@nicolasvivant@colter.social Surtout un embargo brisé en fin de semaine (presqu'un mois avant la publication prévue du CVE). Quelle bande de malades 😠 Edit: typofix
-
@Bristow_69@framapiaf.org 2026-05-07 22:50
@nicolasvivant@colter.social Encore... Ils ne pourraient pas se concentrer sur les systèmes Windows un peu ?
-
@matp92@pouet.chapril.org 2026-05-08 03:34
@nicolasvivant@colter.social c'est la fete aux vuln et ca va probablement durer quelques mois. ce qui crée quelques challenges pour les devs, les mêmes vulns pouvant etre trouvées par plusieurs LLM en même temps, cf discussion sur https://lwn.net/Articles/1070698/
-
@OatPotato@eldritch.cafe 2026-05-08 04:44
@nicolasvivant@colter.social ah, j'ai tout bien patché pour CopyFail, voilà on est tranquilles ! Hein, quoi ?
-
@gc@mamot.fr 2026-05-08 07:15
@nicolasvivant@colter.social Les principales distributions linux embarquent tous les modules kernel possibles et imaginables. Une bonne pratique en sécurité est de blacklister tous les modules qui ne sont pas utilisés. Je n'ai pas connaissance de l'existence d'un outil qui permet de faire ça de façon automatique, mais si ça n'existe pas déjà, c'est peut-être une bonne idée de le coder.
-
@amelliug@mastodon.social 2026-05-08 07:38
@nicolasvivant@colter.social L'accumulation de tous ces exploits n'est-il pas la preuve que GNU/Linux est enfin mature pour le grand publique ? Sont-elles annonciatrices de son triomphe ?
-
@SadKitten@mastodon.social 2026-05-08 08:13
@nicolasvivant@colter.social youpi … je sais ce que je fais lundi (si on a les noyaux patchés dispo)