@bortzmeyer@mastodon.gougere.fr
Post #2823205
2026-05-09 10:26 UTC
@scoonch@mamot.fr @lminoza@piaille.fr Il faut arrêter de dire que DirtyFrag nécessite un compte local. Il nécessite de pouvoir exécuter du code local. Ça trompe les gens qui se disent « c'est bon, je suis le seul à avoir un compte, pas de risque ».
Replies (2)
-
@scoonch@mamot.fr 2026-05-09 10:51
@bortzmeyer@mastodon.gougere.fr @lminoza@piaille.fr OK je comprends mieux merci. En effet les plugins WordPress tout PT sont et ont toujours été un risque majeur. DirtyFlag va juste faciliter le LPE mais faut déjà avoir une étape d'attaque au préalable. J'ose espérer vu l'ampleur de la communication dessus, on aura au moins un ptit génie qui trouvera une façon de bloquer le truc en attendant le patch... Jusqu'à la prochaine faille trouvée ^^
-
@scoonch@mamot.fr 2026-05-09 10:52
@bortzmeyer@mastodon.gougere.fr @lminoza@piaille.fr le bon côté c'est que dans quelques temps, Linux sera devenu le système le plus sécurisé, loin devant les os propriétaireq, grâce à cette avalanche de 0day.