Aller au contenu | Aller au menu | Aller à la recherche

Neskaya, un monde libre...

Tag - {{tpl:TagID}}

Fil des billets - Fil des commentaires

jeudi, juin 24 2010

Le bug #262559 est corrigé

Il y a déjà plusieurs mois je parlais ici d'un bug très gênant, concernant la distribution des GID système aux démons sur Gentoo.

Après plusieurs tentatives infructueuses pour expliquer aux personnes concernées pourquoi ce bug était potentiellement très dangereux, je m'étais lassé lorsqu'on m'avait expliqué que "les modifications cosmétiques n'avaient pas d'intérêt". Je suis revenu à la charge récemment, et enfin les choses ont bougé : depuis 24H le problème est résolu. Mais attention : comme je l'expliquais dans mon précédent billet, résoudre ce bug dans portage ne change rien aux systèmes affectés. Il vous reviendra, individuellement, de remettre les choses en place à votre niveau sur vos systèmes impactés.

Pour mémoire vous pouvez consulter ce billet, qui vous explique les tenants et aboutissants.

samedi, novembre 14 2009

Une vulnérabilité de plus de 6 mois chez Gentoo

C'est un bug gros comme une maison, très simple à faire disparaître, et un patch a été proposé ; pourtant ça traîne depuis 6 mois dans le bugzilla. Pourquoi ? Parceque ce n'est "pas grave". Je vais donc vous montrer comment avec un bug pas grave on peut faire presque n'importe quoi sur un serveur Gentoo depuis le mois de mars.

Lire la suite...