Y’a un truc que je comprends pas bien avec cette faille … les gens créent des applis qui lancent des commandes bash sans nettoyer les variables d’environnement, s’étonnent que ça crée une faille et crient au bug ? La faille ne serait pas plutôt dans les programmes qui lancent de telles commandes sans rien vérifier ?
C’est surtout pourquoi des options envoyés par le serveur dhcp se retrouvent en variable d’environnement…
Si j’ai bien compris les conséquences du bug, sur un Synology il faut :
désactiver l’accès Telnet et SSH depuis l’extérieur (c’est un minimum, les VPN sont là pour ça non?) : Panneau de configuration > Terminal & SNMP > décocher Telnet ET SSH
fermer tous les accès aux services Web depuis l’extérieur, Apache pouvant utiliser “bash” : allez sur votre routeur/box pour désactiver le forwarding sur les ports 80,443,5000 et 5001
CGI scripts are likely affected by this issue: when a CGI script is run by the web server, it uses environment variables to pass data to the script. These environment variables can be controlled by the attacker. If the CGI script calls Bash, the script could execute arbitrary code as the httpd user. mod_php, mod_perl, and mod_python do not use environment variables and we believe they are not affected.
Ou tout simplement ne pas permettre a apache d’exécuter un script bash, par contre aucun intérêt de désactiver ssh.
Le mec d’ARTE est ennuyeux, agressif, pas du tout professionnel, ne sait pas quoi dire ou répondre et manque de patience. Pourquoi lui, bon Dieu? Qui l’a recruté?
C’est sur que ça change des interviews d’anciens présidents préparer a l’avance…
Si MS fait n’importe quoi avec la licence, il y a toujours Minetest comme alternative, et qui a le mérite de ne pas être en Java (mais il n’est pas encore stable/rapide).
je me suis enflammé à partir du moment ou tu sors des arguments à 2 balles pour tenter de montrer qu’il y a plus de voyageurs en train / métro à Paris qu’à Tokyo, ce qui est risible quand on connait les 2….
parce que tu crois que le shinkansen est tout seul à rouler au Japon et à Tokyo????? " /> Tu crois qu’à Tokyo il n’y a pas de trains de banlieue???
tu es déjà aller au Japon et notamment à Tokyo????
Quant au nombre d’usagers, la plus grande gare du monde est à Tokyo……
A l’occasion regardes le plan des trains de banlieues à Tokyo pour savoir de quoi tu parles, et dis toi que le shinkansen passe là au milieu, tout comme le TGV passe au milieu des TER et RER…..
rien que le plan du métro à Tokyo fait peur….. sachant qu’il y a plusieurs compagnies…. et pourtant ca fonctionne parfaitement bien, aussi bien le métro que le train.
Oui, il est seul a rouler, puisqu’il ne roule que sur des rails qui lui sont réservé, donc aucun problème de saturation causé par d’autre train, se sont des réseaux complètement séparer.
En fait, la vraie histoire n’est pas du tout celle relayée par les médias de bas étage.
Il n’a juste pas renvoyé ses déclarations d’impôts et a été redressé chaque année avec la majoration de retard à payer et payée… Voilà pour la rectification.
J’avais compris “Les échantillons d’eau”, mais dans tes deux documents aucune recherche de produits pouvant provenir des liquides de fracturations, aucune analyse indépendante des produits de fracturations avant injection n’a été permise par les compagnies pétrolière, hors c’est bien ça qui pose problème.
Je remet pas en cause ta connaissance de la Russie que tu semble mieux connaître que le France, mais je trouve pas qu’avoir une vision a court terme soit très pragmatique.
Je suis pas contre le financement des entreprise par action, mais a condition que se soit pas a durée infini, le temps de récupérer la mise est ses intérêts.
Bah peut-être que personne d’autre ne signe ici, mais ça veut pas dire que personne d’autre ne signe nulle part. Je fréquentais un forum où un mec signait tout le temps “Bonsoir” par exemple, deux trois autres où des gens signaient comme moi (et avant même que j’arrive donc bon…).
Dans tous les cas la plupart des gens en ont rien à cirer et c’est bien normal. En pratiquement 10 ans vous êtes les premiers à me faire un sketch à ce point quand même.
En même temps on est pas sur un forum ici, mais sur des commentaires de news, mais tu vas sûrement me dire que ça fait pas de différence…
(Pas sur que ça reste le cas encore longtemps avec la V6)
En revanche, j’attends toujours de savoir en quoi les grands quotidiens manipulent l’information au point de désinformer. En quoi ils transformeraient les faits qu’ils présentent.
Il faut te le dire comment ? Le fait qu’on diffuse des photos privées n’est pas pour moi une horreur, au pire c’est gênant (stupide morale judéo-chrétienne qui fait qu’on a honte de montrer notre corps).
Rien a voir, là c’est un problème de respect de le vie privée, pas de montré son corps ou pas.
Mais je trouve plus logique que le site propose l’option.
Option qui ferait doublon avec les options du navigateur, donc pas une bonne idée, tous les navigateurs (sauf peut-être ie ?), gardent les préférences de zoom par sites.
Si on suit cette logique : La France n’a pas assez de frontière en Europe, et on va récupérer des territoires francophones. On aurait juste à annexer une partie de la Belgique, et de la Suisse ?
Si la population concerné l’accepte via référendum, oui.
Et pendant ce temps en France dans une gare, je doit donner mes identifiants fai pour me connecter a un réseau publique, et je parle même pas de la 3G/4G, que pas mal de gens préfèrent utiliser.
Bref avant de taper sur les autres, faudrait voir comment ça se passe chez nous…
C’était de notoriété publique au début des années 1990, Echelon. Et ce sont des journalistes spécialistes des questions de défense qui ont rendu public l’existence de cette infrastructure.
Je parle pas juste de cette infrastructure, avant Snowden dès qu’on commençait a parler de nsa qui espionne on se fesait traité de conspi paranoïaque, donc dire que :
Au passage, pour les vrais complots avérés, ce qu’a mis à jour Snowden, par exemple, aucun complotiste n’y a mis le nez dessus avant qu’il n’en parle…
A tous ceux qui défendent l’idée de robots capables de conscience et d’être supérieurs aux hommes : c’est le futur que vous souhaitez au fond de vous pour vos enfants ?
Aucun intérêt, si l’on construit des machines c’est pour nous servir d’outils, nous débarrasser du travail répétitif, ou tout simplement pour nous amuser, mais certainement pas pour penser a notre place, pour ça on en a pas besoin, on est assez nombreux.
620 commentaires
Le 02/10/2014 à 17h13
Le 02/10/2014 à 16h02
Le 02/10/2014 à 15h21
Le 02/10/2014 à 15h20
Le 30/09/2014 à 17h17
Service sous contrôle des opérateurs, et donc lié a l’abonnement.
Un futur flop.
Le 29/09/2014 à 17h58
Le 29/09/2014 à 17h26
Le 28/09/2014 à 11h37
MeatBrains
Le 26/09/2014 à 17h23
les explications ici.
Tester sur mon serveur pas encore a jour, bien sur j’ai du ajouter un script en bash pour que ça fonctionne.
Le 23/09/2014 à 20h28
Le 23/09/2014 à 11h48
Le 15/09/2014 à 18h54
Le 15/09/2014 à 16h41
Le 15/09/2014 à 16h14
Faut pas s’en faire, minecraft c’est un peu comme les premiers FPS, le premier jeu du genre qui est le début d’une longue série…
Rien n’est perdu.
Le 14/09/2014 à 14h12
Le 14/09/2014 à 11h05
Le 13/09/2014 à 19h25
Le 12/09/2014 à 16h36
Le 12/09/2014 à 13h14
Le 11/09/2014 à 22h58
Le 11/09/2014 à 22h08
“Notez que seule la version basique des commentaires est pour le moment
accessible. Une fois la v6 réellement en place, nous pourrons procéder à
d’autres retouches comme l’arrivée de l’affichage en conversations
(optionnel) par exemple.”
Une nouveauté qu’on attends avec inpatiente, en espérant qu’on puisse replier les débuts de conversation qui ne nous intéressent pas.
Le 11/09/2014 à 19h44
Le 11/09/2014 à 19h10
Le 11/09/2014 à 19h03
Le 11/09/2014 à 18h47
Le 11/09/2014 à 18h34
Le 11/09/2014 à 18h27
Le 11/09/2014 à 18h25
Le 11/09/2014 à 17h59
Le 09/09/2014 à 19h18
Le 08/09/2014 à 20h15
Le 05/09/2014 à 12h17
Le 02/09/2014 à 18h41
Le 02/09/2014 à 18h31
Le 02/09/2014 à 17h24
Le 02/09/2014 à 16h29
Le 02/09/2014 à 16h16
La taille des polices c’est pas un problème, suffit de d’utiliser le zoom.
Le 02/09/2014 à 14h47
et un mode d’affichage par « fils de discussions » fera son entrée
Enfin !!!
Le 26/08/2014 à 19h34
Le 26/08/2014 à 19h22
Le 26/08/2014 à 19h12
Autant dire que rien ne change.
Le 19/08/2014 à 19h28
Le noir et blanc c’est moche, même en 3D…
" />
Le 11/08/2014 à 16h53
Le 11/08/2014 à 14h24
Et pendant ce temps en France dans une gare, je doit donner mes identifiants fai pour me connecter a un réseau publique, et je parle même pas de la 3G/4G, que pas mal de gens préfèrent utiliser.
Bref avant de taper sur les autres, faudrait voir comment ça se passe chez nous…
Le 04/08/2014 à 18h56
Le 30/07/2014 à 00h01
Le 29/07/2014 à 20h49
Le 19/07/2014 à 21h37
Le 19/07/2014 à 11h48
Le 19/07/2014 à 11h19
Aucun intérêt, si l’on construit des machines c’est pour nous servir d’outils, nous débarrasser du travail répétitif, ou tout simplement pour nous amuser, mais certainement pas pour penser a notre place, pour ça on en a pas besoin, on est assez nombreux.