Re: Installation/Dé-installation d'environements de bureau

2019-06-11 Par sujet Daniel Caillibaud
Le 11/06/19 à 00:11, "F. Dubois" a écrit : > Pour xfce4 tu cherches tous les paquets installés contenant xfce dans > leur nom et tu fais aptitude purge... Tu peux le faire par le biais d'un > petit script (voir ailleurs, c'est pas mon truc) ou manuellement (je > fais des copier coller avec la s

failles de sécurité sur vim et neovim

2019-06-11 Par sujet Bernard Schoenacker
bonjour, voici la nouvelle ainsi que l'explication de la faille : http://www.global-informatique-securite.com/2019/06/failles-de-securite-pour-les-utilisateurs-de-vim-neovim.html merci slt bernard

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet Florian Blanc
:o la classe ! nice info merci Le mar. 11 juin 2019 à 10:43, Bernard Schoenacker < bernard.schoenac...@free.fr> a écrit : > bonjour, > > voici la nouvelle ainsi que l'explication > de la faille : > > > http://www.global-informatique-securite.com/2019/06/failles-de-securite-pour-les-utilisateurs-d

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet Florian Blanc
https://www.techrepublic.com/blog/it-security/turn-off-modeline-support-in-vim/ Le mar. 11 juin 2019 à 10:43, Bernard Schoenacker < bernard.schoenac...@free.fr> a écrit : > bonjour, > > voici la nouvelle ainsi que l'explication > de la faille : > > > http://www.global-informatique-securite.com/2

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet Florian Blanc
en plus rapide : editez le fichier ~/.vimrc insérez ceci : :set modelines=0 :set nomodeline chmod 600 ~/.vimrc Le mar. 11 juin 2019 à 18:03, Florian Blanc a écrit : > > https://www.techrepublic.com/blog/it-security/turn-off-modeline-support-in-vim/ > > > Le mar. 11 juin 2019 à 10:43, Bernard S

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet steve
Le mardi 11 juin 2019, Florian Blanc (florian.blanc@gmail.com) a écrit : en plus rapide : editez le fichier ~/.vimrc insérez ceci : :set modelines=0 Autant utiliser notepad… :)

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet Florian Blanc
steve, si tu utilises cette fonctionnalité go build, le patch est présent : https://github.com/vim/vim Le mar. 11 juin 2019 à 18:40, steve a écrit : > Le mardi 11 juin 2019, Florian Blanc (florian.blanc@gmail.com) a > écrit : > > > en plus rapide : > > editez le fichier ~/.vimrc > > in

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet Étienne Mollier
Bonjour, Je peux me tromper, mais d'après /usr/share/vim/vim81/debian.vim, il me semble que cette vulnérabilité déjà mitigée par défaut dans Debian, et que cette option ne date pas d'hier : > " modelines have historically been a source of security/resource > " vulnerabilities -- disable by default

Re: failles de sécurité sur vim et neovim

2019-06-11 Par sujet steve
Le 11-06-2019, à 19:04:11 +0200, Florian Blanc a écrit : steve, si tu utilises cette fonctionnalité go build, le patch est présent : [1]https://github.com/vim/vim Already done my friend :) vim --version VIM - Vi IMproved 8.1 (2018 May 18, compilé Jun 11 2019 11:00:51) Rustines incluses :

Publication de Buster

2019-06-11 Par sujet steve
Sur -devel, hier: Release date We plan to release on 2019-07-06. If you want to celebrate it, please consider attending a Debian release party, or hosting your own! See https://wiki.debian.org/ReleasePartyBuster for more information. Mettez le champagne au frais !