home.social

#dirtyfrag — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #dirtyfrag, aggregated by home.social.

  1. Been dealing with Copy Fail and Dirty Frag vulnerabilities on Linux? Long-time Puppet expert Tony Green has published some open source modules to help you detect what is impacted in your Puppet estate and mitigate!

    dev.to/puppet/handling-dirty-f

  2. Updated my Red Hat Satellite to Version 6.19 and patched all my home-lab RHEL VMs to the latest state via Ansible.

    Fixed also the Copy.Fail and Dirty Frag CVE's, so I can safely remove the mitigations again.

    #linux #redhat #copyfail #dirtyfrag #devops #homelab #ansible

  3. the linux saga continues...at least my last mitigation covers this new one but come on...
    #fragnesia #dirtyfrag #copyfail

  4. the linux saga continues...at least my last mitigation covers this new one but come on...
    #fragnesia #dirtyfrag #copyfail

  5. Linux folks. The kernel modules don't have to be loaded for the exploits to work. If the modules are present, they will be loaded and the exploits work. #zeroday #infosec #DirtyFrag #fragnesia

  6. A new Linux vulnerability disclosed. The vulnerability named Fragnesia is a Local Privilege Escalation vulnerability, similar to Copy Fail and Dirty Frag. This is a quite severe vulnerability, allowing a regular user to gain root access to a device.

    bleepingcomputer.com/news/secu

  7. A new Linux vulnerability disclosed. The vulnerability named Fragnesia is a Local Privilege Escalation vulnerability, similar to Copy Fail and Dirty Frag. This is a quite severe vulnerability, allowing a regular user to gain root access to a device.

    bleepingcomputer.com/news/secu
    #vulnerability #dirtyfrag #copyfail #fragnesia #cybersecurity #infosec

  8. Me demoré una semana en terminar este artículo sobre #copyfail para el blog de JuncoTIC, levanto la cabeza, y me encuentro con #DirtyFrag y ahora #Fragnesia... así no se puede 😅

    Así que nada, que lo disfruten, y comenten si encuentran algún error, por si se me ha escapado algo 👇👇👇

    juncotic.com/copyfail-vulnerab

    #gnu #linux #copyfail #vulnerability #infosec #cybersecurity #ciberseguridad #crypto #encryption #cryptography #aead #cve #juncotic

  9. Me demoré una semana en terminar este artículo sobre #copyfail para el blog de JuncoTIC, levanto la cabeza, y me encuentro con #DirtyFrag y ahora #Fragnesia... así no se puede 😅

    Así que nada, que lo disfruten, y comenten si encuentran algún error, por si se me ha escapado algo 👇👇👇

    juncotic.com/copyfail-vulnerab

    #gnu #linux #copyfail #vulnerability #infosec #cybersecurity #ciberseguridad #crypto #encryption #cryptography #aead #cve #juncotic

  10. Me demoré una semana en terminar este artículo sobre #copyfail para el blog de JuncoTIC, levanto la cabeza, y me encuentro con #DirtyFrag y ahora #Fragnesia... así no se puede 😅

    Así que nada, que lo disfruten, y comenten si encuentran algún error, por si se me ha escapado algo 👇👇👇

    juncotic.com/copyfail-vulnerab

    #gnu #linux #copyfail #vulnerability #infosec #cybersecurity #ciberseguridad #crypto #encryption #cryptography #aead #cve #juncotic

  11. Me demoré una semana en terminar este artículo sobre #copyfail para el blog de JuncoTIC, levanto la cabeza, y me encuentro con #DirtyFrag y ahora #Fragnesia... así no se puede 😅

    Así que nada, que lo disfruten, y comenten si encuentran algún error, por si se me ha escapado algo 👇👇👇

    juncotic.com/copyfail-vulnerab

    #gnu #linux #copyfail #vulnerability #infosec #cybersecurity #ciberseguridad #crypto #encryption #cryptography #aead #cve #juncotic

  12. Me demoré una semana en terminar este artículo sobre #copyfail para el blog de JuncoTIC, levanto la cabeza, y me encuentro con #DirtyFrag y ahora #Fragnesia... así no se puede 😅

    Así que nada, que lo disfruten, y comenten si encuentran algún error, por si se me ha escapado algo 👇👇👇

    juncotic.com/copyfail-vulnerab

    #gnu #linux #copyfail #vulnerability #infosec #cybersecurity #ciberseguridad #crypto #encryption #cryptography #aead #cve #juncotic

  13. Fragnesia Exploits Linux Systems, Grants Attackers Root Access

    Linux systems are under attack by Fragnesia, a malicious actor that's exploiting vulnerabilities to grant attackers root-level access - a digital equivalent of handing over the keys to the kingdom. This latest incident is a disturbing sequel to the earlier Dirty Frag episode, highlighting a growing threat to Linux users.

    osintsights.com/fragnesia-expl

    #LinuxExploits #RootAccess #Fragnesia #DirtyFrag #EmergingThreats

  14. Wenn man mit dem patchen wartet, kann man drei kritische Linux Schwachstellen auf einmal patchen und hat nur einmal den Aufwand 🤷🏽

    #copyfail #dirtyfrag #fragnesia

  15. Wenn man mit dem patchen wartet, kann man drei kritische Linux Schwachstellen auf einmal patchen und hat nur einmal den Aufwand 🤷🏽

    #copyfail #dirtyfrag #fragnesia

  16. Wenn man mit dem patchen wartet, kann man drei kritische Linux Schwachstellen auf einmal patchen und hat nur einmal den Aufwand 🤷🏽

    #copyfail #dirtyfrag #fragnesia

  17. Wenn man mit dem patchen wartet, kann man drei kritische Linux Schwachstellen auf einmal patchen und hat nur einmal den Aufwand 🤷🏽

    #copyfail #dirtyfrag #fragnesia

  18. Wenn man mit dem patchen wartet, kann man drei kritische Linux Schwachstellen auf einmal patchen und hat nur einmal den Aufwand 🤷🏽

    #copyfail #dirtyfrag #fragnesia

  19. Le noyau mis à jour pour boucher #CopyFail et #DirtyFrag (mais pas #Fragnesia) arrive enfin sur #RaspberryPi OS 🥳

    Bien mes RPi n'étaient a priori pas concernés (modules non chargés) mais ça fait plaisir de voir l'équipe de l"OS se réveiller

    On passe de la branche 6.12 à 6.18 du coup

  20. Le noyau mis à jour pour boucher #CopyFail et #DirtyFrag (mais pas #Fragnesia) arrive enfin sur #RaspberryPi OS 🥳

    Bien mes RPi n'étaient a priori pas concernés (modules non chargés) mais ça fait plaisir de voir l'équipe de l"OS se réveiller

    On passe de la branche 6.12 à 6.18 du coup

  21. Le noyau mis à jour pour boucher #CopyFail et #DirtyFrag (mais pas #Fragnesia) arrive enfin sur #RaspberryPi OS 🥳

    Bien mes RPi n'étaient a priori pas concernés (modules non chargés) mais ça fait plaisir de voir l'équipe de l"OS se réveiller

    On passe de la branche 6.12 à 6.18 du coup

  22. Le noyau mis à jour pour boucher #CopyFail et #DirtyFrag (mais pas #Fragnesia) arrive enfin sur #RaspberryPi OS 🥳

    Bien mes RPi n'étaient a priori pas concernés (modules non chargés) mais ça fait plaisir de voir l'équipe de l"OS se réveiller

    On passe de la branche 6.12 à 6.18 du coup

  23. Le noyau mis à jour pour boucher #CopyFail et #DirtyFrag (mais pas #Fragnesia) arrive enfin sur #RaspberryPi OS 🥳

    Bien mes RPi n'étaient a priori pas concernés (modules non chargés) mais ça fait plaisir de voir l'équipe de l"OS se réveiller

    On passe de la branche 6.12 à 6.18 du coup

  24. #Fragnesia Made Public As Latest #Linux Local #PrivilegeEscalation #Vulnerability

    A new Linux local privilege escalation flaw called Fragnesia has been disclosed as a Dirty Frag-like vulnerability, allowing arbitrary byte writes into the #kernel page cache of read-only files through a separate ESP/XFRM logic bug.
    #dirtyfrag #security

    linux.slashdot.org/story/26/05

  25. #Fragnesia Made Public As Latest #Linux Local #PrivilegeEscalation #Vulnerability

    A new Linux local privilege escalation flaw called Fragnesia has been disclosed as a Dirty Frag-like vulnerability, allowing arbitrary byte writes into the #kernel page cache of read-only files through a separate ESP/XFRM logic bug.
    #dirtyfrag #security

    linux.slashdot.org/story/26/05

  26. #Fragnesia Made Public As Latest #Linux Local #PrivilegeEscalation #Vulnerability

    A new Linux local privilege escalation flaw called Fragnesia has been disclosed as a Dirty Frag-like vulnerability, allowing arbitrary byte writes into the #kernel page cache of read-only files through a separate ESP/XFRM logic bug.
    #dirtyfrag #security

    linux.slashdot.org/story/26/05

  27. Made Public As Latest Local

    A new Linux local privilege escalation flaw called Fragnesia has been disclosed as a Dirty Frag-like vulnerability, allowing arbitrary byte writes into the page cache of read-only files through a separate ESP/XFRM logic bug.

    linux.slashdot.org/story/26/05

  28. #Fragnesia Made Public As Latest #Linux Local #PrivilegeEscalation #Vulnerability

    A new Linux local privilege escalation flaw called Fragnesia has been disclosed as a Dirty Frag-like vulnerability, allowing arbitrary byte writes into the #kernel page cache of read-only files through a separate ESP/XFRM logic bug.
    #dirtyfrag #security

    linux.slashdot.org/story/26/05

  29. Looks like the kernel version 5.10.255 has been patched for both copyFail and dirtyFrag.

    That may be a safer bet going from a 5.4.* kernel version than a jump all the way up to a 7.1.* kernel. For context, this would be a manual kernel upgrade on an Ubuntu 20.04 virtual machine.

    https://kernel.ubuntu.com/mainline/v5.10.255/

    what do you think?

    #Linux #copyFail #dirtyFrag #kernel #ubuntu
  30. Looks like the kernel version 5.10.255 has been patched for both copyFail and dirtyFrag.

    That may be a safer bet going from a 5.4.* kernel version than a jump all the way up to a 7.1.* kernel. For context, this would be a manual kernel upgrade on an Ubuntu 20.04 virtual machine.

    https://kernel.ubuntu.com/mainline/v5.10.255/

    what do you think?

    #Linux #copyFail #dirtyFrag #kernel #ubuntu
  31. Looks like the kernel version 5.10.255 has been patched for both copyFail and dirtyFrag.

    That may be a safer bet going from a 5.4.* kernel version than a jump all the way up to a 7.1.* kernel. For context, this would be a manual kernel upgrade on an Ubuntu 20.04 virtual machine.

    https://kernel.ubuntu.com/mainline/v5.10.255/

    what do you think?

    #Linux #copyFail #dirtyFrag #kernel #ubuntu
  32. Looks like the kernel version 5.10.255 has been patched for both copyFail and dirtyFrag.

    That may be a safer bet going from a 5.4.* kernel version than a jump all the way up to a 7.1.* kernel. For context, this would be a manual kernel upgrade on an Ubuntu 20.04 virtual machine.

    https://kernel.ubuntu.com/mainline/v5.10.255/

    what do you think?

    #Linux #copyFail #dirtyFrag #kernel #ubuntu
  33. tl;dr: if you already applied the mitigation for #dirtyfrag that prevents the esp4, esp6, and rxrpc kernel modules from loading, you're covered.

    this is getting to be a bit much eh

    https://cosocial.ca/@mhoye/116568881577964140

  34. Que l'IA générative permette de découvrir de vraies vulnérabilités en masse, c'est une chose (et je doute que c'en soit une bonne pour la santé mentale des mainteneureuses), par contre si les gens qui les découvrent pouvaient au moins faire semblant de respecter le principe de non-divulgation au public jusqu'à sa résolution, ça serait pas mal.

    #Linux #CopyFail #DirtyFrag #Fragnesia

  35. Que l'IA générative permette de découvrir de vraies vulnérabilités en masse, c'est une chose (et je doute que c'en soit une bonne pour la santé mentale des mainteneureuses), par contre si les gens qui les découvrent pouvaient au moins faire semblant de respecter le principe de non-divulgation au public jusqu'à sa résolution, ça serait pas mal.

    #Linux #CopyFail #DirtyFrag #Fragnesia

  36. Que l'IA générative permette de découvrir de vraies vulnérabilités en masse, c'est une chose (et je doute que c'en soit une bonne pour la santé mentale des mainteneureuses), par contre si les gens qui les découvrent pouvaient au moins faire semblant de respecter le principe de non-divulgation au public jusqu'à sa résolution, ça serait pas mal.

    #Linux #CopyFail #DirtyFrag #Fragnesia

  37. Que l'IA générative permette de découvrir de vraies vulnérabilités en masse, c'est une chose (et je doute que c'en soit une bonne pour la santé mentale des mainteneureuses), par contre si les gens qui les découvrent pouvaient au moins faire semblant de respecter le principe de non-divulgation au public jusqu'à sa résolution, ça serait pas mal.

    #Linux #CopyFail #DirtyFrag #Fragnesia