Congratulations!

[Valid Atom 1.0] This is a valid Atom 1.0 feed.

Recommendations

This feed is valid, but interoperability with the widest range of feed readers could be improved by implementing the following recommendations.

Source: https://www.manjaro.fr/forum/app.php/feed/forum/8

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
  3. <link rel="self" type="application/atom+xml" href="https://www.manjaro.fr/forum/app.php/feed/forum/8" />
  4. <title>manjaro</title>
  5. <link href="https://www.manjaro.fr/forum/index.php" /> <updated>2024-04-04T16:59:02+01:00</updated>
  6. <author><name><![CDATA[forum]]></name></author>
  7. <id>https://www.manjaro.fr/forum/app.php/feed/forum/8</id>
  8.  
  9. <entry>
  10. <author><name><![CDATA[pymlinux]]></name></author>
  11. <updated>2024-04-04T16:59:02+01:00</updated>
  12. <published>2024-04-04T16:59:02+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149946#p149946</id>
  13. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149946#p149946"/>
  14. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: [Stable] Mise à jour 13/03/2024 - Plasma 5, Firefox, Thunderbird, AMDVLK, Qemu]]></title>
  15. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  16. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149946#p149946"><![CDATA[
  17. <blockquote class="uncited"><div>Bonjour.<br>Pour afficher le menu de Grub, tu tapes <kbd>Esc</kbd> (Échappe) juste après le splash de la machine.</div></blockquote>Merci Lemust, hélas rien n'y a fait. Blocage total !<br><br>Le chroot a été catastrophique, rien ne correspondait, je ferais un post lorsque j'aurais terminer....ma ré-installation de Manjaro. Heureusement j'ai pris l'habitude, depuis 2004, d'avoir toujours un home séparé sur un disuqe dur lui aussi différent....<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=3722">pymlinux</a> — <span title="04 avr 2024, 16:59">il y a 2 semaines</span></p><hr />
  18. ]]></content>
  19. </entry>
  20. <entry>
  21. <author><name><![CDATA[lemust83]]></name></author>
  22. <updated>2024-04-04T15:43:30+01:00</updated>
  23. <published>2024-04-04T15:43:30+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149944#p149944</id>
  24. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149944#p149944"/>
  25. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: [Stable] Mise à jour 13/03/2024 - Plasma 5, Firefox, Thunderbird, AMDVLK, Qemu]]></title>
  26. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  27. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149944#p149944"><![CDATA[
  28. Bonjour.<br>Pour afficher le menu de Grub, tu tapes <kbd>Esc</kbd> (Échappe) juste après le splash de la machine.<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=66">lemust83</a> — <span title="04 avr 2024, 15:43">il y a 2 semaines</span></p><hr />
  29. ]]></content>
  30. </entry>
  31. <entry>
  32. <author><name><![CDATA[pymlinux]]></name></author>
  33. <updated>2024-04-04T09:48:38+01:00</updated>
  34. <published>2024-04-04T09:48:38+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149940#p149940</id>
  35. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149940#p149940"/>
  36. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: [Stable] Mise à jour 13/03/2024 - Plasma 5, Firefox, Thunderbird, AMDVLK, Qemu]]></title>
  37. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  38. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149940#p149940"><![CDATA[
  39. Bonjour ce matin une demande de mise a jour, pilote NVIDIA et noyau.<br>Au redémarrage, je reste bloqué au niveau de l'écran de ma carte mère avec l'icône manjaro dans la partie basse.<br>J'ai tenté de suivre les conseils de la partie technique "écran noir" et tenté un chroot, rien n'y fait....<br>En faisant ESC j'obtiens un blocage après le montage des mes NAS et rien n'y fait.....<br>J'ai le tort de ne pas avoir mis l'écran du grub qui permet de choisir le noyau ......<br>Désespérant<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=3722">pymlinux</a> — <span title="04 avr 2024, 09:48">il y a 2 semaines</span></p><hr />
  40. ]]></content>
  41. </entry>
  42. <entry>
  43. <author><name><![CDATA[damien674]]></name></author>
  44. <updated>2024-03-31T16:13:38+01:00</updated>
  45. <published>2024-03-31T16:13:38+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149923#p149923</id>
  46. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149923#p149923"/>
  47. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  48. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  49. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149923#p149923"><![CDATA[
  50. <blockquote class="uncited"><div>@damien674 : au moment ou adrien linuxtricks enregistre la vidéo , il est assez loin de l'ensemble des dégats et vérifications à mener :<br>- il y a au moins entre 3 a 5 comptes compromis depuis le debut de la version 5.6.0 , cela porte sur 2 ans si on e se fie à l'historique du compte <br>- le gz se trouve principalement dans les tar , mais aussi dans les images noyaux ou containers sans parler de scripts<br>- il y a eu des demandes de diffusions partout ( kernel , DE majeurs , embarqué et meme macos x ) <br>- à la base pour bien comprendre , si on recupère le source uniquement de git , il n' y a pas backdoor , par contre tous les autres formats compressés du dépôts inclus le backdoor.<br><br>la demande de diffusion remonte a début février 2024 pour la 5.6.0 ,  supprimer les isos téléchargés entre février et mars 2024.<br><br>comme indiqué précédemment sur le code xz , son évolution est quasi impossible car il soulève trop de problèmes pour être résolus par le format container utilisé ( analyse entre 2016 et 2022 ) .<br><a href="https://www.nongnu.org/lzip/xz_inadequate.html" class="postlink">https://www.nongnu.org/lzip/xz_inadequate.html</a></div></blockquote>Merci pour ces précisions.<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=4952">damien674</a> — <span title="31 mar 2024, 16:13">il y a 2 semaines</span></p><hr />
  51. ]]></content>
  52. </entry>
  53. <entry>
  54. <author><name><![CDATA[stephane]]></name></author>
  55. <updated>2024-03-30T17:32:45+01:00</updated>
  56. <published>2024-03-30T17:32:45+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149922#p149922</id>
  57. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149922#p149922"/>
  58. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  59. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  60. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149922#p149922"><![CDATA[
  61. @damien674 : au moment ou adrien linuxtricks enregistre la vidéo , il est assez loin de l'ensemble des dégats et vérifications à mener :<br>- il y a au moins entre 3 a 5 comptes compromis depuis le debut de la version 5.6.0 , cela porte sur 2 ans si on e se fie à l'historique du compte <br>- le gz se trouve principalement dans les tar , mais aussi dans les images noyaux ou containers sans parler de scripts<br>- il y a eu des demandes de diffusions partout ( kernel , DE majeurs , embarqué et meme macos x ) <br>- à la base pour bien comprendre , si on recupère le source uniquement de git , il n' y a pas backdoor , par contre tous les autres formats compressés du dépôts inclus le backdoor.<br><br>la demande de diffusion remonte a début février 2024 pour la 5.6.0 ,  supprimer les isos téléchargés entre février et mars 2024.<br><br>comme indiqué précédemment sur le code xz , son évolution est quasi impossible car il soulève trop de problèmes pour être résolus par le format container utilisé ( analyse entre 2016 et 2022 ) .<br><a href="https://www.nongnu.org/lzip/xz_inadequate.html" class="postlink">https://www.nongnu.org/lzip/xz_inadequate.html</a><p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=2395">stephane</a> — <span title="30 mar 2024, 17:32">il y a 2 semaines</span></p><hr />
  62. ]]></content>
  63. </entry>
  64. <entry>
  65. <author><name><![CDATA[Marie-Chantal]]></name></author>
  66. <updated>2024-03-30T17:06:09+01:00</updated>
  67. <published>2024-03-30T17:06:09+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149921#p149921</id>
  68. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149921#p149921"/>
  69. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  70. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  71. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149921#p149921"><![CDATA[
  72. Salut les Manjaros,<br>Je viens d'allumer ma bécane et exécuté deux maj disponibles : lib32-xz-5.6.1-2 &amp; xz-5.6.1-2 :<blockquote class="uncited"><div>:: Synchronisation des bases de données de paquets…<br> core est à jour<br> extra est à jour<br> community est à jour<br> multilib est à jour<br>:: Début de la mise à jour complète du système…<br>résolution des dépendances…<br>recherche des conflits entre paquets…<br><br>Paquets (2) lib32-xz-5.6.1-2  xz-5.6.1-2<br><br>Taille totale installée :      2,69 MiB<br>Taille de mise à jour nette :  0,03 MiB<br><br>:: Procéder à l’installation ? [O/n] <br>(2/2) vérification des clés dans le trousseau                                   [#############################################] 100%<br>(2/2) vérification de l’intégrité des paquets                                   [#############################################] 100%<br>(2/2) chargement des fichiers des paquets                                       [#############################################] 100%<br>(2/2) analyse des conflits entre fichiers                                       [#############################################] 100%<br>(2/2) vérification de l’espace disque disponible                                [#############################################] 100%<br>:: Exécution des crochets (« hooks ») de pré-transaction…<br>(1/1) Creating Timeshift snapshot before upgrade...<br>==&gt; skipping timeshift-autosnap due skipRsyncAutosnap in /etc/timeshift-autosnap.conf set to TRUE.<br>:: Traitement des changements du paquet…<br>(1/2) mise à jour de xz                                                         [#############################################] 100%<br>(2/2) mise à jour de lib32-xz                                                   [#############################################] 100%<br>:: Exécution des crochets (« hooks ») de post-transaction…<br>(1/2) Arming ConditionNeedsUpdate...<br>(2/2) Refreshing PackageKit...</div></blockquote>Merci stephane, damien674, papajoke pour les infos, alertes, doc, vidéo.<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=5509">Marie-Chantal</a> — <span title="30 mar 2024, 17:06">il y a 2 semaines</span></p><hr />
  73. ]]></content>
  74. </entry>
  75. <entry>
  76. <author><name><![CDATA[papajoke]]></name></author>
  77. <updated>2024-03-30T16:24:43+01:00</updated>
  78. <published>2024-03-30T16:24:43+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149920#p149920</id>
  79. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149920#p149920"/>
  80. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  81. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  82. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149920#p149920"><![CDATA[
  83. Pas de problème pour la vidéo<br><br>MAIS<br>Il faut noter que arch <a href="https://archlinux.fr/accueil/le-paquet-xz-contient-une-porte-derobee" class="postlink">communique</a> que cette faille de sécurité ne concerne pas archlinux (donc manjaro)<br><blockquote class="uncited"><div>Arch ne relie pas directement openssh à liblzma, et ce vecteur d’attaque n’est donc pas possible.<br>...<br>Cependant, <strong>par prudence</strong>, nous conseillons aux utilisateurs de supprimer le code malveillant de leur système en effectuant une mise à niveau. </div></blockquote><p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=430">papajoke</a> — <span title="30 mar 2024, 16:24">il y a 2 semaines</span></p><hr />
  84. ]]></content>
  85. </entry>
  86. <entry>
  87. <author><name><![CDATA[damien674]]></name></author>
  88. <updated>2024-03-30T15:00:33+01:00</updated>
  89. <published>2024-03-30T15:00:33+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149919#p149919</id>
  90. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149919#p149919"/>
  91. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  92. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  93. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149919#p149919"><![CDATA[
  94. Je mets cette vidéo explicative, je ne sais pas si cela est autorisé... si non, merci d'effacer mon post : <br><br>Une backdoor dans xz - Point et explications<br><br><a href="https://www.youtube.com/watch?v=zVn0-G8plvY" class="postlink">https://www.youtube.com/watch?v=zVn0-G8plvY</a><p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=4952">damien674</a> — <span title="30 mar 2024, 15:00">il y a 2 semaines</span></p><hr />
  95. ]]></content>
  96. </entry>
  97. <entry>
  98. <author><name><![CDATA[papajoke]]></name></author>
  99. <updated>2024-03-30T13:48:30+01:00</updated>
  100. <published>2024-03-30T13:48:30+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149918#p149918</id>
  101. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149918#p149918"/>
  102. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  103. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  104. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149918#p149918"><![CDATA[
  105. bonjour<br><br>Il est possible que ton serveur ne soit pas encore à jour<br><br>fait ce matin pour moi en stable<div class="codebox"><p><i class="icon fa-clipboard" title="Tout sélectionner"></i><i class="icon fa-caret-square-o-down"></i></p><pre class="bash"><code class="hljs bash" data-lang="">core/xz  5.6.0-1 -&gt; 5.6.1-2</code></pre></div>La "méchante" version était disponible depuis le début du mois chez nous en stable (6 mars)<div class="codebox"><p><i class="icon fa-clipboard" title="Tout sélectionner"></i><i class="icon fa-caret-square-o-down"></i></p><pre class="bash"><code class="hljs bash" data-lang="">grep 'upgraded xz' /var/log/pacman.log[2024-02-21T19:33:13+0100] [ALPM] upgraded xz (5.4.5-1 -&gt; 5.4.6-1)[2024-03-06T19:38:48+0100] [ALPM] upgraded xz (5.4.6-1 -&gt; 5.6.0-1)[2024-03-30T10:51:12+0100] [ALPM] upgraded xz (5.6.0-1 -&gt; 5.6.1-2)</code></pre></div>Note: <br>Comme indiqué dans le premier message de stephane, c'est un accès dérobé uniquement pour ceux qui utilisent un serveur ssh(d)<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=430">papajoke</a> — <span title="30 mar 2024, 13:48">il y a 2 semaines</span></p><hr />
  106. ]]></content>
  107. </entry>
  108. <entry>
  109. <author><name><![CDATA[damien674]]></name></author>
  110. <updated>2024-03-30T13:36:28+01:00</updated>
  111. <published>2024-03-30T13:36:28+01:00</published> <id>https://www.manjaro.fr/forum/viewtopic.php?p=149917#p149917</id>
  112. <link href="https://www.manjaro.fr/forum/viewtopic.php?p=149917#p149917"/>
  113. <title type="html"><![CDATA[Actualités chez Manjaro Linux • Re: faille critique sécurité xz/lzma et openssh]]></title>
  114. <category term="Actualités chez Manjaro Linux" scheme="https://www.manjaro.fr/forum/viewforum.php?f=8" label="Actualités chez Manjaro Linux"/>
  115. <content type="html" xml:base="https://www.manjaro.fr/forum/viewtopic.php?p=149917#p149917"><![CDATA[
  116. ??<br><br>Quand je fais : <br><div class="codebox"><p><i class="icon fa-clipboard" title="Tout sélectionner"></i><i class="icon fa-caret-square-o-down"></i></p><pre class="bash"><code class="hljs bash" data-lang="">~ &gt; sudo pacman -Syu                                                                                      todo 33Tap your Yubikey:: Synchronisation des bases de données de paquets… core est à jour extra est à jour community est à jour multilib est à jour:: Début de la mise à jour complète du système… il n’y a rien à faire</code></pre></div>Donc il n'y a rien à mettre à jour pour moi ?<br><br>Merci.<p>Statistiques: Publié par <a href="https://www.manjaro.fr/forum/memberlist.php?mode=viewprofile&amp;u=4952">damien674</a> — <span title="30 mar 2024, 13:36">il y a 2 semaines</span></p><hr />
  117. ]]></content>
  118. </entry>
  119. </feed>
  120.  
  121.  

If you would like to create a banner that links to this page (i.e. this validation result), do the following:

  1. Download the "valid Atom 1.0" banner.

  2. Upload the image to your own server. (This step is important. Please do not link directly to the image on this server.)

  3. Add this HTML to your page (change the image src attribute if necessary):

If you would like to create a text link instead, here is the URL you can use:

http://www.feedvalidator.org/check.cgi?url=https%3A//www.manjaro.fr/forum/app.php/feed/forum/8

Copyright © 2002-9 Sam Ruby, Mark Pilgrim, Joseph Walton, and Phil Ringnalda