• [^] # Re: comme d'habitude ?

    Posté par (site web personnel) . En réponse au journal Et ça continue [DirtyFrag]. Évalué à 6 (+3/-0).

    Si par "Apache cette semaine", tu parles de la faille CVE-2026-23918, je pense qu'il est important de pointer que la faille a été corrigé en décembre 2025. Ça devait pas être si urgent ou si troué si il a fallu attendre mai pour l'avoir en version stable.

    Que je sache, il n'y a pas d'exploit qui circule, et le seul article que j'ai trouvé est écrit par une IA générative et semble dire de la merde (genre, ç'est exploitable si tu peux appeler mmap, donc en gros, tu peux exécuter du code arbitraire si tu es capable d’exécuter du code arbitraire).