Ceux qui ont suivi l’actualité ont entendu parler des failles Meltdown et Spectre dévoilées en janvier. Pour résumer, Meltdown touche principalement les processeurs Intel, alors que Spectre touche potentiellement tous les processeurs. Ces failles permettent aux logiciels lancés sans droits particuliers, d’accéder à des données qui ne devraient pas leur être accessibles: par exemple des mots de passes, clés et certificats qui sont en mémoire.
Des correctifs sont sortis pour contourner ces failles, il est donc important de faire vos mises à jour. Pour en savoir plus: Deux failles critiques Meltdown et Spectre
Depuis les mises à jour concernant ces failles, la version de Virtualbox fournie par Ubuntu ne fonctionne plus: le lancement d’une machine virtuelle fait planter la machine hôte. Pour remédier à ce souci, il est possible d’installer directement la version fournie par Oracle.
Continuer la lecture de Les failles Meltdown et Spectre, et Virtualbox