Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1275 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  [sécurité] Mettez à jour vos OpenSSH

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

[sécurité] Mettez à jour vos OpenSSH

n°325740
axey
http://www.00f.net
Posté le 16-09-2003 à 14:39:01  profilanswer
 

Une petite mais néanmoins méchante faille de sécurité vient d'être découverte dans OpenSSH.
 
L'original, sous OpenBSD, ne serait pas exploitable.
 
Sous les autres systèmes, il est vivement conseillé de mettre à jour votre OpenSSH-portable vers la version 3.7 qui vient de sortir.
 
Ou à défaut d'appliquer le petit patch suivant :
 
ftp://ftp.fr.pureftpd.org/misc/openssh-fix.patch
 
Et hop !

mood
Publicité
Posté le 16-09-2003 à 14:39:01  profilanswer
 

n°325743
mikala
Souviens toi du 5 Novembre...
Posté le 16-09-2003 à 14:42:54  profilanswer
 

En forme aujourd'hui :D
merci ;)
Juste pour savoir , ca touche aussi un kernel patché avec grsec & gradm qui tourne ?


---------------
Intermittent du GNU
n°325745
farib
Posté le 16-09-2003 à 14:44:56  profilanswer
 

s'en bat les *** des patches, s'kon veut c les exploits !

n°325749
farib
Posté le 16-09-2003 à 14:52:56  profilanswer
 

et qui nous dit que c pas axey qui répand son trojan ?   :kaola:  hein ?  :whistle:

n°325756
udok
La racaille des barbus ©clémen
Posté le 16-09-2003 à 15:04:17  profilanswer
 

farib a écrit :

et qui nous dit que c pas axey qui répand son trojan ?   :kaola:  hein ?  :whistle:  


 
ouai, le contenu du patch me parait douteux !  :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:zerod]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°325761
mikala
Souviens toi du 5 Novembre...
Posté le 16-09-2003 à 15:11:50  profilanswer
 

udok a ecrit :


 
ouai, le contenu du patch me parait douteux !  :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:zerod]


Bah sur le site de open ssh il est fait mention de la faille en date
du 10 Septembre ( apres j'ai pas v*rifi* les patchs ceci dit :D)


---------------
Intermittent du GNU
n°327008
udok
La racaille des barbus ©clémen
Posté le 18-09-2003 à 16:26:26  profilanswer
 
n°327131
axey
http://www.00f.net
Posté le 18-09-2003 à 20:09:40  profilanswer
 

Concernant OpenSSH c'est beaucoup de bruit pour pas grand chose.
Après concertation avec pas mal de monde, il s'avère que les failles corrigées ici ne sont _pas_ exploitables.
Tout ce que l'on pourrait exploiter se situe dans la partie non privilégiée, après authentification.
Donc si la séparation de privilèges est activée, vous n'avez rien à craindre (du moins pas les failles récemment corrigées).


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  Logiciels

  [sécurité] Mettez à jour vos OpenSSH

 

Sujets relatifs
comment mettre a jour gnome a la 2.4 sous mdk 9.1 ??SId: XFree se lance plus depuis la dernière mise à jour
Mise a jour MDK9.1 -> MDK9.2 ???Mettre à jour RH 7.3
windows xp & ces mise a jourLa sécurité de mon ordinateur à remettre en cause ?
La citation du jour :Distrib linux pour sécurité ? et quel firewall ?
Probleme Webmin apres mises a jourServeur mail --> Tester securité relaying
Plus de sujets relatifs à : [sécurité] Mettez à jour vos OpenSSH


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR