Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2414 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Faille de secu sur tous les kernels linux.

n°238572
asphro
Posté le 19-03-2003 à 23:04:04  profilanswer
 

Reprise du message précédent :
ben je crois qu il faudrait avertir que leur patch il est bidon non  :sarcastic:

mood
Publicité
Posté le 19-03-2003 à 23:04:04  profilanswer
 

n°238622
asphro
Posté le 20-03-2003 à 08:02:32  profilanswer
 

slack 9 ca fait pareille :(
 

n°238715
farib
Posté le 20-03-2003 à 12:14:37  profilanswer
 

TU CONFIRMES ??? paske c super serieux !
 
 
a moi la niouze sur DLFP !!

n°238718
asphro
Posté le 20-03-2003 à 12:20:32  profilanswer
 

non c parce comme jetais en nfs
 
que je lancé sur une machine non patché le bin ptrace prenait les droit root et un setuid
 
donc c pour ca qu apres on puvait le lancé en user sans probleme a cause du setuid !
 
desolé j avais oublié de looker les droit !
 
 
donc le patch marche bien \o/
 

n°238719
minusplus
Posté le 20-03-2003 à 12:24:15  profilanswer
 

farib a écrit :

TU CONFIRMES ??? paske c super serieux !
 
 
a moi la niouze sur DLFP !!

tu veux un carambar avec ?

n°238720
cmotsch
Posté le 20-03-2003 à 12:29:54  profilanswer
 

AsPHrO a écrit :

non c parce comme jetais en nfs
 
que je lancé sur une machine non patché le bin ptrace prenait les droit root et un setuid
 
donc c pour ca qu apres on puvait le lancé en user sans probleme a cause du setuid !
 
desolé j avais oublié de looker les droit !
 
 
donc le patch marche bien \o/
 
 


 
Dommage, t'es passé à côté de la célébrité  :sweat:

n°238721
asphro
Posté le 20-03-2003 à 12:31:31  profilanswer
 

cmotsch a écrit :


 
Dommage, t'es passé à côté de la célébrité  :sweat:  


 
 
ben j au eu surtout peur que le petit linux soit malade  
 
ps: ne jamais tester le soir ca rend con \o/

n°239145
farib
Posté le 21-03-2003 à 12:02:02  profilanswer
 

personne aurait le root exploit de la faille samba ?

n°239214
farib
Posté le 21-03-2003 à 13:24:20  profilanswer
 

pour la failel samba c mort :cry:
 
meme la suse team n'as pas pas reussi, elle a juste diagnostique un potentiel trou

n°239229
mesta
Posté le 21-03-2003 à 13:58:14  profilanswer
 

Je viens de lire ce poste, et je me suis dis: "pourquoi ne pas tester ce petit exploit a l'iut" (a vrai dire je n'ai rien d'autre a faire a cette heure ci)
 
Je recupere le petit programme, je commence a la compiler, mais malheureusement il me manque des librairies.. j'ai essayé de les choper sur internet mais RIEN :/ Est-ce qu'il serait possible que l'un de vous m'envoi ces quelques lib ?
 
Les lib manquantes :  
paths.h
linux/user.h
 
Merci davance ;)
 
(mesta@ifrance.com)

mood
Publicité
Posté le 21-03-2003 à 13:58:14  profilanswer
 

n°239231
Tomate
Posté le 21-03-2003 à 14:02:18  profilanswer
 

mesta a écrit :

Je viens de lire ce poste, et je me suis dis: "pourquoi ne pas tester ce petit exploit a l'iut" (a vrai dire je n'ai rien d'autre a faire a cette heure ci)
 
Je recupere le petit programme, je commence a la compiler, mais malheureusement il me manque des librairies.. j'ai essayé de les choper sur internet mais RIEN :/ Est-ce qu'il serait possible que l'un de vous m'envoi ces quelques lib ?
 
Les lib manquantes :  
paths.h
linux/user.h
 
Merci davance ;)
 
(mesta@ifrance.com)


 
c est pas des libs mais des headers (et donc des .c) k il te manque ;)

n°239232
farib
Posté le 21-03-2003 à 14:04:34  profilanswer
 

tant mieux si ca marche pas. c'est peut etre des fichiers dont il vaut mieux que tu n'en ai jamais l'utilite.
 
on va pas te donner des fichiers pour que tu hackes ton iut...


Message édité par farib le 21-03-2003 à 14:05:11
n°239233
mesta
Posté le 21-03-2003 à 14:04:44  profilanswer
 

Autant pour moi... mais ca ne résoud pas mon probleme. Il me faut ces 2 fichiers ! paths.h et user.h

n°239235
mesta
Posté le 21-03-2003 à 14:07:30  profilanswer
 

farib> En aucun cas je ne veux "hacker" mon iut.. je suis peut etre bête mais pas a ce point la. Mon but est de tester si cette faille est exploitable sur leur systeme, et ensuite avertir l'administrateur pour qu'il corrige tout ça !

n°239236
Tomate
Posté le 21-03-2003 à 14:09:25  profilanswer
 

mesta a écrit :

Autant pour moi... mais ca ne résoud pas mon probleme. Il me faut ces 2 fichiers ! paths.h et user.h


 
bah si t as un linux chez toi tu te compiles le binaire et tu testes ;)

n°239238
mesta
Posté le 21-03-2003 à 14:10:14  profilanswer
 

Je voulais tester ça avant de partir en week end, et pour laisser le temps a l'admin de corriger tout ca tranquillement ;)

n°239239
Tomate
Posté le 21-03-2003 à 14:12:23  profilanswer
 

mesta a écrit :

Je voulais tester ça avant de partir en week end, et pour laisser le temps a l'admin de corriger tout ca tranquillement ;)


 
de toute facon tout le monde en parle de cette faille, donc il l a certainement deja vu ;)

n°239240
mesta
Posté le 21-03-2003 à 14:13:44  profilanswer
 

No Comment.
 
J'adore votre mentalité sur ce forum...

n°239242
farib
Posté le 21-03-2003 à 14:16:44  profilanswer
 

mesta a écrit :

farib> En aucun cas je ne veux "hacker" mon iut.. je suis peut etre bête mais pas a ce point la. Mon but est de tester si cette faille est exploitable sur leur systeme, et ensuite avertir l'administrateur pour qu'il corrige tout ça !


 
bah tu vas le voir directement...

n°239245
mesta
Posté le 21-03-2003 à 14:17:52  profilanswer
 

Vous avez toujours les mots pour rire  :lol:  :lol:  :lol:  
 
Continuez comme cela mes amis :)

n°239247
Tomate
Posté le 21-03-2003 à 14:18:38  profilanswer
 

mesta a écrit :

No Comment.
 
J'adore votre mentalité sur ce forum...  

:??:  :??:  :??:

n°239251
mesta
Posté le 21-03-2003 à 14:21:23  profilanswer
 


 
Relis les reponses tu comprendras.

n°239254
Tomate
Posté le 21-03-2003 à 14:22:37  profilanswer
 

mesta a écrit :


 
Relis les reponses tu comprendras.


 
bah koi, au lieu de hacker le compte root, va voir direct l admin, si c ca ke tu voulais faire :sarcastic:

n°239256
mesta
Posté le 21-03-2003 à 14:25:50  profilanswer
 

Je me vois mal aller le voir lui disant "hey M'sieur l'root vous avez patcher votre serveur ?". Enfin pas grave, merci quand meme d'avoir donné les sources. Je me debrouillerai autrement pour recuperer ces ficdhiers.

n°239260
Tomate
Posté le 21-03-2003 à 14:26:44  profilanswer
 

mesta a écrit :

Je me vois mal aller le voir lui disant "hey M'sieur l'root vous avez patcher votre serveur ?". Enfin pas grave, merci quand meme d'avoir donné les sources. Je me debrouillerai autrement pour recuperer ces ficdhiers.


 
bah desole mais je suis pas sous linux au taf :kaola:  
 
 
et t as k a dl les src du noyau tu les auras tes fichiers :sarcastic:

n°239261
kadreg
profil: Utilisateur
Posté le 21-03-2003 à 14:27:31  profilanswer
 

mesta a écrit :

farib> En aucun cas je ne veux "hacker" mon iut.. je suis peut etre bête mais pas a ce point la. Mon but est de tester si cette faille est exploitable sur leur systeme, et ensuite avertir l'administrateur pour qu'il corrige tout ça !


 
Motif de renvoi sans discussion, passible de tribunal (c'est un délit).
 


---------------
brisez les rêves des gens, il en restera toujours quelque chose...  -- laissez moi troller sur discu !
n°239263
Tomate
Posté le 21-03-2003 à 14:28:47  profilanswer
 

kadreg a écrit :


 
Motif de renvoi sans discussion, passible de tribunal (c'est un délit).
 
 

:jap:  
 
 
c pour ca, on pense a ton bien nous ici :D

n°239266
mesta
Posté le 21-03-2003 à 14:30:00  profilanswer
 

Ah bon? :p
 
Qu'ai-je encore voulu faire.. pauvre de moi  :D
 
En tout cas merci de vous soucier de mon avenir lol !!!


Message édité par mesta le 21-03-2003 à 14:30:33
n°239268
Tomate
Posté le 21-03-2003 à 14:31:54  profilanswer
 

mesta a écrit :

Ah bon? :p
 
Qu'ai-je encore voulu faire.. pauvre de moi  :D
 
En tout cas merci de vous soucier de mon avenir lol !!!

:hello:

n°239273
chaica
Posté le 21-03-2003 à 14:33:58  profilanswer
 

Une petite question à la suite de cet excellent topic :
 
Y'a-t-il des sites sur lesquels on peut trouver très vite ce genre d'infos, ainsi que les patchs correspondants et qui recensent les anciens exploits de ce genre?
Des sites de sécurité mais bien fait et accessibles.
 
Merci d'avance
 
CHaiCA

n°239275
Tomate
Posté le 21-03-2003 à 14:35:06  profilanswer
 

chaica a écrit :

Une petite question à la suite de cet excellent topic :
 
Y'a-t-il des sites sur lesquels on peut trouver très vite ce genre d'infos, ainsi que les patchs correspondants et qui recensent les anciens exploits de ce genre?
Des sites de sécurité mais bien fait et accessibles.
 
Merci d'avance
 
CHaiCA


 
ca m intersse !! :hello:

n°239280
nikosaka
Posté le 21-03-2003 à 14:44:37  profilanswer
 

à l'époque il y avait securityfocus avant le rachat par symantec  :sarcastic: ...

n°239396
chaica
Posté le 21-03-2003 à 17:49:35  profilanswer
 

Up ! :bounce:
 
CHaiCA

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
Cherche prgrm linux qui donne le temps de connectionacces physique des disques sous linux
Msn + firewall sous linux ?port 21 sous linux
Linux et le son (divers logiciels) ?topik vénération jar jar /faille dans le noyau 2.4
carte PCMCIA USB2 compatible linux ?Liste des packages nécessaires à Linux ????
[GNU/Linux] Découper un .mp3 avec un .cue (résolu)[GNU/Linux] Décompression de fichiers .ace (résolu)
Plus de sujets relatifs à : Faille de secu sur tous les kernels linux.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR