OVH Cloud OVH Cloud

Les distros et la sécurité

7 réponses
Avatar
Manuel Leclerc
Belle occasion de comparer les distributions :

Des failles de sécurités ont été découvertes en juin
sur un truc qui s'appelle 'cacti'.

Il semble que ni sarge ni woody ne soient à jour et
que des serveurs sous sarge se soient fait hacker.

Votre distro est-elle à jour ?

--
Il s'agit d'un dysfonctionnement que je signale bénévolement
sur mon temps libre.
--Dr. Justin Pochard

7 réponses

Avatar
Jerome Lambert
Belle occasion de comparer les distributions :

Des failles de sécurités ont été découvertes en juin
sur un truc qui s'appelle 'cacti'.

Il semble que ni sarge ni woody ne soient à jour et
que des serveurs sous sarge se soient fait hacker.

Votre distro est-elle à jour ?


http://secunia.com/advisories/15908/

La version du brol en question doit être la 0.8.6f.
La seule à jour semble être Gentoo (depuis le 23/6)

Avatar
Manuel Leclerc


Belle occasion de comparer les distributions :

Des failles de sécurités ont été découvertes en juin
sur un truc qui s'appelle 'cacti'.

Il semble que ni sarge ni woody ne soient à jour et
que des serveurs sous sarge se soient fait hacker.

Votre distro est-elle à jour ?


http://secunia.com/advisories/15908/

La version du brol en question doit être la 0.8.6f.
La seule à jour semble être Gentoo (depuis le 23/6)


Je crois que les serveurs sarge rootés fin
juin/début juillet l'ont été avec :

3) Input passed to the "graph_start" parameter in
"graph_image.php" isn't properly verified before
being used. This can be exploited to inject
arbitrary shell commands.

http://secunia.com/advisories/15490/

--
<DJ_HaCK> ya un équivalent a telnet sous linux?


Avatar
talon
Manuel Leclerc wrote:
Votre distro est-elle à jour ?


http://secunia.com/advisories/15908/

La version du brol en question doit être la 0.8.6f.
La seule à jour semble être Gentoo (depuis le 23/6)



FreeBSD aussi ...

--

Michel TALON



Avatar
news
Michel Talon wrote:
Manuel Leclerc wrote:

Votre distro est-elle à jour ?


http://secunia.com/advisories/15908/

La version du brol en question doit être la 0.8.6f.
La seule à jour semble être Gentoo (depuis le 23/6)




FreeBSD aussi ...

sans compter slackware qui n'est pas vulnerable puisqu'elle ne le

propose pas ...




Avatar
Emmanuel Florac
Le Tue, 19 Jul 2005 13:28:44 +0200, news a écrit :

sans compter slackware qui n'est pas vulnerable puisqu'elle ne le
propose pas ...


Si ça servait à quelque chose, elle le proposerait. C'est quoi ce
machin, cacti?

--
Writing about music is like dancing about architecture.
Frank Zappa

Avatar
Manuel Leclerc

C'est quoi ce machin, cacti?


T'es gonflé, quand même :-)

Tiens, t'as plus qu'à clicker : http://www.cacti.net/

--
Warp, la dernière campagne commerciale d'IBM est arrivée
bien trop tard alors que Linux était bien installé.
--Pierre Jarillon

Avatar
Emmanuel Florac
Le Tue, 19 Jul 2005 23:03:01 +0200, Manuel Leclerc a écrit :

T'es gonflé, quand même :-)


Laziness, hubris, tout ça... :)


Tiens, t'as plus qu'à clicker : http://www.cacti.net/


Merci bon prince :) Bon c'est joli mais pas très utile :)

--
Le commissaire : Comment vous appelez-vous?
Garance : Moi je ne m'appelle jamais, je suis toujours là. J'ai pas
besoin de m'appeler. Mais les autres m'appellent Garance, si ça peut
vous intéresser.
Prévert,"les enfants du Paradis".