OVH Cloud OVH Cloud

Linux, à l'abri de toute attaque... Pas si sûr...

31 réponses
Avatar
I N F O R A D I O
PRODUITS CONCERNÉS

- Mandriva Enterprise Server
- Mandriva Linux
- Red Hat Enterprise Linux
- Unix - plateforme

DESCRIPTION DE LA VULNÉRABILITÉ

La directive "runas_default" du fichier /etc/sudoers permet d’utiliser sudo sans
avoir à préciser de nom d’utilisateur. Par exemple, si le fichier contient :
Defaults runas_default=test alors, l’utilisateur peut simplement entrer : sudo
commande au lieu de : sudo -u test commande

Cependant, lorsque cette option est utilisée, l’utilisateur reste membre des
groupes de root (root, bin, daemon, sys, adm, disk, wheel), au lieu de devenir
membre des groupes de l’utilisateur "test".

Lorsque le fichier /etc/sudoers contient "runas_default", un attaquant local
peut donc exécuter une commande avec les privilèges des groupes de root.

Origine : http://www.globalsecuritymag.fr

10 réponses

1 2 3 4
Avatar
Roland Garcia
I N F O R A D I O a écrit :

Continuez, avec moi ce ne sera pas un abuse mais bien des poursuites.



Je vais vous devancer.



Je vous transmets de ce pas mes premières conclusions, postées sur fcs:

http://groups.google.fr/group/fr.comp.securite/msg/1919d7cbc61fc5a6?hl=fr

--
Roland Garcia
Avatar
Jacquouille la Fripouille
*Bonjour TT free*
Tu as tapoté sur ton clavier le message suivant
<news: :

Le Thu, 04 Mar 2010 15:17:14 +0100, I N F O R A D I O < <".>"> a écrit:


Pas trouvé




Contactez-moi par email, je vous expliquerai :
http://icarion.free.fr/postguest.php?lng=fr&typ=ma

Cordialement,
Ludovic.



Pourquoi par email , plutôt qu'ici ??



http://dictionnaire.phpmyvisites.net/definition-Ioctl--10606.htm
--
Jacquouille la Fripouille
Périgord, meitat chen, meitat porc.
Avatar
P
Roland Garcia écrivait dans le message de *News*
:

Je vous transmets de ce pas mes premières conclusions, postées sur fcs:

http://groups.google.fr/group/fr.comp.securite/msg/1919d7cbc61fc5a6?hl=fr



Roland, m'enfin mon cher, faut faire tendance aujourd'hui, ... Ne sois pas
égoïste, plus fort que Teamviewer : Spark Angel (est ton ami)
http://www.spark-angels.com/web2/index.php

"Trouver votre accompagnateur" Qu'ils disent



--
/**/
Avatar
Roland Garcia
a écrit :
Roland Garcia écrivait dans le message de *News*
:

Je vous transmets de ce pas mes premières conclusions, postées sur fcs:

http://groups.google.fr/group/fr.comp.securite/msg/1919d7cbc61fc5a6?hl=fr



Roland, m'enfin mon cher, faut faire tendance aujourd'hui, ... Ne sois
pas égoïste, plus fort que Teamviewer : Spark Angel (est ton ami)
http://www.spark-angels.com/web2/index.php

"Trouver votre accompagnateur" Qu'ils disent



En accompagnateur rien ne vaut un Super Gentil Organisateur qui s'occupe
de tout, et gratuitement, gage ludovien de qualité:

http://www.lesnumeriques.com/espagne-demantele-mariposa-reseau-13-millions-pirates-news-12972.html


--
Roland Garcia
Avatar
I N F O R A D I O
Le Sun, 07 Mar 2010 11:52:38 +0100, Roland Garcia a
écrit :


http://www.lesnumeriques.com/espagne-demantele-mariposa-reseau-13-millions-pirates-news-12972.html




... sauf que les PC que je désinfecte sont correctement protégés.
Cesse la désinformation et essaie de donner une contribution utile
dans ce forum, cela nous changera de tes éternelles "hors sujet"...

Ludovic
http://inforadio.free.fr
Avatar
Roland Garcia
I N F O R A D I O a écrit :

... sauf que les PC que je désinfecte sont correctement protégés.



Comme on disait à l'époque: "passe ton BAC d'abord".

Cesse la désinformation...



C'est c'la, envoyez CV et lettre de motivation, on vous écrira.

--
Roland Garcia
Avatar
TT
Le Sun, 07 Mar 2010 12:05:42 +0100, I N F O R A D I O < <".>"> a écrit :

Le Sun, 07 Mar 2010 11:52:38 +0100, Roland Garcia
a
écrit :


http://www.lesnumeriques.com/espagne-demantele-mariposa-reseau-13-mil lions-pirates-news-12972.html




... sauf que les PC que je désinfecte sont correctement protégés .
Cesse la désinformation et essaie de donner une contribution utile
dans ce forum, cela nous changera de tes éternelles "hors sujet"...

Ludovic
http://cradio.free.fr




Et une publicité de plus....
--
TT
Avatar
TT
Le Sun, 07 Mar 2010 11:08:56 +0100, a écrit :

Roland Garcia écrivait dans le message de *News*
:

Je vous transmets de ce pas mes premières conclusions, postées su r fcs:

http://groups.google.fr/group/fr.comp.securite/msg/1919d7cbc61fc5a6?h l=fr



Roland, m'enfin mon cher, faut faire tendance aujourd'hui, ... Ne soi s
pas égoïste, plus fort que Teamviewer : Spark Angel (est ton ami)
http://www.spark-angels.com/web2/index.php

"Trouver votre accompagnateur" Qu'ils disent





[HS] (car sans rapport avec linux...) Après en avoir testé un certai n
nombre , TeamViewer marche nettement
mieux que SparkAngels...

--
TT
Avatar
Roland Garcia
TT a écrit :
Le Sun, 07 Mar 2010 12:05:42 +0100, I N F O R A D I O < <".>"> a écrit:

Le Sun, 07 Mar 2010 11:52:38 +0100, Roland Garcia
a
écrit :


http://www.lesnumeriques.com/espagne-demantele-mariposa-reseau-13-millions-pirates-news-12972.html





... sauf que les PC que je désinfecte sont correctement protégés.
Cesse la désinformation et essaie de donner une contribution utile
dans ce forum, cela nous changera de tes éternelles "hors sujet"...

Ludovic
http://...pub....free.fr




Et une publicité de plus....



Je ne vois pas de mentions légales ni de coordonnées (RCS etc...),
encore moins de clauses contractuelles relatives à la "prise de contrôle
à distance", bref pas d'engagement de responsabilité. C'est normal ?

--
Roland Garcia
Avatar
Ludo
Le Sun, 07 Mar 2010 12:40:03 +0100, Roland Garcia a
écrit :


... sauf que les PC que je désinfecte sont correctement protégés.




Comme on disait à l'époque: "passe ton BAC d'abord".




En informatique, je suis largement au-dessus de
ce niveau, LoL...


Cesse la désinformation...




C'est c'la, envoyez CV et lettre de motivation, on vous écrira.




Ne t'inquiète pas pour moi... D'ailleurs rappelle-toi
d'un de mes emails...

Sinon, lis la remarque de Melmoth...
Enfin, je doute que tu sois en mesure d'appliquer sa consigne...

Salut Epsilon ...
Bonne pré-retraite...
1 2 3 4