OVH Cloud OVH Cloud

virus Linux

6 réponses
Avatar
Robert H
(10/12/04) - Pavel Kankovsky, un chercheur en sécurité à mis en
lumière une série de failles de sécurité dans la librairie imlib,
présente dans la quasi-totalité des distributions Linux du marché. Ces
failles peuvent être utilisées pour causer des débordements de tampons
et déclencher l'exécution arbitraire d'un code malicieux sur le
système.
Les failles peuvent être exploitées en concevant une image malicieuse
contenant en fait un code exécutable lors de son décodage par une
application utilisant la librairie (par exemple toutes les versions de
Gnome antérieures à la 2.0 reposent sur imlib pour le rendu
graphique).
La faille a déclenché l'émission d'une série de correctifs provenant
des principaux distributeurs Linux, dont Gentoo et Novell.
__

adresse anti-spam remplacer charleroi.be par hotmail.com
robocop202@charleroi.be
Un bon disque dur est un disque mort (Général Cluster)

6 réponses

Avatar
FAb
Robert H writes:

(10/12/04) - Pavel Kankovsky, un chercheur en sécurité à mis en
lumière une série de failles de sécurité dans la librairie imlib,
présente dans la quasi-totalité des distributions Linux du marché. Ces
failles peuvent être utilisées pour causer des débordements de tampons
et déclencher l'exécution arbitraire d'un code malicieux sur le
système.
Les failles peuvent être exploitées en concevant une image malicieuse
contenant en fait un code exécutable lors de son décodage par une
application utilisant la librairie (par exemple toutes les versions de
Gnome antérieures à la 2.0 reposent sur imlib pour le rendu
graphique).
La faille a déclenché l'émission d'une série de correctifs provenant
des principaux distributeurs Linux, dont Gentoo et Novell.


Quel rapport avec les virus ?


Il y en a bien sous linux, mais là je ne vois pas du tout. C'est qu'un exploit
parmi d'autre...

FAb

Avatar
Xavier Roche
FAb wrote:
Quel rapport avec les virus ?
Il y en a bien sous linux


Ah bon ? Mis à part les éditeurs d'antivirus, personne n'en a jamais vu.

Avatar
Jean-Francois BILLAUD
Xavier Roche wrote:

Quel rapport avec les virus ? Il y en a bien sous linux


Ah bon ? Mis à part les éditeurs d'antivirus, personne n'en a jamais vu.


J'en ai vu un (Slapper).


JFB


Avatar
FAb
Xavier Roche writes:

FAb wrote:
Quel rapport avec les virus ? Il y en a bien sous linux


Ah bon ? Mis à part les éditeurs d'antivirus, personne n'en a jamais vu.


Un copain en a chopé un (par un binaire de paiement sécurisé... ahahah) il s'en
ai rendu compte car les principaux binaires ont été «trojanés», infectés . Il a
passé une moulinette qui lui a trouvé un bébête qui correspondait au truc.

FAb


Avatar
Dominique Blas
FAb wrote:

Xavier Roche writes:

FAb wrote:
Quel rapport avec les virus ? Il y en a bien sous linux


Ah bon ? Mis à part les éditeurs d'antivirus, personne n'en a jamais vu.


Un copain en a chopé un (par un binaire de paiement sécurisé... ahahah)
Ahah : mort de rire !

ET quelle était la banque ? Qu'on continue de rigoler.
il s'en
ai rendu compte car les principaux binaires ont été «trojanés», infectés
. Il a passé une moulinette qui lui a trouvé un bébête qui correspondait
au truc.
Et pourquoi il l'a exécuté en tant que root ct'idiot aussi ?


db

FAb


--
email : usenet blas net



Avatar
Ph. B.
Dominique Blas wrote:

FAb wrote:


Xavier Roche writes:


FAb wrote:

Quel rapport avec les virus ? Il y en a bien sous linux


Ah bon ? Mis à part les éditeurs d'antivirus, personne n'en a jamais vu.


Un copain en a chopé un (par un binaire de paiement sécurisé... ahahah)


Ahah : mort de rire !
ET quelle était la banque ? Qu'on continue de rigoler.

il s'en
ai rendu compte car les principaux binaires ont été «trojanés», infectés
. Il a passé une moulinette qui lui a trouvé un bébête qui correspondait
au truc.


Et pourquoi il l'a exécuté en tant que root ct'idiot aussi ?


Réflexe windowsien qui veut que l'utilisateur soit admin également ? ;-)

Philippe.

db

FAb