[linux] Attention nouvelle faille découverte...
25 messages
• Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
-

Ron56 - WRInaute impliqué

- Messages: 708
- Inscription: 20 Nov 2005
[linux] Attention nouvelle faille découverte...
Bonjour,
je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396
Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2 ... ibox-26242
Perdez pas de temps
Ron
PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6
je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396
Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2 ... ibox-26242
Perdez pas de temps
Ron
PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6
- tigrou
- WRInaute discret

- Messages: 83
- Inscription: 29 Fév 2004
Utilisateurs locaux
une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...
Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html
Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
-

serval2a - WRInaute accro

- Messages: 3457
- Inscription: 21 Mar 2005
Mail d'OVH qui est en pleine effervescence le laisse supposer. Sinon tous mes scripts php semblaient à jour. Le serveur ausis avait été mis à jour il y a peu.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.
-

Ron56 - WRInaute impliqué

- Messages: 708
- Inscription: 20 Nov 2005
Re: Utilisateurs locaux
tigrou a écrit:une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...
Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html
Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
Enfin bon c'est quand même énorme , une faille dans un script php et c'est bon hein ..
- forummp3
- WRInaute passionné

- Messages: 1982
- Inscription: 8 Fév 2004
serval2a a écrit:Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.
Bon j'ai fait tout ce qu'il ont dis, mais d'aprés ce que j'ai compris, je ne boot plus sur le disc dur serveur, mais sur un autre ordi avec le changement du netboot?
http://www.ovh.com/fr/particulier/items/netboot.xml
Ou bien cette manoeuve a servit a mettre a jour mon serveur et je peux retourner en "netboot HD" ?
25 messages
• Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par les experts Google Analytics de Ranking Metrics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Faille de sécurité Apache découverte, m-à-j à appliquer.
- Une faille de sécurité découverte dans le système d'accès aux comptes Google ?
- Attention faille de sécurité avec Phpmyvisits
- Attention : Faille phpinfo() utilisable pour le spamdexing
- [09.03.07] Encore une nouvelle apparence AdSense découverte
- Une nouvelle faille facebook concernant les groupes
- Incroyable mais vrai -> Un nouvelle faille pour php ?
- Nouvelle fonction avec une faille ! Ah ben bravo google !
- Microsoft révèle une nouvelle faille de sécurité dans Internet Explorer
- une nouvelle saleté sur msn faites attention
- 1ère faille de sécurité découverte sur Google Chrome
- Nouvelle faille qui touche de nombreux services de Google
- Andrew Morton rejoint Google
- Google Chrome pour Mac et Linux : Chrome 5
- Faille de sécurité dans la Google Toolbar
- Google Earth 6.1 : logiciel pour PC, Mac ou Linux
- Des interfaces de recherches spéciales sur Google
Consultez la description détaillée des produits ou services de Google suivants : Google Chrome OS
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 1 invité

