[linux] Attention nouvelle faille découverte...
25 messages • Page 1 sur 2 • 1, 2
Consultez la formation à Google Analytics de WebRankInfo / Ranking Metrics
[linux] Attention nouvelle faille découverte...
Bonjour,
je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396
Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2 ... ibox-26242
Perdez pas de temps
Ron
PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6
je vous conseille de mettre vos serveurs a jours le plus vite possible, une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
Vous êtes chez ovh je vous conseille de lire ca : http://forum.ovh.com/showthread.php?t=31396
Chez dedibox vous pouvez aller voir ici : http://blog.hacky.info/index.php/post/2 ... ibox-26242
Perdez pas de temps
Ron
PS : ca peut etre l'occaz de passer avec un kernel compatible ipv6
Utilisateurs locaux
une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...
Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html
Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
Mail d'OVH qui est en pleine effervescence le laisse supposer. Sinon tous mes scripts php semblaient à jour. Le serveur ausis avait été mis à jour il y a peu.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.
Qui plus est on m'avait déjà défacé un site mais le serveur n'avait pas été mis hors ligne pour autant.
Re: Utilisateurs locaux
tigrou a écrit:une faille rendant possible pour tout utilisateur d'avoir un accès root sur la machine pour les kernels 2.6.17 à 2.6.24.1
on se détend, ce n'est pas n'importe pas quel utilisateur, mais seulement les utilisateurs locaux, cad ceux qui ont un accès SSH sur la machine et qui peuvent compiler et exécuter un programme de leur choix...
Résumé en français :
http://www.globalsecuritymag.fr/HSC-Ele ... ,1695.html
Réferences complètes :
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0600
http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-0010
Enfin bon c'est quand même énorme , une faille dans un script php et c'est bon hein ..
serval2a a écrit:Dans serveurs dédiés => services.
@Popop56 => non mais la coïncidence m'étonne.
Bon j'ai fait tout ce qu'il ont dis, mais d'aprés ce que j'ai compris, je ne boot plus sur le disc dur serveur, mais sur un autre ordi avec le changement du netboot?
http://www.ovh.com/fr/particulier/items/netboot.xml
Ou bien cette manoeuve a servit a mettre a jour mon serveur et je peux retourner en "netboot HD" ?
25 messages • Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Google Analytics : en 2 jours, apprenez comment exploiter l'essentiel des possibilités de l'outil de mesure d'audience de Google. Formation animée par Julien Coquet, expert certifié officiellement par Google Analytics.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- 1ère faille de sécurité découverte sur Google Chrome
- Andrew Morton rejoint Google
- Nouvelle faille qui touche de nombreux services de Google
- Faille de sécurité dans la Google Toolbar
- Des interfaces de recherches spéciales sur Google
- Goobuntu, arme ultime de Google contre Microsoft ?
- Nouveau service donnant le PageRank sans la Toolbar
- Nouvelle interface des pages de Google
- The Technology Behind Google
- Google Toolbar v3 : AutoLink, WordTranslator et SpellCheck
Consultez la description détaillée des produits ou services de Google suivants : Google Whack
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités








le forum