Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Failles de sécurité : il n'y a pas que Microsoft !


Aller au Forum:
Notez ce sujet :

  Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 Flunch54  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Désinscrit

Déconnecté

Niveau : 1
N° de Membre : 13188

Ancienneté : 90%
Participation : 1%
Inscription: 13 Oct 2004
Localisation: Nord-Est
Age: 54
Messages: 150
Sujets Lancés : 64

Talking [ACTU] Failles de sécurité : il n'y a pas que Microsoft !

Failles de sécurité : il n'y a pas que Microsoft !


Source: futura-sciences.com


On se plaint souvent, et à juste titre des nombreuses failles de sécurité des produits de Microsoft et du temps
mis pour les corriger.
En fait aucun système d'exploitation, aucun programme, ne sont à l'abri du problème.
En voici un petit florilège pris dans l'actualité et qui concerne des produits réputés.

Linux

Il existe au moins 8 vulnérabilités non corrigées dans le kernel de Linux 2.6.x.
Elles sont modérément critiques, mais plusieurs pourraient être exploitées pour créer un déni de services (DoS) tandis que d'autres peuvent être exploitées par un utilisateur local pour avoir accès à des informations protégées.

Apache

Une vulnérabilité a été identifiée en juin dernier dans la version 1.3.31 d'Apache, le serveur web le plus connu.
Elle peut être utilisée pour compromettre un serveur ou pour créer un déni de service.
Il suffit simplement d'envoyer un en-tête "Content-Length:" contenant une longue valeur négative.
La version 1.3.32 corrigeant ce problème vient juste d'être publiée.

Veritas

Veritas peut être considéré comme le leader des système de sauvegarde.
Or une vulnérabilité a été identifiée dans VERITAS NetBackup, exploitable par un attaquant local, ce qui pourrait permettre l'execution de commandes arbitraires avec les privilèges "root".

PostgreSQL

Une vulnérabilité locale a été identifiée dans ce gestionnaire de bases de données.
Elle pourrait être exploitée par un attaquant local afin d'effectuer certaines actions avec des privilèges élevés.
Elle repose sur le fait que des fichiers temporaires sont créés de manière non sécurisée.
Remarquons au passage que ce n'est pas le seul programme où des failles reposant sur des fichiers temporaires non sécurisés ont été observées.

Informations compilées d'après Secunia et K-Otik

Edité par Flunch54 le 31-10-2004 à 00:43

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 18 Heures, 55 Minutes, 29 Secondes en ligne

Old Post 31-10-2004 00:27
Cliquez ici pour voir le profil de Flunch54 Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Flunch54! Trouver plus de messages de Flunch54 Ajouter Flunch54 à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 tiennou  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Confirmé

Déconnecté

Niveau : 3
N° de Membre : 4082

Ancienneté : 98%
Participation : 2%
Inscription: 01 Sep 2002
Localisation:
Age: 56
Messages: 1153
Sujets Lancés : 29

Est-ce que quelqu'un connait le nombre de failles de sécurité reconnues chez Microsoft? Autour de la dizaine, c'est acceptable. Plus c'est n'importe quoi, non?


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 9 Jours, 5 Heures, 29 Minutes, 29 Secondes en ligne

Old Post 31-10-2004 08:58
Cliquez ici pour voir le profil de tiennou Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de tiennou Ajouter tiennou à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 leoniconet  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 2827

Ancienneté : 99%
Participation : 24%
Inscription: 04 Jul 2002
Localisation: O.L.
Age: 53
Messages: 20925
Sujets Lancés : 1643

"failles de sécurité reconnues chez Microsoft" à mon avis vu le nombre de correctif, ça se chiffre pas en dizaine mais en millier


__________________


Best of
>>sarkozy chierait sur la table après le repas que la plupart d'entre vous s'extasierait : "ah bah c'est bien, il a bien mangé !"<< "Schoubi"
>>... que j'ai envie de faire pipi ... (Morpheus sort de mon corps!) << "Polkaïna"
>>Pourquoi ? t'as quelque chose contre les potes âgés ? <<"fleming"


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 77 Jours, 7 Heures, 33 Minutes, 32 Secondes en ligne

Old Post 31-10-2004 14:15
Cliquez ici pour voir le profil de leoniconet Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de leoniconet! Trouver plus de messages de leoniconet Ajouter leoniconet à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 RhEcK  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 5548

Ancienneté : 98%
Participation : 9%
Inscription: 31 Oct 2002
Localisation: amiens
Age: 41
Messages: 7657
Sujets Lancés : 66

euh les failles donnees ya souvent ecrit "Elle pourrait être exploitée par un attaquant local "



pour un serveur, etre un attaquant local c pas evident evident... (enfin c'est mon avis)


__________________
mess with the best, die like the rest


<<~~=!!!RhEcK!!!=~~>>


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 18 Heures, 29 Minutes, 34 Secondes en ligne

Old Post 31-10-2004 16:44
Cliquez ici pour voir le profil de RhEcK Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de RhEcK Ajouter RhEcK à votre liste d'amis       Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 23:53 (GMT) Poster un nouveau sujet    Poster une réponse   
  Sujet précédent   Sujet suivant
Forum OXMO > Section Technique > Réseaux / Sécurité > [ACTU] Failles de sécurité : il n'y a pas que Microsoft !

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 2 jour(s) 23 heure(s) et 29 minute(s)
Page générée en 0.010347 secondes en exécutant 32 requêtes SQL.
Apache - Compression GZIP : Activée.