Fermer ce volet Fermer ce volet
LinuxPourLesNuls.org :: Sujet - NEWS - Attention ! Vulnérabilité ssl !

Voir le sujet suivant
Voir le sujet précédent
Poster un nouveau sujet   Répondre au sujet
Auteur Message
syeric
[ Administrateur ]
[ Modérateur ]
[ Administrateur ]<br>[ Modérateur ]


Inscrit le: Dec 03, 2005
Messages: 5140
Localisation: fr

MessagePosté le: Jeu Mai 15, 2008 4:57 pm Répondre en citant Revenir en haut

Salut

Ce message concerne les détenteurs de distributions Debian et leur dérivées (ubuntu et compagnie).

Une grosse vulnérabilité est apparue concernant les clés.

Si vous utilisez des connections ssh avec clé et surtout sans passphrase, mettez à jour et régénérez vos clés ! Cela vaut aussi pour les utilisateurs de VPN.

La faille permet en fait de trouver ces fameuses clés assez simplement.

Plus d'infos :

http://linuxfr.org/2008/05/15/24092.html

Bon courage !

A+

Syeric

_________________
Image
Debian sid
Consultez le wikiLPLN !
blog
Voir le profil de l'utilisateur Envoyer un message privé
ZafX
[ Modérateur ]
[ Modérateur ]


Inscrit le: Nov 17, 2006
Messages: 2082
Localisation: fr

MessagePosté le: Jeu Mai 15, 2008 5:10 pm Répondre en citant Revenir en haut

J'ai aperçu le message pendant un dist-upgrade, ce matin. C'est digne d'un matrix, ça!

_________________
ImageImageImageImage
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
syeric
[ Administrateur ]
[ Modérateur ]
[ Administrateur ]<br>[ Modérateur ]


Inscrit le: Dec 03, 2005
Messages: 5140
Localisation: fr

MessagePosté le: Jeu Mai 15, 2008 5:14 pm Répondre en citant Revenir en haut

Ben surtout que c'est tout ce qui a été généré avec une Debian ou Ubuntu ou autre depuis 2006 qui est concerné Smile

Il faut donc agir vite Smile

A+

Syeric

_________________
Image
Debian sid
Consultez le wikiLPLN !
blog
Voir le profil de l'utilisateur Envoyer un message privé
BOBW
[ Le sage ]
[ Le sage ]


Inscrit le: Sep 16, 2006
Messages: 1000
Localisation: FR.Côt.Azur.

MessagePosté le: Jeu Mai 15, 2008 6:44 pm Répondre en citant Revenir en haut

Smile Peut-être pour rassurer les utilisateurs lambda ,pourrait on préciser que cette faille ne touche que certains serveurs ?? Think

_________________
Image XP2/Ubuntu 8.04 H. H.-Gnome.
Visitez
- Image NICE,Antan et Maintenant sur un site sympa et Ami de Linux : http://www.webazur.org/
- Météo participative : http://www.infoclimat.fr

Dernière édition par BOBW le Sam Mai 17, 2008 9:55 am; édité 1 fois
Voir le profil de l'utilisateur Envoyer un message privé
syeric
[ Administrateur ]
[ Modérateur ]
[ Administrateur ]<br>[ Modérateur ]


Inscrit le: Dec 03, 2005
Messages: 5140
Localisation: fr

MessagePosté le: Ven Mai 16, 2008 9:18 am Répondre en citant Revenir en haut

Salut

Disons que si vous n'utilisez pas ces technologies, c'est bon. Il est vrai que peu d'utilisateurs "lambda" font du ssh à tour de bras. Mais soyez tout de même prudent.

Dans le lien que j'ai donné, il y a un lien qui vous permettra de voir tous les logiciels qui peuvent être potentiellement affectés par cette faille.

A+

Syeric

_________________
Image
Debian sid
Consultez le wikiLPLN !
blog
Voir le profil de l'utilisateur Envoyer un message privé
ZafX
[ Modérateur ]
[ Modérateur ]


Inscrit le: Nov 17, 2006
Messages: 2082
Localisation: fr

MessagePosté le: Lun Mai 19, 2008 9:04 am Répondre en citant Revenir en haut

Oui, c'est vrai que le ssh n'est en général utilisé que sur les réseaux internes. Moi, je l'utilise assez souvent de poste à poste, le port ssh du routeur est fermé, donc la faille n'est exploitable que par quelqu'un qui a accès au réseau interne (moi, donc, ça me donne des idées) mais une faille de sécurité sur ssh est une faille majeure car c'est un composant essentiel de l'administration réseau.

_________________
ImageImageImageImage
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web du posteur
Montrer les messages depuis:       
Poster un nouveau sujet   Répondre au sujet

Voir le sujet suivant
Voir le sujet précédent
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © 2001 phpBB Group
Information : Page générée en 0.26341 secondes, Requetes SQL = 35
Forums ©
  Accueil • Contactez nous
Tous droits réservés. PHP-MaXiMuS est un logiciel libre en version GNU/GPL license .
Copyright 2005 PHP-MaXiMuS .


[ Page générée en 0.4933 sec ] [ 889 pages vues la dernière heure ]
 Top Max Cache Off Copyright Mentions légales PHP Maximus CMS