Une nouvelle faille de sécurité vient d'être mise à jour dans Sendmail, versions 8.12.8 et précédentes. Il n'est pas impossible que cette faille puisse mener à un accès root distant. Elle serait aussi plus facilement exploitable sur les systèmes petit boutistes. Seuls les systèmes dont le type char est signé sont vulnérables tels quels.
Bien sûr une version corrigée de Sendmail est d'ores et déjà disponible
Aller plus loin
# Total HS
Posté par Marc (site web personnel) . Évalué à 1.
[^] # Re: Total HS
Posté par Linux_GTI . Évalué à 7.
[^] # Re: Total HS
Posté par Linux_GTI . Évalué à 10.
[^] # Re: Total HS
Posté par Xavier Teyssier (site web personnel) . Évalué à 1.
D'ailleurs, je vois pas trop comment ces différences de notation peuvent provoquer des failles dans un soft.
M'enfin, pour ceux qui veulent un soupçon plus de précisions sur Little/big/pdp endian, ils peuvent toujours aller sur :
http://www.unixpapa.com/incnote/byteorder.html(...)
[^] # Re: Total HS
Posté par Vivi (site web personnel) . Évalué à 9.
[^] # Re: Total HS
Posté par Olivier Jeannet . Évalué à 5.
Dans ma traduction, je crois que c'était "petit boutiens" et "gros boutiens".
Par ailleurs, le modérateur devrait corriger la faute suivante (personne n'est encouragé à dormir dans cette histoire ;-) :
"est dors et déjà disponible" -> "est d'ores et déjà disponible"
[^] # Re: Total HS
Posté par Tutur . Évalué à 3.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.