Connexion au site

Identifiant

Mot de Passe


Vous n'avez pas encore de compte personnel ? Vous devriez en créer un. Une fois enregistré vous aurez certains avantages, comme pouvoir modifier l'aspect du site, ou poster des Commentaires signés...
Petites Annonces
Il y a 4 annonce(s)

Consulter  

Lettre d'information


Votre adresse E-mail



Recevez par mail les nouveautés du site.

Ephémérides
En ce jour...

Sondage
Quelle est votre fréquence de visite sur Ilotech ?
 Plusieur fois par jour
 Une fois par jour
 Plusieur fois par semaine
 Une fois par semaine
 Plusieur fois par mois
 Une fois par mois
 Quelque fois
 C'est la première fois

  Results, Résultats

  • Votes : 2886
Article du Jour
Il n'y a pas encore d'Article du Jour.
Activité du Site

Pages vues depuis 01/04/2001 : 91 298 443

  • Nb. de Membres : 11 816
  • Nb. d'Articles : 1 068
  • Nb. de Forums : 129
  • Nb. de Sujets : 48
  • Nb. de Critiques : 4

Top 10  Statistiques

Compteur de visites
Compteur Journalier
Compteur annuel
Information

npds_logo

Un firewall passoire dans le Kernel 2.4 de Mandrake

Samedi 06 octobre 2001 @ 16:27:04  |  Auteur: tyrell
Rechercher dans Linux et Unix
Mandrake Linux a publié une mise à jour du noyau (sic !) qui corrige un trou de sécurité présent le dernier kernel Linux 2.4.
Cette dernière permet à un utilisateur de traverser le firewall intégré en utilisant le protocole et les ports FTP. Cette faille se situe au niveau du tracking et du suivi des connexions, utilisés par iptables pour contrôler l'état de celles-ci. Présente dans le module ip_conntrack_ftp, cette vulnérabilité peut être exploitée pour ouvrir n'importe quel port sur le firewall. Ceci peut permettre d'accéder à des services pourtant bloqués depuis certaines cartes d'interface et donc certains réseaux. Ce trou de sécurité est relativement grave pour tous les utilisateurs du firewall, aussi il est recommandé de corriger au plus vite le problème. La version concernée par cette faille est la Mandrake Linux 8.0, il est recommandé de mettre à jour le noyau avec le correctif, disponible sur le site de Mandrake.

Page Spéciale pour impression Envoyer cet Article à un ami     Précédent |  Suivant

Temps : 0.144 seconde(s)