Tuesday, February 09, 2010
 

INF077_01.jpg

Au sommaire du n°77

• Enquête e-reputation:
Pro ou perso, soigner son image sur le web!
• Business Intelligence :
Quelle «BI» après la crise?

• La saga de «CA»
• L'informatique de... L'INA• Pratique :
Office/SharePoint 2010


accrocheNL.jpg

abowebonly_1.jpg

promoMW_1an42eu_acc.jpg
promoMW_Collection09_accuei.jpg
..:: Actualités ::..

Failles dans le noyau Linux

Publié le Monday, February 18, 2008par Stéphane Larcher  

Selon un bulletin publié par SecurityFocus, le noyau contiendrait 3 failles qualifiées de critiques. A patcher d’urgence.


Présentées publiquement en fin de semaine dernière, les trois failles permettraient à des utilisateurs non autorisés de lire et d’écrire les emplacements mémoire du noyau et ainsi accéder à des ressources pour lesquelles ils n’ont pas d’autorisation. De fait, il devient possible à des hackers de procéder à des attaques par déni de service, ou encore procéder à des élévations de privilèges et devenir ainsi administrateurs ou encore dérober des informations sur les serveurs dont ils pourraient prendre le contrôle.


Les failles affectent tous les noyaux Linux jusqu’à la version 2.6.24.1, laquelle contient un patch correctif. Les principales distributions : RedHat,SuSE, Mandriva, Ubuntu, TurboLinux, Debian … sont donc concernées.


Selon l’organisme secunia, les problèmes sont liés aux fonctions présentes dans l’appel système fs/splice.c. Les experts divergent sur la nature plus ou moins critique du bug mais, toutefois, tous s’accordent sur la nécessité d’appliquer le patch en installant la version la plus récente du noyau.

Depuis quelques temps, les experts en sécurité se penchent plus attentivement sur les systèmes et les logiciels Open Source et commencent à identifier des failles dans la plupart des applications.


Retour aux actualités

Notation :
Commentaires :
Envoyer

Notation actuelle : 2.42
Notation : 3
Peu de personnes connaissent réellement la sécurité informatique. La sensation de protection n'est donc pas rationnelle, mais émotionnelle. Un anti-virus, aussi inefficace soit-il, rassure. L'annonce d'une faille, au contraire, angoisse. En dix ans, et plusieurs dizaines (centaines) d'annonces de failles, je n'ai jamais eu de problème de sécurité avec Linux. Ni non plus avec Mac OS X plus récemment. Par contre, Windows 98 et XP, c'est une autre histoire!
Notation : 3
Ca fait maintenant 4 mois que je suis passé sur Ubuntu (une distrib. Linux, donc), sans firewall ni antivirus. Fou ? Inconscient ? Non, car toujours aucun souci en 4 mois. Alors qu'avec un Windows, un PC ne reste pas sain plus de 15 minutes... Et il faut dévéroler régulièrement, même avec le meilleur antivirus mis à jour en permanence. Alors, les failles de sécurité Linux me font bien rire !
Notation : 1
Il est vrai qu'il est nécessaire de se pencher avec attention sur les OS open source si on veut y trouver des failles. Alors que chez les OS de chez M$, pas besoin, on les découvre tout seul, tous les jours, même sans y faire attention...
Notation : 1
Notation : 4
Notation : 4
Notation : 3
Notation : 2
Le point en sécurité n'est pas de compter les failles mais d'examiner le temps de réaction avant la disponibilité d'un correctif et la fenetre de vulnerabilité.
Notation : 3
Notation : 1
Notation : 1
La fin est "trollesque".
Notation : 3



  Derniers billets sur le Blog AntiSlash
  Les news auxquelles vous avez failli échapper...

  Participez au Blog HPC
  L'actualité du calcul haute performance



 Actuellement à la Une...
    



  Blog de la rédaction
  Votre avis sur les derniers dossiers



Dernières offres d'emploi
    
Tendances
    
Copyright 2006-2010 by PC PRESSE   Conditions d'utilisation  Confidentialité
DotNetNuke® is copyright 2002-2010 by Perpetual Motion Interactive Systems Inc.