[CentOS-fr] rumeur openssh exploit

Pascal pascal22p at parois.net
Mer 8 Juil 09:10:00 UTC 2009


Bonjour,

Je relais une rumeur assez embarrassante si vrai:

http://isc.sans.org/diary.html?storyid=6742
http://www.derkeiler.com/Mailing-Lists/FreeBSD-Security/2003-01/12082.html

Pascal

----- Message Transféré -----

Date: Wed, 8 Jul 2009 00:59:49 +0200
De: oles at ovh.net
À: hosting at ml.ovh.net, sd-pro at ml.ovh.net, sd-basic at ml.ovh.net,
sd-start at ml.ovh.net, rps at ml.ovh.net Sujet: [hosting] bruit court


Bonjour,
Il y a un bruit qui court depuis quelques heures sur une faille
sur le serveur SSH. Il est très difficile de savoir si c'est
vrai ou pas. Mais si c'est vrai, le degré de l'important est 
très important. Dans le doute, nous avons préparé les patchs pour
les serveurs que nous devons encore contre vérifier sur plusieurs
dizaines de serveurs avant de vous les donner. Et si jamais la
faille se confirme, nous allons bloquer le port 22 en attendant
de vous aider à régler le problème sur votre serveur. En attendant
on reste en vigilance et on termine les préparatifs d'une belle
patch-party qui devraient démarrer demain avant midi.

En savoir plus (il y a vraiment peu d'info):
   http://isc.sans.org/diary.html?storyid=6742

Amicalement
Octave


---------------------------------------------------------------------
 Desinscription   : mailto:hosting-unsubscribe at ml.ovh.net
 Les liens utiles : http://faq.ovh.fr

Les archives de la mailing news://ml.ovh.net ou http://ml.ovh.net/   
---------------------------------------------------------------------




Plus d'informations sur la liste de diffusion CentOS-fr