IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Des failles permettent de faire planter à distance des serveurs Free BSD et Linux, Réactions à la publication du 20/06/2019
Options
Lionel
posté 20 Jun 2019, 05:46
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 53 155
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Des chercheurs ont découvert 4 failles touchant les noyaux de Free BSD et Linux. Elles permettent toutes de faire planter à distance les machines tournant sous ces systèmes en envoyant des commandes TCP spécialement formatées.
Ici, a priori, pas de vol de données à la clé mais une interruption des services alors que ces systèmes sont massivement utilisés en centres de données.

Ce sont les experts en sécurité de Netflix chargés de sécuriser leurs serveurs qui les ont découvertes.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
iAPX
posté 20 Jun 2019, 23:02
Message #2


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 11 504
Inscrit : 4 Jan 2006
Lieu : Montréal
Membre no 52 877



Il s'agit du stack IP de ces deux OS, ça n'amène pas à des plantages mais à des ralentissements énormes (DoS), ce qui est moins grave, un plantage pouvant masquer un risque d'exploitation par prise de contrôle.

FreeBSD n'est pas touché par défaut, ce qui n'est guère étonnant vu qu'il est conçu comme un tank avec des réglages par défaut qui ne favorisent absolument pas les performances comme dans beaucoup d'autres OS, mais uniquement la sécurité et la stabilité.
FreeBSD + un firewall = première ligne de défense quasiment imbattable (j'ai utilisé m0n0wall en Prod sur du très gros traffic et des attaques incessantes au quotidien sur un site de File Sharing!)


--------------------
Blah blah blahhh....
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 15th July 2019 - 23:41