J'aimerais signaler un truc intéressant en marge de ce problème : ma boîte avait acheté il y a quelques éons un Sendmail-PRO (une version « améliorée » avec interface Web pour gérer le bordel) basé sur Sendmail/8.9.3 (que j'ai depuis bien longtemps remplacé par une version plus récente du Sendmail standard). Et aujourd'hui, on reçoit un e-mail de Sendmail, Inc. nous disant, en gros « houlàlà, on tient un gros problème là, faut que vous patchiez vite fait. En revanche, le produit que vous avez n'est plus supporté depuis des lustres, alors si vous voulez on vous propose une mise à jour gratos vers un de nos produits actuels, histoire que vous soyez protégés ». Et là, je dis chapeau, parce que rien ne les obligeait à faire ça. Imaginez un peu Microsoft vous disant « on a découvert un trou de sécurité qui affecte Windows NT 3.51. Comme il n'est plus supporté, on ne va pas le patcher, mais écrivez-nous et on vous enverra gratuitement une copie de Windows 2000 ». Impensable, hein ?
Bref, bravo à Sendmail, leur attitude est très bonne sur ce coup (même si je me sens un peu hypocrite d'écrire ça alors que je fais tout pour éradiquer Sendmail de mes serveurs)...
# Re: Faille de sécurité importante dans Sendmail
Posté par William Steve Applegate . En réponse à la dépêche Faille de sécurité importante dans Sendmail. Évalué à 10.
Bref, bravo à Sendmail, leur attitude est très bonne sur ce coup (même si je me sens un peu hypocrite d'écrire ça alors que je fais tout pour éradiquer Sendmail de mes serveurs)...
Envoyé depuis mon PDP 11/70