Ca me dérange un peu de passer cette news alors que l'on ne sait pas de quoi il retourne vraiment et que l'on ne connait pas vraiment le niveau de risque associé dans la mesure ou personne ne communique sur le sujet
d'un autre cote, l'annonce sur bugtrack a eu lieu le 14/05 (par redhat avec des liens sur les upgrades kernel pour corriger, un lien sur le message qui contient le patch sur la liste des patchs kernel (patch de davem)) ...
le lendemain (le 15/05) j'avais de plus un message du biniou de redhat (inscription chez eux pour recevoir les annonces ...), a noter que l'on est au courant plus tot si on lit bugtrack :-)
ainsi que l'alerte de "engarde secure linux" postée sur bugtrack aussi.
on a vu des news moins pertinentes etre modérées plus rapidement sans forcement plus de "preuves". Quoi de plus normal que de divulguer les failles rapidement meme si le correctif n'est pas pret, il me semble que c'est le cheval de bataille de l'opensource aussi (contraire de securite par l'obscurité).
Dans ce cas la on peut quand meme se douter que redhat n'a pas relivré le kernel pour des prunes. une ré-écriture de la depeche du style
"une nouvelle faille .... seul redhat fourni un correctif pour le moment nous attendons des nouvelles des autres distribs ainsi que leur point de vue sur la criticité de la faille" permettait de passer le message sans prendre de risque éditorial :-))
Bon voila, ceci est a prendre sur un ton nonchalant, de discussion devant la machine a café hein, je ne suis pas remonté contre ces $*#$ de modérateurs, ils font un bon boulot, c'est juste l'excuse ci dessus qui me parait limite.
Pour les autres, ben la conclusion c'est que pour les failles faut s'abonner a bugtrack ou autre et lire sa mailbox tous les matins. Linuxfr sux pour ca (et est loin de couvrir la totalite du domaine de toutes facons).
[^] # Re: Des vulnérabilités des Linux 2.4 permettent un DoS distant
Posté par PLuG . En réponse à la dépêche Des vulnérabilités des Linux 2.4 permettent un DoS distant. Évalué à 6.
d'un autre cote, l'annonce sur bugtrack a eu lieu le 14/05 (par redhat avec des liens sur les upgrades kernel pour corriger, un lien sur le message qui contient le patch sur la liste des patchs kernel (patch de davem)) ...
le lendemain (le 15/05) j'avais de plus un message du biniou de redhat (inscription chez eux pour recevoir les annonces ...), a noter que l'on est au courant plus tot si on lit bugtrack :-)
ainsi que l'alerte de "engarde secure linux" postée sur bugtrack aussi.
on a vu des news moins pertinentes etre modérées plus rapidement sans forcement plus de "preuves". Quoi de plus normal que de divulguer les failles rapidement meme si le correctif n'est pas pret, il me semble que c'est le cheval de bataille de l'opensource aussi (contraire de securite par l'obscurité).
Dans ce cas la on peut quand meme se douter que redhat n'a pas relivré le kernel pour des prunes. une ré-écriture de la depeche du style
"une nouvelle faille .... seul redhat fourni un correctif pour le moment nous attendons des nouvelles des autres distribs ainsi que leur point de vue sur la criticité de la faille" permettait de passer le message sans prendre de risque éditorial :-))
Bon voila, ceci est a prendre sur un ton nonchalant, de discussion devant la machine a café hein, je ne suis pas remonté contre ces $*#$ de modérateurs, ils font un bon boulot, c'est juste l'excuse ci dessus qui me parait limite.
Pour les autres, ben la conclusion c'est que pour les failles faut s'abonner a bugtrack ou autre et lire sa mailbox tous les matins. Linuxfr sux pour ca (et est loin de couvrir la totalite du domaine de toutes facons).