• [^] # Re: Annonces sécu

    Posté par . En réponse au lien Une faille de Opensmtpd permettrait à un utilisateur d'exécuter des commandes. Évalué à 2.

    À noter que si on a configuré OpenSmtpd pour stocker les mails au format Maildir, la faille est sans effet.

    Tout à fait, seul le format mbox pose problème.

    En attendant c'est marrant je vois passer des tentatives d'exploitation de la faille,

    Eh bé, ça n'a pas trainé.

    Je serais curieux de savoir si les attaques ont démarré dès l'annonce de la faille, ou à partir de la publication du CVE.