• [^] # Re: Annonces sécu

    Posté par (Mastodon) . En réponse au lien Une faille de Opensmtpd permettrait à un utilisateur d'exécuter des commandes. Évalué à 6. Dernière modification le 12 février 2020 à 20:55.

    CVE annoncé le 29 janvier apparemment, chez moi les attaques ont commencées le 30 janvier.
    J'ai vu tout de suite (à chaque fois je reçois un mail c'est très visible), et rapidement constaté que l'attaque ne fonctionnait pas.
    Il m'a fallut quelques jours pour découvrir pourquoi.

    Et ça continue encore aujourd'hui, 52 mails reçus, avec des séries, genre un premier censé télécharger un script qui est exécuté par le second.
    Pas mal de tentative d'utiliser curl ou wget, ou netcat, voire de les installer au préalable.
    J'essaie de garder les infos, et je mettrai tout ça ici - en forme - pour expliquer ce qu'« ils » essaient de faire.

    Yth.