j'ai pas vraiment suivi l'histoire (enfin de loin) mais je me pose une question :
quand les serveurs Debian ont été compromis ? est-ce qu'on le sait au moins ? parce qu'on l'a découvert il y a deux semaines, mais les serveurs ont peut-être été compromis il y a 2 mois, juste avant que l'équipe de Debian patch ses noyaux contre cette faille : on est sur qu'ils n'ont pas patché leur kernel ?
parce qu'une fois les droits root obtenu via cette faille, ils (les méchants) installent leur rootkit, et apres ils s'en foutent un peu que la faille soit corrigé ou pas puisque la suite se passe via suckit...
merci pour les précisions à venir :)
[^] # Re: Reprenons.
Posté par ramzez . En réponse à la dépêche Faille de sécurité dans les noyaux Linux 2.4.18 à 2.4.22. Évalué à 2.
quand les serveurs Debian ont été compromis ? est-ce qu'on le sait au moins ? parce qu'on l'a découvert il y a deux semaines, mais les serveurs ont peut-être été compromis il y a 2 mois, juste avant que l'équipe de Debian patch ses noyaux contre cette faille : on est sur qu'ils n'ont pas patché leur kernel ?
parce qu'une fois les droits root obtenu via cette faille, ils (les méchants) installent leur rootkit, et apres ils s'en foutent un peu que la faille soit corrigé ou pas puisque la suite se passe via suckit...
merci pour les précisions à venir :)