Que ne faut il faire pour faire parler de soi !
Recycler en niouze le problème de l'ISN qui est
abordé dans à peu près tous les papiers d'intro
aux techniques d'attaque TCP/IP, ça témoigne
d'un aplomb confondant. Chapeau !
> And because the flaw has been known for so long, it's unlikely that there are many TCP
> implementations that are still vulnerable to such attacks.
Mais non, ce n'est pas unlikely, il reste quelques
implementations IP très vulnérable à ce type
d'attaques. Et même dans des OS très répandus...
Tiens, pas plus tard qu'hier, nmap m'a trouvé ça:
> TCP Sequence Prediction: Class=constant sequence number (!)
> Difficulty=0 (Trivial joke)
(non, ce n'est pas l'OS sur lequel il est de bon
ton de taper ici)
Pour ce qui est de BIND, il ne faudrait surtout
pas que le problème de DoS fasse retarder les
installation du fix de l'exploit précédent,
autrement plus grave.
Tiens, cette news là me préoccuperait davantage:
# relents de moisi
Posté par syntaxerror . En réponse à la dépêche Problèmes dans BIND et TCP. Évalué à 1.
Recycler en niouze le problème de l'ISN qui est
abordé dans à peu près tous les papiers d'intro
aux techniques d'attaque TCP/IP, ça témoigne
d'un aplomb confondant. Chapeau !
Le communiqué original à propos de la trouvaille
du monsieur se trouve là:
http://www.guardent.com/pr2001-03-12-ips.html(...)
Remarque amusante dans l'article de ZDNet:
> And because the flaw has been known for so long, it's unlikely that there are many TCP
> implementations that are still vulnerable to such attacks.
Mais non, ce n'est pas unlikely, il reste quelques
implementations IP très vulnérable à ce type
d'attaques. Et même dans des OS très répandus...
Tiens, pas plus tard qu'hier, nmap m'a trouvé ça:
> TCP Sequence Prediction: Class=constant sequence number (!)
> Difficulty=0 (Trivial joke)
(non, ce n'est pas l'OS sur lequel il est de bon
ton de taper ici)
Pour ce qui est de BIND, il ne faudrait surtout
pas que le problème de DoS fasse retarder les
installation du fix de l'exploit précédent,
autrement plus grave.
Tiens, cette news là me préoccuperait davantage:
> Plan to charge for BIND security info
http://www.theregister.co.uk/content/archive/16687.html(...)