• [^] # Re: Shells...

    Posté par . En réponse à la dépêche Vulnerabilite ProFTPd/BSD FTPd. Évalué à 1.

    Le 'no known security flaw' était vrai. Il a été retiré hier, juste après avoir découvert la faille, y compris dans les docs et sur freshmeat.

    Les autres globs ont déjà été protégés dans la 0.96 (et ne concernent pas les utilisateurs anonymes de toutes façons) .

    Quant au post 15 minutes après sur bugtraq, il faudrait apprendre à lire les dates sur les en-tetes des mails... Ca fait plutot 3 heures (après le fix) .

    Bon allez zou, chacun retourne auditer son code. Plutot que de glander sur Linuxfr, allons tester nos CGI/shells/serveurs pour coder les patches.