• # Y'a aussi un autre trou

    Posté par (site web personnel) . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 10.

    Il y a quelques jours dans la bugtraq, quelqu'un a décrit un autre problème de sécurité :
    ssh dispose d'un système de restriction de commandes (par exemple on peut limiter un utilisateur à faire un "ssh user@host ls"), mais lorsque la machine dispose d'un serveur sftp, cette restriction peut etre bypassée.
    Donc méfiance pour ceux qui utilisent sftp...