• [^] # Re: IRC ?...

    Posté par . En réponse à la dépêche Trou de sécurité dans Netfilter. Évalué à 4.

    Ben moi je laisse pas passer ;-)

    ICAT nous dit (en faite la bd CVE)
    au cours de la dernière année:
    FW-1:
    -Buffer overflow remote sur la page d'admin (pas trop grave, peut d'IP doivent pouvoir y accéder)
    -DoS (CPU 100%) en foodant port 264 (grave)
    -DoS (CPU 100%+log énorme) dans certains cas avec des ip spoofés

    PIX:
    -Denis de service via un flood sur le serveur d'auth
    -IP disclosure des serveur FTP
    -Pb avec SMTP

    IPTable:
    -prob avec le module ftp qui permet une fois un serveur ftp à l'interieur du réseau de compromis de faire ce que l'on veut (très grave)
    -le pb avec irc

    Donc tous on autant de pb visiblement.
    Mais l'avantage du libre: si il y a un pb tout le monde le sait tout de suite (pas juste les services secrets israéliens pour FW-1 ou la NSA pour Cisco), et je ne parle pas des éventuelles Back-Doors...
    Tout est fait dans la TRANSPARENCE avec le libre.

    Honnetement, c'était de la pure provoc ou tu crois vraiment à ce que tu dis ???