• [^] # Re: Ca va mieux :-)

    Posté par . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.

    > Exploitability without an existing user
    > account has not been proven but is not
    > considered impossible.

    Ca risque de remettre le compteur à zéro pour
    la fameux slogan d'OpenBSD "4 ans sans faille
    exploitable à distance dans l'install par défaut"

    Enfin il leur restera toujours l'argument de
    l'audit du code. Quoique ...