ceci dit ca fesait longtemps qu'on en avait pas trouvé dans openssh
Heu... t'es sûr!? bon d'accord y'en a peut-être pas autant que dans IE, mais ça fait beaucoup! En plus à chaque fois, c'est pas vraiment des *petits* bugs. Comme celui où openssh faisait du padding faible des paquets, on pouvait trouver la clé secrète en faisant des calculs sur les paquets qui passaient.
[^] # Re: Ca va mieux :-)
Posté par kalahann . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.
Heu... t'es sûr!? bon d'accord y'en a peut-être pas autant que dans IE, mais ça fait beaucoup! En plus à chaque fois, c'est pas vraiment des *petits* bugs. Comme celui où openssh faisait du padding faible des paquets, on pouvait trouver la clé secrète en faisant des calculs sur les paquets qui passaient.