• [^] # Re: C'est quoi, ce délire ?

    Posté par . En réponse à la dépêche Faille importante sous UNIX. Évalué à 8.

    je confirme c'est n'imp cette news. autant dire que si on a un ssh sur la machine, on a un trou de sécurité. Bon certaines distrib desactivent le login root pour ssh, pareil pour xdmcp.
    De la a trouver qu'on peut faire une brute attack sur le systeme, et que c'est un trou de sécurité, c'est fort.
    et je confirme que malgré que ca soit le CERT qui ait relayé la news, c'est issu d'un groupe de consulting pas tres connu: www.procheckup.com

    Je me demande ce qu'ils ferons comme annonce, le jour où ils vont découvrir que les mdp passent en clair sur le réseau avec xdmcp....