• [^] # Re: GNU/Linux aussi

    Posté par . En réponse à la dépêche Un trou dans le logiciel mail sous OpenBSD. Évalué à 4.

    Si ta machine a au moins un port ouvert, alors tu es admin d'un serveur, que tu le veuilles ou non... Si une faille dans ton serveur [remplacer par ce qui tourne chez toi: web/mail/cups/ssh/...] permet a "nobody" de lancer "/bin/sh", tu viens de donner un shell a un utilisateur mal intentionne. :(

    Moralite, si un package connu pour etre vulnerable est sur ta machine: upgrade le ou vire le!

    DaFrog.