• [^] # Re: Une seule ligne à changer

    Posté par . En réponse à la dépêche Les détails de la faille d'OpenSSH. Évalué à 10.

    Pour en rajouter une couche, Debian n'était pas vulnérable (aussi bien Potato que Woody ou Sid) car le package ssh n'est compilé avec aucune des deux options BSD_AUTH ou SKEY.

    Theo a donc réussi à forcer un bon paquet de gens à passer à OpenSSH 3.3 + PrivSep, il est fort...

    Merci, Theo.