Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1438 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Faille dans wu-ftp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Faille dans wu-ftp

n°48197
Mara's dad
Yes I can !
Posté le 30-11-2001 à 23:59:11  profilanswer
 

Pour l'info, c'est ici http://www.silicon.fr/a3779


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
mood
Publicité
Posté le 30-11-2001 à 23:59:11  profilanswer
 

n°48200
nicotine
Posté le 01-12-2001 à 00:01:40  profilanswer
 

du gruyere ce ftp ;)  ...et depuis le temps il ne doit plus rester bcp de fromage :D


---------------
Do androïds dream of electric sheep ?
n°48201
Mara's dad
Yes I can !
Posté le 01-12-2001 à 00:04:00  profilanswer
 

Yep, mais il semble que beaucoup de monde soit concerné :(


---------------
Laissez l'Etat dans les toilettes où vous l'avez trouvé.
n°48217
axey
http://www.00f.net
Posté le 01-12-2001 à 00:45:04  profilanswer
 

Vftpd et le portage du ftpd d'OpenBSD sous Linux ont eux aussi la meme faille. Proftpd est peut-etre exploitable en utilisant un principe similaire (la meme fonction bugguee de globbing est utilisee, mais le free() est fait plus tard) .
 
La version 1.0.4 de Pureftpd sera disponible cette semaine, avec a partir de cette version une petite prime en jeu : 1000 Euros offerts au premier qui trouvera la moindre faille de securite.
 
(rien de bien nouveau dans cette version par contre. juste la prise en comptes des fichiers .message sous FreeBSD et Irix, la compilation sous RiscOS, un peu de menage, et une petite ruse pour que les connexions passent au travers d'un routeur SMC Barricade, qui filtre normalement les connexions FTP passives) .


---------------
C'est en forgeant qu'on devient con comme un forgeron.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Faille dans wu-ftp

 

Sujets relatifs
Plus de sujets relatifs à : Faille dans wu-ftp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR