Quelqu'un a un lien qui explique comment a été decouvert la vulnerabilité de samba ?, l'exploit ne m'interesse pas, je veux savoir si j'ai bien saisi.
C'est a dire que l'exploit a été trouvé apres un sniff de paquets,
donc qu'il existait depuis quelques temps.
Aujourd'hui, je vais risquer ma vie dans un train Corail mais comme je veux pas vous laisser comme ça : Sur mon site, il y a désormais un godwin juridique et un anagramme propre caché qque part. Pour plus de renseignement, lire le nota bene en bas de cette page : http://www.tekool.com/engine/index.php?/apropos.fr.html Jusqu'à présent, seul un valeureux modérateur multi-associatif a signalé qu'il avait trouvé le godwin juridique. L'anagramme propre est activement recherché pour des raisons de police mais reste introuvable.
(…)
Pour tous les codeurs c-unix, voici une nouvelle version du meilleur compagnon du codeur. Cette version stable apporte les skins, qui permettent de selectionner ce que l'on veut tester (ex : -skin=memcheck) dans son programme et permet a la machine virtuelle d'etre plus rapide. C'est vraiment plus rapide, et permet des touver des bugs dans vos programmes sans avoir a recompiler !!! /*en passant une GUI pour valgrind :*/ http://primates.ximian.com/~fejj/alleyoop-0.1.tar.gz (marche pas sur redhat 9 a cause de la nouvelle
(…)
Salut journal...
Je cherche à remplacer Outlook sur les PC de ma boîte. Des clients mails libres sont nombreux et multiples, mais certains users exigent :-( un agenda complet en plus !
Une piste ?
Merci journal...
PS : Tous nos serveurs vont passer sous GNU/Linux... (c'est moi qui décide, héhéhéhé) - et on remplace progressivement MS Office par Open Office sans soucis de la part des users ! Elle est belle la vie !
Pour éviter des soucis, les journaux ne sont désormais possibles que pour ceux qui ont au moins 2 XPs. Ca évitera les défouloirs.
donc, je suis encore sous la censure, si je veux répondre, il faut que je reponds comme ça. ma liberté de repondre est encore limité sévèrement. merci fabien pour ton conseille paternel. donc, si j'ai fait "chier" à quelqu'un et si j'ai blessé le "quelqu'un", je voudrais m'éxcuser ici. Je comprends trés bien qu'on veux une ambiance amicale ici. Mais à tout prix? Notement de perdre la liberté de l'expression? dans ma défense, je voudrais m'éxprimer. http://linuxfr.org/comments/190884.html <= j'ai bu,
(…)
J'écris une petite lettre LaTeX et je veux naturellement entrer une commande lorsque je constate que mon 'backslash' à disparu, il est remplacé par un | . Je n'ai pas modifié mon XF86Config, il contient tjs des lignes du genre XkbKeycodes "xfree86" XkbTypes "default" XkbCompat "default" #XkbSymbols "us(pc105)" (je viens de la remplacer pour voir) XkbSymbols "pc105" XkbGeometry "pc" XkbRules "xfree86" XkbModel "pc105" XkbLayout "be Si quelqu'un a une idée car pour le reste, c'est bien, je peux faire tt
(…)
J'écris une petite lettre LaTeX et je veux naturellement entrer une commande lorsque je constate que mon 'backslash' à disparu, il est remplacé par un | . Je n'ai pas modifié mon XF86Config, il contient tjs des lignes du genre XkbKeycodes "xfree86" XkbTypes "default" XkbCompat "default" #XkbSymbols "us(pc105)" (je viens de la remplacer pour voir) XkbSymbols "pc105" XkbGeometry "pc" XkbRules "xfree86" XkbModel "pc105" XkbLayout "be Si quelqu'un a une idée car pour le reste, c'est bien, je peux faire tt
(…)
Bonsoir, J'ai essayé aujourd'hui Le CD knoppix 3.2-Mib-5 alors bon sur le toshiba (equum3300D) ou le 3.1 reconnaissait pas la carte video, j'ai la video. Mais ça se bloqie après l'arrivée du fond d'écran. sur le portable dell (latitude C610) ou le 3.1 marchait très bien , ça se bloque au moment de lancer cardmgr. Le Freeduc 1.3 Même problème Vous allez me dire c'est normal ils sont tous deux basé sur la même knoppix. Par contre j'ai tester le
(…)
bon, j'ai plus le bon "kharma", aprés "quelqu'un" qui a manipulé mon "score". C'est dommage que ce site veux travailler comme ça, donc, sans discussion et sans dialogue. Il y avain un visage invisible qui a fait ça ... et nous savons que un visage invisible est quelqu'un très lâche. Qu'est-ce que va compter ici -- le pouvoir barbare, où quelqu'un très dominant peut excerciser son pouvoir ou va compter ici une vrai liberté, sans une langue vulgaraire, de s'éxprimer.
(…)
Non non, ce n'est pas la même qu'il y a un mois...
This vulnerability, if exploited correctly, leads to an anonymous user gaining root access on a Samba serving system. All versions of Samba up to and including Samba 2.2.8 are vulnerable. An active exploit of the bug has been reported in the wild. Alpha versions of Samba 3.0 and above are *NOT* vulnerable.
cf http://de.samba.org/samba/samba.html
Allez, ce coup-ci je le mets même en page principale ;)
Non non, ce n'est pas la même qu'il y a un mois...
This vulnerability, if exploited correctly, leads to an anonymous user gaining root access on a Samba serving system. All versions of Samba up to and including Samba 2.2.8 are vulnerable. An active exploit of the bug has been reported in the wild. Alpha versions of Samba 3.0 and above are *NOT* vulnerable.
cf http://de.samba.org/samba/samba.html
en regadant un peu plus pret le calendar de mozilla, je me suis demandé s'il existait un programe de syncro palm <-> windows sur un fichier iCalendar. j'ai trouvé pour linux (via phpgroupware) pour mac, mais pas pour windows, car cela me premertait de faire un agenda partagé pour ma boite facilement
si vous avez ca sous le coude, merci
Tiens, ca y est, la RH9 est dispo sur certains mirroirs:
ftp://fr.rpmfind.net/linux/redhat/9/en/iso/i386
ftp://rpmfind.net/linux/redhat/9/en/iso/i386
y doit aussi y avoir ftp://fr2.rpmfind.net/linux/redhat/9/en/iso/i386 , mais "too many connected users"
C'week-end, j'suis passé faire un tour chez mon père avec mon CD de knoppix (3.1) sous le bras. en arrivant chez lui, je lui ferme sa sessions winXP et redémarre la machine, knoppix dans son lecteur DVD... puis j'écoute ses réactions... => C'est joli, ça présente bien... mais qu'est-ce qu'on peut faire avec? Je lui demande ce que lui aimerait faire avec... et je lui lance OpenOffice. => ah... ce n'est pas en français. => j'avais déjà essayé StarOffice 5.2,
(…)