En gros, le projet PROTOS permet de tester les différentes implémentations de service d'annuaire de type LDAP vis à vis de différents types de paquets mal formés ou contenant des données non attendues. Ce type de vulnérabilité peut permettre des accès non autorisés ou bien des attaques de type DoS.
On a entre autre comme système affecté : OpenLDAP, 1.x avant la version 1.2.12 et 2.x avant la version 2.0.8
Bien sûr les implémentations commerciales sont aussi affectées.
Pour plus d'infos allez voir le lien
Aller plus loin
# attaque DOS
Posté par Yann Droneaud (site web personnel) . Évalué à 1.
On note generalement DoS je pense, pour Denial Of Service !
[^] # Re: attaque DOS
Posté par Fabien Penso (site web personnel, Mastodon) . Évalué à 1.
[^] # bouh
Posté par schyzomarijks . Évalué à -1.
[^] # Re: attaque DOS
Posté par Olivier . Évalué à -1.
Tu voulais bien sûr dire : "Denial of Service"... Mais nous l'avions corrigé par nous même :)
Ou alors tu aurais pu mettre "Denni de Service" (DdS en francais ?)...
Hop, -1 car sinon je fais me faire kicker de #linuxfr sans préavis ;)
[^] # Re: attaque DOS
Posté par Yann Droneaud (site web personnel) . Évalué à -1.
c'est dommage qu'il n'y ai pas un score de
moins l'infinis.
DdS (Denis de Service), j'y ai pense aussi !
[^] # Re: attaque DOS
Posté par gle . Évalué à -1.
# Et Active Directory?
Posté par Alain Rouen . Évalué à 2.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.