Multiple vulnérabilité dans différentes implémentations du protocole LDAP

Posté par  . Modéré par Fabien Penso.
Étiquettes :
0
17
juil.
2001
Sécurité
En gros, le projet PROTOS permet de tester les différentes implémentations de service d'annuaire de type LDAP vis à vis de différents types de paquets mal formés ou contenant des données non attendues. Ce type de vulnérabilité peut permettre des accès non autorisés ou bien des attaques de type DoS.

On a entre autre comme système affecté : OpenLDAP, 1.x avant la version 1.2.12 et 2.x avant la version 2.0.8

Bien sûr les implémentations commerciales sont aussi affectées.

Pour plus d'infos allez voir le lien

Aller plus loin

  • # attaque DOS

    Posté par  (site web personnel) . Évalué à 1.

    le DOS se rebiffe ;-)

    On note generalement DoS je pense, pour Denial Of Service !
    • [^] # Re: attaque DOS

      Posté par  (site web personnel, Mastodon) . Évalué à 1.

      Pour Denis of Service tu voulais dire ? :)
      • [^] # bouh

        Posté par  . Évalué à -1.

        Ca s'automodère à -1 un post pareil non? :-)
      • [^] # Re: attaque DOS

        Posté par  . Évalué à -1.

        Tiens, du franglais !

        Tu voulais bien sûr dire : "Denial of Service"... Mais nous l'avions corrigé par nous même :)
        Ou alors tu aurais pu mettre "Denni de Service" (DdS en francais ?)...
        Hop, -1 car sinon je fais me faire kicker de #linuxfr sans préavis ;)
        • [^] # Re: attaque DOS

          Posté par  (site web personnel) . Évalué à -1.

          Et hop un reply sans interet:
          c'est dommage qu'il n'y ai pas un score de
          moins l'infinis.
          DdS (Denis de Service), j'y ai pense aussi !
        • [^] # Re: attaque DOS

          Posté par  . Évalué à -1.

          Histoire d'en rajouter une couche dans ce thread qui part en couille, il me semble que c'est plutôt Déni de Service
  • # Et Active Directory?

    Posté par  . Évalué à 2.

    Ils n'ont pas l'air d'avoir testé Active Directory... dommage...

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.