• Home
  • À propos
  • Bluetouff
  • Twitter Feed

n☠w

  • 0day
  • corporate
  • exploit
  • hacking
  • hacktivisme
  • menaces
  • outils
  • propaganda

0day SSH : le net retient son souffle

juillet 7, 2009 0day

Tags: 0day, openssh, sécurité, vulnérabilité

opensshlogoRien n’est encore confirmé à l’heure actuelle, il n’y a donc pas (encore) lieu de céder à la panique.
Une rumeur insistante de 0day sur OpenSSH 4.3 fait trembler le Net. On commence à trouver pas mal de choses, mais rien encore qui ne nous permet d’affirmer ou d’infirmer l’existence d’une vulnérabilité exploitable à distance qui mettrait en péril la sécurité de nombreuses machines et de millions de sites web.
On parle pour l’instant d’OpenSSH 4.3 mais rien n’indique qu’une version supérieure soit immunisée … bref on est pour le moment dans le flou le plus total .
Cependant, il est recommandé d’être prudent en faisant par exemple écouter ssh sur un port non standard et de désactiver l’authentification par password et lui préférer une authentification par clef.
A noter pour le moment, un déni de service sur OpenSSH est disponible sur milw0rm.

Plus d’info :

  • http://lwn.net/Articles/340360/
  • http://isc.sans.org/diary.html?storyid=6742
  • http://secer.org/hacktools/0day-openssh-remote-exploit.html
Sécuriser OpenSSH
  • Authentification par clef
  • OpenSSH sur un port non standard

Possibly Related Posts:

  • 0day IE* : fuite d’informations
  • 0day exploit sur Windows 7 … et de un !
  • Bug de renégociation SSL exploité sur Twitter



Leave a Reply

Cliquez ici pour annuler la réponse.

rss
twitter

Bearstech infogérance
La quadrature du net


Annonceurs

Commentaires

  • twilight eclipse dans Hackito Ergo Sum 2010
  • MsWord violerait un brevet : Microsoft condamné ! | ☠ Bluetouff's blog dans Microsoft pose un brevet sur Sudo !
  • Achille dans Microsoft pose un brevet sur Sudo !
  • Achille dans Microsoft pose un brevet sur Sudo !
  • Dampkringz dans Microsoft pose un brevet sur Sudo !

Bluetouff network

Site persos

Le blog

Le blog US

Loppsi

d0s.fr

Social Stuff

Twitter

Identi.ca

Bluetouff Delicious

Bluetouff Tumblr

SItes pros

Bearstech

Toonux

RSS Bluetouff’s Blog

  • The Pirate Bay : les polices de 14 pays unies pour un raid contre le tracker torrent 08/09/2010
  • « Allo ?… Brice ? Y’a de la friture ! … ah ben on a été coupés » 07/09/2010
  • DRM : on confine toujours à l’absurde 07/09/2010
  • Lawtech : le full disclosure passe en procès à la Cantine 06/09/2010
  • SOS-HADOPI : lancement à la Cantine le 13 Septembre 2010 06/09/2010

RSS ExploitDB

  • [webapps] - ES Simple Download v 1.0. Local File Inclusion/LFI
  • [local] - Acoustica MP3 Audio Mixer 2.471 Extended M3U directives SEH
  • [webapps] - Visitors Google Map Lite 1.0.1 (FREE) module mod_visitorsgooglemap SQL Injection
  • [papers] - MOAUB #9 – FestOS CMS 2.3b Multiple Remote Vulnerabilities
  • [papers] - MOAUB #9 - Mozilla Firefox XSLT Sort Remote Code Execution Vulnerability

Recent Posts

  • Un fond d’écran spyware sous Android présenté au Blackhat
  • Dell offre une armure à Mozilla Firefox
  • Pas Sage en Seine : conférences et workshops hacking et sécurité
  • Hackerspace : La Suite Logique vous invite aux Contorsions Technologiques
  • Le botnet Zeus (presque) vaincu
  • LOPPSi et la pédophilie : les faits
inglourious basterds movie  

© 2009 Theme based on ExtremeMag.