Actualité

 

Audit ZATAZ : vulnérabilité GNU shTool

Publié le 26-05-2005 à 00:00:00 dans le thème ZATAZ

Pays : Europe - Auteur : Eric Romang


Pub : Jouez à Seafight sur Bigpoint.fr et devenez le roi de l´océan!


Note des lecteurs: 2.3/5

Eric Romang de ZATAZ Audit a rapporté une vulnérabilité pour GNU shTool

Cette vulnérabilité est due à une erreur de design qui pourrait permettre la suppression de fichiers arbitraires par le biais d'attaque du type lien symbolique.

Cette attaque peut être exploitée par un utilisateur local malveillant pour supprimer des fichiers arbitraires avec les privilèges de l'utilisateur invoquant GNU shTool

Beaucoup de produits utilisent ce logiciel et sont donc vulnérables :

  • can-mysql

  • SellaNMS

  • ipcmp

  • OOPSE

  • OpenLDAP

  • PHP

  • OpenPKG

  • etc.

 

# Liens connexes

Bulletin ZATAZ Audit GNU shTool

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Le Royaume-unis, l´île des Misters Bean de l'informatique

Plus d´un million de données sensibles appartenant à l´armée perdues par le ministère britannique de la Défense.

Baisse du piratage en France

18 français sur 100 s´adonneraient encore à la copie sur Internet. Une baisse de 5 points entre septembre 2007 et 2008.

Fallout 3 piraté... un buzz orchestré par l´éditeur ?

Le jeu de Bethesda Softworks, Fallout 3 piraté ? Une petite promotion pirate que personne n´a vérifié.

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

En septembre, les vagues des menaces se poursuivent

Le Trojan Downloader Wimad est la menace la plus répandue sur Internet d´après le laboratoire de recherche de Bitdefender.

Le collectif Non à Edvige se mefie de l'ensemble des fichiers

Le collectif Non à Edvige rappelle qu'il existe plusieurs autres fichiers, à la sauce Edvige, qui peuvent inquieter.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Sur le même thème : ZATAZ

Cette semaine sur les forum

Tour d'horizon des questions posées sur les forum ZATAZ.

Nouvelles fonctionnalités ZATAZ

Au menu de cette semaine, 2 nouvelles fonctionnalités ZATAZ, le nuage et les réactions

Votre .be gratuit pendant 1 an !

ZATAZ en partenariat avec EuroDNS vous proposent votre domaine .be gratuitement pendant 1 an.

No shoes, no News

ZATAZ Journal Online en repos au mois d'août. Retour des actualités, reportages, ... le 24 août.

Audits ZATAZ : XMySQLAdmin

Création de fichier temporaire non sécurisé pour XMySQLAdmin

Audits ZATAZ : LutelWall, GIPTables et everybuddy

Création de fichier temporaire non sécurisé pour ces trois logiciels

Adviso

Probléme de sécurité découvert par ZATAZ Audit visant le webapp-config de Gentoo.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

L´effondrement du système technologique

Les éditions Xenia annoncent la parution, le 24 octobre, des écrits complets de Theodore J. Kaczynski, alias UNABOMBER, sous le titre de L´EFFONDREMENT DU SYSTEME TECHNOLOGIQUE.

McAfee Total Protection

McAfee annonce Total Protection for Secure Business. Une suite de sécurité complète adaptée aux besoins des PME.

Toute la mobilité en ultra petit

Hama propose un concentré d´accessoires pour les Ultra Portables.

Microsoft lance Silverlight 2

Microsoft annonce de nouvelles solutions pour le développement RIA et la fourniture de contenus multimédias ainsi que des outils Windows, Mac et Linux pour le développement d´applications Silverlight.

Stars-buzz.com

ACDC owned: anti social tu perds ton sang froid

Le prochain album du groupe mythique ACDC déjà piraté sur Internet. Black Ice est attendu dans les boutiques fin octobre. AC/DC, THE groupe de hard rock australien mythique sort son nouvel album, Black Ice, le 20 octobre prochain. Seulement, des pirates ont réussi à mettre la main dessus et à le diffuser avec une grosse [...]

Le site Internet de Louise Bourgoin piraté

Dans la série, bouges ton corps et la mise à jour de tes outils Internet. Louise Bourgoin, l’ancienne miss météo de Canal + … devenue actrice de cinéma, s’est fait démonter son petit site Internet par des pirates Kosovar. Les barbouilleurs n’ont exploité qu’un seul talent, celui de trouver des sites faillibles à une faille [...]

DREAM OF LIFE : Le premier film sur Patti Smith

Onze ans de travail pour un film déjà culte ! Images choc et émotion. Une vraie décharge électrique de culture rock.Femme, artiste, poétesse, chanteuse, récitante, peintre, mère, militante, photographe? Patti Smith, pesonnalité exceptionnelle aux talents multiples, est une légende. Marraine du mouvement punk dans les années soixante-dix, elle est plus qu?une icône du rock : [...]

Azymuth : Nouvel album Butterfly

Azymuth est une légende de la musique brésilienne, adulé par nombres de fans qui traquent leurs vyniles de par le monde et sur ebay. Le groupe revient pour un nouvel album hommage à Herbie Hancock intitulé Butterfly et donnera deux concerts exceptionnels en France : Le 17 octobre à Bobigny / Canal 93 et le [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA