Pour gérer vos consentements :
Categories: Sécurité

Six failles sont détectées dans l’Open source CVS

CVS (

Concurrent versions system) est un outil ‘Open source’ qui trace et gère les changements dans le code de l’ordinateur. Il est très répandu car utilisé par un nombre important de développeurs. On le retrouve sur de nombreux projets ‘Open source’ ou propriétaires. Six failles critiques de sécurité ont été découvertes. Elles permettent des attaques à distance pour lancer des ‘dénis de service’ ou exécuter du code malveillant sur des systèmes qui hébergent une version vulnérable de CVS. C’est la seconde alerte en deux semaines sur CVS, après qu’une première faille a été exploitée pour « hacker » le site Web du projet CVS. Il est plus que probable que le code piraté à cette occasion sera rapidement exploité par des hackers. Les experts ont plus particulièrement retenu la faille dans la fonction ‘double-free()‘ que l’on retrouve sur de nombreux systèmes qui fonctionnent sous linux. La course est lancée, entre l’installation de la mise à jour proposée sur le site du projet CVS et les pirates de tout poil en train de chercher à exploiter rapidement les failles qui s’offrent à eux. La vulnérabilité de l’open source et de Linux

Cette alerte sur CVS démontre une nouvelle fois la vulnérabilité des projets ‘Open source’, ainsi que de Linux qui s’appuie généralement sur ce modèle économique, et que l’ouverture du code tend à amplifier.

De nombreuses vulnérabilités ont été découvertes ces dernières années, mais certains membres de la communauté ‘Open source’ semblent vouloir les occulter, alors que le risque est réel. L’accès aux sources d’un programme, d’un environnement de programmation ou d’un système d’exploitation est logiquement une porte ouverte à des détournements malveillants, amplifiés par la compétence des ‘hackers’. Quelques soient le système et l’environnement, la prudence s’impose. Personne n’est à l’abri.

Recent Posts

Cybersécurité : Darktrace dans l’escarcelle de Thoma Bravo

La société britannique de cybersécurité Darktrace a accepté une offre de rachat de 5,32 milliards…

13 heures ago

Étude Trends of IT 2024 : comment les managers IT développent leurs projets

Silicon et KPMG lancent la deuxième édition de l'étude Trends of IT. Cette édition 2024…

15 heures ago

Atos : l’Etat veut acquérir les activités souveraines

Le ministère de l'économie a adressé une lettre d'intention à la direction d'Atos pour racheter…

16 heures ago

Arnaud Monier – SNCF Connect & Tech : « Notre moteur, c’est l’innovation et nous procédons par incrémentation »

Directeur Technologie de SNCF Connect & Tech, Arnaud Monier lance une campagne de recrutement pour…

18 heures ago

Etats-Unis : les grands de l’IT licencient au nom de l’IA

Les grands de l'IT suppriment des milliers de jobs au nom du déploiement de. Une…

19 heures ago

Appel de Rome : Cisco rejoint Microsoft et IBM pour une IA éthique

Quatre ans après l’appel de Rome - un pacte présenté en 2020 par le Vatican…

19 heures ago