La carrière de FreeBSD continue à être mouvementée. Retardé dans son développement, puis dans l’annonce de sa disponibilité, FreeBSD 8.0 est maintenant touché par une sévère faille de sécurité, qui permet aux utilisateurs courants d’accéder aux privilèges de l’administrateur. Notez que ce problème touche également les versions 7.0 et 7.1 de l’OS.
Nikolaos Rangos (Kingcope) a découvert cette vulnérabilité et fourni un‘exploit’permettant de la mettre en œuvre : « Les versions récentes de FreeBSD comprennent un bogue incroyablement simple, qui permet d’accéder aux privilèges du compteroot. Il se trouve dans l’éditeur de liens (rtld) et une manipulation facile permet de l’exploiter. » Notez qu’un accès au shell du système est requis pour pouvoir profiter de cette faille.
Devant l’urgence de ce problème, Colin Percival, security officer pour le projet FreeBSD, a fourni un correctif préliminaire : « En raison du délai imposé, il est possible que cepatchne soit pas la version finale qui sera mise en ligne lorsque l’alerte sera envoyée. Il est même possible (bien que très douteux) que ce correctif ne résolve pas complètement le problème ou en introduise d’autres. Bref, utilisez-le à vos risques et périls. »
Fort heureusement, la version définitive du patch pourrait faire son apparition aujourd’hui même.
Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…
Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…
Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…
Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…
À la grogne des partenaires VMware, Broadcom répond par diverses concessions.
iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.