Ne pas cliquer
Parrain-Linux
est métaaaaaaaaaaaallllll !
Écrire un nouveau message
Page : 1
OpenBSD champions du monde
Avatar
Magissia
administrateur
Marraine
Inscrit le : 28/08/2013
Messages : 720
Point(s) : 5109
Distribution : ArchLinux
Localisation :
localhost (pour de vrai), Autre pays, Autre pays
Posté le 06/05/2014 à 00:03:14
Citer

OpenBSD vient de publier une nouvelle version de son système d'exploitation. Estampillée 5.5, elle apporte plusieurs nouveautés dont la signature des paquets. Divers composants sont également mis à jour, dont OpenSSL qui passe en version 1.0.1f... mais qui est donc touché par la faille Heartbleed.

Source : Next Inpact

_________________
http://s3.archive-host.com/membres/images/1228019761111749/magissiaf.png
Remonter Descendre Permalien du message
Avatar
compte supprimé
utilisateur supprimé
supprimé
Inscrit le : inconnu
Messages : inconnu
Point(s) : 0
Distribution : ArchLinux
Localisation :

Posté le 06/05/2014 à 00:11:49
Citer

merci du retour d'info ;)

Remonter Descendre Permalien du message
Avatar
compte supprimé
utilisateur supprimé
supprimé
Inscrit le : inconnu
Messages : inconnu
Point(s) : 0
Distribution : ArchLinux
Localisation :

Posté le 06/05/2014 à 09:18:33
Citer


Remonter Descendre Permalien du message
Avatar
linette
utilisateur
Marraine
Inscrit le : 21/01/2014
Messages : 498
Point(s) : 3291
Localisation :
Avignon, Vaucluse, France
Posté le 06/05/2014 à 11:33:20
Citer

Citation de lann:
Apparemment non :
http://undeadly.org/cgi?action=article&sid=20140408063423


Et si "Patches for the so called heartbleed OpenSSL bug have been released by the OpenBSD project for OpenBSD 5.3-stable, OpenBSD 5.4-stable and OpenBSD 5.5"

Ils n'ont pas pu corriger car la faille est apparue apres la validation de l'iso definitive (et donc l'impression des cd) et il faut donc patcher a la main ;)

Remonter Descendre Permalien du message
Avatar
compte supprimé
utilisateur supprimé
supprimé
Inscrit le : inconnu
Messages : inconnu
Point(s) : 0
Localisation :

Posté le 06/05/2014 à 17:46:27
Citer

Ben oui, mais c'est corrigé quand même

Remonter Descendre Permalien du message
Avatar
linette
utilisateur
Marraine
Inscrit le : 21/01/2014
Messages : 498
Point(s) : 3291
Localisation :
Avignon, Vaucluse, France
Posté le 06/05/2014 à 19:25:21
Citer

Oui mais pas directement apres installation, c'est je pense ce que voulais dire Magissia en precisant que la faille OpenSSL est presente et active WinkDonc si tu appliques pas le patch et recompilation tu es vulnerable, ce qui un probleme pour une version stable sortie il y a peu (la raison est citée dans mon precedent post).

Dernière édition le 06/05/2014 à 19:32:24
Remonter Descendre Permalien du message
Avatar
compte supprimé
utilisateur supprimé
supprimé
Inscrit le : inconnu
Messages : inconnu
Point(s) : 0
Localisation :

Posté le 09/05/2014 à 00:06:03
Citer

Épinglage retiré conformément à la demande de l'auteur.

Remonter Descendre Permalien du message
Écrire un nouveau message
Page : 1
Page générée en 0.0671 seconde(s).