Re: Exploit root Apache [was Re: [OT] Le journal du Net s'attaque au logiciel libre]

2002-06-21 Par sujet Thomas Seyrat
On June 20, 18:46 (+0200), Stephane Leclerc wrote: > Viens d'arriver dans mon mail ! > Un nouvel exploit root d'Apache. Une suite à l'histoire d'ISS. À moins de faire fonctionner intégralement Apache en tant que root, ce qui n'est heureusement pas le cas par défaut dans le paquet Debian, ce

Re: Exploit root Apache [was Re: [OT] Le journal du Net s'attaque au logiciel libre]

2002-06-21 Par sujet Stephane Leclerc
>> wget http://incoming.debian.org/apache-common_1.3.26-1_i386.deb >> wget http://incoming.debian.org/apache_1.3.26-1_i386.deb > > Ils n'y sont plus, je les ai dans unstable mais il y a un bug sur la > la version du module perl: Passe par dpkg. Stef... .

Re: Exploit root Apache [was Re: [OT] Le journal du Net s'attaque au logiciel libre]

2002-06-20 Par sujet Alain Tesio
On Thu, 20 Jun 2002 21:13:17 +0200 Stephane Leclerc <[EMAIL PROTECTED]> wrote: > > J'ai trouvé les paquets "woody" dans incoming : > > wget http://incoming.debian.org/apache-common_1.3.26-1_i386.deb > wget http://incoming.debian.org/apache_1.3.26-1_i386.deb Ils n'y sont plus, je les ai dans uns

Re: Exploit root Apache [was Re: [OT] Le journal du Net s'attaque au logiciel libre]

2002-06-20 Par sujet Stephane Leclerc
> Stephane Leclerc a écrit : >> >> Viens d'arriver dans mon mail ! >> >> Un nouvel exploit root d'Apache. Une suite à l'histoire d'ISS. >> >> Que fait Debian sur ceci. Je n'ai pas l'info. >> > J'ai testé sur mon serveur local, rien de spécial ne se passe, en regardant > de plus près dans le /v

Exploit root Apache [was Re: [OT] Le journal du Net s'attaque au logiciel libre]

2002-06-20 Par sujet Stephane Leclerc
Viens d'arriver dans mon mail ! Un nouvel exploit root d'Apache. Une suite à l'histoire d'ISS. Que fait Debian sur ceci. Je n'ai pas l'info. Stef... /* * apache-scalp.c * OPENBSD/X86 APACHE REMOTE EXPLOIT!!! * * ROBUST, RELIABLE, USER-FRIENDLY MOTHERFUCKING 0DAY WAREZ! * * BLING!