<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>HackChasers &#187; freebsd</title>
	<atom:link href="http://www.hackchasers.com/tag/freebsd/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.hackchasers.com</link>
	<description>update(browser.user.mind,dump(mind)+dump(hackchasers));</description>
	<lastBuildDate>Thu, 12 Jan 2012 22:54:43 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Kernel : Une faille de securité dans la version 2.6.32-RC8</title>
		<link>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/</link>
		<comments>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/#comments</comments>
		<pubDate>Fri, 11 Dec 2009 00:29:08 +0000</pubDate>
		<dc:creator>Xakiru</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[news]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[backtrack]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[fedora]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[kernel]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[openSUSE]]></category>
		<category><![CDATA[Os]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[unix]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=139</guid>
		<description><![CDATA[On vient de découvrir une faille de sécurité dans le kernel 2.6.32-RC8 de linux , qui s'avère très dangereuse . On peu provoqué des faille dans ip_dfrag() de  la pile de TCP/IPv4  (net/ipv4/ip_fragment.c), ce qui peut provoqué des dé-référencement du pointeur par la suite le système se plante.

Cette faille peu être exploité par des utilisateur qui sont enregistrer dans le même système et qui son moins privilégier pour exécuté des code malices au niveau du noyau. pour résoudre le problème dans la version Linux 2.6.32-RC8 il suffi de passer a la version final du kernel, ce qui est déjà fait par des distribution connu, mais sa n'empêche que la plupart des système ne son pas encore mit a jour. <a href="http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<div class="wp-caption aligncenter" style="width: 260px"><img title="Linux" src="http://img707.imageshack.us/img707/3476/clipboard02lr.jpg" alt="Architechture du noyau - kernel" width="250" height="256" /><p class="wp-caption-text">Architechture du noyau - kernel</p></div>
<p>On vient de découvrir une faille de sécurité dans le kernel 2.6.32-RC8 de linux , et qui s&#8217;avère très dangereuse . On peut provoquer des failles dans ip_dfrag() de  la pile de TCP/IPV4  (net/ipv4/ip_fragment.c), ce qui peut provoquer des dé-référencements du pointeur, et par la suite le système se plante.</p>
<p>Cette faille peut être exploité par des utilisateurs qui sont enregistré dans le même système et qui son moins privilégiés pour exécuté du code malicieux au niveau du noyau. pour résoudre le problème dans la version Linux 2.6.32-RC8 il suffit de passer à la version finale du kernel, ce qui est déjà fait par les distributions connus, mais cela n&#8217;empêche que la plupart des systèmes ne son pas encore mis à jour.</p>
<p>En même temps les distributions profitent de cette mise à jour pour intégrer la résolution du problème de gestion du système de fichiers Ext4, ce dernier a connu un bug qui se manifeste dans l&#8217;insuffisante de vérification des privilèges lors d&#8217;utilisation de la commande <em>pvmove</em> <em>&laquo;&nbsp;move extents&nbsp;&raquo;</em>, un bug qui peut être exploité pour écraser des fichiers système arbitrairement ce qui peut paralyser le système ou encore changer les privilèges d&#8217;un utilisateur pour gagner les privilèges du &laquo;&nbsp;root&nbsp;&raquo;.</p>
<p>Le système de fichiers Ext4 est inclut par défaut dans quelques distributions (OpenSUSE 11.2, Ubuntu 9.10 (Karmic Koala), Fedora Core) ce qui les rend vulnérables. De nouveaux paquets d&#8217;installations pour résoudre le problème seront de plus en plus disponible.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/news/kernel-une-faille-de-securite-dans-la-version-2-6-32-rc8/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Faille dans PHP &lt; 5.3.1</title>
		<link>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/</link>
		<comments>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/#comments</comments>
		<pubDate>Thu, 26 Nov 2009 16:43:13 +0000</pubDate>
		<dc:creator>LogicBloke</dc:creator>
				<category><![CDATA[failles]]></category>
		<category><![CDATA[Securité]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[Denial Of Service]]></category>
		<category><![CDATA[DOS]]></category>
		<category><![CDATA[faille]]></category>
		<category><![CDATA[freebsd]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[openbsd]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[serveur]]></category>
		<category><![CDATA[ubuntu]]></category>
		<category><![CDATA[windows]]></category>

		<guid isPermaLink="false">http://www.hackchasers.com/?p=43</guid>
		<description><![CDATA[Faille PHP touchant les versions inférieures à 5.3.1, l'upload simultanné de fichiers cause un Denial Of Service. <a href="http://www.hackchasers.com/securite/faille-dans-php-5-3-1/"><span class="read-more">Read more <span class="meta-nav">&#187;</span></span></a>]]></description>
			<content:encoded><![CDATA[<div class="wp-caption aligncenter" style="width: 510px"><img title="php elephant" src="http://img340.imageshack.us/img340/1467/2218075860b78fd33f83.jpg" alt="php elephant" width="500" height="357" /><p class="wp-caption-text">L&#39;éléphant symbole du langage PHP</p></div>
<p>Une faille découverte récemment permet de mettre le serveur en <a href="http://fr.wikipedia.org/wiki/Denial_of_service" target="_blank">DOS</a> (Denial Of Service) empêchant toute réponse à d&#8217;éventuelles requêtes, la faille consiste à envoyer des fichiers sur le serveur, en upload simultanément. Les différents systèmes ont agit chacun d&#8217;une manière différente, certains ne pouvaient lister le répertoire <em>/tmp/php</em> où ces fichiers étaient uploadés avant d&#8217;être déplacés dans le répertoire de destination, d&#8217;autres listaient le répertoire avec des millions de fichiers, mais ne répondaient pas à la requête. Le gagnant si j&#8217;ose dire est <a href="http://fr.wikipedia.org/wiki/OpenBSD" target="_blank">OpenBSD</a> qui lui répond tout de même aux requêtes et sa charge CPU commençait à descendre après la fin de l&#8217;attaque, contrairement à Windows ou <a href="http://fr.wikipedia.org/wiki/Ubuntu" target="_blank">Ubuntu</a> ou encore <a href="http://fr.wikipedia.org/wiki/FreeBSD" target="_blank">FreeBSD</a>.</p>
<p>Les solutions possibles pour patcher le problème  :</p>
<p>Soit de changer le paramètre <em>file_uploads = Off</em> dans le fichier php.ini rendant tout upload impossible, si vous en avez pas besoin.</p>
<p>Soit de mettre à jour PHP vers 5.3.1 ou supérieure et là toujours dans le fichier php.ini un nouvel paramètre a été pris en charge celui de <em>max_file_uploads = 20, </em>qui est par défaut 20 même si le paramètre n&#8217;est pas présent dans le fichier de configuration.</p>
<p>Pour plus d&#8217;informations <a title="Rapport" href="http://marc.info/?l=full-disclosure&amp;m=125871907031725&amp;w=2" target="_blank">lisez ce petit rapport</a> qui est accompagné de tests sur différents OS, et avec une petite analyse pour mieux comprendre ce qui se passe.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hackchasers.com/securite/faille-dans-php-5-3-1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

