<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Crazy world ... &#187; RedHat</title>
	<atom:link href="http://blog.dogguy.org/index.php/tag/redhat/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.dogguy.org</link>
	<description>Crazy world, crazy thoughts ... crazy blog !</description>
	<lastBuildDate>Wed, 29 Jun 2011 12:25:29 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Intrusion sur les serveurs Fedora/Red Hat</title>
		<link>http://blog.dogguy.org/index.php/2008/08/24/intrusion-sur-les-serveurs-fedorared-hat/</link>
		<comments>http://blog.dogguy.org/index.php/2008/08/24/intrusion-sur-les-serveurs-fedorared-hat/#comments</comments>
		<pubDate>Sun, 24 Aug 2008 08:07:53 +0000</pubDate>
		<dc:creator>Mehdi</dc:creator>
				<category><![CDATA[General]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Logiciels]]></category>
		<category><![CDATA[RedHat]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Technologie]]></category>

		<guid isPermaLink="false">http://blog.dogguy.org/?p=111</guid>
		<description><![CDATA[Ou encore mieux comme titre  
BlackHat attacks RedHat
Après la faille de sécurtié dans Debian, c&#8217;est au tour d&#8217;un autre grand géant de Linux ! Le 22 Août était un très mauvais jour pour Fedora et RedHat. Ils ont subi une intrusion et ils ne savent pas exactement où est le problème &#8230; ou ne [...]]]></description>
			<content:encoded><![CDATA[<p>Ou encore mieux comme titre <img src='http://blog.dogguy.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<h2 style="text-align: center;">BlackHat attacks RedHat</h2>
<p>Après <a href="http://blog.dogguy.org/2008/05/13/faille-de-securite-dans-le-paquet-debian-dopenssl/" target="_blank">la faille de sécurtié dans Debian</a>, c&#8217;est au tour d&#8217;un autre grand géant de Linux ! Le 22 Août était un très mauvais jour pour Fedora et RedHat. Ils ont subi une intrusion et ils ne savent pas exactement où est le problème &#8230; ou ne disent pas encore où est la faille.</p>
<p>Voici deux liens qui en parlent :</p>
<ul>
<li><a href="http://linuxfr.org/%7Epatrick_g/27082.html" target="_blank">http://linuxfr.org/~patrick_g/27082.html</a></li>
<li><a href="http://linux.slashdot.org/article.pl?sid=08/08/22/1341247" target="_blank">http://linux.slashdot.org/article.pl?sid=08/08/22/1341247</a></li>
<li>et l&#8217;avis CERTA <a href="http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-428/index.html" target="_blank">http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-428/index.html</a></li>
</ul>
<p>Le premier donne un récapitulatif des faits et le second est juste une alerte avec quelques liens vers le site de RedHat où on dit qu&#8217;il y a effectivement un problème.</p>
<p>Pour l&#8217;instant, RedHat a fait deux actions :</p>
<ol>
<li>Faire un script <strong><a href="https://www.redhat.com/security/data/openssh-blacklist-1.0.sh">openssh-blacklist-1.0.sh</a></strong> qui permet de détecter les paquets défaillants. L&#8217;intrus aurait signé sur les serveurs compromis des paquets d&#8217;OpenSSH. Le script a donc la liste des signatures des paquets compromis et regarde si l&#8217;un des paquets est sur votre système.</li>
<li>Mettre à jour les paquets d&#8217;OpenSSH (en corrigeant au passage un vieux bug concernant un cookie X11 non sécurisé, mais rien à voir avec l&#8217;histoire).</li>
</ol>
<p>Pour l&#8217;instant, RedHat ne sait donc pas (d&#8217;après les éléments publiés) où est exactement la faille exploitée par l&#8217;intrus ! Elle a donc juste mis à jour les versions des paquets OpenSSH en croisant les doigts et en priant pour que la faille en question ne soit pas dans la nouvelle version uploadée.</p>
<p>C&#8217;est assez grave &#8230; vaut mieux mettre à jour son système, même si le correctif actuel est assez ridicule (à mon avis), mieux vaut ne pas tenter le diable :p</p>
<p>J&#8217;espère qu&#8217;on aura dans un futur proche le fin mot de cette histoire.</p>
<p>[1] <a href="http://www.redhat.com/security/data/openssh-blacklist.html" target="_blank">http://www.redhat.com/security/data/openssh-blacklist.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.dogguy.org/index.php/2008/08/24/intrusion-sur-les-serveurs-fedorared-hat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

