Le 2008-07-10, à 21:35:00 +0200, François Boisson ([EMAIL PROTECTED]) a écrit :

> Lignes : 22
> 
> Le Thu, 10 Jul 2008 21:12:27 +0200
> François Boisson <[EMAIL PROTECTED]> a écrit:
> 
> > J'ai fait un backport de bind9 sécurité de etch, tu trouveras tout cela sur
> > 
> Groumf  backport incomplet si tu veux installer bind9, j'approfondirais ça
> plus tard. Le serveur de sarge est bind8. J'imagine qu'il est aussi concerné
> car il semble que le pbm est un pbm de protocole. Par contre, dans la mesure
> où le détail de la faille  n'est théoriquement pas publique, comment l'équipe
> de sécurité de debian a-t-elle fait pour corriger ce bug? 

Elle n'est pas publique mais tout un ensemble d'acteurs s'est retrouvé
sur le campus de Microsoft pour discuter du problème. Et parmi eux des
gens de l'équipe Debian security (je n'arrive plus à mettre la main sur
le lien).

http://www.doxpara.com/ (permet, entre auters, de vérifier si son serveur DNS 
est
concerné)
http://www.kb.cert.org/vuls/id/800113
http://www.debian.org/security/2008/dsa-1603
http://www.debian.org/security/2008/dsa-1604
http://www.debian.org/security/2008/dsa-1605

> François Boisson
> 
> -- 
> Lisez la FAQ de la liste avant de poser une question :
> http://wiki.debian.org/DebFrFrenchLists
> Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
> "Reply-To:"
> 
> To UNSUBSCRIBE, email to [EMAIL PROTECTED]
> with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]
> 

-- 
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Répondre à