<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>
<channel>
	<title>Archives des Vulnérabilités - Custom Protocol</title>
	<atom:link href="https://www.customprotocol.com/programmation-categorie/vulnerabilites/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.customprotocol.com/programmation-categorie/vulnerabilites/</link>
	<description>Site d&#039;hack-tualité et de tutoriels sur la customisation de consoles et appareils (homebrews, plugins, émulation...)</description>
	<lastBuildDate>Mon, 22 Feb 2016 15:06:13 +0000</lastBuildDate>
	<language>fr-CA</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>[Linux] Le site de &#8220;Linux Mint&#8221; piraté</title>
		<link>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/</link>
					<comments>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/#respond</comments>
		
		<dc:creator><![CDATA[HakazeGZ]]></dc:creator>
		<pubDate>Mon, 22 Feb 2016 15:06:13 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Programmation]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Programmation]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Linux Mint]]></category>
		<category><![CDATA[News du Site]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_programmation&#038;p=9039</guid>
					<description><![CDATA[<p>Vous êtes amateur de la distribution "Mint" de Linux&#8239;? Attention, son site vient de se faire pirater.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Ce n'est vraiment pas la semaine <a href="https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/" target="_blank" rel="noopener noreferrer">pour les amateurs de distributions Linux</a>. Le <a href="http://www.linuxmint.com/" target="_blank" rel="noopener noreferrer">site de <strong>Linux Mint</strong></a> vient d'être piraté (le 20 Février dernier), avec comme but de remplacer le dernier <strong>ISO</strong> de la distribution. Évidemment remplacé par un <em>ISO</em> compromis contenant des portes dérobées. Ce qui veut dire que cette version vous exposera à des soucis de sécurité. Pour faire simple, c'est comme si vous aviez acheté une nouvelle porte pour votre maison, mais qu'il serait impossible pour vous de la fermer à clé.</p>
<figure id="attachment_9042" aria-describedby="caption-attachment-9042" style="width: 764px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="wp-image-9042 size-large" src="https://www.customprotocol.com/medias/2016/02/Linux-mint-art1-764x407.png" alt="Linux-mint-art1" width="764" height="407" /><figcaption id="caption-attachment-9042" class="wp-caption-text">Logo officiel de <strong>Linux Mint</strong></figcaption></figure>
<hr />
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Pourquoi s'attaquer à cette distribution?</strong></span></h4>
<p style="text-align: justify;">C'est un <em>hacker</em> ou groupe de <em>hackers</em> inconnu(s) qui s'est attaqué au site de la distribution pour pouvoir remplacer les <em>ISO</em> originaux par les leurs. La distribution touchée par ce <em>hack</em> est la suivante&nbsp;: <strong>Linux Mint 17.3 Cinnamon Edition</strong>.</p>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Qui est concerné&#8239;?</span></strong></h4>
<p style="text-align: justify;">Toutes les personnes ayant téléchargé la version citée plus haut, et l'ayant fait après samedi dernier. Tous les utilisateurs ayant téléchargé une autre version ou l'ayant fait avant samedi n'auront aucun problème.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Comment est-ce arrivé&#8239;?</strong></span></h4>
<p style="text-align: justify;">Les pirates se sont attaqué au blog sous <em>WordPress</em> de la distribution pour ensuite récupérer un accès à <strong>www-data</strong>. De là, les pirates ont pu mettre en place un service <em>FTP</em> alternatif dont l'<em>IP</em> bulgare est la suivante&nbsp;: <strong>5.104.175.212</strong>.</p>
<p style="text-align: justify;">L'<em>OS</em> infecté est composé d'une brèche s’appelant <strong>Tsunami</strong>, qui offrira des accès à d'éventuels pirates via un IRC. <strong>Tsunami</strong> est un <strong>cheval de Troie</strong> bien connu, un <em>bot IRC</em> simple d'utilisation pour mettre en place des dénis de services (<em>DDoS</em>). L'équipe de <strong>Linux Mint</strong> s'est rapidement rendu compte de ce<em> hack</em>. Après avoir nettoyé les liens, fait une annonce officielle sur leur blog, les pirates s'en sont pris au site une seconde fois.</p>
<p style="text-align: justify;">À la suite de cette seconde attaque, l'équipe a préféré placer leur service en mode hors ligne, de façon à régler complétement le problème. En effet lors du premier nettoyage, la faille d'entrée des <em>hackers</em> n'avait pas été bouchée. Il ne sera remis en ligne que lorsque tout sera revenu à la normale.</p>
<p style="text-align: justify;">Aucune information n'est disponible sur les motivations des pirates. Ah si, peut-être la vente de la bases de données de la distribution et de son site pour la modique somme de 85&nbsp;$. Ils croient vraiment que quelqu'un va leur acheter ça&#8239;? Cela en dit long sur le professionnalisme de cette équipe de <em>hackers</em>. Il faut savoir aussi que ce <strong>bot Tsunami</strong> est considéré comme dépassé et peu efficace puisqu'il est connu depuis 2010.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Que faire&#8239;?</strong></span></h4>
<ul style="text-align: justify;">
<li>Déconnectez votre ordinateur d'un quelconque réseau&#8239;;</li>
<li>Faites une copie de vos données importantes&#8239;;</li>
<li>Formatez votre ordinateur et réinstallez un <em>OS</em> <em>clean </em>(propre)&#8239;;</li>
<li>Si vous souhaitez utiliser la même distribution, n'hésitez pas à vérifier la <strong>signature MD5</strong> de votre <strong>ISO</strong>.</li>
</ul>
<p style="text-align: justify;">Vous pourrez retrouver de nombreuses informations complémentaires sur <a href="http://blog.linuxmint.com/?p=2994#comment-124885" target="_blank" rel="noopener noreferrer">le blog officiel de <strong>Linux Mint</strong></a>.</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/">[Linux] Le site de &#8220;Linux Mint&#8221; piraté</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/programmation/linux-site-de-linux-mint-pirate/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>[Linux] Nouvelle vulnérabilité Linux, &#8220;glibc&#8221; mis en cause</title>
		<link>https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/</link>
					<comments>https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/#comments</comments>
		
		<dc:creator><![CDATA[HakazeGZ]]></dc:creator>
		<pubDate>Thu, 18 Feb 2016 15:52:43 +0000</pubDate>
				<category><![CDATA[Dossiers]]></category>
		<category><![CDATA[Dossiers Programmation]]></category>
		<category><![CDATA[News]]></category>
		<category><![CDATA[News Programmation]]></category>
		<category><![CDATA[Programmation]]></category>
		<category><![CDATA[glibc]]></category>
		<category><![CDATA[vulnérabilité]]></category>
		<guid isPermaLink="false">https://www.customprotocol.com/?post_type=it_programmation&#038;p=8989</guid>
					<description><![CDATA[<p>Vous êtes utilisateurs Linux&#8239;? Alors vous êtes certainement touché par cette nouvelle vulnérabilité présente dans la bibliothèque "glibc"...</p>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/">[Linux] Nouvelle vulnérabilité Linux, &#8220;glibc&#8221; mis en cause</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">Une <strong>nouvelle vulnérabilité Linux</strong>, très critique, a été découverte dans la bibliothèque <strong>C GNU</strong> (<em>glibc</em>), un élément clé de la plupart des distributions. Bibliothèque utilisée par la plupart des machines Linux, soit par des milliers d'applications et appareils, et qui rend donc ces derniers vulnérables aux pirates informatiques mal intentionnés.</p>
<figure id="attachment_8991" aria-describedby="caption-attachment-8991" style="width: 728px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo.png" rel="attachment wp-att-8991"><img decoding="async" class="size-full wp-image-8991" src="https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo.png" alt="Logo de la glibc" width="728" height="380" srcset="https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo.png 728w, https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo-300x157.png 300w, https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo-370x193.png 370w, https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo-270x141.png 270w, https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo-570x298.png 570w, https://www.customprotocol.com/medias/2016/02/glibc-flaw-linux-everything-need-know-logo-300x157@2x.png 600w" sizes="(max-width: 728px) 100vw, 728px" /></a><figcaption id="caption-attachment-8991" class="wp-caption-text">Logo de la <strong>glibc</strong></figcaption></figure>
<hr />
<p style="text-align: justify;">Cliquez sur un lien ou connectez-vous à un serveur et vous pourrez entrainer de l'exécution de code à distance (<em>RCE</em>), permettant aux pirates de voler des informations d'identification, de vous espionner, de prendre le contrôle de votre ordinateur, etc. Cette vulnérabilité est similaire à celle dévoilée l'année dernière (<em>CV-2015-0235</em>) qui a laissé d'innombrables machines vulnérables à l'exécution de <strong>RCE</strong>.</p>
<p style="text-align: justify;">La Bibliothèque <strong>C GNU</strong> (<strong>glibc</strong>) est une collection de code <em>open source</em> qui alimente des milliers d'applications autonomes et la plupart des distributions Linux, y compris ceux qui sont distribués à des routeurs.</p>
<p style="text-align: justify;">L'indexation de cette récente faille est la suivante&nbsp;: <strong>CVE-2015-7547</strong>.</p>
<p style="text-align: justify;">La faille peut être exploitée lorsqu'un périphérique affecté ou une application effectue des requêtes à un <strong>serveur DNS</strong> malveillant qui renvoie trop d'informations à une demande de recherche et inonde la mémoire du programme avec le code. Ce code compromet alors l'application ou le périphérique vulnérable et tente de reprendre le contrôle sur l'ensemble du système.</p>
<p style="text-align: justify;">Cependant, un pirate aura besoin de contourner plusieurs mécanismes de sécurité du système d'exploitation, comme <strong>ASLR</strong> et la protection de pile non-exécutable afin de réaliser avec succès l'attaque de <strong>RCE</strong>.</p>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Les appareils et logiciels Linux affectés</strong></span></h4>
<p style="text-align: justify;">Toutes les versions de la<strong> glibc après 2.9 sont vulnérables</strong>. Par conséquent, tout logiciel ou application qui se connecte sur un réseau ou sur Internet et utilise <strong>glibc</strong> est à risque. Cette vulnérabilité pourrait donc s'étendre aux principaux logiciels&nbsp;:</p>
<ul>
<li>Pratiquement toutes les distributions de <em>Linux</em>&#8239;;</li>
<li>Les langages de programmation tels que <em>Python</em>, <em>PHP</em> et <em>Ruby on Rails</em>&#8239;;</li>
<li>La plupart des logiciels <em>Bitcoin</em>.</li>
</ul>
<h4 style="text-align: justify;"><strong><span style="text-decoration: underline;">Les appareils et logiciels Linux non-affectés</span></strong></h4>
<p style="text-align: justify;">La bonne nouvelle est que les utilisateurs du système d'exploitation <strong>mobile Android de Google</strong> ne sont pas vulnérables à cette faille. Comme la société utilise un substitut de la <strong>glibc</strong> appelé <strong>Bionic</strong>. En outre, un grand nombre de périphériques Linux embarqués, y compris les routeurs domestiques, ne sont pas affectés par la vulnérabilité étant donné que ces appareils utilisent la bibliothèque <strong>uclibc</strong> pour des raisons de légèreté.</p>
<p style="text-align: justify;">La vulnérabilité a été découverte indépendamment par des chercheurs de <strong>Google</strong> et <strong>Red Hat</strong>.</p>
<figure id="attachment_8992" aria-describedby="caption-attachment-8992" style="width: 500px" class="wp-caption aligncenter"><a href="https://www.customprotocol.com/medias/2016/02/Redhat-logo.png" rel="attachment wp-att-8992"><img decoding="async" class="wp-image-8992 size-medium" src="https://www.customprotocol.com/medias/2016/02/Redhat-logo-500x163.png" alt="Logo de la société Redhat" width="500" height="163" /></a><figcaption id="caption-attachment-8992" class="wp-caption-text">Logo de la société <strong><a href="http://www.redhat.com/fr" target="_blank" rel="noopener noreferrer">Red Hat</a></strong></figcaption></figure>
<h4 style="text-align: justify;"><span style="text-decoration: underline;"><strong>Quelles sont nos alternatives aujourd'hui</strong></span></h4>
<p style="text-align: justify;"><strong>J. Serna</strong> (<em>Google</em>) vient de publier un code encore à l'état de <em>POC </em>(<em>proof of concept</em>). Avec ce code <em>POC</em>, vous pouvez vérifier si vous êtes concerné par ce problème crucial, et vérifier les mesures d'atténuation que vous pourriez souhaiter adopter.</p>
<p style="text-align: justify;"> </p>
<p style="text-align: justify;">Les chercheurs de <strong>Google</strong>, en collaboration avec les chercheurs en sécurité de <strong>Red Hat</strong>, ont par ailleurs publié un correctif pour corriger l'erreur de programmation. Toutefois, il appartient maintenant à la communauté derrière le système d'exploitation Linux et les fabricants, de déployer un correctif pour leurs logiciels et pour les dispositifs touchés.</p>
<p style="text-align: justify;">Pour les utilisateurs, <em>patcher</em> le problème ne sera pas chose aisée. Les applications compilées avec une version vulnérable de la <strong>glibc</strong> devront être recompilées avec une nouvelle version sous forme de mise à jour. Un processus qui prendra du temps car les utilisateurs d'applications concernées devront attendre le travail des développeurs.</p>
<p style="text-align: justify;">En attendant, si vous n'êtes pas capable de <em>patcher</em> immédiatement, <strong>vous pouvez limiter toute réponse TCP DNS à 1024 octets, et le décrochage de paquets UDP DNS de plus de 512 octets</strong>.</p>
<p style="text-align: justify;"><div class="one_half">
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://github.com/fjserna/CVE-2015-7547" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Bouton télécharger" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>Code POC</strong> de <em>J. Serna</em> via <em>github.com</em><br /><a href="https://mega.nz/#!eFVSXThZ!q1kIz9QffkKwjRno2b5J1UlaCrdlmU25_sAhenN3GSE" target="_blank" rel="noopener noreferrer">Lien miroir</a></figcaption></figure>
<p style="text-align: justify;"></div> <div class="one_half last">
<figure id="attachment_5235" aria-describedby="caption-attachment-5235" style="width: 528px" class="wp-caption aligncenter"><a href="https://sourceware.org/ml/libc-alpha/2016-02/msg00416.html" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-5235 size-full" src="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png" alt="Bouton télécharger" width="528" height="160" srcset="https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2.png 528w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-300x91.png 300w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-370x112.png 370w, https://www.customprotocol.com/medias/2015/06/bouton-telecharger-v2-270x82.png 270w" sizes="(max-width: 528px) 100vw, 528px" /></a><figcaption id="caption-attachment-5235" class="wp-caption-text"><strong>Patch de Carlos O'Donel</strong> via <em>sourceware.org</em><br /><a href="https://mega.nz/#!vJszDJ5b!rKdBgSxRTwQi2j3SXyjxTGeX_w_ODuO1U_zgRtt3w6k" target="_blank" rel="noopener noreferrer">Lien miroir</a></figcaption></figure>
<p style="text-align: justify;"></div><div class="clearboth"></div>
<p>L’article <a rel="nofollow" href="https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/">[Linux] Nouvelle vulnérabilité Linux, &#8220;glibc&#8221; mis en cause</a> est apparu en premier sur <a rel="nofollow" href="https://www.customprotocol.com">Custom Protocol</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.customprotocol.com/programmation/linux-nouvelle-vulnerabilite-linux-glibc-mis-en-cause/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>

