debian

GHOST - faille de sécurité dans la librairie glibc

Hier une faille de sécurité critique a été publiée par Qualys concernant la librairie GNU C (glibc), nommée GHOST.

Que permet-elle ?


Patchs debian faille Shellshock

Les équipes d'iKoula ont mis des paquets debian à disposition à la communauté pour les versions qui ne sont plus supportées, à savoir :

  • Debian 3.1 32bits
  • Debian 4 32bits
  • Debian 4 64bits
  • Debian 5 32bits
  • Debian 5 64bits


Faille majeure du shell bash

Update 2014-09-26 12:30 UTC+1

La faille CVE-2014-7169 semble être patchée par la plupart des mainteneurs de paquets. Nous vous invitons à refaire une mise à jour de votre bash.


Faille de sécurité important dans le shell bash

Un faille de sécurité majeure sur l’interpréteur de commandes bash vient tout juste d’être découverte.

Depuis quand existe-t-elle ?

Cette faille existe depuis au moins la version 3 de bash, ce qui fait qu’elle est très largement répandue.

Qu'est-ce qu'elle permet ?


1. Deploying a Debian GNU / Linux instance under 7 CloudStack


code update: 08/20/2013
- Improved code reading and better error handling.
- Fewer parameters to enter.
- Improved scalability for the following items.


...............................................................................................................
Learn how to deploy a GNU / Linux Debian 7 instance under CloudStack.

First steps, the user must:

3.0 Déployer une instance Debian 7 avec un WordPress prêt à l’emploi en quelques secondes avec CloudStack

Aujourd’hui nous allons un peu dévier de notre suite d’articles sur le déploiement d’une infrastructure complète via l’API afin de vous proposer de déployer une simple instance applicative.

Beaucoup d’entre vous connaissent sûrement WordPress, le système de gestion de contenu libre souvent utilisé dans la blogosphère, ce dernier reprose généralement sur une base « LAMP », à savoir Linux, Apache, PHP, MySQL.
C’est ce que nous vous proposons de déployer aujourd’hui de manière complètement automatique ! Il ne vous restera qu’à vous charger de la partie configuration finale qui se présente sous la forme d’un assistant « web ».


1. Déploiement d'une instance GNU/Linux Debian 7 sous CloudStack

Mise à jour du code le 20/08/2013
  • Amélioration de la lecture du code et meilleure gestion d’erreur.
  • Moins de paramètres à renseigner.
  • Meilleure évolutivité pour les articles suivants.
Découvrez comment déployer une instance GNU/Linux Debian 7 sous CloudStack.


[Sécurité] Vulnérabilités OpenSSL

Le 19 avril 2012 Debian a publié une note concernant la découverte de plusieurs vulnérabilités touchant le paquet OpenSSL.

Ces vulnérabilités sont relativement sérieuses et peuvent permettre à un attaquant de déchiffrer les données ou réaliser un déni de service.

Il est vivement recommandé de mettre à jour vos paquets.

Plus d’informations : http://www.debian.org/security/2012/dsa-2454