PenduleALheure Bonjour, J'aimerais savoir s'il existe un correctif déjà pour Fedora 9 pour la faille DNS majeure dont il était question dans les nouvelles dernièrement. J'ai lu un article qui disait que tous les fournisseurs avaient préparé des correctifs, mais pourtant, le test de DoxPara m'indique encore que mon Firefox 3.0 est vulnérable. merci à l'avance
Refuznik Pour remettre les pendules à l'heure, ce sont les dns fournis par ton fournisseur d'accès qui sont testés. Bref ce n'est ni ton firefox ni ton serveur dns propre qui est visé par l'attaque.
PenduleALheure Donc si le test m'indique que je suis vulnérable, le problème vient de mon FAI ? Parce que j'ai lu qu'il y avait/aurait une mise à jour pour ça dans Windows
celmir le test indique l'ip testée donc tu peux savoir de quel serveur dns il s'agit. Le fait d'utiliser un service DNS vulnérable te rend vulnérable.
chark Si j'ai bien compris la faille, en utilisant ton propre serveur dns (nameserver 127.0.0.1 dans /etc/resolv.conf), il ne devrait y avoir aucun problèmes. Si problèmes il y a, il faudra attendre la mise à jour (yum) de bind (named).
PenduleALheure Je ne gère pas mon propre serveur, le DNS est celui de mon fournisseur Internet. Et Fedora a effectivement eu une mise à jour de bind ce matin. Bind et Bind-utils je crois, qui ont été mis à jour Pour l'instant, le test dit encore que je suis vulnérable, mais ce que je me demande, c'est est-ce que je peux y faire quelque chose ? ou si je dois seulement attendre que mon fournisseur mette à jour ses serveurs ?
Renault Red Hat a publié avec la communauté Fedora un correctif de bind il y a 1 jour pour ceux qui ont un serveur DNS maison. Microsoft a envoyé un correctif mais pour ses versions serveurs je crois...