Bugtraq

 

[ MDVSA-2008:132 ] - Updated gnome-screensaver packages fix authentication vulnerability

Publié le 05-07-2008 18:07 sur la mailing-list Bugtraq


Pub : 100 DVD vierges déjà pour 22,90 EUR



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

_______________________________________________________________________

Mandriva Linux Security Advisory MDVSA-2008:132
http://www.mandriva.com/security/
_______________________________________________________________________

Package : gnome-screensaver
Date : July 4, 2008
Affected: 2008.0
_______________________________________________________________________

Problem Description:

A vulnerability was found in gnome-screensaver prior to 2.22.1
when a remote authentication server was enabled. During a network
outage, gnome-screensaver would crash upon an unlock attempt,
allowing physically local users to gain access to locked sessions
(CVE-2008-0887).

The updated packages have been patched to correct this issue.
_______________________________________________________________________

References:

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0887
_______________________________________________________________________

Updated Packages:

Mandriva Linux 2008.0:
3d403fc224bbb02d74eaddba0048225b 2008.0/i586/gnome-screensaver-2.20.0-2.1mdv2008.0.i586.rpm
653c5654fcc4451f66eb165cad10bd17 2008.0/SRPMS/gnome-screensaver-2.20.0-2.1mdv2008.0.src.rpm

Mandriva Linux 2008.0/X86_64:
d29ba53d61c163fcd0d16bc012af5180 2008.0/x86_64/gnome-screensaver-2.20.0-2.1mdv2008.0.x86_64.rpm
653c5654fcc4451f66eb165cad10bd17 2008.0/SRPMS/gnome-screensaver-2.20.0-2.1mdv2008.0.src.rpm
_______________________________________________________________________

To upgrade automatically use MandrivaUpdate or urpmi. The verification
of md5 checksums and GPG signatures is performed automatically for you.

All packages are signed by Mandriva for security. You can obtain the
GPG public key of the Mandriva Security Team by executing:

gpg --recv-keys --keyserver pgp.mit.edu 0x22458A98

You can view other update advisories for Mandriva Linux at:

http://www.mandriva.com/security/advisories

If you want to report vulnerabilities, please contact

security_(at)_mandriva.com
_______________________________________________________________________

Type Bits/KeyID Date User ID
pub 1024D/22458A98 2000-07-10 Mandriva Security Team
<security*mandriva.com>
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.9 (GNU/Linux)

iD8DBQFIbnlBmqjQ0CJFipgRAmrpAJ4pjogxYidKc6dIzVh+fg/y0WWEWACfRWg2
a4s4HJsPaYWPS6aEw+cChFg=
=JWTr
-----END PGP SIGNATURE-----

 

Derniers contenus

Virtuozzo 4.0

AMEN propose une nouvelle gamme de serveurs privés Linux, basée sur la technologie Virtuozzo 4.0 et présente l´offre VDS+, disponible à partir de 5 euros HT par mois.

Deux pirates européens dans la ligne de mire du FBI

Un allemand et un britannique recherchés par le FBI pour avoir lancé à DDoS à l'encontre de plusieurs boutiques Internet.

Les USA veulent la peau d'Analyzer

Les États Unis souhaitent faire extrader le pirate informatique Analyzer. Il serait le cerveau d´un important groupe de pirates de données bancaires.

Les Captchas, cibles préférées des pirates

Le 1er Octobre dernier le captcha réalisé par Microsoft se faisait cracker. Aujourd'hui c'est au tour de celui de Google et d'IBP.

Données bancaires en accès libre chez Forever Living Product France

Exclusif: Le premier producteur mondial d'Aloe Vera avait un disque dur connecté sur Internet bourré de données bancaires et informations sensibles.

La prochaine Nintendo portable s'ouvrirait aux pirates

Un écran plus large, une caméra intégrée, un son plus sympathique... et un slot pour carte SD qui inquiète les éditeurs de jeux.

Tango, Charly, y a un pirate dans mon GPS

Des pirates informatiques pourraient attaquer un avion en vol en exploitant le GPS de l´appareil.

Attaque informatique massive

Près de 100 000 sites légitimes ont été touchés par l´une des plus importante attaque de cyber criminels. 1 000 serveurs concernés en France dont Tf1, Bouugues Telecom, ...

Sur le même thème :

Derniers communiqués de presse

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.

LORD BRITISH va tater des étoiles

Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.

Lutte contre le spam, la CNIL montre les dents

Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.

HD Film Festival: la haute définition fait la fête

L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.

Stars-buzz.com

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Le prochain Britney Spears déjà sur Internet

Le prochain Single de Britney Spears vient d’être diffusé sur Internet. Womanizer à écouter sur STARS-BUZZ.COMUn extrait de 40 secondes diffusé par une radio américaine. Un son pourri mais le titre s’annonce prometteur. Baptisé “Womanizer”, le single a été, a premiére vue, récupérer à partir d’un téléphone portable. Britney Spears a fait savoir que cette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA