IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

[Sudoers] Faille sécurité


Sujet :

Sécurité

  1. #21
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Avril 2013
    Messages
    24
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Avril 2013
    Messages : 24
    Points : 13
    Points
    13
    Par défaut
    J'ai posté le script sur le 13# commentaire.
    Quelle genre de faille vois tu ?

  2. #22
    Membre éclairé Avatar de messinese
    Homme Profil pro
    IT Security Consultant
    Inscrit en
    Septembre 2007
    Messages
    429
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IT Security Consultant
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Septembre 2007
    Messages : 429
    Points : 876
    Points
    876
    Par défaut
    Salut, dans mes précédent messages je faisait surtout référence à ce post-ci :

    Citation Envoyé par ram-0000 Voir le message
    Je pense que le problème est ici (ceci dit, je ne suis pas un champion de perl) :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    system "echo $content > /sys/class/backlight/radeon_bl0/brightness";
    system() fait un fork/exec d'un shell qui exécute une commande. Il y a de fortes chances que le bit suid soit perdu (pour des raisons de sécurité) lors de cette manip.

    Il va falloir faire la même chose mais en natif perl.
    Aprés ton script sur le #13 n'a pas de "failles" en soit mais utilise des fonctions comme open() qui sont 'deprecated' et dangereuses puisqu'open permet aussi d'executer des commandes (avec un pipe et dans certaines conditions).

    Ainsi pour tout ce qui est traitement fichier je te recommande IO::File qui lui est plus sur!.

    Aprés si ton code C est fait paste le qu'on vois si tu n'as pas laissé trainer d'erreur qui pourraient etre nuisible (si tu veux bien sur).

    Cdlt.

Discussions similaires

  1. [debutant] Faille Sécurité XSS
    Par pierre50 dans le forum Langage
    Réponses: 3
    Dernier message: 09/11/2010, 00h17
  2. [Sécurité] Les failles les plus courantes
    Par Lootro dans le forum Contribuez / Téléchargez Sources et Outils
    Réponses: 94
    Dernier message: 11/02/2008, 08h43
  3. [Failles] Logiciels de sécurité
    Par Commodore dans le forum Sécurité
    Réponses: 4
    Dernier message: 04/08/2006, 20h11
  4. [Sécurité] Y à t'il une faille ?
    Par Nadd dans le forum Langage
    Réponses: 2
    Dernier message: 21/05/2006, 17h26

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo