Une Faille de taille chez UBUNTU (Mars 2006)


Mais corrigée à la vitesse de l'éclair :
Si vous installez des Ubuntu, ne comptez pas sur la protection des mots de passe ! (avant mise à jour avec derniers correctifs). Pourquoi ?

"Un utilisateur d'Ubuntu a découvert une grossière erreur de configuration liée à l'installeur d'Ubuntu Breezy (5.10) rendant le mot de passe administrateur accessible à tous les utilisateurs locaux.
En effet, un fichier log généré lors de l'installation d'Ubuntu Breezy 5.10 contient le mot de passe administrateur stocké en clair, lisible en lecture à l'ensemble des utilisateurs du système en local.
Suite à la découverte de cette faille critique sur Ubuntu Breezy, un correctif a été publié en urgence quelques heures plus tard (paquets mis à jour: base-config, login et passwd). Il s'avère que la vulnérabilité n'est pas présente sur la prochaine version d'Ubuntu (Dapper Drake, prévue fin avril) actuellement en cours de finalisation."

Cela dit, bravo pour la réactivité, grâce aux internautes testeurs, à l'affut des failles et qui le signalent immédiatement ... C'est un des immenses avantages des logiciels libres !

UBUNTU RELEASES BUG FIX :
The Ubuntu Project has released a fix for a bug in version 5.10 of its Linux operating system that could expose sensitive information.
http://newsletter.infoworld.com/t?ctl=115F093:456629B
OU
http://www.ubuntu.com/usn/usn-262-1