La méchante faille découverte sur le noyau Linux 6.3.1 la semaine dernière est toujours d'actualité (de nombreux noyaux sont touchés). Elle affecte Netfilter (iptable, ufw) et permet a un simple utilisateur avec un accès local d'obtenir les droits root et d'envoyer des requêtes directement dans la mémoire du noyau.
En attendant la parade, contrôlez les accès physique sur vos machines ;)
#sécurité #cve #linux #netfilter #iptable #ufw
https://nvd.nist.gov/vuln/detail/CVE-2023-32233
#securite #cve #linux #netfilter #iptable #ufw
@attilax @acryline @stph Pini : Un admin #réseau qui fait parti des " on -qui- trouve des tutos ou discussions sur le sujet "? Moi, pas. Peut-on convertir des Crédits Compte Formation en monnaie libre, si la monnaie est en jeu ? Je souhaiterai vraiment apprendre d'un "qui touche sa bille". #iptable, routeurs, réseaux, réseau... Tout ça sous licence libre, hard et soft, s’entend. Des trucs de confiance qui soigne ma parano post- #gafam #batx #natu #big13
#big13 #natu #batx #gafam #iptable #réseau
Daily reminder that sshuttle is pretty cool. Instant #network traffic tunnelling of your whole OS via any #server of yours (using #ssh). Works nicely on Linux (uses #iptable) and FreeBSD (uses #pf).
https://github.com/sshuttle/sshuttle
Been using that in the past years for debugging weird traffic issues, or just bypass geo blocking. Takes seconds to have it up and running, and seconds to restore previous state of the machine. I may have already ranted about it, and will most likely do it again :oh_no_bubble:
#pf #iptable #ssh #server #network