On 14:17 Fri 28 Jul, Simon Paillard wrote: > Bonjour, > > Voici la traduction de l'annonce de l'intrusion touchant gluck. >
Une relecture. Florentin
--- 20060713.wml.orig 2006-07-30 15:56:31.000000000 +0200 +++ 20060713.wml 2006-07-30 16:01:43.000000000 +0200 @@ -10,7 +10,7 @@ noyau Linux pour obtenir des privilèges plus élevés. L'intrus a obtenu un accès via le compte compromis d'un développeur.</p> -<p>Les services touchés et temporairement interrompus sont : <a +<p>Les services touchés et temporairement interrompus étaient : <a href="http://cvs.debian.org/">cvs</a>, <a href="http://ddtp.debian.org/">ddtp</a>, <a href="http://lintian.debian.org/">lintian</a>, <a @@ -22,7 +22,7 @@ <h3>Détails</h3> -<p>Il y a un moment, un ou plusieurs comptes de développeurs ont été compromis +<p>À un moment, un ou plusieurs comptes de développeurs ont été compromis et utilisés par l'attaquant pour accéder au serveur Debian. Une vulnérabilité locale du noyau Linux récemment découverte a ensuite été utilisée pour obtenir les droits du superutilisateur sur la machine.</p> @@ -35,7 +35,7 @@ <p>À 04 : 30 UTC le 12 juillet, la machine gluck a été mise hors ligne et redémarrée depuis une source sûre. Les autres serveurs Debian ont été -verrouillés afin de les examiner et savoir s'ils avaient été également +verrouillés afin de les examiner et de savoir s'ils avaient été également compromis. Ils seront mis à jour avec un noyau corrigé avant d'être à nouveau accessibles.</p>