Vous en avez marre des pubs répétitives sur le forum ? Enregistrez-vous !




Pour s'inscrire



CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Répondre
Avatar du membre
Mackguil
⭐Modérateur en chef ⭐
⭐Modérateur en chef ⭐
Messages : 18653
Enregistré le : 31 oct. 2017, 18:35
Localisation : Tx
A remercié : 881 fois
A été remercié : 893 fois

CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Mackguil »

Info utile, pour les possesseurs de serveurs Linux, vérifiés que le service d'impression n'est pas activé, normalement si le firewall de la bécane n'autorise pas la connexion au port 631, la machine serait protégée, mais dans le doute:

https://cert.europa.eu/publications/sec ... /2024-103/

PS: De toute manière le service d'impression, dans la majorité des cas, n'a pas lieu d’être sur un serveur.
Ces utilisateurs ont remercié l’auteur Mackguil pour son message (3 au total) :
Unix-Linuxsolar10tntuner
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
Merci Edpnet de proposer des tarifs attractifs, pour le téléphone fixe et l'internet.

+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 63 euros.il faut juste oser !
Avatar du membre
Unix-Linux
⭐ Membre VIP donateur ⭐
⭐ Membre VIP donateur ⭐
Messages : 9131
Enregistré le : 10 nov. 2017, 21:50
A remercié : 237 fois
A été remercié : 489 fois

Re: CVE-2024-47076, CVE-2024-47175, CVE-2024-47176, CVE-2024-47177

Message par Unix-Linux »

cups-browsed est déjà fixé apparemment (ubuntu 24.04)

Pour être sur :

code : Tout sélectionner

systemctl status cups-browsed
S'il est inactif, pas de exploit chain
netstat -tuln | grep 631
Si le port 631 est ouvert, le supprimer du fichier /etc/cups/cupsd.conf

Si le port 631 est en UDP :

code : Tout sélectionner

systemctl stop cups-browsed
systemctl disable cups-browsed
Jusqu'à l'apparition d'un patch
Voo duo + CI, parabole Triax Multifeed 4 LNB + OVH VoIP + DAB+ RTL2832U R820T2
Raspberry Pi 4 + NAS / DietPi v9.7.1
Main O.S : Debian Bookworm / FreeBSD 14 aarch64
Server : ubuntu Noble Numbat 24.04
Anciennement : EDPnet VDSL XL - Scarlet - Brutele - RealRoot
Répondre

Créer un compte ou se connecter pour rejoindre la discussion

Vous devez être membre pour pouvoir répondre

Créer un compte

Vous n‘êtes pas membre ? Inscrivez-vous pour rejoindre notre communauté
Les membres peuvent créer leurs propres sujets et s‘abonner à des sujets
C‘est gratuit et cela ne prend qu‘une minute

S’enregistrer

Se connecter