Discussion:Common Unix Printing System
;
Proposition de traduction
Je propose une traduction pour la partie « sécurité ».
En date de novembre 2005, la version de CUPS ne contient aucune failles de sécurité connues.
La dernière faille de sécurité était une attaque par dénis de service dans la partie que CUPS gère les requêtes HTTP GET sur le serveur. Une requête GET contenant la chaîne « /.. » causait une erreur qui pouvait être exploitable à distance. Cette faille a été introduite dans la version 1.1.21.[1]
Le 23 décembre 2002, la firme de sécurité iDefense a trouvé une faille de sécruité dans la version 1.1.14-5 de CUPS (ou plus précisément, dans xpdf 2.01). Elle était exploitable en passant un entier plus grand que 32 bit à CUPS par un fichier PDF, qui est analysé par les filtre pdftops (qui vient avec xpdf). Cet entier cause un débordement d'entier dans le logiciel pdftops et pouvait faire planter CUPS, puisque pdftops essayait d'accèder à une adresse de mémoire invalide. Un pirate pourrait exploiter cette faille pour créer une attaque par déni de service. La firme a aussi affirmé que si on envoyait assez de données à CUPS on pouvait créer une attaque de type Dépassement de tampon. iDefense a créé un logiciel concept qui exploitait la faille. Ils ont aussi donné les lignes de code qui étaient exploitables dans leur avertissement de sécurité.[2]
Bien sûr c'est à relire et corriger certaine partie :-)!
--Vanheu 31 janvier 2007 à 19:48 (CET)
- J'ai rajouté des liens et corrigé l'orthographe.Romanc19s 31 janvier 2007 à 22:10 (CET)
- Nouveau passage orthotypo + style + syntaxe + wikif. Faudrait encore qu'un « informaticien » relise l'ensemble pour s'assurer qu'il n'y a pas de perte de sens… et pour dénicher les fautes restantes.
Efcuse (d) 23 septembre 2008 à 17:56 (CEST)
- Nouveau passage orthotypo + style + syntaxe + wikif. Faudrait encore qu'un « informaticien » relise l'ensemble pour s'assurer qu'il n'y a pas de perte de sens… et pour dénicher les fautes restantes.
- ↑ CUPS HTTP GET Denial Of Service Vulnerability, packetAlarm.de & Easy Software Products CUPS HTTP GET Denial Of Service Vulnerability, SecuriTeam
- ↑ Multiple Security Vulnerabilities in Common UNIX Printing System (CUPS), SecuriTeam notification
À actualiser (2014-2015)
Cet article me semble dater particulièrement au niveau de son plan et de certaines infos.
CUPS est utilisé dans la plupart des distributions Linux (pas seulement RedHat/Fedora) et avec la plupart des gestionnaires d'affichage (pas seulement KDE). Par exemple Gnome ou Xfce ont des interfaces de dialogue avec CUPS.
Une refonte du plan est probablement nécessaire au moins pour les deux derniers chapitres. --AFAccord (discuter) 26 décembre 2014 à 14:02 (CET)
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.