WEBMIN vulnérable: attaques en cours !

Webmin est vulnérable et les hackers s'en donnent à cœur joie.
(Il y a aussi les VPN Fortigate et Pulse Secure)

METTEZ à JOUR !

Quand les pirates utilisent des serveurs OVH pour lancer leurs attaques c'est une bien mauvaise publicité…
https://www.zdnet.com/article/hackers-mount-attacks-on-webmin-servers-pulse-secure-and-fortinet-vpns/
> :police_car_light: 𝗔𝗟𝗘𝗥𝗧 :police_car_light:
> Active DDoS botnet C2 server detected!

> IP address: 147.135.124.113 (:united_states:)
> Hosting provider: OVH (AS16276)

https://arstechnica.com/information-technology/2019/08/hackers-are-actively-trying-to-steal-passwords-from-two-widely-used-vpns/

> He said he found attacks against Fortigate servers coming from 91.121.209.213, an IP address that has a history of previous misconduct.

Où est la H ?

https://community.ovhcloud.com/t/37975

En effet, le pire est que cette faille a été introduite intentionnellement par un hacker qui a eu accès aux codes sources.

https://www.google.com/search?q=hacker+vs+cracker

kyodev les bon liens ->

Ca se discute, car ici il n'a rien fallu cracker.

raison de plus alors, ce n'est pas du hack si pas de travail … le hack se mérite

cracker introduit la notion de nuire, même en se contentant d'exploiter

Lorsque j'essaye de mettre à jour Webmin depuis son interface, voilà le message que j'obtiens après le d/l de la dernière version et je ne sais pas quoi faire :confused:

!!! /etc/make.profile is not a symlink and will probably prevent most merges.
!!! It should point into a profile within /usr/portage/profiles/
!!! (You can safely ignore this message when syncing. It's harmless.)


!!! ARCH is not set… Are you missing the '/etc/make.profile' symlink?
!!! Is the symlink correct? Is your portage tree complete?

Quel est le contexte ? Quelle distribution ?

Est-ce Webmin utilisé seul ou avec Virtualmin ?

Quelle est la version actuelle de Webmin ?

Oups, c'est vrai que j'ai pas donné trop d'info.
C'est sur un "vieux" dédié OVH, basé sur un Gentoo Linux.
Webmin est en version 1.560, pas de Virtualmin

Ok, c'est ce qu'il me semblait, ce message me semblant familier :slight_smile:

Avec une version aussi ancienne de Webmin, tu n'es pas exposé à la faille
découverte récemment.

La page officielle :

http://www.webmin.com/security.html

indique que seules les versions de 1.882 à 1.921 sont concernées.

(ceci dit, une version aussi ancienne de Webmin a sans doute d'autres failles,
à toi de voir si tu es concerné)

Concernant le message d'erreur, c'est parce qu'il manque le choix d'un profil
dans la Gentoo.

Cf là par exemple :

https://forum.ovh.com/showthread.php/101498-Your-profile-is-not-a-2007-or-2008-profile

(il faut lire cette page du bas vers la haut, dans l'ordre chronologique)

Ceci dit, avec une installation aussi ancienne, ce serait presque étonnant que Webmin
réussisse à se mettre à jour. Au minimum, il risque d'y avoir des problèmes de dépendances
(une version plus récente de Webmin aura besoin de versions plus récentes de librairies système, etc.)

Salut,

Ça sent la R2 les messages d'erreur. Qui n'est plus supportée depuis des lustres.
Tu gagnerais à migrer pour profiter de tous les nouveaux outils.


Ça sent la R2 les messages d'erreur


Ouh là ! uptime 3650 jours au moins ?