5 private links
(via https://links.purexo.mom/?peTUhA )
Faille critique dans ImageMagick
Une faille critique dans ImageMagick permet de lancer facilement des commandes sur votre serveur par un simple upload d’image.
C’est à la portée de toute personne sachant lancer une commande dans un terminal.
En attendant le patch, pour s’en prémunir il faut modifier le fichier policy.xml (/etc/Imagemagick/policy.xml et /etc/Imagemagick-6/policy.xml sur Debian) afin d’y contenir ces règles :
<policymap>
<policy domain="coder" rights="none" pattern="EPHEMERAL" />
<policy domain="coder" rights="none" pattern="URL" />
<policy domain="coder" rights="none" pattern="HTTPS" />
<policy domain="coder" rights="none" pattern="MVG" />
<policy domain="coder" rights="none" pattern="MSL" />
</policymap>
(via https://links.purexo.mom/?jWivJQ )
Installer facilement un serveur OpenVPN sur Debian, Ubuntu et CentOS