Bienvenue sur Viadeo
Créez votre compte en 30 secondes

Virtualisation basée sur les outils open-source

Les sujets de discussion

Ci-contre se trouve la liste des sujets actuellement en cours de discussion.

En cliquant sur un sujet de discussion, vous accéderez à la l'ensemble des contributions des membres du hub sur ce sujet.

Il vous sera alors possible de participer à la discussion en postant votre propre contribution.

Discussions en cours

Comportera des news concernant les nouvelles versions, fonctions, produits, etc...des logiciels de virtualisation opensource ou gratuit.
Alexandre L. | Ingénieur Sécurité des Systèmes d’Information / Evaluateur Critères Communs
Alexandre L.
Ingénieur Sécurité des Systèmes d’Information / Evaluateur Critères Communs
Important: xen security and bug fix update
vendredi 17 octobre 2008

Vulnérabilités du Para-Virtualized FrameBuffer.
Plus d'infos ici: https://rhn.redhat.com/errata/RHSA-2008-0194.html

Alexandre L. | Ingénieur Sécurité des Systèmes d’Information / Evaluateur Critères Communs
Alexandre L.
Ingénieur Sécurité des Systèmes d’Information / Evaluateur Critères Communs
XEN: lecture mémoire
jeudi 6 mars 2008

La faille est assez spécifique mais bon...
Le valeur RID de "mov_to_rr" n'est pas vérifiée et cela permettrait à un attaquant d'un système virtuel d'obtenir des informations traitées par un autre système virtuel.

Sources:
- http://lists.xensource.com/archives/html/xen-ia64-devel/2007-10/msg00189.html
- http://cve.mitre.org/cgi-bin/cvename.cgi?name=2007-6207