Pire que Heartbleed ? C’est la question qui envahit le web suite aux découvertes de Stéphane Chazelas, rendues publiques le 24 septembre dernier.
Shellshock : Systèmes Unix menacés
Shellshock : Systèmes Unix menacés
L’expert des environnements Unix a identifié une faille baptisée Shellshock et touchant l’interpréteur Bash (Bourne-Again shell).Le shell est présent sur une très large majorité de systèmes Unix, notamment les distributions Linux, et est la console par défaut de Mac OSX.
« L’exploitation de cette vulnérabilité pourrait permettre à un pirate d’exécuter à distance du code sur un système »
prévient le Cert américain. Le problème vient de la façon dont Bash interprète les variables qui définissent les fonctions et autoriseraient une personne malintentionnée à prendre le contrôle complet d’un système avec seulement quelques lignes de code.
Et toutes les versions de Bash, dont la première implémentation date de 1988, sont concernées.
« Six mois après Heartbleed, des centaines de milliers de systèmes restent vulnérables »
Téléchargez cette ressource
Guide de Threat Intelligence contextuelle
Ce guide facilitera l’adoption d’une Threat Intelligence - renseignement sur les cybermenaces, cyberintelligence - adaptée au "contexte", il fournit des indicateurs de performance clés (KPI) pour progresser d' une posture défensive vers une approche centrée sur l’anticipation stratégique
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Une nouvelle ère de la modernisation du mainframe
- Akamai Technologies déploie sa stratégie de protection en ligne
- Baromètre channel IT : fin du cuivre, essor de UCaaS et premiers pas vers l’IA
- Fraude par identité synthétique : comment l’IA peut redonner confiance aux entreprises et à leurs clients
Articles les + lus
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
Moderniser le développement logiciel : de la fragmentation à l’intégration
Analyse Patch Tuesday Mars 2026
Une nouvelle ère de la modernisation du mainframe
Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
À la une de la chaîne Tech
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
- Moderniser le développement logiciel : de la fragmentation à l’intégration
- Analyse Patch Tuesday Mars 2026
- Une nouvelle ère de la modernisation du mainframe
- Communes, entreprises ? Non, face au RGAA 5, l’IA seule ne rendra pas vos sites accessibles
