Pire que Heartbleed ? C’est la question qui envahit le web suite aux découvertes de Stéphane Chazelas, rendues publiques le 24 septembre dernier.
Shellshock : Systèmes Unix menacés
Shellshock : Systèmes Unix menacés
L’expert des environnements Unix a identifié une faille baptisée Shellshock et touchant l’interpréteur Bash (Bourne-Again shell).Le shell est présent sur une très large majorité de systèmes Unix, notamment les distributions Linux, et est la console par défaut de Mac OSX.
« L’exploitation de cette vulnérabilité pourrait permettre à un pirate d’exécuter à distance du code sur un système »
prévient le Cert américain. Le problème vient de la façon dont Bash interprète les variables qui définissent les fonctions et autoriseraient une personne malintentionnée à prendre le contrôle complet d’un système avec seulement quelques lignes de code.
Et toutes les versions de Bash, dont la première implémentation date de 1988, sont concernées.
« Six mois après Heartbleed, des centaines de milliers de systèmes restent vulnérables »
Téléchargez cette ressource
Construire une infrastructure cloud optimisée pour l’IA avec Microsoft Azure
Les managers IT ont besoin d’une stratégie claire et de solutions concrètes pour préparer leur infrastructure cloud à l'adoption de l'IA, tout en optimisant les coûts, renforçant la sécurité et développant les compétences internes. Découvrez tous les conseils dans ce guide Insight.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Toute infrastructure devient une infrastructure d’IA
- Mesures de cybersécurité à mettre en place d’ici 2030
- Projets d’IA : la maîtrise prime sur la vitesse
- Data & IA en 2025 : ce que les CDO révèlent aux équipes IT et data
- Le rôle du RSSI dans la prochaine décennie : leadership, risque et confiance à l’ère de l’IA
