Pire que Heartbleed ? C’est la question qui envahit le web suite aux découvertes de Stéphane Chazelas, rendues publiques le 24 septembre dernier.
Shellshock : Systèmes Unix menacés

Shellshock : Systèmes Unix menacés
L’expert des environnements Unix a identifié une faille baptisée Shellshock et touchant l’interpréteur Bash (Bourne-Again shell).Le shell est présent sur une très large majorité de systèmes Unix, notamment les distributions Linux, et est la console par défaut de Mac OSX.
« L’exploitation de cette vulnérabilité pourrait permettre à un pirate d’exécuter à distance du code sur un système »
prévient le Cert américain. Le problème vient de la façon dont Bash interprète les variables qui définissent les fonctions et autoriseraient une personne malintentionnée à prendre le contrôle complet d’un système avec seulement quelques lignes de code.
Et toutes les versions de Bash, dont la première implémentation date de 1988, sont concernées.
« Six mois après Heartbleed, des centaines de milliers de systèmes restent vulnérables »
Téléchargez cette ressource

État des lieux de la sécurité cloud-native
L’État des lieux de la sécurité cloud-native vous offre une analyse complète des problématiques, des tendances et des priorités qui sous-tendent les pratiques de sécurité cloud-native dans le monde entier. Une lecture indispensable pour renforcer votre stratégie de sécurité dans le cloud. Une mine d’infos exclusives pour élaborer votre stratégie de sécurité cloud-native.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Les risques liés à l’essor fulgurant de l’IA générative
- Pourquoi est-il temps de repenser la gestion des vulnérabilités ?
- Reporting RSE : un levier d’innovation !
- De la 5G à la 6G : la France se positionne pour dominer les réseaux du futur
- Datanexions, acteur clé de la transformation numérique data-centric
