Bash : Une faille de sécurité très critique qui touche android ! (Aussi Linux et OS X)

Statut
N'est pas ouverte pour d'autres réponses.

AdrienK

La Pomme
Premium
Inscription
2 Mai 2012
Messages
1 195
Réactions
375
Points
20 506
RGCoins
25
Une nouvelle faille viens d'être trouvée une nouvelle fois !
Cette fois ci les concernés sont : Android, Linux et OS X

Découvert par un français la faille peut être appeler une "faille critique"
car elle affecte le Bash.

La faille est présente sur la quasi-totalité des versions de Bash elle permet au hacker,
une fois exploitée d’exécuter des commandes à distance !

Moins dangereuse que HeartBleed, vu que celle ci pourra pas en faire plus que l'utilisateur
mais cette faille qui touche : Android, Linux et OS X est très inquiétant vu le nombre
d'appareil touchés !

n3xi.png

Pour vérifier si vous êtes concernés par cette faille, il vous suffit de saisir les deux lignes de commandes suivantes sur votre appareil :

  • env X= »() { :;} ; echo shellshock » /bin/sh -c « echo completed »
  • env X= »() { :;} ; echo shellshock » `which bash` -c « echo completed »
Si votre machine affiche successivement « shellshock » et « completed », comme sur l’image ci-dessous, cela signifie alors qu’elle est vulnérable.

telq.jpg


Et pour Android pour savoir si vous êtes touchés aussi :

Il faut télécharger l'application, disponible gratuitement sur le Play Store :

whbr.png


Alertés par cette faille, plusieurs éditeurs de systèmes d’exploitation ont déjà commencé à déployer des patchs de sécurité :

( )
 
Dernière édition:
Merci de l'info :D
 
Merci pour l'info :)
 
Merci de l'info :modo:
 
Merci de l'information. :neo:
 
Merci pour le signalement ;)
 
Merci pour cet incroyable découverte (y)
 
merci de l'info. ;)
 
OSX tu parle au niveaux des macs ou des idevices ? (Je sais ta pas mis iOS mais c'est a coté d'android donc c'est juste pour vérifier ^^)
 
Une nouvelle faille viens d'être trouvée une nouvelle fois !
Cette fois ci les concernés sont : Android, Linux et OS X

Découvert par un français la faille peut être appeler une "faille critique"
car elle affecte le Bash.

La faille est présente sur la quasi-totalité des versions de Bash elle permet au hacker,
une fois exploitée d’exécuter des commandes à distance !

Moins dangereuse que HeartBleed, vu que celle ci pourra pas en faire plus que l'utilisateur
mais cette faille qui touche : Android, Linux et OS X est très inquiétant vu le nombre
d'appareil touchés !

n3xi.png

Pour vérifier si vous êtes concernés par cette faille, il vous suffit de saisir les deux lignes de commandes suivantes sur votre appareil :

  • env X= »() { :;} ; echo shellshock » /bin/sh -c « echo completed »
  • env X= »() { :;} ; echo shellshock » `which bash` -c « echo completed »
Si votre machine affiche successivement « shellshock » et « completed », comme sur l’image ci-dessous, cela signifie alors qu’elle est vulnérable.

telq.jpg


Et pour Android pour savoir si vous êtes touchés aussi :

Il faut télécharger l'application, disponible gratuitement sur le Play Store :

whbr.png


Alertés par cette faille, plusieurs éditeurs de systèmes d’exploitation ont déjà commencé à déployer des patchs de sécurité :

( )
Ouff pas atteint
 
Statut
N'est pas ouverte pour d'autres réponses.
Retour
Haut