OVH Cloud OVH Cloud

Linux et Unix affectés par une faille critique dans Bash

32 réponses
Avatar
andre_debian
La vuln=E9rabilit=E9 pourrait constituer une plus grande menace que Heartbl=
eed

www.developpez.com/actu/75661/Linux-et-Unix-affectes-par-une-faille-critiqu=
e-dans-Bash-la-vulnerabilite-pourrait-constituer-une-plus-grande-menace-que=
=2DHeartbleed/

http://seclists.org/oss-sec/2014/q3/649

Info, hoax ou intox ?

Andr=E9

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/201409252224.51179.andre_debian@numericable.fr

2 réponses

1 2 3 4
Avatar
rsh
Le 26/09/2014 15:12, Philippe Gras a écrit :
Bien sûr. Ceci dit, et si la faille existe depuis 22 ans comme c'était
écrit dans l'article,
elle n'a sans doute pas été connue par énormément de pirates potentiels…
Ce n'est
certainement pas la peine de flipper.



Attention à ne pas sous-estimer l'espièglerie des pirates (des vrais
j'entends).

Sûrement que certains d'entre eux ont déjà exploité la faille sans en
parler, sans faire de bruit, et *surtout* sans laisser de traces sur la
première machine utilisée.

Donc pas la peine de flipper, est un bien grand mot .

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Erwan David
Le 27/09/2014 19:14, a écrit :
Le 26/09/2014 15:12, Philippe Gras a écrit :
Bien sûr. Ceci dit, et si la faille existe depuis 22 ans comme c'était
écrit dans l'article,
elle n'a sans doute pas été connue par énormément de pirates potentiels…
Ce n'est
certainement pas la peine de flipper.



Attention à ne pas sous-estimer l'espièglerie des pirates (des vrais
j'entends).

Sûrement que certains d'entre eux ont déjà exploité la faille sans en
parler, sans faire de bruit, et *surtout* sans laisser de traces sur
la première machine utilisée.

Donc pas la peine de flipper, est un bien grand mot .




Notons que si sh est dash comme par défaut, ça limite un peu les risques.
Raison de plus pour remonter des bugs si un soft exige que sh soit bash...

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
1 2 3 4