Tech reviews and news

Le bogue Shellshock Bash pourrait affecter des millions de systèmes Mac et Linux

click fraud protection

Un nouveau bogue majeur a été découvert qui pourrait affecter des millions de systèmes informatiques Apple Mac et Linux.

La faille en question, qui a reçu le nom de Shellshock, a été découverte dans un shell de commande Unix appelé Bash. Ceci est présent dans Mac OS X d’Apple ainsi que dans tout système basé sur la plate-forme Linux.

Le bogue permet à un attaquant de contrôler à distance tout système non protégé qui exécute le code Bash. En tant que tel, cela pourrait être encore plus grave que le bogue Heartbleed très médiatisé qui est apparu plus tôt dans l'année.

Non seulement la faille Bash offre un contrôle extérieur complet des systèmes à un attaquant, mais on pense que beaucoup plus de gens sont susceptibles d'être sensibles à Heartbleed.

Alors que Heartbleed a touché environ 500 000 utilisateurs, certaines estimations chiffrent les machines à risque de l'exploit Bash à plus de 500 millions. La facilité relative d'exploiter le bogue Shellshock est également préoccupante, avec seulement trois lignes de code requises.

Les ordinateurs individuels protégés par un pare-feu ne devraient pas avoir trop de soucis, mais la grande préoccupation voici les nombreux serveurs Web qui exécutent le système Apache, ce qui signifie qu'ils sont ouverts au Bash exploit. Cela signifie également que les utilisateurs à domicile ne peuvent pas y faire grand-chose.

Le conseil aux utilisateurs à domicile inquiets de la vulnérabilité est de garder un œil sur les mises à jour logicielles pour votre système - en particulier pour votre routeur haut débit - et pour vous assurer que ces mises à jour sont installées dès qu'elles apparaître.

Lire la suite: Heartbleed - un guide simple pour rester en sécurité

Via: nouvelles de la BBC, Indépendant

Bande-annonce de PES 2014 sortie à l'E3 2013

La première bande-annonce de PES 2014 a été publiée, le développeur Konami utilisant l'E3 2013 co...

Lire La Suite

Microsoft Research démontre un clavier à détection de mouvement

L'équipe R&D de MS Research a présenté un prototype de clavier qui, en plus de vous permettre...

Lire La Suite

Watch Dogs Season Pass détaillé par Ubisoft

Ubisoft a détaillé les Chiens de garde Season Pass, qui vous donnera accès à un scénario unique p...

Lire La Suite

insta story