Vous n'êtes pas identifié(e).
Pages : 1
Suite à l'annonce qui à fait beaucoup de bruit sur le bulletin de sécurité de Red Hat https://access.redhat.com/security/cve/CVE-2014-6271
Plusieurs patch ont déjà été diffusé pour cette faille, et la plupart des distributions ont déjà inclues ce correctif dans leurs mises à jours.
Il n'y a pas que les systèmes GNU/Linux qui sont touché mais également le célèbre Mac OSX de la firme Apple, voilà de quoi ravir les pro i-truc
Voici un petit script afin de vérifier si votre système est Vulnérable.
#!/bin/bash
# Original shellshock-checker script (C) by coyotus
# Under licence GPLv3 http://www.gnu.org/licenses/gpl.txt
red='\e[0;31m'
green='\e[0;32m'
NC='\e[0m'
if env x='() { :;}; echo vulnerable' bash -c "echo -n" | grep vulnerable > /dev/null 2>&1 ; then
echo -e "[$red*$NC] Your system is$red vulnerable $NC"
zenity --error --text "Your system is <span color=\"red\">vulnerable</span>"
else
echo -e "[$green*$NC] Your system is$red secure $NC"
zenity --info --text "Your system is <span color=\"green\">secure</span>"
fi
Si zenity est disponible voici ce qui devrait s'afficher
Pour corriger la faille, mettez simplement votre système à jour.
http://www.shellshock.fr/
http://seclists.org/oss-sec/2014/q3/649
Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D
Hors ligne
Merci coyotus , pour ma part, je ne suis pas touché par cette faille mais dit moi, je sais que ma question sera hors sujet mais comment as tu fais pour afficher le résultat à travers un cadre et non pas sous forme de terminal ?
Edit: j'ai trouvé c'est l'outil zenity ^^'
Dernière modification par koorosh (27-09-2014 16:26:32)
"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.
Hors ligne
Pages : 1