user@linuxtrack:~ $ python -c 'print("Soyez les bienvenus !")'

Vous n'êtes pas identifié(e).

#1 26-09-2014 17:54:16

IceF0x
#! Gourou Linux

[CVE-2014-6271]Faille bash Shellshock

Suite à l'annonce qui à fait beaucoup de bruit sur le bulletin de sécurité de Red Hat https://access.redhat.com/security/cve/CVE-2014-6271
Plusieurs patch ont déjà été diffusé pour cette faille, et la plupart des distributions ont déjà inclues ce correctif dans leurs mises à jours.
Il n'y a pas que les systèmes GNU/Linux qui sont touché mais également le célèbre Mac OSX de la firme Apple, voilà de quoi ravir les pro i-truc smile

Voici un petit script afin de vérifier si votre système est Vulnérable.

http://pastebin.com/FvWhw2kn

#!/bin/bash
# Original shellshock-checker script (C) by coyotus
# Under licence GPLv3 http://www.gnu.org/licenses/gpl.txt

red='\e[0;31m'
green='\e[0;32m'
NC='\e[0m'

if env x='() { :;}; echo vulnerable' bash -c "echo -n" | grep vulnerable > /dev/null 2>&1 ; then
      echo -e "[$red*$NC] Your system is$red vulnerable $NC"
      zenity --error --text "Your system is <span color=\"red\">vulnerable</span>"
else
      echo -e "[$green*$NC] Your system is$red secure $NC"
      zenity --info --text "Your system is <span color=\"green\">secure</span>"
fi

Si zenity est disponible voici ce qui devrait s'afficher

1411747406_capture_d_ecran_-_26092014_-_17_59_04.png 1411747439_capture_d_ecran_-_26092014_-_17_59_47.png

Pour corriger la faille, mettez simplement votre système à jour.

1411750206_capture_d_ecran_-_26092014_-_18_48_06.png

http://www.shellshock.fr/
http://seclists.org/oss-sec/2014/q3/649


Utiliser des logiciels propriétaires, c'est comme les plats préparés, on est incapable de dire les conservateurs qu'ils contiennent, on dira toujours que c'est bon, mais ça ne remplacera jamais le repas fait maison par sa maman.
]:D #! Crunchbang & Archlinux GNU/Linux User ]:D

Hors ligne

#2 27-09-2014 16:23:33

koorosh
Membre

Re : [CVE-2014-6271]Faille bash Shellshock

Merci coyotus  smile , pour ma part, je ne suis pas touché par cette faille  tongue mais  dit  moi, je sais que ma question sera hors sujet mais  comment as tu fais  pour afficher le résultat à travers un cadre et non pas  sous forme de terminal ?

Edit: j'ai trouvé c'est l'outil zenity ^^'

Dernière modification par koorosh (27-09-2014 16:26:32)


"Les paroles peuvent être plus tranchantes qu'un sabre affûté" écrit par Omar Khayam poète perse.

Hors ligne

Pied de page des forums