Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Ответить
Аватара пользователя
sylvainsjc
Сообщения: 1276
Зарегистрирован: 28 июн 2012, 20:39
Operating system: ROSA Linux
Контактная информация:

Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение sylvainsjc » 25 сен 2014, 19:24

Salut à tous,
J'espère qu'on aura vite un correctif...
En savoir plus : http://www.01net.com/editorial/627512/l ... et-max-os/

Аватара пользователя
sylvainsjc
Сообщения: 1276
Зарегистрирован: 28 июн 2012, 20:39
Operating system: ROSA Linux
Контактная информация:

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение sylvainsjc » 25 сен 2014, 20:51

En tout cas, c'est déjà corrigé dans les dépôts 2014.1

Код: Выделить всё

[sylvain@Rosa2014Fresh ~]$ rpm -qa | grep bash
bash-4.3-5-rosa2014.1.x86_64
bash-completion-2.1-13-rosa2014.1.noarch
[sylvain@Rosa2014Fresh ~]$ 

stefninie
Сообщения: 41
Зарегистрирован: 08 авг 2012, 13:27
Operating system: Rosa 2012

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение stefninie » 25 сен 2014, 22:36

Bonjour, j'ai fait le test et c'est vulnérable pour moi Rosa R3.

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 26 сен 2014, 19:13

Salut à tous,

Mon PC doit être aussi vulnérable on dirait :

Код: Выделить всё

[gerard@localhost ~]$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
vulnerable
this is a test
Maintenant faut quand même l'exploiter cette faille sur un petit PC comme on a nous.
Bizarrement je ne me sens pas concerné.
Très bien la distribution Rosa!

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 26 сен 2014, 19:19

Je me souviens d'un soir aux infos sur TF1 où Bill Gates était invité.
Et en parlant de la sécurité informatique il avait dit que Linux n'était pas plus sécurisé que Windows!
Tout ça avec un petit sourire.
Sans doute savait-il des choses qu'on risque de découvrir maintenant.

Mais bon, s'il y a déjà des correctifs c'est déjà ça, comme dirait Souchon. :)
Très bien la distribution Rosa!

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 27 сен 2014, 11:36

Faille corrigée sur mon Eeepc avec Ubuntu 12.04 LTS d'origine.
Pour l'instant pas de correctif chez Rosa?
Très bien la distribution Rosa!

Аватара пользователя
sylvainsjc
Сообщения: 1276
Зарегистрирован: 28 июн 2012, 20:39
Operating system: ROSA Linux
Контактная информация:

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение sylvainsjc » 27 сен 2014, 11:53

J'ai l'impression que toutes les énergies sont tournées vers la R4 qui devrait arriver sous peu. Je vais demander à Julia.
En attendant je pense qu'il est possible de mettre à jour la version de bash avec le rpm présent dans les dépôts 2014.1
32 bits : http://mirror.rosalinux.com/rosa/rosa20 ... 1.i586.rpm
64 bits : http://mirror.rosalinux.com/rosa/rosa20 ... x86_64.rpm

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 27 сен 2014, 13:57

Ok merci. Je télécharge on verra bien si ça ne provoque pas de bug de ne mettre que Bash à jour.
Très bien la distribution Rosa!

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 27 сен 2014, 16:50

Bon, ça y est.

Код: Выделить всё

[gerard@localhost ~]$ bash --version
GNU bash, version 4.3.0(1)-release (x86_64-unknown-linux-gnu)
Copyright (C) 2013 Free Software Foundation, Inc.
Licence GPLv3+ : GNU GPL version 3 ou ultérieure <http://gnu.org/licenses/gpl.html>

This is free software; you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.
[gerard@localhost ~]$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test
Bizarre la réponse au test de vulnérabilité?!
Pas besoin de redémarrer une fois Bash mis à jour alors?
Très bien la distribution Rosa!

Аватара пользователя
jojodu34
Сообщения: 78
Зарегистрирован: 16 дек 2013, 22:56
Operating system: R10 Kde en principal
R10 LXQT en test (une agréable surprise)

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение jojodu34 » 28 сен 2014, 06:27

mise à jour parue ce matin pour R3

Код: Выделить всё

$ rpm -qa --last | grep '28 sept. 2014'
bash-4.2-11.3-rosa2012.1.i586                 dim. 28 sept. 2014 04:17:39 CEST
vérif

Код: Выделить всё

$ bash --version
GNU bash, version 4.2.37(2)-release (i586-unknown-linux-gnu)
Copyright (C) 2011 Free Software Foundation, Inc.
Licence GPLv3+ : GNU GPL version 3 ou ultérieure <http://gnu.org/licenses/gpl.html>

Ceci est un logiciel libre ; vous être libre de le modifier et de le redistribuer.
Aucune garantie n'est fournie, dans la mesure de ce que la loi autorise.

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test


Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 28 сен 2014, 11:26

jojodu34 писал(а):mise à jour parue ce matin pour R3
Moi je n'ai rien.
Peut-être que c'est parce que j'ai mis à jour hier via les liens de Sylvain. :unknown:
Très bien la distribution Rosa!

Аватара пользователя
jojodu34
Сообщения: 78
Зарегистрирован: 16 дек 2013, 22:56
Operating system: R10 Kde en principal
R10 LXQT en test (une agréable surprise)

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение jojodu34 » 28 сен 2014, 13:32

oui tu as une version supérieure :)

Аватара пользователя
Gerardll51
Сообщения: 1423
Зарегистрирован: 13 окт 2013, 23:34
Operating system: ROSA Desktop Fresh R11 release 2016.1 for x86_64
KDE 4.14.37
4.15.0-desktop-68.5rosa-x86_64
NVIDIA GP107 [GeForce GTX 1050 Ti]. NVIDIA 430.50. ROSA X.org 11.0
Intel Core i5-9600KF. 16 Go RAM. SSD 500 Gio

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Gerardll51 » 28 сен 2014, 14:05

ok
Très bien la distribution Rosa!

Аватара пользователя
Bernard_rd
Сообщения: 82
Зарегистрирован: 15 мар 2013, 15:24
Operating system: RosaDesktopFresh 2016.1 Fresh for x86_64, seven et XP dans virtualbox
System exploitation sur SSD 128 Go, Home sur partition DD 1To

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение Bernard_rd » 03 окт 2014, 21:47

Bonsoir,

Correctif effectué. En parlant sécurité j'ai lu ici : http://www.zdnet.fr/actualites/badusb-u ... 804521.htm
et la : http://www.numerama.com/magazine/30795- ... a-nsa.html
un problème lié aux cle USB. Rosa peut-il en être affecté ?
Kernel: 4.9.155-nrj-desktop-1rosa-x86_64 x86_64 bits KDE 4.14.37 RosaDesktopFresh 2016.1
Hexa core AMD FX-6100 AMD/ATI [Radeon HD 6450/7450/8450]
/dev/sda M4 size: 128.0GB /dev/sdb WDC_WD1002FAEX size: 1000.2GB Memory: 16003.3MB

Аватара пользователя
sylvainsjc
Сообщения: 1276
Зарегистрирован: 28 июн 2012, 20:39
Operating system: ROSA Linux
Контактная информация:

Re: Sécurité: la mégafaille «Shellshock» secoue le monde Linux

Сообщение sylvainsjc » 04 окт 2014, 13:08

Salut,
Je peux me tromper mais je ne pense pas qu'un firmware contenu dans une clé USB soit capable de s'installer et polluer un système Linux.
C'est plutôt destiné aux systèmes Windows qui eux, détectent et installent automatiquement ces firmwares

Ответить

Вернуться в «Conversations d'ordre général (ROSA&non-ROSA)»