Y’a un truc que je comprends pas bien avec cette faille … les gens créent des applis qui lancent des commandes bash sans nettoyer les variables d’environnement, s’étonnent que ça crée une faille et crient au bug ? La faille ne serait pas plutôt dans les programmes qui lancent de telles commandes sans rien vérifier ?
C’est surtout pourquoi des options envoyés par le serveur dhcp se retrouvent en variable d’environnement…
Le
29/09/2014 à
17h
26
eres a écrit :
Si j’ai bien compris les conséquences du bug, sur un Synology il faut :
désactiver l’accès Telnet et SSH depuis l’extérieur (c’est un minimum, les VPN sont là pour ça non?) : Panneau de configuration > Terminal & SNMP > décocher Telnet ET SSH
fermer tous les accès aux services Web depuis l’extérieur, Apache pouvant utiliser “bash” : allez sur votre routeur/box pour désactiver le forwarding sur les ports 80,443,5000 et 5001
CGI scripts are likely affected by this issue: when a CGI script is run by the web server, it uses environment variables to pass data to the script. These environment variables can be controlled by the attacker. If the CGI script calls Bash, the script could execute arbitrary code as the httpd user. mod_php, mod_perl, and mod_python do not use environment variables and we believe they are not affected.
Ou tout simplement ne pas permettre a apache d’exécuter un script bash, par contre aucun intérêt de désactiver ssh.
Ce n’est pas parce qu’il y a pire ailleurs qu’il faut tolérer/accepter ce qui est misérable.
Je vois vraiment pas ce qui te pose problème, tu est sur d’avoir vraiment vu la vidéo dans l’article ?
Dans l’émission d’arte il n’y a qu’un court extrait de cet interview.
Le
23/09/2014 à
11h
48
Je préfère Nil à David a écrit :
Le mec d’ARTE est ennuyeux, agressif, pas du tout professionnel, ne sait pas quoi dire ou répondre et manque de patience. Pourquoi lui, bon Dieu? Qui l’a recruté?
C’est sur que ça change des interviews d’anciens présidents préparer a l’avance…
Si MS fait n’importe quoi avec la licence, il y a toujours Minetest comme alternative, et qui a le mérite de ne pas être en Java (mais il n’est pas encore stable/rapide).
Pour beaucoup, bien plus que minecraft…
Le
15/09/2014 à
16h
14
Faut pas s’en faire, minecraft c’est un peu comme les premiers FPS, le premier jeu du genre qui est le début d’une longue série…
je me suis enflammé à partir du moment ou tu sors des arguments à 2 balles pour tenter de montrer qu’il y a plus de voyageurs en train / métro à Paris qu’à Tokyo, ce qui est risible quand on connait les 2….
C’est surtout pas possible a comparer.
Le
13/09/2014 à
19h
25
jeje07 a écrit :
parce que tu crois que le shinkansen est tout seul à rouler au Japon et à Tokyo????? " /> Tu crois qu’à Tokyo il n’y a pas de trains de banlieue???
tu es déjà aller au Japon et notamment à Tokyo????
Quant au nombre d’usagers, la plus grande gare du monde est à Tokyo……
A l’occasion regardes le plan des trains de banlieues à Tokyo pour savoir de quoi tu parles, et dis toi que le shinkansen passe là au milieu, tout comme le TGV passe au milieu des TER et RER…..
rien que le plan du métro à Tokyo fait peur….. sachant qu’il y a plusieurs compagnies…. et pourtant ca fonctionne parfaitement bien, aussi bien le métro que le train.
Oui, il est seul a rouler, puisqu’il ne roule que sur des rails qui lui sont réservé, donc aucun problème de saturation causé par d’autre train, se sont des réseaux complètement séparer.
J’avais compris “Les échantillons d’eau”, mais dans tes deux documents aucune recherche de produits pouvant provenir des liquides de fracturations, aucune analyse indépendante des produits de fracturations avant injection n’a été permise par les compagnies pétrolière, hors c’est bien ça qui pose problème.
Le
11/09/2014 à
19h
10
legurt a écrit :
…
Je remet pas en cause ta connaissance de la Russie que tu semble mieux connaître que le France, mais je trouve pas qu’avoir une vision a court terme soit très pragmatique.
Samples of FS water were collected from production wells (flowback or produced waters) by Arkansas Oil and Gas Commission personnel.
" />
Le
11/09/2014 à
18h
47
zempa a écrit :
Sans actionnaires, pas d’entreprise
.
CQFD
Je suis pas contre le financement des entreprise par action, mais a condition que se soit pas a durée infini, le temps de récupérer la mise est ses intérêts.
Le
11/09/2014 à
18h
34
zempa a écrit :
…
Ajoute les actionnaires dans ta liste, et sinon tu compte jamais faire de gosse, ni prendre ta retraite ?
Le
11/09/2014 à
18h
27
legurt a écrit :
…
Je pense que tu devrais réviser ta boule de cristal.
Le
11/09/2014 à
18h
25
tmtisfree a écrit :
…
A d’autre.
Le
11/09/2014 à
17h
59
legurt a écrit :
C’est vrai qu’aux US ils ont résolu le problème energie/compétitivité.
En fait, la vraie histoire n’est pas du tout celle relayée par les médias de bas étage.
Il n’a juste pas renvoyé ses déclarations d’impôts et a été redressé chaque année avec la majoration de retard à payer et payée… Voilà pour la rectification.
Bah peut-être que personne d’autre ne signe ici, mais ça veut pas dire que personne d’autre ne signe nulle part. Je fréquentais un forum où un mec signait tout le temps “Bonsoir” par exemple, deux trois autres où des gens signaient comme moi (et avant même que j’arrive donc bon…).
Dans tous les cas la plupart des gens en ont rien à cirer et c’est bien normal. En pratiquement 10 ans vous êtes les premiers à me faire un sketch à ce point quand même.
En même temps on est pas sur un forum ici, mais sur des commentaires de news, mais tu vas sûrement me dire que ça fait pas de différence…
(Pas sur que ça reste le cas encore longtemps avec la V6)
Le
08/09/2014 à
20h
15
Leynas a écrit :
En revanche, j’attends toujours de savoir en quoi les grands quotidiens manipulent l’information au point de désinformer. En quoi ils transformeraient les faits qu’ils présentent.
Mais je trouve plus logique que le site propose l’option.
Option qui ferait doublon avec les options du navigateur, donc pas une bonne idée, tous les navigateurs (sauf peut-être ie ?), gardent les préférences de zoom par sites.
Le
02/09/2014 à
16h
29
seblutfr a écrit :
Oui mais tu zoomes pour un site, et faut encore que tu changes quand tu passes au site suivant… Je viens de le vivre.
Dans ce cas faut mettre le navigateur a jour.
Le
02/09/2014 à
16h
16
La taille des polices c’est pas un problème, suffit de d’utiliser le zoom.
Le
02/09/2014 à
14h
47
et un mode d’affichage par « fils de discussions » fera son entrée
Ben si toute l’affaire découle du fait que ce soit sexuel
Justement, non.
Le
02/09/2014 à
18h
31
tass_ a écrit :
Il faut te le dire comment ? Le fait qu’on diffuse des photos privées n’est pas pour moi une horreur, au pire c’est gênant (stupide morale judéo-chrétienne qui fait qu’on a honte de montrer notre corps).
Rien a voir, là c’est un problème de respect de le vie privée, pas de montré son corps ou pas.
Si on suit cette logique : La France n’a pas assez de frontière en Europe, et on va récupérer des territoires francophones. On aurait juste à annexer une partie de la Belgique, et de la Suisse ?
Si la population concerné l’accepte via référendum, oui.
Le
11/08/2014 à
14h
24
Et pendant ce temps en France dans une gare, je doit donner mes identifiants fai pour me connecter a un réseau publique, et je parle même pas de la 3G/4G, que pas mal de gens préfèrent utiliser.
Bref avant de taper sur les autres, faudrait voir comment ça se passe chez nous…
C’était de notoriété publique au début des années 1990, Echelon. Et ce sont des journalistes spécialistes des questions de défense qui ont rendu public l’existence de cette infrastructure.
Je parle pas juste de cette infrastructure, avant Snowden dès qu’on commençait a parler de nsa qui espionne on se fesait traité de conspi paranoïaque, donc dire que :
Au passage, pour les vrais complots avérés, ce qu’a mis à jour Snowden, par exemple, aucun complotiste n’y a mis le nez dessus avant qu’il n’en parle…
C’est juste faux.
Le
29/07/2014 à
20h
49
Commentaire_supprime a écrit :
Au passage, pour les vrais complots avérés, ce qu’a mis à jour Snowden, par exemple, aucun complotiste n’y a mis le nez dessus avant qu’il n’en parle…
Après tout, ça fait que plus de dix ans qu’on entend parler du projet echelon…
A tous ceux qui défendent l’idée de robots capables de conscience et d’être supérieurs aux hommes : c’est le futur que vous souhaitez au fond de vous pour vos enfants ?
Aucun intérêt, si l’on construit des machines c’est pour nous servir d’outils, nous débarrasser du travail répétitif, ou tout simplement pour nous amuser, mais certainement pas pour penser a notre place, pour ça on en a pas besoin, on est assez nombreux.
620 commentaires
Joyn : Orange et SFR main dans la main pour exploiter le standard RCS
30/09/2014
Le 02/10/2014 à 17h 13
Le 02/10/2014 à 16h 02
Le 02/10/2014 à 15h 21
Le 02/10/2014 à 15h 20
Le 30/09/2014 à 17h 17
Service sous contrôle des opérateurs, et donc lié a l’abonnement.
Un futur flop.
Faille du Bash : les NAS ne sont pas épargnés
29/09/2014
Le 29/09/2014 à 17h 58
Le 29/09/2014 à 17h 26
500ème édition des LIDD : Liens Idiots Du Dimanche
27/09/2014
Le 28/09/2014 à 11h 37
MeatBrains
Bash : une importante faille de sécurité affecte Linux, Unix et OS X
25/09/2014
Le 26/09/2014 à 17h 23
les explications ici.
Tester sur mon serveur pas encore a jour, bien sur j’ai du ajouter un script en bash pour que ça fonctionne.
Xavier Niel (Free) : « 30/35 % de marge » sur le mobile, même sur le forfait à 2 €
22/09/2014
Le 23/09/2014 à 20h 28
Le 23/09/2014 à 11h 48
Microsoft s’offre Mojang, l’éditeur de Minecraft, pour 2,5 milliards de dollars
15/09/2014
Le 15/09/2014 à 18h 54
Le 15/09/2014 à 16h 14
Faut pas s’en faire, minecraft c’est un peu comme les premiers FPS, le premier jeu du genre qui est le début d’une longue série…
Rien n’est perdu.
Netflix disponible en France à partir de 7,99 € par mois : tout ce qu’il faut savoir
15/09/2014
Le 15/09/2014 à 16h 41
498ème édition des LIDD : Liens Idiots Du Dimanche
13/09/2014
Le 14/09/2014 à 14h 12
Avec SNCF Maps, suivez en temps réel les déplacements des trains
12/09/2014
Le 14/09/2014 à 11h 05
Le 13/09/2014 à 19h 25
La CGT écrit à Hollande : « IBM-France est en voie d’auto-destruction »
11/09/2014
Le 12/09/2014 à 16h 36
Le 11/09/2014 à 22h 58
Le 11/09/2014 à 19h 10
Le 11/09/2014 à 19h 03
Le 11/09/2014 à 18h 47
Le 11/09/2014 à 18h 34
Le 11/09/2014 à 18h 27
Le 11/09/2014 à 18h 25
Le 11/09/2014 à 17h 59
Google paie toujours très peu d’impôts en France
11/09/2014
Le 12/09/2014 à 13h 14
Next INpact v6 : le système de commentaires est ouvert, donnez votre avis
11/09/2014
Le 11/09/2014 à 22h 08
“Notez que seule la version basique des commentaires est pour le moment
accessible. Une fois la v6 réellement en place, nous pourrons procéder à
d’autres retouches comme l’arrivée de l’affichage en conversations
(optionnel) par exemple.”
Une nouveauté qu’on attends avec inpatiente, en espérant qu’on puisse replier les débuts de conversation qui ne nous intéressent pas.
Le 11/09/2014 à 19h 44
Presumes-terroristes.fr : la contre-réponse au projet de loi sur le terrorisme
08/09/2014
Le 09/09/2014 à 19h 18
Le 08/09/2014 à 20h 15
Next INpact v6 : testez la beta et donnez nous votre avis
02/09/2014
Le 05/09/2014 à 12h 17
Le 02/09/2014 à 17h 24
Le 02/09/2014 à 16h 29
Le 02/09/2014 à 16h 16
La taille des polices c’est pas un problème, suffit de d’utiliser le zoom.
Le 02/09/2014 à 14h 47
et un mode d’affichage par « fils de discussions » fera son entrée
Enfin !!!
" /> " />
Photos dénudées de stars : Apple et le FBI mènent l’enquête
02/09/2014
Le 02/09/2014 à 18h 41
Le 02/09/2014 à 18h 31
Gouvernement Valls 2 : Pellerin à la Culture, Lemaire reste en place
26/08/2014
Le 26/08/2014 à 19h 34
Le 26/08/2014 à 19h 22
Le 26/08/2014 à 19h 12
Autant dire que rien ne change.
Bandes-annonces : des Expendables aux catacombes, sans oublier le Chef
19/08/2014
Le 19/08/2014 à 19h 28
Le noir et blanc c’est moche, même en 3D…
" />
L’accès aux hotspots Wi-Fi soumis à un contrôle d’identité en Russie
11/08/2014
Le 11/08/2014 à 16h 53
Le 11/08/2014 à 14h 24
Et pendant ce temps en France dans une gare, je doit donner mes identifiants fai pour me connecter a un réseau publique, et je parle même pas de la 3G/4G, que pas mal de gens préfèrent utiliser.
Bref avant de taper sur les autres, faudrait voir comment ça se passe chez nous…
Twitter voit ses pertes s’envoler, tout comme son chiffre d’affaires
04/08/2014
Le 04/08/2014 à 18h 56
TNT gratuite : le CSA dit non à LCI, Paris Première et Planète+
29/07/2014
Le 30/07/2014 à 00h 01
Le 29/07/2014 à 20h 49
Dell accepte désormais les bitcoins sur son site internet
19/07/2014
Le 19/07/2014 à 21h 37
Dans le futur, des droits et des devoirs pour les robots ?
19/07/2014
Le 19/07/2014 à 11h 48
Le 19/07/2014 à 11h 19
Aucun intérêt, si l’on construit des machines c’est pour nous servir d’outils, nous débarrasser du travail répétitif, ou tout simplement pour nous amuser, mais certainement pas pour penser a notre place, pour ça on en a pas besoin, on est assez nombreux.