Le 30 septembre 2014 19:43, Philippe Verdy <[email protected]> a écrit :

> Pour info.
>
> http://www.cert.ssi.gouv.fr/site/CERTFR-2014-ALE-006/index.html
>
> une faille de bash qui exécute le contenu de variables d'environnement
>


Les serveurs d'OSM-FR ont été mis à jour la semaine dernière par Jocelyn
pour corriger cette faille.
J'en ai fait de même sur mon serveur perso et ses VM.
Un peu plus compliqué pour les Mac (qui utilisent aussi bash) car Apple n'a
pas encore diffusé de mise à jour mais c'est possible aussi.

Un site relativement complet sur le sujet: https://shellshocker.net/

-- 
Christian Quest - OpenStreetMap France
_______________________________________________
Talk-fr mailing list
[email protected]
https://lists.openstreetmap.org/listinfo/talk-fr

Répondre à