MacNOMODO

Où on cause du Mac - A consommer sans modération

 
PortailPortailAccueilRechercherRechercherFAQS'enregistrerMembresConnexion

Partagez | 
 

 Correction de sécurité de bash

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
hr
Légende vivante
Légende vivante
avatar

Nombre de messages : 6440
Age : 63
Planète : Creuse
Matos : iMac alu en OS 10.10 - G4 en OS 10.5 - MacBook Pro (90% en Ubuntu, 10% en OS X 10.6) - PC en Ubuntu 16.04
Date d'inscription : 19/11/2006

MessageSujet: Correction de sécurité de bash   10/5/2014, 09:57

Bash est l’interpréteur de commandes par défaut. Même si on ne se sert jamais directement d’un terminal, certains utilitaires l’utilisent dans les coulisses.

La célèbre faille de sécurité de bash qui fait les derniers potins sur tous les unix/linux a été l’objet d’une correction d’Apple depuis quelques jours mais je l’ai ratée parce que je l’attendais comme la mise à jour classique. Mais rien n’est venu et il a fallu aller la chercher sur la page des téléchargements de mises à jour :
http://support.apple.com/downloads/
et on peut aussi la télécharger et lire la description plus que laconique ici :
http://support.apple.com/kb/DL1769
et pour 10.8 :
http://support.apple.com/kb/DL1767

Je sais bien que la faille ne se manifeste pas dans les cas courants mais tout de même, je ne comprend pas trop pourquoi cette correction n’est pas proposée dans les mises à jour automatiques de 10.9 (je viens encore d’essayer ce matin, pour 10.8 je ne sais pas et pour les OS précédents il n’y a rien nulle part apparemment). Autant la proposer systématiquement puisqu’elle est là. Elle sera sans doute incluse dans une prochaine mise à jour de sécurité.
Sur mon PC linux j’ai vu passer des mises à jour de bash pratiquement en direct, certaines ne durant qu’une heure avant d’être remplacé par la version suivante, jusqu’à ce que les plus sourcilleux considèrent que le trou était pour l’instant bouché. On entendait presque les claviers crépiter au loin, partout dans le monde…

_______________
On ne fait jamais d’erreur sans se tromper !
L’affaire est dans le sac de Prévert et Prévert
Revenir en haut Aller en bas
Doubleyou
Légende vivante
Légende vivante
avatar

Nombre de messages : 5901
Age : 48
Planète : de dingues
Matos : un truc avec une pomme dessus et d'autres machins coûteux
Date d'inscription : 19/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/7/2014, 18:39

De toute façon c'est tout le bash qui est vérolé.

Pour Snow Leopard c'est nada. Faudra le faire vous-même. À la main, avec les Dev tools.

S'en fout, Snow à l'heure qu'il est, s'il a pas chopé la vérole, il crèvera de l'ébola.

Plus un OS, ni même un passoire : une entrée de métro.


_______________
Art. 10. Nul ne doit être inquiété pour ses opinions, même religieuses, pourvu que leur manifestation ne trouble pas l'ordre public établi par la Loi.
Art. 11. La libre communication des pensées et des opinions est un des droits les plus précieux de l'Homme : tout Citoyen peut donc parler, écrire, imprimer librement, sauf à répondre de l'abus de cette liberté dans les cas déterminés par la Loi.
Art. 12. La garantie des droits de l'Homme et du Citoyen nécessite une force publique : cette force est donc instituée pour l'avantage de tous, et non pour l'utilité particulière de ceux auxquels elle est confiée.
Revenir en haut Aller en bas
http://www.crawford-texas.org/
TG
Légende vivante
Légende vivante
avatar

Nombre de messages : 5524
Age : 54
Planète : Paradis n°2
Matos : MacBook Pro Unibody 2.54 late 2008 Mountain Lion • MacPlus • PIXMA iP4300 • Scanner Epson Photo 330
Date d'inscription : 12/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/16/2014, 20:49

hr a écrit:
pour 10.8 :
http://support.apple.com/kb/DL1767

Ça télécharge un machin appelé BashUpdateLion.pkg
Quand on le lance, ça dit : « Cette mise à jour requiert Mac OS X 10.7. »

Et vas te faire foutre. Bravo

Ils prennent des stagiaires maintenant chez Apple ?
Revenir en haut Aller en bas
http://www.panoramio.com/user/616684
TG
Légende vivante
Légende vivante
avatar

Nombre de messages : 5524
Age : 54
Planète : Paradis n°2
Matos : MacBook Pro Unibody 2.54 late 2008 Mountain Lion • MacPlus • PIXMA iP4300 • Scanner Epson Photo 330
Date d'inscription : 12/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/16/2014, 20:51

TG a écrit:
hr a écrit:
pour 10.8 :
http://support.apple.com/kb/DL1767

Ça télécharge un machin appelé BashUpdateLion.pkg
Quand on le lance, ça dit : « Cette mise à jour requiert Mac OS X 10.7. »

Et vas te faire foutre. Bravo

Ils prennent des stagiaires maintenant chez Apple ?

Au temps pour moi. Je suis en Mountain Lion et dans ce cas, le lien est http://support.apple.com/kb/DL1768

Une fois installé, vérifier avec le Terminal :

Code:
MBPU:~ TG$ bash -version
GNU bash, version 3.2.53(1)-release (x86_64-apple-darwin12)
Copyright (C) 2007 Free Software Foundation, Inc.
MBPU:~ TG$
Revenir en haut Aller en bas
http://www.panoramio.com/user/616684
hr
Légende vivante
Légende vivante
avatar

Nombre de messages : 6440
Age : 63
Planète : Creuse
Matos : iMac alu en OS 10.10 - G4 en OS 10.5 - MacBook Pro (90% en Ubuntu, 10% en OS X 10.6) - PC en Ubuntu 16.04
Date d'inscription : 19/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/16/2014, 21:36

Séssakilmadiocie

_______________
On ne fait jamais d’erreur sans se tromper !
L’affaire est dans le sac de Prévert et Prévert
Revenir en haut Aller en bas
Gebalsace
Parasite
Parasite
avatar

Nombre de messages : 261
Age : 99
Matos : iMac 27" fin 2009 (Sierra 10.12.6) - i5 à 2,66 GHz - 12 Go - 1 To + 1 To externe - MBP 13" i5 (late 2011) 4 Go (Sierra 10.12.6)
Date d'inscription : 13/03/2008

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 05:51

TG a écrit:
…dans ce cas, le lien est http://support.apple.com/kb/DL1768

Une fois installé, vérifier avec le Terminal :

Code:
MBPU:~ TG$ bash -version
GNU bash, version 3.2.53(1)-release (x86_64-apple-darwin12)
Copyright (C) 2007 Free Software Foundation, Inc.
MBPU:~ TG$

Récapépétitulons… je suis sous ML, je mets à jour avec /DL1768, et… je fais quoi dans le Terminal? Je copie le code que tu indiques, ou bien c'est lui qui affiche ça?
Pis après, j'ai gagné quoi? Ça marche mieux? Ça colmate des brèches? Ça ne prend plus l'eau? Cool
Terminal, perso j'évite sauf si c'est indispensable, d'où ces questions de parfait béotien Circonspect

_______________
L'avenir m'intéresse car c'est là que j'ai l'intention de passer les prochaines années.
W. Allen
Revenir en haut Aller en bas
hr
Légende vivante
Légende vivante
avatar

Nombre de messages : 6440
Age : 63
Planète : Creuse
Matos : iMac alu en OS 10.10 - G4 en OS 10.5 - MacBook Pro (90% en Ubuntu, 10% en OS X 10.6) - PC en Ubuntu 16.04
Date d'inscription : 19/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 06:47

Tu as fait la mise à jour, c’est bon. La commande de TG est pour vérifier que c’est la bonne version de bash qui est installée.

_______________
On ne fait jamais d’erreur sans se tromper !
L’affaire est dans le sac de Prévert et Prévert
Revenir en haut Aller en bas
Gebalsace
Parasite
Parasite
avatar

Nombre de messages : 261
Age : 99
Matos : iMac 27" fin 2009 (Sierra 10.12.6) - i5 à 2,66 GHz - 12 Go - 1 To + 1 To externe - MBP 13" i5 (late 2011) 4 Go (Sierra 10.12.6)
Date d'inscription : 13/03/2008

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 08:58

Merci hr Content
Donc, j'ai fait, je suis allé dans Terminal, collé le code indiqué, et ça me dit:

Last login: Fri Oct 17 07:37:48 on ttys000
imac-20:~ ----------$ BPU:~ TG$ bash -version
-bash: BPU:~: command not found
imac-20:~ ----------$ GNU bash, version 3.2.53(1)-release (x86_64-apple-darwin12)
-bash: syntax error near unexpected token `('
imac-20:~ ----------$ Copyright (C) 2007 Free Software Foundation, Inc.
-bash: syntax error near unexpected token `C'
imac-20:~ ----------$ MBPU:~ TG$
-bash: MBPU:~: command not found
imac-20:~ ----------$


C'est quoi qu'est-ce? J'ai sûrement pas tapé le bon truc!

_______________
L'avenir m'intéresse car c'est là que j'ai l'intention de passer les prochaines années.
W. Allen
Revenir en haut Aller en bas
Doubleyou
Légende vivante
Légende vivante
avatar

Nombre de messages : 5901
Age : 48
Planète : de dingues
Matos : un truc avec une pomme dessus et d'autres machins coûteux
Date d'inscription : 19/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 12:35

Il faut simplement taper :
Code:
bash -version

_______________
Art. 10. Nul ne doit être inquiété pour ses opinions, même religieuses, pourvu que leur manifestation ne trouble pas l'ordre public établi par la Loi.
Art. 11. La libre communication des pensées et des opinions est un des droits les plus précieux de l'Homme : tout Citoyen peut donc parler, écrire, imprimer librement, sauf à répondre de l'abus de cette liberté dans les cas déterminés par la Loi.
Art. 12. La garantie des droits de l'Homme et du Citoyen nécessite une force publique : cette force est donc instituée pour l'avantage de tous, et non pour l'utilité particulière de ceux auxquels elle est confiée.
Revenir en haut Aller en bas
http://www.crawford-texas.org/
Gebalsace
Parasite
Parasite
avatar

Nombre de messages : 261
Age : 99
Matos : iMac 27" fin 2009 (Sierra 10.12.6) - i5 à 2,66 GHz - 12 Go - 1 To + 1 To externe - MBP 13" i5 (late 2011) 4 Go (Sierra 10.12.6)
Date d'inscription : 13/03/2008

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 13:04

Doubleyou a écrit:
Il faut simplement taper :
Code:
bash -version

Merci à vous 3, c'est OK Content

_______________
L'avenir m'intéresse car c'est là que j'ai l'intention de passer les prochaines années.
W. Allen
Revenir en haut Aller en bas
TG
Légende vivante
Légende vivante
avatar

Nombre de messages : 5524
Age : 54
Planète : Paradis n°2
Matos : MacBook Pro Unibody 2.54 late 2008 Mountain Lion • MacPlus • PIXMA iP4300 • Scanner Epson Photo 330
Date d'inscription : 12/11/2006

MessageSujet: Re: Correction de sécurité de bash   10/17/2014, 19:18

Gebalsace a écrit:
Merci hr Content
Donc, j'ai fait, je suis allé dans Terminal, collé le code indiqué, et ça me dit:

Last login: Fri Oct 17 07:37:48 on ttys000
imac-20:~ ----------$ BPU:~ TG$ bash -version
-bash: BPU:~: command not found
imac-20:~ ----------$ GNU bash, version 3.2.53(1)-release (x86_64-apple-darwin12)
-bash: syntax error near unexpected token `('
imac-20:~ ----------$ Copyright (C) 2007 Free Software Foundation, Inc.
-bash: syntax error near unexpected token `C'
imac-20:~ ----------$ MBPU:~ TG$
-bash: MBPU:~: command not found
imac-20:~ ----------$


C'est quoi qu'est-ce? J'ai sûrement pas tapé le bon truc!

Je confirme : le Terminal, t'évite Complice
Revenir en haut Aller en bas
http://www.panoramio.com/user/616684
Contenu sponsorisé




MessageSujet: Re: Correction de sécurité de bash   

Revenir en haut Aller en bas
 
Correction de sécurité de bash
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
MacNOMODO :: I n f o s :: Protection & sécurité-
Sauter vers: