Ouvrir le menu principal

MacGeneration

Recherche

Yahoo sous le Shellshock

Stéphane Moussie

mardi 07 octobre 2014 à 16:30 • 3

Ailleurs

D'après un chercheur en sécurité, Yahoo a été victime d'une attaque exploitant Shellshock, une faille critique récemment découverte dans l'interpréteur de commandes Bash. Selon Jonathan Hall, des malandrins ont pu infiltrer les serveurs de Yahoo Sport.

Photo Yahoo CC BY

Le portail web a confirmé dans un premier temps à CNET qu'une poignée de ses serveurs avaient été hackés par l'intermédiaire de la faille de Bash, puis s'est rétracté. Alex Stamos, responsable de la sécurité des systèmes d'information de Yahoo, a indiqué après coup que les serveurs en question n'étaient pas vulnérables à Shellshock. Stamos indique que l'intrusion a pu être menée en tirant parti d'une autre faille. Et d'indiquer que les données des utilisateurs n'ont a priori pas été subtilisées.

Pour sa part, Jonathan Hall soutient toujours que l'attaque a été perpétrée avec la faille de Bash. D'après lui, il pouvait s'agir d'une variante de Shellshock. À la suite de la découverte de la vulnérabilité CVE-2014-6271, d'autres du même type ont été mises en lumière.

Le chercheur en sécurité a également rapporté que le portail Lycos et le site de WinZip avaient subi une attaque Shellshock. WinZip a fait savoir que les données des utilisateurs n'ont pas été compromises et qu'un patch allait être appliqué.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

X11 disparaît peu à peu sous GNU/Linux, remplacé par une solution proche de XQuartz

20:30

• 1


La seconde bêta d’iOS 26 est en ligne

19:58

• 28


L’alternative à Lightroom qui cartonne : Luminar Neo en promo 📍

19:50

• 0


Apple publie la deuxième bêta de macOS Tahoe

19:21

• 2


Quand Death Stranding 2: On the Beach sort-il sur Mac ?

17:09

• 5


« F1 » vrombissant à la WWDC : quand Tim Cook préfère faire son cinéma pour un film plutôt que pour ses technologies

15:55

• 12


Batterie MagSafe, batterie multiprise et chargeur 100 W : le combo parfait pour les vacances est en promo

13:16

• 9


Sur Apple Plans, le boulevard Haussmann devient le boulevard Ousmane

12:46

• 88


Les Magic Keyboard USB-C et le multitouch de la Touch Bar vont fonctionner sous Linux

12:22

• 4


La startup « io » de Sam Altman et Jony Ive disparaît du site d’OpenAI

10:12

• 27


Pourquoi Perplexity, et pas un autre ? La semaine Apple

22/06/2025 à 21:00

• 51


Célébrée à Cannes pour ses pubs, Apple retire brusquement son clip pour le Mac chez les étudiants

22/06/2025 à 11:00

• 26


Avec Metal 4, Apple fait jeu égal avec les API graphiques des PC

22/06/2025 à 10:00

• 21


L'étiquette d'efficacité énergétique et d'écoconception apparait chez Apple et les autres vendeurs

21/06/2025 à 16:37

• 50


VideoProc Converter AI : redonnez vie à vos anciennes vidéos en un clic ! 📍

21/06/2025 à 16:36

• 0


Liquid Glass, Workout Buddy, app Notes… Les 5 grosses nouveautés de watchOS 26

21/06/2025 à 11:35

• 59