AusCERT và MalwareMustDie báo cáo rằng Shellshock đang bị khai thác tự do. Shellshock là tên được đặt cho một lỗ hổng tồn tại trong các phiên bản GNU Bash từ 1.14 đến 4.3.
Ứng dụng & Nền tảng
Bản vá lỗi Shellshock của Apple bao gồm Lion, Mountain Lion và Mavericks
Một lỗ hổng khai thác từ xa đã được phát hiện bởi Stephane Chazelas trong Bash (là một chương trình biên dịch dòng lệnh) trên Linux. Lỗ hổng này có mã là CVE-2014-6271 và đã được đặt tên là Shellshock. Điều này ảnh hưởng tới Debian cũng như các bản phân phối Linux khác. Bạn sẽ cần phải vá càng sớm càng tốt.
Gartner cho rằng trong những năm tới, 75% các ứng dụng di động sẽ không vượt qua được bài kiểm tra bảo mật cơ bản.
Google sẽ đặt mã hóa dữ liệu mặc định trong phiên bản tiếp theo của Android, một bước đi lớn trong ngành công nghiệp công nghệ để đảm bảo bảo mật dữ liệu tốt hơn.