|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75166
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html
Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi Click sul link per visualizzare la notizia. |
|
|
|
|
|
#2 |
|
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
per risolverlo basta disabilitare la bash ? |
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11113
|
Quote:
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
|
|
|
|
|
|
#4 | |
|
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ? io ho ubuntu 14 |
|
|
|
|
|
|
#5 | |
|
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
Quote:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test" se printa questo dovrebbe essere tutto ok: bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA) |
|
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 12762
|
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO
![]() Ah già, LORO non bussano
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+ |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Oct 2005
Messaggi: 622
|
Quote:
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
|
|
|
|
|
|
|
#8 | |
|
Senior Member
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
|
Quote:
|
|
|
|
|
|
|
#9 |
|
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
l'unica soluzione e' una vita senza connessioni
|
|
|
|
|
|
#10 |
|
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
|
|
|
|
|
|
#11 | |
|
Senior Member
Iscritto dal: Jan 2009
Messaggi: 2014
|
Quote:
CIAWA
__________________
94/100 alla vincita del tostapane! Testo l'Acer Aspire 5742G con GPU esterne =>QUI<= Le domande sul "CIAWA" non saranno considerate. |
|
|
|
|
|
|
#12 |
|
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10235
|
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
|
|
|
|
|
#13 | ||
|
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
Quote:
|
||
|
|
|
|
|
#14 |
|
Senior Member
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11753
|
Tanto vale che spegni il pc
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
|
|
|
|
|
#16 |
|
Senior Member
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
|
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1 i test ora falliscono entrambi Codice:
ivy-srv03:~# /bin/bash --version
GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu)
....
ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: File o directory non esistente
ArchLinux aggiorna bash a 4.3.024 fallisce il primo test ma il secondo continua a passare Codice:
[sandro@XaBook ~]$ /bin/bash --version
GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu)
....
[sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
hello
[sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: riga 1: errore di sintassi vicino al token non atteso "="
sh: X: riga 1: `'
sh: errore nell'importazione della definizione di funzione per "X"
gio 25 set 2014, 13.11.10, CEST
__________________
@Work Samsung 700Z5A-S02 archlinux @CED ESX for debian servers - Mikrotik for networking @Home bastano le ore di pc al lavoro |
|
|
|
|
|
#17 |
|
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
|
|
|
|
|
|
|
#18 |
|
Member
Iscritto dal: Jul 2010
Messaggi: 264
|
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
|
|
|
|
|
|
#19 |
|
Senior Member
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
|
Provato ora su due server dopo update:
CentOs 6.5, parzialmente patchato Debian 6.0.10, totalmente vulnerabile Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87 Ultima modifica di DOCXP : 25-09-2014 alle 13:40. |
|
|
|
|
|
#20 | |
|
Senior Member
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
|
Quote:
Codice:
deb security.debian.org oldstable/updates main contrib non-free
__________________
@Work Samsung 700Z5A-S02 archlinux @CED ESX for debian servers - Mikrotik for networking @Home bastano le ore di pc al lavoro |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:57.






















