Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2014, 09:35   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html

Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:04   #2
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:09   #3
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11128
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:18   #4
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:23   #5
mik91
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
Prova questo nella shell:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
se printa questo dovrebbe essere tutto ok:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA)
mik91 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:39   #6
fukka75
Senior Member
 
L'Avatar di fukka75
 
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 13143
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO

Ah già, LORO non bussano
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+
fukka75 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:44   #7
r1348
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 670
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
appena aggiornato ubuntu 14.04
il comando mi restituisce quello che hai scritto, grazie per l'info
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
r1348 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:12   #8
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4959
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
@r1348

ok, aspettiamo la patch definitiva
...quello che mi preoccupa di più è però il discorso che leggevo su router
o altri dispositivi
che potrebbero essere bacati, e con l'impossibilità
di ricevere aggiornamenti (perchè magari vecchi o non più supportati)
sì questo è decisamente TERRIBILE.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:15   #9
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28345
l'unica soluzione e' una vita senza connessioni
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:20   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:27   #11
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono
[..]
Veramente i più attivi li trovi in Asia ed Europa dell'est.. sai, negli USA son un tantinello più attenti quando si parla di frodi digitali et simila.


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:31   #12
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10257
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:34   #13
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da r1348 Guarda i messaggi
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
Quote:
user@ubuntu:~$ env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: No such file or directory
c'e' ancora il bug ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:42   #14
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11902
Quote:
Originariamente inviato da koni Guarda i messaggi
per risolverlo basta disabilitare la bash ?
Tanto vale che spegni il pc
__________________
Certe persone non le digerisco
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:48   #15
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tanto vale che spegni il pc



CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:17   #16
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1

i test ora falliscono entrambi
Codice:
ivy-srv03:~# /bin/bash --version
GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu)
....
ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: File o directory non esistente

ArchLinux aggiorna bash a 4.3.024
fallisce il primo test ma il secondo continua a passare
Codice:
[sandro@XaBook ~]$ /bin/bash --version
GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu)
....
[sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
hello
[sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: riga 1: errore di sintassi vicino al token non atteso "="
sh: X: riga 1: `'
sh: errore nell'importazione della definizione di funzione per "X"
gio 25 set 2014, 13.11.10, CEST
https://bugs.archlinux.org/task/4211...31&string=bash
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:25   #17
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19149
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
allora aspetto il prossimo aggiornamento di iOS e sono a posto

Mavericks 10.9.5 è vulnerabile ho appena controllato
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:27   #18
RAMsterdam
Member
 
Iscritto dal: Jul 2010
Messaggi: 264
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
RAMsterdam è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:37   #19
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Provato ora su due server dopo update:

CentOs 6.5, parzialmente patchato
Debian 6.0.10, totalmente vulnerabile

Quote:
Originariamente inviato da RAMsterdam Guarda i messaggi
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87

Ultima modifica di DOCXP : 25-09-2014 alle 13:40.
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 14:10   #20
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
Provato ora su due server dopo update:

Debian 6.0.10, totalmente vulnerabile
Hai provato ad includere i repo
Codice:
 deb security.debian.org oldstable/updates main contrib non-free
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Spotify introduce 'Taste Profile': il co...
Sole e pioggia insieme: il nuovo pannell...
AWS e Cerebras uniscono le forze: nuova ...
Windows 11: accesso al drive C: bloccato...
BYD pronta a comprare un marchio storico...
Windows 11 si prepara ai monitor oltre i...
Apple avrebbe fissato un target di vendi...
Ultimi giorni per sfruttare le Offerte d...
I migliori smartphone in offerta ora su ...
Le migliori TV delle Offerte di Primaver...
Uno dei robot più avanzati del 2025 crol...
Robot aspirapolvere con stazione automat...
Il nuovo top di gamma compatto di OPPO n...
Nilox aggiorna la sua gamma di fat e-bik...
Meta valuta tagli fino al 20% della forz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 05:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1