Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità
NUC 15 Pro e NUC 15 Pro+ sono i due nuovi mini-PC di casa ASUS pensati per uffici e piccole medie imprese. Compatti, potenti e pieni di porte per la massima flessibilità, le due proposte rispondono in pieno alle esigenze attuali e future grazie a una CPU con grafica integrata, accompagnata da una NPU per la gestione di alcuni compiti AI in locale.
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint
Dal palco di Proofpoint Protect 2025 emerge la strategia per estendere la protezione dagli utenti agli agenti IA con il lancio di Satori Agents, nuove soluzioni di governance dei dati e partnership rafforzate che ridisegnano il panorama della cybersecurity
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti
Dopo alcuni anni di assenza dai cataloghi dei suoi televisori, Hisense riporta sul mercato una proposta OLED che punta tutto sul rapporto qualità prezzo. Hisense 55A85N è un televisore completo e versatile che riesce a convincere anche senza raggiungere le vette di televisori di altra fascia (e altro prezzo)
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2014, 08:35   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html

Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:04   #2
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:09   #3
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11111
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:18   #4
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:23   #5
mik91
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
Prova questo nella shell:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
se printa questo dovrebbe essere tutto ok:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA)
mik91 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:39   #6
fukka75
Senior Member
 
L'Avatar di fukka75
 
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 12690
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO

Ah già, LORO non bussano
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+
fukka75 è online   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:44   #7
r1348
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 607
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
appena aggiornato ubuntu 14.04
il comando mi restituisce quello che hai scritto, grazie per l'info
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
r1348 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:12   #8
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
@r1348

ok, aspettiamo la patch definitiva
...quello che mi preoccupa di più è però il discorso che leggevo su router
o altri dispositivi
che potrebbero essere bacati, e con l'impossibilità
di ricevere aggiornamenti (perchè magari vecchi o non più supportati)
sì questo è decisamente TERRIBILE.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:15   #9
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28344
l'unica soluzione e' una vita senza connessioni
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:20   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:27   #11
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono
[..]
Veramente i più attivi li trovi in Asia ed Europa dell'est.. sai, negli USA son un tantinello più attenti quando si parla di frodi digitali et simila.


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:31   #12
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10213
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:34   #13
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da r1348 Guarda i messaggi
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
Quote:
user@ubuntu:~$ env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: No such file or directory
c'e' ancora il bug ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:42   #14
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11711
Quote:
Originariamente inviato da koni Guarda i messaggi
per risolverlo basta disabilitare la bash ?
Tanto vale che spegni il pc
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:48   #15
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tanto vale che spegni il pc



CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:17   #16
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1

i test ora falliscono entrambi
Codice:
ivy-srv03:~# /bin/bash --version
GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu)
....
ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: File o directory non esistente

ArchLinux aggiorna bash a 4.3.024
fallisce il primo test ma il secondo continua a passare
Codice:
[sandro@XaBook ~]$ /bin/bash --version
GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu)
....
[sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
hello
[sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: riga 1: errore di sintassi vicino al token non atteso "="
sh: X: riga 1: `'
sh: errore nell'importazione della definizione di funzione per "X"
gio 25 set 2014, 13.11.10, CEST
https://bugs.archlinux.org/task/4211...31&string=bash
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:25   #17
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
allora aspetto il prossimo aggiornamento di iOS e sono a posto

Mavericks 10.9.5 è vulnerabile ho appena controllato
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:27   #18
RAMsterdam
Member
 
Iscritto dal: Jul 2010
Messaggi: 264
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
RAMsterdam è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:37   #19
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Provato ora su due server dopo update:

CentOs 6.5, parzialmente patchato
Debian 6.0.10, totalmente vulnerabile

Quote:
Originariamente inviato da RAMsterdam Guarda i messaggi
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87

Ultima modifica di DOCXP : 25-09-2014 alle 12:40.
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:10   #20
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
Provato ora su due server dopo update:

Debian 6.0.10, totalmente vulnerabile
Hai provato ad includere i repo
Codice:
 deb security.debian.org oldstable/updates main contrib non-free
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondono completezza e duttilità ASUS NUC 15 Pro e NUC 15 Pro+, mini PC che fondo...
Cybersecurity: email, utenti e agenti IA, la nuova visione di Proofpoint Cybersecurity: email, utenti e agenti IA, la nuo...
Hisense A85N: il ritorno all’OLED è convincente e alla portata di tutti Hisense A85N: il ritorno all’OLED è convi...
Acer TravelMate P6 14 AI: il Copilot+ PC sotto il chilo per il professionista in movimento Acer TravelMate P6 14 AI: il Copilot+ PC sotto i...
Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
Imgur blocca gli utenti del Regno Unito:...
ROG Xbox Ally già in consegna: qu...
Ubisoft annuncia Vantage Studios: Assass...
Il solare diventa la prima fonte di elet...
Google Home si rinnova completamente: ar...
Dense Geometry Format (DGF): novit&agrav...
Gemini for Home arriva a ottobre sui dis...
Amazon Smart Air Quality Monitor: a soli...
Mazzata Raspberry Pi, i prezzi aumentano...
Amazon Seconda Mano - Warehouse: extra s...
Una giornata smart tra lago e montagna: ...
Google lancia le nuove Nest Cam con vide...
Sembra Temu ma non è: Amazon sfid...
Svizzera, tassazione dei veicoli elettri...
Una stampante a getto di inchiostro 'lib...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 16:19.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1