Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo
Per diversi giorni il Galaxy S26 Ultra di Samsung è stato il nostro compagno di vita. Oltre alle conferme del colosso coreano come la qualità del display e una suite AI senza rivali, arriva il Privacy Display, un unicum nel mondo smartphone. Ci sono ancora alcuni gap che non sono riusciti a colmare lato batteria e fotocamera, seppur con alcuni miglioramenti.
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Diablo II Resurrected: il nuovo DLC Reign of the Warlock
Abbiamo provato per voi il nuovo DLC lanciato a sorpresa da Blizzard per Diablo II: Resurrected e quella che segue è una disamina dei nuovi contenuti che abbiamo avuto modo di sperimentare nel corso delle nostre sessioni di gioco, con particolare riguardo per la nuova classe dello Stregone
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup
Siamo tornati nel parco tecnologico di Trieste per il kick-off del programma che mette a disposizione di cinque startup le infrastrutture di ricerca, dal sincrotrone Elettra ai laboratori di genomica e HPC. Roberto Pillon racconta il modello e la visione
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2014, 09:35   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75166
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html

Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:04   #2
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:09   #3
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11128
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:18   #4
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:23   #5
mik91
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
Prova questo nella shell:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
se printa questo dovrebbe essere tutto ok:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA)
mik91 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:39   #6
fukka75
Senior Member
 
L'Avatar di fukka75
 
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 13143
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO

Ah già, LORO non bussano
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+
fukka75 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:44   #7
r1348
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 670
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
appena aggiornato ubuntu 14.04
il comando mi restituisce quello che hai scritto, grazie per l'info
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
r1348 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:12   #8
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4959
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
@r1348

ok, aspettiamo la patch definitiva
...quello che mi preoccupa di più è però il discorso che leggevo su router
o altri dispositivi
che potrebbero essere bacati, e con l'impossibilità
di ricevere aggiornamenti (perchè magari vecchi o non più supportati)
sì questo è decisamente TERRIBILE.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:15   #9
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28345
l'unica soluzione e' una vita senza connessioni
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:20   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:27   #11
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono
[..]
Veramente i più attivi li trovi in Asia ed Europa dell'est.. sai, negli USA son un tantinello più attenti quando si parla di frodi digitali et simila.


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:31   #12
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10257
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Lian Li Lancool III - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:34   #13
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da r1348 Guarda i messaggi
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
Quote:
user@ubuntu:~$ env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: No such file or directory
c'e' ancora il bug ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:42   #14
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: PD
Messaggi: 11904
Quote:
Originariamente inviato da koni Guarda i messaggi
per risolverlo basta disabilitare la bash ?
Tanto vale che spegni il pc
__________________
Certe persone non le digerisco
Cfranco è online   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 11:48   #15
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tanto vale che spegni il pc



CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:17   #16
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1

i test ora falliscono entrambi
Codice:
ivy-srv03:~# /bin/bash --version
GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu)
....
ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: File o directory non esistente

ArchLinux aggiorna bash a 4.3.024
fallisce il primo test ma il secondo continua a passare
Codice:
[sandro@XaBook ~]$ /bin/bash --version
GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu)
....
[sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
hello
[sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: riga 1: errore di sintassi vicino al token non atteso "="
sh: X: riga 1: `'
sh: errore nell'importazione della definizione di funzione per "X"
gio 25 set 2014, 13.11.10, CEST
https://bugs.archlinux.org/task/4211...31&string=bash
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:25   #17
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19149
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
allora aspetto il prossimo aggiornamento di iOS e sono a posto

Mavericks 10.9.5 è vulnerabile ho appena controllato
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:27   #18
RAMsterdam
Member
 
Iscritto dal: Jul 2010
Messaggi: 264
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
RAMsterdam è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:37   #19
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Provato ora su due server dopo update:

CentOs 6.5, parzialmente patchato
Debian 6.0.10, totalmente vulnerabile

Quote:
Originariamente inviato da RAMsterdam Guarda i messaggi
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87

Ultima modifica di DOCXP : 25-09-2014 alle 13:40.
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 14:10   #20
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
Provato ora su due server dopo update:

Debian 6.0.10, totalmente vulnerabile
Hai provato ad includere i repo
Codice:
 deb security.debian.org oldstable/updates main contrib non-free
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Samsung Galaxy S26 Ultra: finalmente qualcosa di nuovo Recensione Samsung Galaxy S26 Ultra: finalmente ...
Diablo II Resurrected: il nuovo DLC Reign of the Warlock Diablo II Resurrected: il nuovo DLC Reign of the...
Deep Tech Revolution: così Area Science Park apre i laboratori alle startup Deep Tech Revolution: così Area Science P...
HP OMEN MAX 16 con RTX 5080: potenza da desktop replacement a prezzo competitivo HP OMEN MAX 16 con RTX 5080: potenza da desktop ...
Recensione Google Pixel 10a, si migliora poco ma è sempre un'ottima scelta Recensione Google Pixel 10a, si migliora poco ma...
Ultimo giorno di Offerte di Primavera: u...
Come ha fatto Giancarlo Devasini a diven...
Dopo 13 anni cade la fortezza Xbox One: ...
Gli aggiornamenti delle stampanti HP che...
AWS al MWC 2026: quando il cloud diventa...
Project Genie non è un tool per l...
Elon Musk, il progetto TeraFab è ...
Instagram eliminerà la crittograf...
Il paradosso della crisi delle memorie: ...
SSD Samsung 9100 PRO 4TB, 14.800 MB/s, P...
Prezzo senza rivali: MSI Katana con RTX ...
Samsung T7 2TB crolla su Amazon a 159€: ...
Spotify introduce 'Taste Profile': il co...
Sole e pioggia insieme: il nuovo pannell...
AWS e Cerebras uniscono le forze: nuova ...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 10:08.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v
1