|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html
Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
per risolverlo basta disabilitare la bash ? |
![]() |
![]() |
![]() |
#3 | |
Senior Member
Iscritto dal: Oct 2006
Messaggi: 11110
|
Quote:
![]()
__________________
>>> Videogames Axios' approved <<< Factorio - Stellaris - Door Kickers 2 - Door Kickers - The Long Dark - Prison Architect - Running with Rifles - Besiege - Infinifactory - Chromebox 3 |
|
![]() |
![]() |
![]() |
#4 | |
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
![]() ![]() ![]() cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ? io ho ubuntu 14 |
|
![]() |
![]() |
![]() |
#5 | |
Junior Member
Iscritto dal: Jan 2010
Messaggi: 19
|
Quote:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test" se printa questo dovrebbe essere tutto ok: bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA) |
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 12681
|
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO
![]() ![]() Ah già, LORO non bussano ![]() ![]()
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+ |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Oct 2005
Messaggi: 604
|
Quote:
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
|
Quote:
|
|
![]() |
![]() |
![]() |
#9 |
Senior Member
Iscritto dal: Oct 2012
Messaggi: 28344
|
l'unica soluzione e' una vita senza connessioni
|
![]() |
![]() |
![]() |
#10 |
Senior Member
Iscritto dal: Jan 2008
Messaggi: 8406
|
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jan 2009
Messaggi: 2014
|
Quote:
![]() CIAWA
__________________
94/100 alla vincita del tostapane! ![]() Testo l'Acer Aspire 5742G con GPU esterne =>QUI<= ![]() Le domande sul "CIAWA" non saranno considerate. |
|
![]() |
![]() |
![]() |
#12 |
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10213
|
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
![]()
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
![]() |
![]() |
![]() |
#13 | ||
Bannato
Iscritto dal: Jun 2014
Messaggi: 393
|
Quote:
Quote:
|
||
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11704
|
Tanto vale che spegni il pc
![]()
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn |
![]() |
![]() |
![]() |
#16 |
Senior Member
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
|
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1 i test ora falliscono entrambi Codice:
ivy-srv03:~# /bin/bash --version GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu) .... ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello' bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' hello ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo date cat: echo: File o directory non esistente ArchLinux aggiorna bash a 4.3.024 fallisce il primo test ma il secondo continua a passare Codice:
[sandro@XaBook ~]$ /bin/bash --version GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu) .... [sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello' bash: attenzione: x: ignoring function definition attempt bash: errore nell'importazione della definizione di funzione per "x" hello [sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo sh: X: riga 1: errore di sintassi vicino al token non atteso "=" sh: X: riga 1: `' sh: errore nell'importazione della definizione di funzione per "X" gio 25 set 2014, 13.11.10, CEST
__________________
@Work Samsung 700Z5A-S02 archlinux @CED ESX for debian servers - Mikrotik for networking @Home bastano le ore di pc al lavoro ![]() |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
|
|
![]() |
![]() |
![]() |
#18 |
Member
Iscritto dal: Jul 2010
Messaggi: 264
|
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
|
![]() |
![]() |
![]() |
#19 |
Senior Member
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
|
Provato ora su due server dopo update:
CentOs 6.5, parzialmente patchato Debian 6.0.10, totalmente vulnerabile Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87 Ultima modifica di DOCXP : 25-09-2014 alle 12:40. |
![]() |
![]() |
![]() |
#20 | |
Senior Member
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
|
Quote:
Codice:
deb security.debian.org oldstable/updates main contrib non-free
__________________
@Work Samsung 700Z5A-S02 archlinux @CED ESX for debian servers - Mikrotik for networking @Home bastano le ore di pc al lavoro ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 12:28.