Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Recensione Borderlands 4, tra divertimento e problemi tecnici
Recensione Borderlands 4, tra divertimento e problemi tecnici
Gearbox Software rilancia la saga con Borderlands 4, ora disponibile su PS5, Xbox Series X|S e PC. Tra le novità spiccano nuove abilità di movimento, un pianeta inedito da esplorare e una campagna che lascia al giocatore piena libertà di approccio
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale
NXTPAPER 60 Ultra è il primo smartphone con tecnologia NXTPAPER 4.0 per il display, un ampio IPS da 7,2 pollici. Con finitura anti-riflesso, processore MediaTek Dimensity 7400, fotocamera periscopica e modalità Max Ink per il detox digitale, NXTPAPER 60 Ultra punta a essere il riferimento tra gli smartphone pensati per il benessere degli occhi.
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming
Questo mouse ultraleggero, con soli 36 grammi di peso, è stato concepito per offrire un'esperienza di gioco di alto livello ai professionisti degli FPS, grazie al polling rate a 8.000 Hz e a un sensore ottico da 33.000 DPI. La recensione esplora ogni dettaglio di questo dispositivo di gioco, dalla sua agilità estrema alle specifiche tecniche che lo pongono un passo avanti
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 25-09-2014, 08:35   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwupgrade.it/news/sicurez...eed_54207.html

Red Hat scopre un bug che affligge la shell Bash e potrebbe interessare un numero sterminato di sistemi e dispositivi connessi

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:04   #2
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:09   #3
Axios2006
Senior Member
 
L'Avatar di Axios2006
 
Iscritto dal: Oct 2006
Messaggi: 11110
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug

per risolverlo basta disabilitare la bash ?
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
Axios2006 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:18   #4
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da Axios2006 Guarda i messaggi
Eh già è la Nsa l'unico pericolo in rete..... virus, mandare, hacker, stalker sono marginali....
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:23   #5
mik91
Junior Member
 
Iscritto dal: Jan 2010
Messaggi: 19
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono

cmq lanciato prima un upgrade con apt-get e mi ha aggiornato la bash con questo aggiornamento sono apposto ?
io ho ubuntu 14
Prova questo nella shell:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
se printa questo dovrebbe essere tutto ok:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test
__________________
Scheda madre:AsRock X370 Taichi Processore: Intel AMD Ryzen 7 1700X Memorie: 16GB DDR4 3600MHz (G.Skill Ripjaws V) Scheda video: AMD RADEON RX Vega 64 SSD: Samsung 960 PRO (M.2) / Samsung 850 EVO (SATA)
mik91 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:39   #6
fukka75
Senior Member
 
L'Avatar di fukka75
 
Iscritto dal: Jun 2003
Città: ovviamente la Capitale
Messaggi: 12681
Quote:
Originariamente inviato da koni Guarda i messaggi
chissà quanto ci avrà mangiato sopra l'nsa con questo bug
Stai attento: la prossima volta che ti bussano alla porta, potrebbe essere LORO

Ah già, LORO non bussano
__________________
Intel Corei7 3930k ** Asus Rampage IV Formula ** 4 x 4GB DDR3 G.Skill 1600MHz 8-8-8-24
Asus GTX970 Strix ** Samsung 840Pro 512GB ** Samsung 850 EVO 1TB ** Thermaltake Armor+
fukka75 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 09:44   #7
r1348
Senior Member
 
Iscritto dal: Oct 2005
Messaggi: 604
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
appena aggiornato ubuntu 14.04
il comando mi restituisce quello che hai scritto, grazie per l'info
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
r1348 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:12   #8
Spectrum7glr
Senior Member
 
L'Avatar di Spectrum7glr
 
Iscritto dal: Jun 2002
Città: Verona
Messaggi: 4957
Quote:
Originariamente inviato da LucaNoize Guarda i messaggi
@r1348

ok, aspettiamo la patch definitiva
...quello che mi preoccupa di più è però il discorso che leggevo su router
o altri dispositivi
che potrebbero essere bacati, e con l'impossibilità
di ricevere aggiornamenti (perchè magari vecchi o non più supportati)
sì questo è decisamente TERRIBILE.
Spectrum7glr è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:15   #9
san80d
Senior Member
 
Iscritto dal: Oct 2012
Messaggi: 28344
l'unica soluzione e' una vita senza connessioni
san80d è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:20   #10
pabloski
Senior Member
 
Iscritto dal: Jan 2008
Messaggi: 8406
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
In passato forse http://www.techspot.com/news/41643-i...ll-switch.html
pabloski è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:27   #11
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da koni Guarda i messaggi
sono gli ammmericccannni che ti rubano i soldi e ti invadono
[..]
Veramente i più attivi li trovi in Asia ed Europa dell'est.. sai, negli USA son un tantinello più attenti quando si parla di frodi digitali et simila.


CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:31   #12
Totix92
Senior Member
 
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10213
è già uscito l'update che tappa la falla credo... poco fa il mio raspberry pi mi ha segnalato un'aggiornamento per la shell bash che ovviamente ho installato
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+
Totix92 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:34   #13
koni
Bannato
 
Iscritto dal: Jun 2014
Messaggi: 393
Quote:
Originariamente inviato da r1348 Guarda i messaggi
La patch rilasciata corregge solo parzialmente il problema, il comando
Codice:
env X='() { (a)=>\' sh -c "echo date"; cat echo
infatti scrive comunque un file.
Quote:
user@ubuntu:~$ env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: No such file or directory
c'e' ancora il bug ?
koni è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:42   #14
Cfranco
Senior Member
 
L'Avatar di Cfranco
 
Iscritto dal: Apr 2002
Città: VR-PD
Messaggi: 11704
Quote:
Originariamente inviato da koni Guarda i messaggi
per risolverlo basta disabilitare la bash ?
Tanto vale che spegni il pc
__________________
Ph'nglui mglw'nafh Cthulhu R'lyeh wgah'nagl fhtagn
Cfranco è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 10:48   #15
Balthasar85
Senior Member
 
Iscritto dal: Jan 2009
Messaggi: 2014
Quote:
Originariamente inviato da Cfranco Guarda i messaggi
Tanto vale che spegni il pc



CIAWA
__________________
94/100 alla vincita del tostapane!
Testo l'Acer Aspire 5742G con GPU esterne =>QUI<=
Le domande sul "CIAWA" non saranno considerate.
Balthasar85 è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:17   #16
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Aggiornato
Debian da security.debian.org aggiorna bash a 4.2+dfsg-0.1+deb7u1

i test ora falliscono entrambi
Codice:
ivy-srv03:~# /bin/bash --version
GNU bash, version 4.2.37(1)-release (x86_64-pc-linux-gnu)
....
ivy-srv03:~# env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
ivy-srv03:~# env X='() { (a)=>\' sh -c "echo date"; cat echo
date
cat: echo: File o directory non esistente

ArchLinux aggiorna bash a 4.3.024
fallisce il primo test ma il secondo continua a passare
Codice:
[sandro@XaBook ~]$ /bin/bash --version
GNU bash, versione 4.3.24(1)-release (x86_64-unknown-linux-gnu)
....
[sandro@XaBook ~]$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
bash: attenzione: x: ignoring function definition attempt
bash: errore nell'importazione della definizione di funzione per "x"
hello
[sandro@XaBook ~]$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: riga 1: errore di sintassi vicino al token non atteso "="
sh: X: riga 1: `'
sh: errore nell'importazione della definizione di funzione per "X"
gio 25 set 2014, 13.11.10, CEST
https://bugs.archlinux.org/task/4211...31&string=bash
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:25   #17
recoil
Senior Member
 
L'Avatar di recoil
 
Iscritto dal: Jul 2002
Città: Milano
Messaggi: 19148
Quote:
Originariamente inviato da san80d Guarda i messaggi
l'unica soluzione e' una vita senza connessioni
allora aspetto il prossimo aggiornamento di iOS e sono a posto

Mavericks 10.9.5 è vulnerabile ho appena controllato
recoil è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:27   #18
RAMsterdam
Member
 
Iscritto dal: Jul 2010
Messaggi: 264
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
RAMsterdam è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 12:37   #19
DOCXP
Senior Member
 
L'Avatar di DOCXP
 
Iscritto dal: Nov 2005
Città: Lago di Garda
Messaggi: 1376
Provato ora su due server dopo update:

CentOs 6.5, parzialmente patchato
Debian 6.0.10, totalmente vulnerabile

Quote:
Originariamente inviato da RAMsterdam Guarda i messaggi
Ma a questo bug non sono vulnerabili anche i sistemi android? La shell ha molte carattristiche in comune con quella linux, poi non so perchè non sono espertissimo su queste cose
Android non usa la shell bash, e comunque difficilmente si usa il terminale su android
__________________
Concluso positivamente con: f_tallillo, vasco22, franky88, offdexter87

Ultima modifica di DOCXP : 25-09-2014 alle 12:40.
DOCXP è offline   Rispondi citando il messaggio o parte di esso
Old 25-09-2014, 13:10   #20
jventure
Senior Member
 
L'Avatar di jventure
 
Iscritto dal: Nov 2003
Città: XenTown - City of paravirtualization c/o Possagno (TV)
Messaggi: 539
Quote:
Originariamente inviato da DOCXP Guarda i messaggi
Provato ora su due server dopo update:

Debian 6.0.10, totalmente vulnerabile
Hai provato ad includere i repo
Codice:
 deb security.debian.org oldstable/updates main contrib non-free
__________________

@Work Samsung 700Z5A-S02 archlinux
@CED ESX for debian servers - Mikrotik for networking
@Home bastano le ore di pc al lavoro
jventure è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Recensione Borderlands 4, tra divertimento e problemi tecnici Recensione Borderlands 4, tra divertimento e pro...
TCL NXTPAPER 60 Ultra: lo smartphone che trasforma la lettura da digitale a naturale TCL NXTPAPER 60 Ultra: lo smartphone che trasfor...
Un fulmine sulla scrivania, Corsair Sabre v2 Pro ridefinisce la velocità nel gaming Un fulmine sulla scrivania, Corsair Sabre v2 Pro...
Nokia Innovation Day 2025: l’Europa ha bisogno di campioni nelle telecomunicazioni Nokia Innovation Day 2025: l’Europa ha bisogno d...
Sottile, leggero e dall'autonomia WOW: OPPO Reno14 F conquista con stile e sostanza Sottile, leggero e dall'autonomia WOW: OPPO Reno...
Il sistema di assistenza alla mira che d...
Virtua Fighter, il nuovo combat system s...
Snapdragon X2 Elite Extreme, dettagli su...
Microsoft risponde alle accuse: bloccati...
ChatGPT Pulse trasforma l'assistente AI:...
Microsoft lancia il nuovo Marketplace pe...
HUMAIN Horizon Pro: il notebook enterpri...
Meta lancia Vibes: feed di video AI pers...
Raspberry Pi lancia il 500+: il computer...
City Hunter: il gioco del 1990 torna su ...
Vanguard 96 e Vanguard Pro 96: Corsair f...
Cisco Sovereign Critical Infrastructure:...
Flyoobe supporta anche Windows 11 25H2: ...
Roborock Saros 10 e 10R: i robot aspirap...
Assetto Corsa EVO 0.3 rilasciato: debutt...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 12:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1