Visualizzazione dei risultati da 1 a 10 su 418

Visualizzazione discussione

  1. #10
    Utente di HTML.it L'avatar di pilovis
    Registrato dal
    Mar 2001
    Messaggi
    3,273

    Scoperta GRAVISSIMA vulnerabilita' in bash (Linux, BSD, Mac OSx)

    Il 24 Settembre e' stata scoperta una gravissima vulnerabilita' in GNU bash che affligge decine di milioni di computers Linux, BSD e Mac OSx in giro per il mondo!

    https://www.digitalocean.com/communi...-vulnerability

    Per verificare se il vostro centralino e' vulnerabile da console comandi digitate la seguente stringa:

    env VAR='() { :;}; echo Bash is vulnerable!' bash -c "echo Bash Test"

    se appare:

    Bash is vulnerable!
    Bash Test


    siete vulnerabili (i miei server e pc erano tutti vulnerabili! )

    se invece appare:

    bash: warning: VAR: ignoring function definition attempt
    bash: error importing function definition for `VAR'
    Bash Test

    siete a posto

    Per risolvere dovete aggiornare bash, per Ubuntu questi sono i comandi:

    sudo apt-get update
    sudo apt-get install bash


    per CentOS / Red Hat / Fedora:
    sudo yum update bash


    P.S.: qui c'e' un test per verificare la vulnerabilita' CGI dei webservers:
    http://shellshock.brandonpotter.com/
    Ultima modifica di pilovis; 27-09-2014 a 00:05
    Progettista elettronico, appassionato di informatica dal 1982, sistemista Linux dal 2002, sono consulente tecnico del Giudice per le indagini preliminari, valuto richieste di consulenza, in ambito Voip/Telefonia anche con grado di sicurezza militare.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.