Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

I "Commenti" ad ogni articolo pubblicato sul nostro sito sono raccolti qui.
Regole del forum
Puoi rispondere alle discussioni già presenti, ma non aprirne di nuove.
Rispondi
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5476
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da Zane »

"ShellShock" è la nuova falla critica di Unix/Linux

Immagine

È stata soprannominata "ShellShock" e si tratta di una grave falla di sicurezza scoperta in ambiente Unix/Linux. Il difetto, segnalato dal team di sicurezza di Red Hat, risiede nel modo in cui l'interprete di comando Bash gestisce l'inizializzazione delle variabili: assegnando opportunamente nomi di funzione, un utente ostile potrebbe riuscire a bypassare i meccanismi di sicurezza del sistema operativo e prenderne pieno controllo. [continua..]

Inserite di seguito i vostri commenti.
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da System » gio set 25, 2014 8:06 am


Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5476
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da Zane »

Frattanto, ho installato l'aggiornamento sul server di TurboLab.it (CentOS 6.5): ho poi ripetuto il test, che ora non funziona più e sputa un messaggio d'errore :approvo
Zane - TurboLab.it
Avatar utente
drilloman
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 118
Iscritto il: mar apr 22, 2014 3:05 pm

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da drilloman »

Fantastico! Provato sui tre sistemi che attualmente utilizzo: Centos 6.5, Fedora 20, Amazon Linux...
in tutti e tre mi è comparsa la stringa "vulnerable" "this is a test" :o
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5476
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da Zane »

yum update -y e passa la paura!
Zane - TurboLab.it
Avatar utente
drilloman
Livello: DVD-ROM (5/15)
Livello: DVD-ROM (5/15)
Messaggi: 118
Iscritto il: mar apr 22, 2014 3:05 pm

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da drilloman »

anche solo yum update bash per risparmiare ;-)
Avatar utente
Zane
Fondatore
Fondatore
Messaggi: 5476
Iscritto il: mer mag 01, 2013 11:20 am
Contatta:

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da Zane »

Molto vero!

Frattanto... necessario nuovo aggiornamento! :o
Zane - TurboLab.it
Avatar utente
Al3x
Amministratore
Amministratore
Messaggi: 4542
Iscritto il: mer mag 01, 2013 12:59 pm
Località: http://127.0.0.1

Re: R: Commenti a

Messaggio da Al3x »

Zane ha scritto:Molto vero!

Frattanto... necessario nuovo aggiornamento! :o
Ti riferisci a questo?

http://mobile.itnews.com.au/News/396256 ... ctive.aspx
I :amore Sasha
Avatar utente
ninja
Livello: Chiavetta USB (8/15)
Livello: Chiavetta USB (8/15)
Messaggi: 487
Iscritto il: lun ago 26, 2013 8:52 pm

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da ninja »

Da me non appare nessu errore, ma solo la scritta this is a test... della scritta vulnerable nemmeno l'ombra... :s

... che voglia dire che il codice è stato ignorato? :fiu
Avatar utente
o_jack
Livello: Scheda perforata (1/15)
Livello: Scheda perforata (1/15)
Messaggi: 2
Iscritto il: mer mag 14, 2014 6:16 pm

Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da o_jack »

se da' errore sistema protetto se scrive stringa non protetto
System
System
Bot ufficiale TurboLab.it
Bot
Messaggi:
Iscritto il: sab dic 31, 2016 6:19 pm
Contatta: Contatta

Re: Re: Commenti a ""ShellShock" è la nuova falla critica di Unix/Linux"

Messaggio da System » mar dic 30, 2014 6:26 pm


Rispondi
  • Argomenti simili
    Risposte
    Visite
    Ultimo messaggio