[Re:] [Gdi:] CVE-2014-6271 - BASH Shellshock vulnerability - BLOGOUT fórum

üzenetek

hozzászólások


Gdi
(senior tag)
Blog

#2
1: Index.hu-ra felkerült :)
2: a kiszolgáló felé intézett http kérésbe.

Ebben a blogban a szerző pingelteti saját ipjét, hogy felmérje mennyire elterjedt a hiba. Ezzel a módszerrel.
A kiszolgáló felé intézett kérésben kell benne lennie.

Na ezt most képzeld el sok szervertől, sok pinggel, egy célpont felé.
vagy neagyisten sok félig nyitott kapcsolattal, amit frissítget timeouton belül.
de valami rm -R *.* is tud meglepetést okozni.

#3
Valahol az internet egyik legsötétebb bugyrában Debian SID-del üzemeltetem a levelezőkiszolgálóm (mert akkoriban csak abban a repoban volt dovecot2) oda még nem jött. De most átrakom wheezyre.

[ Szerkesztve ]

üzenetek