Pagina 1 di 1

ShellShock: pericolosa vulnerabilità in bash

Inviato: 25/09/2014, 13:11
da Martyn
Attenzione! È stata pubblicata un avviso di una vulnerabilità riscontrata in BASH pericolosissima. Un mal intenzionato può prendere il controllo del vostro sistema lanciando un comando da internet.
Sono affetti script PHP, CGI, PyThon che sfruttano le librerie shell, ma anche il protocollo SSH e tutti quei login che hanno una shell utente sul sistema.

Per verificare se siete vulnerabili, lanciate questo comando:

Codice: Seleziona tutto

env x='() { :;}; echo vulnerabile' bash -c "echo prova"
Se vi da un errore, siete immuni. Se invece vi rida il testo "vulnerabile" e "prova" allora dovete ricorrere ai ripari.

Sono affetti tutti i Linux, Mac OS e i sistemi che si basano su Unix. Controllate gli aggiornamenti della vostra distribuzione per vedere se hanno risolto, oppure applicate la patch che trovate al seguente indirizzo: http://seclists.org/oss-sec/2014/q3/650

Fonti e Maggiori info seguendo questi link: Ringrazio il blog di Paolo Attivissimo dove ho preso tutte le info sulla vulnerabilità

Re: ShellShock: pericolosa vulnerabilità in bash [Update]

Inviato: 27/09/2014, 12:22
da Martyn
Il team di Debian ha aggiornato il pacchetto di bash, e, a rotazione, stanno aggiornando anche le altre distro. Aggiornate i vostri sistemi.

Re: ShellShock: pericolosa vulnerabilità in bash

Inviato: 28/09/2014, 14:02
da FranzMari
Abbiamo aggiornato anche su Chakra :D

Re: ShellShock: pericolosa vulnerabilità in bash

Inviato: 30/09/2014, 13:12
da Martyn
FranzMari ha scritto:Abbiamo aggiornato anche su Chakra :D
Perfetto :)

Re: ShellShock: pericolosa vulnerabilità in bash

Inviato: 17/10/2014, 10:07
da Bomberman
Un bel problema... controllo e aggiorno! :roll: :roll:

Re: ShellShock: pericolosa vulnerabilità in bash

Inviato: 19/10/2014, 14:38
da Epoc
Controllato e aggiornato!
Fiqua questa sezione... :)