Реклама на сайте Advertise with us

Инет опять под угрозой ...

Расширенный поиск по форуму
 
Новая тема Новая тема   
Автор
Поиск в теме:

tuberotator.com

С нами с 12.09.06
Сообщения: 804
Рейтинг: 1478


Передовик Master-X (01.01.2015) Передовик Master-X (16.01.2015)
Ссылка на сообщениеДобавлено: 27/09/14 в 00:10       Ответить с цитатойцитата 

Цитата:
«Эта уязвимость позволяет злоумышленникам передавать специально созданные переменные окружения, содержащие произвольные команды, которые могут выполняться на уязвимых системах. Это особенно опасно по причине того, что оболочка Bash очень распространена и может быть вызвана приложениями разными способами». Кроме того, в CERT назвали степень проникновения уязвимости высокой (10 баллов), а сложность низкой.



http://www.3dnews.ru/902506

http://blog.kaspersky.ru/what_is_the_bash_vulnerability/5356/

3
 



С нами с 17.03.12
Сообщения: 335
Рейтинг: 790

Ссылка на сообщениеДобавлено: 27/09/14 в 03:06       Ответить с цитатойцитата 

вчера еще обновили на серверах icon_rolleyes.gif smail54.gif

0
 

worldtraffic.trade

С нами с 20.08.06
Сообщения: 2836
Рейтинг: 2309

Ссылка на сообщениеДобавлено: 27/09/14 в 10:57       Ответить с цитатойцитата 

ребята, так а что делать надо? что админам сказать то?

трейд Teen, Mature
Качественные ссылки

0
 



С нами с 21.09.02
Сообщения: 2347
Рейтинг: 1383

Ссылка на сообщениеДобавлено: 27/09/14 в 12:02       Ответить с цитатойцитата 

что-то я не нахожу реального примера использования.
ну да, из командной строки вроде работает. обновился - перестало.

а в реальной жизни, как извне кто-то добраться до bash'а этого сможет?

0
 



С нами с 19.12.10
Сообщения: 490
Рейтинг: 727

Ссылка на сообщениеДобавлено: 27/09/14 в 14:04       Ответить с цитатойцитата 

world-gay-sex писал:
ребята, так а что делать надо? что админам сказать то?


они могут не понять что надо делать, прочитав инфу по ссылкам в первом посте?

-----------

1
 

это Энди

С нами с 01.05.11
Сообщения: 540
Рейтинг: 1213


Передовик Master-X (01.08.2014) Передовик Master-X (16.08.2014) Передовик Master-X (01.09.2014) Передовик Master-X (16.09.2014) Передовик Master-X (01.10.2014) Ветеран трепа Master-X (16.10.2014)
Ссылка на сообщениеДобавлено: 27/09/14 в 18:12       Ответить с цитатойцитата 

world-gay-sex, в шелле введите:
Код:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Если система уязвима, то:
Код:
vulnerable
this is a test

Если все окей, то:
Код:
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

Из песни слов не выкинешь.
Всегда есть vps с IPv6-сетками | Множество ДЦ с отличными каналами |

3
 



С нами с 17.03.12
Сообщения: 335
Рейтинг: 790

Ссылка на сообщениеДобавлено: 27/09/14 в 19:26       Ответить с цитатойцитата 

Там два патча выходило. После первого патча работал вот такой код

env X='() { (a)=>\' bash -c "echo date"; cat echo

если дату не выводит, то все ок.

2
 



С нами с 24.07.12
Сообщения: 1672
Рейтинг: 133

Ссылка на сообщениеДобавлено: 30/09/14 в 21:59       Ответить с цитатойцитата 

Насколько я понимаю, найденная уязвимость уже указывает на то, что над её устранением начали работать... Жаль, конечно, что всё такое... несовершенное, но разве когда-то было иначе?

0
 

tuberotator.com

С нами с 12.09.06
Сообщения: 804
Рейтинг: 1478


Передовик Master-X (01.01.2015) Передовик Master-X (16.01.2015)
Ссылка на сообщениеДобавлено: 30/09/14 в 22:23       Ответить с цитатойцитата 

она скорее указывает на то, что те кому нужно ее уже использовали icon_smile.gif

TUBE Rotator - Самый удобный, быстрый и главное любимый поисковиками!
Создай ТУБ за пять минут

5
 



С нами с 05.08.14
Сообщения: 61
Рейтинг: 76

Ссылка на сообщениеДобавлено: 03/10/14 в 15:21       Ответить с цитатойцитата 

Кому интересно - технические детали по уязвимости:
http://lwn.net/Articles/614614/
http://lcamtuf.blogspot.com/2014/09/quick-notes-about-bash-bug-its-impact.html
Достаточно занятно icon_cool.gif

Чекер уязвимостей: https://github.com/hannob/bashcheck
Цитата:
wget https://github.com/hannob/bashcheck/archive/master.zip
unzip master.zip
sh bashcheck-master/bashcheck

ContactRoot: админим и кодим.

1
 



С нами с 24.07.12
Сообщения: 1672
Рейтинг: 133

Ссылка на сообщениеДобавлено: 04/10/14 в 21:05       Ответить с цитатойцитата 

Nux писал:
она скорее указывает на то, что те кому нужно ее уже использовали icon_smile.gif

Ну, это само собой.

Техническая уязвимость - это ещё что. Я тут свежим взглядом посмотрела на название темы и как-то не к месту вспомнила о планах российского правительства на отключение Интернета при определённых внутренне-политических условиях... icon_rolleyes.gif icon_smile.gif

-3
 
Новая тема Новая тема   

Текстовая реклама в форме ответа
Заголовок и до четырех строчек текста
Длина текста до 350 символов
Купить рекламу в этом месте!


Перейти:  



Спонсор раздела Стань спонсором этого раздела!

Реклама на сайте Advertise with us

Опросы

Рецепт новогоднего блюда 2022



Обсудите на форуме обсудить (11)
все опросы »