Czy błąd Shellshock Bash wpływa na ZSH? Czy aktualizacja Bash jest jedynym
Czy błąd Shellshock Bash wpływa na ZSH? Czy aktualizacja Bash jest jedynym
Polecenie testowe x='() { :;}; echo vulnerable' bash pokazuje, że moja instalacja Debian 8 (Jessie) jest podatna na atak, nawet przy najnowszych aktualizacjach. Badania pokazują, że istnieje łatka na stabilne i niestabilne, ale testowanie jest niedopasowane. Wydaje mi się, że łatka przejdzie do...
Mam system, którym administruję zdalnie (w odległości 2 stref czasowych), na którym działa Ubuntu 9.04, Jaunty. Z różnych powodów, głównie dlatego, że jestem naprawdę ostrożny z próbą przeprowadzenia aktualizacji dystrybucji z tak daleka, nie mogę zaktualizować jej do nowszej wersji. Oczywiście nie...
Jeśli chodzi o błąd Shellshock (znany również jako „bash bug”, CVE-2014-6271), czy ktoś może wyjaśnić, jak działa ta luka? Opierając się na teście podanym w niektórych postach (poniżej), wygląda to na jakiś rodzaj wtrysku przy użyciu zmiennych środowiskowych, ale co dokładnie się dzieje / nie...