Προς το περιεχόμενο

:: Shellshock :: Πολύ σοβαρό bash security flaw!


loic

Προτεινόμενες αναρτήσεις

Tα qnap όντος έχουν πρόβλημα και δεν έχει βγει κανένα update μέχρι στιγμής. Όσοι έχουν τέτοια nasserver καλύτερα να τα βγάλουν τελείως από το internet.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν κατάλαβα καλά σε άφησε να συνδεθείς με password 1234 -p 1234v 
χωρίς να έχει τέτοιο η κάνω λάθος? Αν είναι έτσι μιλάμε για epic fail bug :P


Διεθεσαν και τα update για το qnap αν και πρέπει κάποιος να τα κατεβάσει manual και δεν έρχονται από το αυτόματο update.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Αν κατάλαβα καλά σε άφησε να συνδεθείς με password 1234 -p 1234v 

χωρίς να έχει τέτοιο η κάνω λάθος? Αν είναι έτσι μιλάμε για epic fail bug :P

Όχι το 1234 είναι το port, κωδικός δεν χρειάζεται πουθενά :)

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

http://www.wired.com/2014/09/shellshocked-bash/?mbid=social_twitter

 

φοβερό άθρο για το θέμα το παραπάνω. Στην ουσία μας λέει ότι υπάρχουν τόσο δημοφιλή και ευρέως εγκατεστημένα προγράμματα σε σχεδόν όλους τους server που δεν τα συντηρεί κανείς ούτε καν κάποιος από τους μεγάλους όπως IBM,Google δεν μπαίνουν στον κόπο να ελέγξουν τον κώδικα τους.

Το πρόβλημα του Bash κλείνει 30! χρόνια με έναν άνθρωπο να συντηρεί το πρόγραμμα και αυτό όχι σαν κυρίως δουλειά. Τραγική κατάσταση. Ο κώδικας είναι ανοιχτός αλλά το θέμα είναι να τον κοιτάει και κάποιος.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...