Προς το περιεχόμενο

:: Shellshock :: Πολύ σοβαρό bash security flaw!


Προτεινόμενες αναρτήσεις

Δημοσ.

Tα qnap όντος έχουν πρόβλημα και δεν έχει βγει κανένα update μέχρι στιγμής. Όσοι έχουν τέτοια nasserver καλύτερα να τα βγάλουν τελείως από το internet.

Δημοσ.

Αν κατάλαβα καλά σε άφησε να συνδεθείς με password 1234 -p 1234v 
χωρίς να έχει τέτοιο η κάνω λάθος? Αν είναι έτσι μιλάμε για epic fail bug :P


Διεθεσαν και τα update για το qnap αν και πρέπει κάποιος να τα κατεβάσει manual και δεν έρχονται από το αυτόματο update.

Δημοσ.

Αν κατάλαβα καλά σε άφησε να συνδεθείς με password 1234 -p 1234v 

χωρίς να έχει τέτοιο η κάνω λάθος? Αν είναι έτσι μιλάμε για epic fail bug :P

Όχι το 1234 είναι το port, κωδικός δεν χρειάζεται πουθενά :)

Δημοσ.

http://www.wired.com/2014/09/shellshocked-bash/?mbid=social_twitter

 

φοβερό άθρο για το θέμα το παραπάνω. Στην ουσία μας λέει ότι υπάρχουν τόσο δημοφιλή και ευρέως εγκατεστημένα προγράμματα σε σχεδόν όλους τους server που δεν τα συντηρεί κανείς ούτε καν κάποιος από τους μεγάλους όπως IBM,Google δεν μπαίνουν στον κόπο να ελέγξουν τον κώδικα τους.

Το πρόβλημα του Bash κλείνει 30! χρόνια με έναν άνθρωπο να συντηρεί το πρόγραμμα και αυτό όχι σαν κυρίως δουλειά. Τραγική κατάσταση. Ο κώδικας είναι ανοιχτός αλλά το θέμα είναι να τον κοιτάει και κάποιος.

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...