| Shellshock Bash "hrošč" | ||
|---|---|---|
|
jodlajodla
26. sep 2014 21:23:44
Pridružen od: 14. maj 2012 40 objav 52 18 6 |
#1
Nekaj mesecev po odkritju hude ranljivosti v OpenSSH se je pojavilo novo odkritje ranljivosti Basha. Za vse, ki še ne veste o čem gre, vam predlagam da si več preberete tukaj, v kolikor pa ste administrator kakšnega strežnika vam seveda predlagam, da TAKOJ posodobite bash na najnovejšo različico. V pomoč vam je lahko članek na DigitalOcean community strani, saj obsega prikaz posodobitve na najbolj uporabljenih distrotih. Glede na to, da naj bi bilo letos leto Linuxa na namizju je prav zanimivo, da se takšne ranljivosti izkazujejo prav na nasprotni strani. Hkrati to indicira, da se tudi na tem področju nekaj dogaja in se stvari čedalje bolj razvijajo. Menim, da odkritje dveh hudih ranljivosti zadostuje za nekaj časa, upam pa, da je bilo to vse kar se tiče varnostnih napak. Kakšno je vaše mnenje in kaj menite, da še lahko pričakujemo? |
|
|
carli
27. sep 2014 06:09:05
Pridružen od: 5. avg 2008 1258 objav 583 54 17 |
#2
Po moje bo nekdo pogledal vse zadeve, ki so bile sprogramirane kot "one man", in bo odkritih še kar nekaj lukenj. To pomankanje denarja za razvijalce ključnih zadev, ki se potem vsesplošno uporabljajo, zna biti kar problem. Kot se je izkazalo, objavijo popravek pa zadeva sploh ni fixed :( |
|
|
SlimDeluxe
27. sep 2014 07:19:00
Pridružen od: 29. apr 2010 1223 objav 1022 144 9 |
Freelance Web Developer
|
|
|
krejzi
27. sep 2014 11:53:50
Pridružen od: 14. mar 2013 558 objav 915 213 12 |
#4
Ce ne poganjate cgi oz. bash aplikacij ni sploh panike. Sicer pa, ze mod_security modul z gotroot ruli zaustavi tak napad. |
|
|
technolog
27. sep 2014 17:05:43
Pridružen od: 14. nov 2011 598 objav 768 300 22 |
Z linuxom že 7 let. Pro web development.
|
|
|
jodlajodla
27. sep 2014 17:53:10
Pridružen od: 14. maj 2012 40 objav 52 18 6 |
#6
O ranljivosti OpenSSL - Heartbleed. Se oproščam, post sem napisal preden sem se odpravil "razmišljat" in posledično zamešal črki. No saj ne gre za tako hudo napako, ker je bila zadeva vsekakor povezana tudi z SSH. V Ubuntu repozitorijih je pa ponovno nova različica s popravkom verzije 1.4. |
|
|
aaaccc
16. okt 2014 11:26:47
Pridružen od: 16. okt 2014 43 objav 42 21 0 |
#7
še ena zadeva vredna ogleda - http://googleonlinesecurity.blogspot.co.uk/2014/10/this-poodle-bites-exploiting-ssl-30.html |
|