Wykryto wysokie zagrożenie dla m.in. Linuksa - bash.
: 25 wrz 2014, 18:51
Problem dot. także chyba i Ubuntu.
http://forsal.pl/artykuly/824587,inform ... adzen.html
http://forsal.pl/artykuly/824587,inform ... adzen.html
Polskie forum użytkowników Ubuntu
https://ubuntu.pl/forum/
Kod: Zaznacz cały
sudo apt-get update && sudo apt-get dist-upgrade
Kod: Zaznacz cały
env X=’() { (a)=>’ bash -c “echo echo vuln”; [[ "$(cat echo)" == "vuln" ]] && echo “still vulnerable :(“
wobec:bear7 pisze:Odpowiedni patch już został wydan: http://www.ubuntu.com/usn/usn-2362-1/
Należy zaktualizować system:Kod: Zaznacz cały
sudo apt-get update && sudo apt-get dist-upgrade
No to jest już ta poprawka czy jej nie ma?bear7 pisze:Pare sznurków, które pomogą śledzić, kiedy dziura zostanie załatana:
http://www.ubuntu.com/usn/
http://people.canonical.com/~ubuntu-sec ... /main.html
http://people.canonical.com/~ubuntu-sec ... /bash.html
http://people.canonical.com/~ubuntu-sec ... -2014-7169
Jedna poprawka już została wydana, ale nie rozwiązuje problemu w pełni (choć już istnieje co najmniej jedno obejście).darekkkk pisze:No to jest już ta poprawka czy jej nie ma?
Dzięki.norvoles pisze:Jedna poprawka już została wydana, ale nie rozwiązuje problemu w pełni (choć już istnieje co najmniej jedno obejście).darekkkk pisze:No to jest już ta poprawka czy jej nie ma?
Bierzesz się za zakładanie wątku z "niusem", a nawet nie wiesz jak go dobrze śledzić... Kolega rom wyjaśnił - wystarczyło przeczytać ze zrozumieniem:darekkkk pisze: No to jest już ta poprawka czy jej nie ma?
Kolejny patch został już wydany. Wygląda na to, że jest już po dziurze. Po szczegóły odsyłam do wyżej wstawionych sznurków.rom pisze:W komentarzach na niebezpieczniku ktoś dał inne polecenie, które podobno nadal działa