giovedì 25 settembre 2014

ShellShock - bug su bash

Ieri un pool di esperti di sicurezza di RedHat ha scoperto un grave bug di sicurezza di bash.




Per sapere se il vostro sistema è vulnerabile basta digitare da bash
# env var='() { ignore this;}; echo vulnerable' bash -c /bin/true
Se la risposta è vulnerable allora è altamente consigliato un upgrade del pacchetto bash.
Chiaramente sotto Debian non dovete far altro che

# apt-get update  
# apt-get upgrade
 Problema risolto. L'opensource permette questa reattività.

Nessun commento:

Posta un commento