Fórum Ubuntu CZ/SK

Ostatní => Otevřená diskuze kolem Linuxu a OSS => Téma založeno: Cuore 25 Září 2014, 21:15:42

Název: chyba v v shellu Bash
Přispěvatel: Cuore 25 Září 2014, 21:15:42
http://www.novinky.cz/internet-a-pc/bezpecnost/348723-stovky-milionu-pocitacu-jsou-kvuli-chybe-v-ohrozeni.html (http://www.novinky.cz/internet-a-pc/bezpecnost/348723-stovky-milionu-pocitacu-jsou-kvuli-chybe-v-ohrozeni.html)
Nějaké bližší hlavně ověřené a věcné informace jsou?
Díky
Název: Re:Stovky miliónů počítačů jsou kvůli chybě v ohrožení
Přispěvatel: Mariocz 25 Září 2014, 21:27:57
tohle: http://www.root.cz/zpravicky/chyba-v-bashi-umoznuje-vzdalene-spusteni-kodu/?odkud=boxik#ic=index-tips&icc=tip-0
Název: Re:Stovky miliónů počítačů jsou kvůli chybě v ohrožení
Přispěvatel: Petr Merlin Vaněček 25 Září 2014, 21:41:06
Je to problém a není to problém.
Každý, kdo si neošetří proměnné, které přebírá od klienta, si nic jiného nezaslouží.

A pro všechny ostatní - prostě aktualizujte, opravená verze je už k dispozici.
Kód: [Vybrat]
# apt-get update && apt-get upgrade
Název: Re:Stovky miliónů počítačů jsou kvůli chybě v ohrožení
Přispěvatel: Cuore 25 Září 2014, 21:54:11
No já mám na mysli spíše to, že se bude na každého linuxáka pracujícího v nehostiném windows prostředí hrnout otázky jak to vlastně je s tou bezpečností linuxových dister. Navíc moc nechápu spojitost mezi linuxem a jablkem.
Název: Re:Stovky miliónů počítačů jsou kvůli chybě v ohrožení
Přispěvatel: Šuohob 25 Září 2014, 22:50:10
Navíc moc nechápu spojitost mezi linuxem a jablkem.

na jabku maji bash taky, takze stejny problem
Název: Re:Stovky miliónů počítačů jsou kvůli chybě v ohrožení
Přispěvatel: sabraq 26 Září 2014, 00:29:29
Kód: [Vybrat]
$ ABC="() { ignored; }; /bin/date" bash
bash: varování: ABC: ignoring function definition attempt
bash: chyba při importu definice „ABC“
Název: chyba v v shellu Bash
Přispěvatel: OJ9Lnika 26 Září 2014, 16:41:54
Mám se toho bát, pls.?
http://www.rozhlas.cz/zpravy/technika/_zprava/pres-dvacet-let-stara-chyba-shellshock-ohrozuje-stovky-milionu-pocitacu--1401217 (http://www.rozhlas.cz/zpravy/technika/_zprava/pres-dvacet-let-stara-chyba-shellshock-ohrozuje-stovky-milionu-pocitacu--1401217)
Omlouvám se za hloupou otázku, ale fakt mě to zajímá, díky :-)
Název: Re:chyba v v shellu Bash
Přispěvatel: Savalas 26 Září 2014, 16:50:39
http://forum.ubuntu.cz/index.php?topic=72639.msg523523
Název: Re:chyba v v shellu Bash
Přispěvatel: OJ9Lnika 26 Září 2014, 16:58:01
dík
Název: Bezpečnost - četli jste?
Přispěvatel: mvikym 26 Září 2014, 20:43:05
zdravím. čtli jste to? co si o tom myslíte? je na tom neco pravdy? diky
http://technet.idnes.cz/bezpecnostni-chyba-shellshock-bash-bug-dyx-/software.aspx?c=A140925_151656_software_nyv
Název: Re:Bezpečnost - četli jste?
Přispěvatel: GdH 26 Září 2014, 20:56:42
zdravím. čtli jste to? co si o tom myslíte? je na tom neco pravdy? diky
http://technet.idnes.cz/bezpecnostni-chyba-shellshock-bash-bug-dyx-/software.aspx?c=A140925_151656_software_nyv

Přidal jsem ti to k vláknu, kde se to již řeší. Rozumný článek vyšel na rootu:
http://www.root.cz/clanky/dira-v-bashi-ktere-si-20-let-nikdo-nevsiml/ (http://www.root.cz/clanky/dira-v-bashi-ktere-si-20-let-nikdo-nevsiml/)