Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Gravierende Sicherheitslücke in der Unix-Shell Bash
#1
Eine Sicherheitslücke mit dem Codenamen "Shellshock" kann die Bash-Kommandozeile angreifen!

Betroffen sind Bash Versionen zwischen 1.14 und 4.3, außer Linux können auch ähnliche davon abgeleitete Betriebssysteme wie Mac OS X betroffen sein.

Ob eure Shell von dem Fehler betroffen ist, könnt ihr mit folgendem Aufruf prüfen:
Code:
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
Gibt die Shell anschließend die Zeichenfolge „vulnerable“ aus, ist der Rechner verwundbar. Kommt Text ohne das Wort "vulnerable" oder eine Fehlermeldung, ist alles ok.

Abhilfe schafft ein Sicherheitspatch, die bekannten Distributionen (Ubuntu, Debian, CentOS, ...) haben die Updates bereits auf ihren Servern.
Zitieren
#2
hab den patch gestern schon auf meinen Linux Rechner geschmissen bekommen ;D
Signatur
Have a nice Day ;D

>> BogusMusikRausch jeweils Donnerstag um 20 Uhr in Uwes KeulenBar

Tschöö

Bogus | PinguinsReisen.de | M: @gse@norden.social
Zitieren
#3
Hm... Mint Debian hat noch nix im Kanal... Undecided
DeReOS Grid - http://dereos.org
Zitieren
#4
Debian Squeeze

/etc/apt/sources.list
Code:
deb http://http.debian.net/debian/ squeeze-lts main contrib non-free
deb-src http://http.debian.net/debian/ squeeze-lts main contrib non-free

Code:
apt-get update && apt-get install bash

keult !
www.kamen-fotografie.de | Fotos vom besten Fotografen
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste