Preguntas etiquetadas con shellshock



3
¿Cómo se puede explotar el shellshock sobre SSH?
Aparentemente, el exploit shellshock Bash CVE-2014-6271 puede explotarse a través de la red a través de SSH. Puedo imaginar cómo funcionaría el exploit a través de Apache / CGI, pero no puedo imaginar cómo funcionaría eso en SSH. ¿Alguien puede dar un ejemplo de cómo se explotaría SSH y qué …
68 bash  ssh  shellshock 

1
¿Cómo se encontró la vulnerabilidad Shellshock Bash?
Dado que este error afecta a muchas plataformas, podríamos aprender algo del proceso por el cual se encontró esta vulnerabilidad: ¿fue un momento εὕρηκα (eureka) o el resultado de una verificación de seguridad? Como sabemos que Stéphane encontró el error Shellshock, y otros también pueden conocer el proceso, nos interesaría …

4
Versiones de Debian heredadas y Bash Shellshock
Estamos ejecutando Debian Etch, Lenny y Squeeze porque nunca se han realizado actualizaciones en esta tienda; Tenemos más de 150 sistemas que ejecutan varias versiones de Debian. A la luz del "shock de shell" de esta semana, supongo que necesito actualizar bash. No conozco Debian, así que estoy preocupado. ¿Puedo …


2
¿Por qué la capacidad de definir funciones en una variable ambiental no es un riesgo de seguridad en sí mismo?
Según tengo entendido, generalmente se considera seguro permitir que cualquiera proporcione información que se almacenará en una variable ambiental. La vulnerabilidad de shellshock es un problema aquí porque significa que el código al final de una definición de función dentro de una variable ambiental se ejecutará cuando se inicie una …

2
¿Cómo aplicar la corrección para la vulnerabilidad bash CVE-2014-6271 en cygwin?
Me gustaría saber cómo aplico la solución para esta vulnerabilidad en cygwin. Estoy ejecutando el CYGWIN_NT-6.1 MYHOSTNAME 1.7.30(0.272/5/3) 2014-05-23 10:36 x86_64 Cygwinde cygwin en Windows 7. #bash -version GNU bash, version 4.1.11(2)-release (x86_64-unknown-cygwin) Copyright (C) 2009 Free Software Foundation, Inc. License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html> $ …
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.