[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
Re: [linux_var] shellshock quali sw a rischio ?
On 2014-09-26 at 12:42:30 +0200, Giovanni Orlandi wrote:
> A me sembrerebbe che una LAMP base non sia bucabile,
> perché di default non ci sono proprio script bash che vengono lanciati,
> mentre probabilmente la configurazione standard di qualche CMS lo è...
non serve necessariamente che vengano lanciati script bash, potrebbero
anche essere shell aperte dall'interno degli script tramite le varie
varianti di system
> Qualcuno ha notizie + attendibili degli sproloqui sulla stampa e/o sul sole
> 24 ore ?
https://securityblog.redhat.com/2014/09/24/bash-specially-crafted-environment-variables-code-injection-attack/
https://security-tracker.debian.org/tracker/CVE-2014-6271
--
Elena ``of Valhalla''
_______________________________________________
Talking mailing list
Talking@ml.linuxvar.it
http://ml.linuxvar.it/cgi-bin/mailman/listinfo/talking