Audycja prowadzona przez Rafała Motriuka z Polskiego Radia, poświęcona podatności „Shellshock” (CVE-2014-6271 and CVE-2014-7169). w której gościem jestem ja :). Wspólnie z Rafałem staramy się wyjaśnić problem podatności na ataki powłoki Bash. Cała wywiad…
Od wczoraj dostępna jest nowa, poprawiona wersja Kerio® Operator 2.3.2 Patch 1, w której producent wyeliminował błąd powłoki Bash, pozwalający zdalnemu atakującemu lub jakiejkolwiek aplikacji na wykonanie dowolnego kodu. Szerzej o tym problemie pisaliśmy we…
W świetle ostatniej podatności Bash znanej szerzej jako „Shellshock” (CVE-2014-6271 and CVE-2014-7169), Sophos dokonał analizy produktów pod kątem wykorzystania Basha, aby określić potencjalne ryzyko i zasugerować rozwiązanie.
Ogólnie Podatność „shellshock” (CVE-2014-6271 i CVE-2014-7169) jest błędem zabezpieczeń powłoki Bash w systemach operacyjnych rodziny Unix. Wiele dystrybucji Linux i Mac OS X zawiera niezabezpieczoną wersję Bash. Atakujący może wykorzystać lukę za pośrednictwem zdalnego dostępu…