Ergebnis 1 bis 3 von 3

Thema: BASH-LÜCKE: Die Hintergründe zu Shellshock

  1. #1
    Contao-Urgestein Avatar von Thomas
    Registriert seit
    16.08.2009.
    Ort
    Visselhövede
    Beiträge
    1.947
    User beschenken
    Wunschliste

    Standard BASH-LÜCKE: Die Hintergründe zu Shellshock

    Sorry, dass ich wieder mit eine Hiobsbotschaft komme, aber das geht uns fast alle etwas an:

    http://www.golem.de/news/bash-luecke...09-109463.html

    Dabei sollte man tunlichst am Ball bleiben, damit man nicht in die zweifelhafte Mühle der bösen Jungs gerät.

    Es gibt mittlerweile Patches für das ein oder andere System, die aber nicht zu 100% dicht zu sein scheinen. Dennoch ist ein Update darauf besser als nichts.
    Es betrifft so ziemlich alle Systeme die mit einer Bash arbeiten oder aber bei denen CGI-Skripte usw. zum Einsatz kommen, die Sessions auf einer Bash öffnen müssen, um zu funktionieren.

    Mit einem lapidaren Spruch solltet Ihr das nicht auf die leichte Schulter nehmen.
    Gruß Thomas
    "Zuerst ignorieren sie dich, dann lachen sie über dich, dann bekämpfen sie dich und dann gewinnst du." Mahatma Gandhi

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.513
    User beschenken
    Wunschliste

    Standard

    mein Hoster war wohl schnell, jedenfalls gehen die Beispiel Scripte nicht.
    In meiner Apache Log habe ich auch schon ein Versuch gefunden (shellshock-scan).
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Bei uberspace scheint es auch bereits alles gefixt zu sein. Zitat von uberspace.de auf Twitter:
    Zitat Zitat von "
    Auch das heutige Bash-Update das die CVEs 2014-7169, 2014-7186 und 2014-7187 fixt ist nun verteilt. https://rhn.redhat.com/errata/RHSA-2014-1306.html
    Die Beispielskripte funktionieren da auch nicht (mehr).

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •