|
![]() |
#1 |
The Wizard
|
EDIT: questo thread è uno split
OFF TOPIC:
Per il probelma su Bash
Easy check: da shell: env x='() { :;}; echo vulnerable' bash -c 'echo hello' Se risponde "vulnerable hello" bash è da aggiornare.
__________________
□ Goran - forum admin □ Obsessed, Ykes, Araphao On WoW | =FC= Goran On Unreal Tournament □ flickr | 5∞ px | twitter | google+ Last edited by Goran; 25th September 2014 at 14:07. |
![]() |
![]() |
![]() |
#2 |
|
Purtroppo comunque a breve salterà fuori un altro merdone, il fix che hanno implementato non è neanche lontanamente abbastanza imho
__________________
>> We are the music makers, And we are the dreamers of dreams,
Wandering by lone sea-breakers, And sitting by desolate times;— |
![]() |
![]() |
![]() |
#3 |
The Wizard
|
Si che tra l'altro è una roba che non tocca solo i server, ma anche OSX ha bash installata.
|
![]() |
![]() |
![]() |
#4 | |
˙˙˙ɟןɐɥ ɹǝʇʇǝq ʎɯ
Join Date: Nov 2002
Location: Eporedia
Posts: 14,133
|
Quote:
![]()
__________________
"Lisa has 750 friends on Facebook. A week later she adds 150 more to her friendlist. What does she have?" Massive tits. |
|
![]() |
![]() |
![]() |
#6 | |
PiriPiri ( A molla )
Join Date: Feb 2010
Location: Torino
Posts: 11,052
|
c'è una spiegazione della sintassi di quel comando?
mi sfugge il significato di Quote:
__________________
•• |||||||||| SoundCloud La mia è una logica ferrea e sempre coerente, basta riuscire ad entrare nei suoi meccanismi, poi alla fine la capisci ||||||||- Licher, 2016 |
|
![]() |
![]() |
![]() |
#7 | |
The Wizard
|
Quote:
OFF TOPIC:
Un più stronzo, non tutte le versioni di bash patchate lo sono anche per questo: env X='() { (a)=>\' bash -c "echo date"; cat echo Se risponde in fondo con la data odierna, è vulnerabile. |
|
![]() |
![]() |
![]() |
#8 | ||
Join Date: May 2000
Posts: 36,948
|
Quote:
Quote:
![]() |
||
![]() |
![]() |
![]() |
#9 |
The Wizard
|
Eh si perchè, peraltro (e qui torniamo in topic) Apple non mi pare abbia ancora rilasciato una patch...
|
![]() |
![]() |
![]() |
#10 |
Pissio!
Join Date: Mar 2014
Posts: 7,557
|
|
![]() |
![]() |
![]() |
#11 |
The Wizard
|
Se ti risponde con
bash: warning: x: ignoring function definition attempt bash: error importing function definition for `x' hello si. Prova con questo: env X='() { (a)=>\' bash -c "echo date"; cat echo Se risponde con "date" o con la data effettiva. Edit: avevo copincollato la versione errata bash al posto di sh |
![]() |
![]() |
![]() |
#12 |
Join Date: May 2000
Posts: 36,948
|
Rispondono con date, niente data effettiva.
|
![]() |
![]() |
![]() |
#13 |
The Wizard
|
Errore mio, riprova con questo:
env X='() { (a)=>\' bash -c "echo date"; cat echo (avevo copincollato la riga sbagliata) |
![]() |
![]() |
![]() |
#14 | |
|
Quote:
è una definzione di function
__________________
>> We are the music makers, And we are the dreamers of dreams,
Wandering by lone sea-breakers, And sitting by desolate times;— |
|
![]() |
![]() |
![]() |
#15 |
Join Date: May 2000
Posts: 36,948
|
|
![]() |
![]() |
![]() |
Tags |
hostatobucato |
Thread Tools | |
Rate This Thread | |
|
|