[QUOTE=Goran;17853455]Aggiornate Bash con l’ultima patch se non lo avete ancora fatto, non risolve completamente la vulnerabilità (il secondo test che ho postato continua a funzionare) ma è già qualcosa.
Mi aspetto che esca una seconda patch nel giro di pochissimo.
Questo per i server (debian, ubuntu, redhat, etc), per OSX e tutto il resto, soccazzi.[/QUOTE]
la prima non da problemi, la seconda si…
per star sereno mi sono appena trasferito in locale le immagini dei dischi delle macchine virtuali… grazie fastweb
Ah, giusto per farvi stare tutti tranquilli, ci sono già nmila scanner che stanno sondando la rete, stanotte c'erano gli alert che sembravano l'albero di natale di rockfeller center
io ho aggiornato bash e mi sembra patchato anche il 2 test env X='() { (a)=>\' bash -c "echo date"; cat echo bash: X: line 1: syntax error near unexpected token `=' bash: X: line 1: `' bash: error importing function definition for `X' date cat: echo: No such file or directory
[QUOTE=ksn;17853669]io ho aggiornato bash e mi sembra patchato anche il 2 test
env X='() { (a)=>\' bash -c "echo date"; cat echo
bash: X: line 1: syntax error near unexpected token `='
bash: X: line 1: `'
bash: error importing function definition for `X'
date
cat: echo: No such file or directory
sto a posto o cmq bisogna aspettare il fix vero?[/QUOTE]
[QUOTE=ksn;17853669]io ho aggiornato bash e mi sembra patchato anche il 2 test
env X='() { (a)=>\' bash -c "echo date"; cat echo
bash: X: line 1: syntax error near unexpected token `='
bash: X: line 1: `'
bash: error importing function definition for `X'
date
cat: echo: No such file or directory
sto a posto o cmq bisogna aspettare il fix vero?[/QUOTE]
in teoria si, in pratica no, questa shitstorm durerà un bel po’ imho