Přejít k navigační liště

Zdroják » Zprávičky » Řadu webů ohrožuje chyba zvaná „Shell Shock“, aktualizujte Bash

Řadu webů ohrožuje chyba zvaná „Shell Shock“, aktualizujte Bash

Zprávičky Různé

Nálepky:

Včera nahlášená chyba v Bashi může být zneužitelná skrze web server – viz průzkum Roberta Grahama. Její rozsah bude podle Roberta srovnatelný s Heartbleed.

Princip chyby předvádí následující kód, který kromě bash skriptu spustí také obsah proměnné x:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
 vulnerable
 this is a test

Doporučuje se neprodlená aktualizace Bashe (týká se nejen Linuxu, ale i OS X).

Více se o „Shell Shock“ dočtete:

Komentáře

Odebírat
Upozornit na
guest
2 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Roman Ožana

Návod na aktualizaci bash na macu OS X: http://www.nabito.net/how-to-fix-shell-shock-bash-bug-on-os-x/

Mirek Prýmek

Tenhle postup ale neřeší záplatování /bin/sh, takže jakýkoli skript s „#!/bin/sh“ bude dál krásně zranitelný :)

Lepší postup je třeba tady: http://apple.stackexchange.com/questions/146849/how-do-i-recompile-bash-to-avoid-shellshock-the-remote-exploit-cve-2014-6271-an

Vitest 4.0 – nové vizuální testování, lepší debugging a stabilní Browser Mode

Nová verze Vitest 4.0 posouvá hranice testování webových aplikací. Přináší stabilní běh testů přímo v prohlížeči, podporu vizuálního regresního testování i chytřejší práci s lokátory a typováním. Vývojáři tak získávají robustnější, rychlejší a přehlednější nástroje pro zajištění kvality UI i logiky aplikací.