Χωρίς το Shellshock δεν δούλευε το fork bombing στη συγκεκριμένη περίπτωση, αν το δώσεις χύμα στο linux θα δουλέψει.
Εμφάνιση 91-105 από 109
Θέμα: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ)
-
01-10-14, 22:10 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #91
-
01-10-14, 22:34 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #92
- Εγγραφή
- 27-08-2004
- Περιοχή
- internet
- Μηνύματα
- 23.374
- Downloads
- 58
- Uploads
- 17
- Άρθρα
- 9
- Ταχύτητα
- 49999 / 4999
- ISP
- ΟΤΕ Conn-x
- DSLAM
- ΟΤΕ - ΚΟΥΝΟΥΠΙΔΙΑΝΩΝ
Στο δικό μου μια χαρά δουλεύει. Ακόμη και αν ισχυριστείς πως άλλο το δικό σου κινητό, άλλο το δικό μου, χαλαρά κάποιος μπορεί να έχει bundled σε μια εφαρμογή την δική του έκδοση του bash και να το τρέξει.
Αν έπρεπε να ποντάρω κάπου πάντως, θα έλεγα πως το default shell στο κινητό του βίντεο είναι αυτό του busybox και για αυτό δεν τρέχει το fork bomb του bash. Θα αρκούσε δηλαδή το bash -c ... χωρίς την variable του shellshock μπροστά.Gentoo Linux: mess with the best and you might learn something
δικτυακή παράσταση | twitter | within specifications
Αν φτάσω τα 100 και με ρωτήσουν το μυστικό της μακροζωίας θα πω: Πάντα είχα 3 ποτήρια μπροστά μου· ένα με νερό, ένα με καφέ & ένα με αλκοόλ.
-
02-10-14, 00:59 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #93
-
02-10-14, 06:39 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #94
Καλημέρα! για οσους ενδιαφερονται αν εχουν τον futsitsu nas server Q600 δεν περναει με τιποτα το fw της qnap απο τα αντιστοιχα μοντελα δυστυχως, δοκιμασα τα παντα, ευτυχως δεν το χαλασα, ειναι ενα FW πισω η Futsitsu, αν βγαλει update θα λυνει και το bug bash shell οπως ακριβως εκανε και η qnap γιαυτο και το εβγαλε το update.
-
02-10-14, 12:45 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #95
-
02-10-14, 12:58 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #96
Όποιος έχει όρεξη ας διαβάσει και αυτό The Shellshock Aftershock for NAS Administrators
-
02-10-14, 20:16 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #97
Αλλοι το εχουν βαλει αν ειδες τις σελιδες που ειπα, ενας απο εδω μεσα το εβαλε σε Q700 αλλα επειδη ειναι επομενο μοντελο εκει μπαινει με αλλον ευκολο τροπο, στο δικο μου αυτοι που το ειχαν κανει ηταν πολυ καιρο πριν στην εκδοση 3.8.3 3.8.4 πιθανως τωρα κατι να εχουν αλλαξει στο qnap fw και να μην πιανει πλεον, δοκιμασα τα παντα οπως και edit με hex editor και δεν επιασε, χτες παραλιγο να ψοφισει, αλλα τελικα καταφερα και το επανεφερα. Η futsi δεν εχει ακομα βγαλει για κανενα απο τα nas της αναβαθμιση για το bug αλλα αφου τωρα εβγαλε η qnap σε λιγο καιρο και αυτη θα βγαλει, παντα ακολουθει μετα.
την βαψαμε δλδ! ευτυχως δεν βγαζω υπηρεσιες του nas απευθειας στο ιντερνετ και συνδεομαι σε αυτον μεσω vpn, επισης εχω πολυ καλο firewall σε mikrotik router os και ελεγχει τα παντα, εχω δει κατα καιρους πολλες ιντερνετικες επιθεσεις, καταγραφονται ολες και οι ip's και τρωνε ban, βλεπω οτι προσπαθουν με port scanners και μετα προσπαθουν με αλλαγες username , pass να μπουν στο μηχανημα, φαντασου να μην εχεις FW τι θα γινοταν δλδ!!!Τελευταία επεξεργασία από το μέλος Nikiforos : 02-10-14 στις 20:21.
-
04-10-14, 10:15 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #98
Καλημερα, στο nas μου της futsitsu calvin Q600 εμφανιστηκαν ειδησεις δεξια κατω κατω και λεει οτι ειμαστε εκτεθειμένοι, προς το παρον να μην βγαζουμε υπηρεσιες στο ιντερνετ, φανταζομαι μεσω VPN δεν εχουμε προβλημα, και οτι οι developers τους ετοιμαζουν λυση, προφανως νεο FW οπως εκανε και η qnap. Αντε να δουμε! στην σελιδα τους δεν βρηκα την ειδηση και δεν γινεται copy paste απο το Nas, οσοι εχουν NAS της Futsitsu να γνωριζουν μην την πατησουν...
στο ιντερνετ απο αυτους τους Nas επισης λεει να μην βγαινει καμια υπηρεσια ουτε καν Web server, FTP και εννοειτε η διαχειριση και αλλα πραγματα.
Ερώτηση : Eπειδή ήθελα να κάνω openvpn server στο NAS φαντάζομαι δεν είναι καλή ιδέα ετσι? καλύτερα να περιμένω το update?
-
04-10-14, 11:15 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #99
-
04-10-14, 11:48 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #100
ok thanks. Θα φτιάξω του ΜΤ το ovpn server προς το παρον, απλα εκει υποστηριζει μονο TCP και ηθελα στο NAS για UDP. Εβαλα αυτοματες ενημερωσεις μολις βγαλει κατι η futsi θα με ενημερωσει. Αν και σημερα εκανα αναβαθμιση το bash με την εντολη ipkg update απο κονσολα στο nas παλι υπαρχει το bug, μονο νεο FW μας σωνει!
-
05-10-14, 21:16 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #101
-
05-10-14, 21:30 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #102
Καλησπέρα, γιατι το λες αυτο? καλο το mikrotik αλλα δυστυχως στο openvpn δεν υποστηριζει UDP, αληθεια εσυ που τα ξερεις καλα αυτο αποτελει προβλημα καπου? εννοω αν ολοι οι ovpn servers ειναι σε TCP μονο. Τωρα για το nas ακομα περιμενω το update fw για να λυσουμε το bug.
-
06-10-14, 00:17 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #103
-
06-10-14, 06:31 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #104
-
06-10-14, 20:38 Απάντηση: Bug στο Bash shell αφήνει μεγάλη τρύπα ασφαλείας σε όλα τα unixοειδή λειτουργικά (Linux/MacOSX κλπ) #105
Yahoo! got hacked this morning... Hooray for Shellshock!
Δώστε βάση στα logsYou thought there would be a funny slogan here.
You just fell for one of my classical pranks.
Bazinga
Παρόμοια Θέματα
-
MLS Πληροφορική: MAIC (MLS Artificial Intelligence Center) σε όλα τα MLS Tablet
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 13Τελευταίο Μήνυμα: 18-07-14, 20:59 -
μπαίνω σε όλα τα internet έχτος το δικό μου win7
Από MeKsexase στο φόρουμ COSMΟΤΕ ADSLΜηνύματα: 4Τελευταίο Μήνυμα: 30-06-14, 00:09 -
Gaming pc / συνθεση λογικα απο e-shop (ανοικτος σε ολα τα κατστηματα)
Από Diffakoc στο φόρουμ Συνθέσεις Η/Υ και αναβαθμίσειςΜηνύματα: 11Τελευταίο Μήνυμα: 20-06-14, 11:26 -
Η Google υποχρεώνει τους κατασκευαστές να εμφανίζουν το logo "Powered by Android" σε όλα τα νέα κινητά
Από nnn στο φόρουμ ΕιδήσειςΜηνύματα: 47Τελευταίο Μήνυμα: 03-04-14, 13:54 -
Μέσα σε όλα τα άλλα, η Αμερική χάνει και τον έλεγχο του ίντερνετ
Από ciaoant1 στο φόρουμ Γεγονότα και ΑπόψειςΜηνύματα: 10Τελευταίο Μήνυμα: 04-11-13, 14:41
Bookmarks