Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Критическая уязвимость bash - Shellshock


Критическая уязвимость bash - Shellshock

Сообщений 1 страница 6 из 6

1

Обнаружена критическая уязвимость bash, которой присвоен рейтинг "10" (из 10) на [NIST].

Статья на Хабре: http://habrahabr.ru/company/mailru/blog/238475/
Проверка и инструкции: https://shellshocker.net/

Срочно обновляйте bash!

----

Надеюсь Максим обновил bash на серверах mybb...
Сканер на сайте https://shellshocker.net/ указывает:

хм ... (HTTP / 1.1 200 OK): Возможно уязвимы. Это может означать, что сервер не на все уязвимы, или мы просто не могли его обнаружить как уязвимые. Мы работаем над обновлением для этого сканера, что позволит более глубокого сканирования.

+1

2

я на своих серверах уже апдейты накатил, интересно, много ли роутеров, на которых баш есть

0

3

RUSSIAN_GOBLIN написал(а):

Надеюсь Максим обновил bash на серверах mybb...

а на майбб несовсем понятно как ее использовать, тут стоит nginx+php-fpm, Bash нигде не вызывается из веба, так что передать ему кривые параметры не получится. Вот кто подвержен такой каке сильнее всех - github\gitlab и прочие, которые дают залогиниться в оболочку для проверки установки ssh-ключей, например.

0

4

mkusher написал(а):

тут стоит nginx+php-fpm

Пора бы перейти на kphp...

0

5

RUSSIAN_GOBLIN написал(а):

Пора бы перейти на kphp...

Ага, вк тебе так и дал свой код))

0

6

Ро* Ши* написал(а):

вк тебе так и дал свой код))

Уже дал: http://habrahabr.ru/company/vkontakte/blog/214877/  :music:

0


Вы здесь » Единый форум поддержки » Корзина » Критическая уязвимость bash - Shellshock