Nesigurni bash

poruka: 14
|
čitano: 2.215
1
+/- sve poruke
ravni prikaz
starije poruke gore
Ovo je tema za komentiranje sadržaja Bug.hr portala. U nastavku se nalaze komentari na "Nesigurni bash".
12 godina
neaktivan
offline
Nesigurni bash
One child dies every five seconds. Dirty water KILLS 6000 children per day. 45.000 people die in the US annually because they don't have health care. US spends $18 BILLION a WEEK on Iraq.
Moj PC  
1 0 hvala 0
16 godina
neaktivan
offline
Nesigurni bash

ovaj odgovor je diktirao sam stallman :)

 

GNU Bash's license, the GNU General Public License version 3, has facilitated a rapid response. It allowed Red Hat to develop and share patches in conjunction with Bash upstream developers efforts to fix the bug, which anyone can download and apply themselves. Everyone using Bash has the freedom to download, inspect, and modify the code -- unlike with Microsoft, Apple, or other proprietary software.

Life is too short to remove USB safely
 
1 0 hvala 0
11 godina
neaktivan
offline
Re: Nesigurni bash
BURN IN HELL CLOSED SOURCE!!!!! komentar za taj clanak
To stvarno nalazenje jos vise gresaka u svicarskom siru i njihovo nekrpanje stvarno iritira nije dosta sto NSA spija pa programi od tvrtki te prate sad te jos i svaka budala moze uz samo par naredbi.
Ma briga me kad im microsoftovi i appleovi serveri budu dio velikog bootneta, hehe jos to i nazvati Skynet.
P.S.
Smjesno kako je prijasnji clanak pisao da je to virus shellshock
(Opet malo mamurluk pri pisanju)
TD collector
10 godina
offline
Nesigurni bash

Zakrpe su izdane samo nekoliko sati nakon što je izašao CVE.

Samomrzeći hrvat
Moj PC  
0 0 hvala 0
15 godina
neaktivan
offline
Re: Nesigurni bash
Entry Point kaže...

Zakrpe su izdane samo nekoliko sati nakon što je izašao CVE.

 

Sad je bio bash, a moze postat nesh :D aka nesh vise

The finding of threats to security by a security office is totally predictable, and hence the finding is totally worthless.
11 godina
neaktivan
offline
Re: Nesigurni bash
Evo gdje su zakrpe tako brzo izbacene (Clanak udijelio hrvoje na temi linux pitanja i odgovori)
http://www.fsf.org/news/free-software-foundation-statement-on-the-gnu-bash-shellshock-vulnerability
Nema tu nis od zakrpa na ostalim osovima negdje je pisalo da je apple izdao privremeni fix koji se mora rucno sam staviti
Ma brige te kompanije kojima je NSA i druge tajnne sluzbe i spijunske pokrilovitelj i sponzor pa zasto bi popravljali propust ( pabarem ne dok netko njih nenapadne)
TD collector
15 godina
offline
Re: Nesigurni bash
hrvooje kaže...

ovaj odgovor je diktirao sam stallman :)

 

GNU Bash's license, the GNU General Public License version 3, has facilitated a rapid response. It allowed Red Hat to develop and share patches in conjunction with Bash upstream developers efforts to fix the bug, which anyone can download and apply themselves. Everyone using Bash has the freedom to download, inspect, and modify the code -- unlike with Microsoft, Apple, or other proprietary software.

 

Stvarno pohvalno no međutim:

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6277

 

Posebno ovaj dio:

NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-6271 and CVE-2014-7169.

 

Nakon što je pola svijeta cijeli vikend patchiralo svoje sustave, cijeli proces će se sada morati ponoviti.

Majstorski...

11 godina
neaktivan
offline
Re: Nesigurni bash
Meni se cini da je netko izmjenio patch ( kaslj* sabotirao) kako bi se posyeno iskoristio do zakrpe
TD collector
16 godina
offline
Re: Nesigurni bash
doublev kaže...
hrvooje kaže...

ovaj odgovor je diktirao sam stallman :)

 

GNU Bash's license, the GNU General Public License version 3, has facilitated a rapid response. It allowed Red Hat to develop and share patches in conjunction with Bash upstream developers efforts to fix the bug, which anyone can download and apply themselves. Everyone using Bash has the freedom to download, inspect, and modify the code -- unlike with Microsoft, Apple, or other proprietary software.

 

Stvarno pohvalno no međutim:

http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-6277

 

Posebno ovaj dio:

NOTE: this vulnerability exists because of an incomplete fix for CVE-2014-6271 and CVE-2014-7169.

 

Nakon što je pola svijeta cijeli vikend patchiralo svoje sustave, cijeli proces će se sada morati ponoviti.

Majstorski...

A ono, nije mi bio problem na telefonu kliknut login i upisati aptitude -y upgrade na par servera... Radim to ionako svakih par dana jer izlaze i drugi fixevi koji nisu toliko "popularni".

http://www.zvonimirbuzanic.com/ - http://www.doom.com.hr/ - http://www.weboteka.net/
15 godina
offline
Re: Nesigurni bash
zbuzanic kaže...
A ono, nije mi bio problem na telefonu kliknut login i upisati aptitude -y upgrade na par servera... Radim to ionako svakih par dana jer izlaze i drugi fixevi koji nisu toliko "popularni".

Divno. Good for you.

Sve velike financijske institucije i druge velike kompanije su ovaj vikend mobilizirali sve admine u svim državama gdje posluju kako bi što prije vidjeli koliko su izloženi te patchirali tisuće servera s fiksom za kojeg su vjerovali da je konačni. Da ne kažem da se svi procesi koji su bili pokrenuti iz basha (recimo Apache kao najproblematičniji) nakon primjene patcha moraju restartati što u večini slučajeva znači prekid produkcije a u najmanju ruku prekid produkcije za barem jedan dio korisnika. I sada je sav taj trud uzaludan i zapravo se preporuča gašenje svih nepotrebnih sustava izloženih prema Internetu kako bi se minimizirala površina napada.

 

No ti si preko mobitela patchirao svojih par serverćića. I ne vidiš nikakav problem da to napraviš još nekoliko puta. Stvarno blago tebi.  

11 godina
neaktivan
offline
Re: Nesigurni bash
I to ce sve napraviti zaraditi niti da digne svoje dupe
TD collector
11 godina
neaktivan
offline
Re: Nesigurni bash
P.S. kojom to aplikacijom radis....
TD collector
16 godina
neaktivan
offline
Nesigurni bash

http://www.theinquirer.net/inquirer/news/2372788/ineffective-bash-shellshock-bug-fix-means-hackers-are-still-exploiting-the-vulnerability

izgleda da situacija polako izmiče kontroli dok se učinkoviti patch ne primjeni. rusi su u navali.

 

"So far, attackers have deployed scanners looking for vulnerable machines that have been bombarding networks with traffic since midday Wednesday. Through threat intelligence collected from Fireeye's Dynamic Threat Intelligence (DTI) centre, we are seeing frenzied activity all over the world."

 

"Some of this suspicious activity appears to be originating from Russia. We suspect bad actors may be conducting an initial dry run, in preparation for a real, potentially larger-scale attack.

 

a i zanimljivo je sljedeće:

 

While Google and Amazon both issued statements announcing the steps they've taken to contain the vulnerability, Apple, whose Mac OS X operating system is one of the potential targets of the exploit, characteristically played down the risk to consumers

Life is too short to remove USB safely
 
3 0 hvala 0
16 godina
offline
Re: Nesigurni bash

Trošim JuiceSSH, bio je free jedan dan na amazonu. Srećom da ostali sustavi nemaju problema baš nikada i ne iziskuju da admini troše svoje vrijeme radi pogrešaka drugih :)

http://www.zvonimirbuzanic.com/ - http://www.doom.com.hr/ - http://www.weboteka.net/
Poruka je uređivana zadnji put pon 6.10.2014 12:25 (zbuzanic).
1
Nova poruka
E-mail:
Lozinka:
 
vrh stranice