Nazdarek,
pokud jste vcera v odpolednich hodinach zaznamenali zaskubnuti fora ci webu, pak vezte, ze toto bylo zpusobeno docasnou zaplatou pres rano zverejnenou bezpecnostni chybou postihujici prakticky vsechny linuxove pocitace na svete. Kolem pulnoci (tedy okamzite jak byla k dispozici) byla na nase servery nainstalovana oficialni oprava od vyrobce.
http://www.root.cz/zpravicky/chyba-v-ba ... teni-kodu/
Diky za pochopeni.
[OZNAMENI] Zranitelnost ShellShock a piratske servery
Moderátor: Odbor - technicky
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
[OZNAMENI] Zranitelnost ShellShock a piratske servery
Naposledy upravil(a) Lukas.Novy dne 25 zář 2014, 12:45, celkem upraveno 1 x.
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 3):
- Ondrej.Profant, Petra.Kopecka, Filip.Krska
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Vypadky kvuli CVE-2014-6271
Oprava chyby nebyla dostatecna, na serveru jsou do odvolani aplikovany vlastni zaplaty. Toto muze zpusobovat napriklad problem s nahravanim souboru na wiki ci forum a dalsi false possitives koncici Slemem 500.
Predpokldam, ze behem dneska vyjde od vyrobcu opravena oprava, mejte prosim strpeni.
https://bugzilla.redhat.com/show_bug.cgi?id=1146319
Predpokldam, ze behem dneska vyjde od vyrobcu opravena oprava, mejte prosim strpeni.
https://bugzilla.redhat.com/show_bug.cgi?id=1146319
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 4):
- Tobias.Esner, Ondrej.Profant, Pavel.Moravec, Filip.Krska
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: Vypadky kvuli CVE-2014-6271
Pro zajemce jeden z aktualne aplikovanych workarounds u nas u sebe aplikujete timto (bez zaruky samozrejme):
Kód: Vybrat vše
cd /tmp
wget https://access.redhat.com/sites/default/files/attachments/bash_ld_preload.c
gcc bash_ld_preload.c -fPIC -shared -Wl,-soname,bash_ld_preload.so.1 -o bash_ld_preload.so
cp bash_ld_preload.so /lib
cp /etc/ld.so.preload /etc/ld.so.preload.backup
echo /lib/bash_ld_preload.so >> /etc/ld.so.preload
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
- Ondrej.dj-bobr.Ulehla, Filip.Krska
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
- Ondrej.Profant, Filip.Krska
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele:
Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery
Tak uz se vyrobcove konecne uracili. Report pozdeji.
- Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
- Milan.Muller, Filip.Krska
- Petr.Steinbauer
- Člen KS Jihočeský kraj
- Příspěvky: 125
- Registrován: 30 zář 2013, 23:25
- Profese: jednatel, programátor
- Bydliště: Trhové Sviny
- Dal poděkování: 91 poděkování
- Dostal poděkování: 189 poděkování
- Kontaktovat uživatele:
Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery
Nechci zakládat nové vlákno. S tímto to souvisí?
http://stream.pirati.cz/replygif.php
http://stream.pirati.cz/replygif.php
- Lukas.Novy
- Příspěvky: 21224
- Registrován: 02 črc 2009, 22:45
- Profese: specialista pocitacove bezpecnosti
- Bydliště: Praha, V Klaudu 42
- Dal poděkování: 2361 poděkování
- Dostal poděkování: 11863 poděkování
- Kontaktovat uživatele: