[OZNAMENI] Zranitelnost ShellShock a piratske servery

Technický odbor působí v oblasti správy, údržby a vývoje technických systémů strany a jejích technických zařízení a poskytuje servis ostatním orgánům strany.

Moderátor: Odbor - technicky

Zamčeno
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

[OZNAMENI] Zranitelnost ShellShock a piratske servery

Příspěvek od Lukas.Novy »

Nazdarek,

pokud jste vcera v odpolednich hodinach zaznamenali zaskubnuti fora ci webu, pak vezte, ze toto bylo zpusobeno docasnou zaplatou pres rano zverejnenou bezpecnostni chybou postihujici prakticky vsechny linuxove pocitace na svete. Kolem pulnoci (tedy okamzite jak byla k dispozici) byla na nase servery nainstalovana oficialni oprava od vyrobce.

http://www.root.cz/zpravicky/chyba-v-ba ... teni-kodu/

Diky za pochopeni.
Naposledy upravil(a) Lukas.Novy dne 25 zář 2014, 12:45, celkem upraveno 1 x.
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 3):
Ondrej.Profant, Petra.Kopecka, Filip.Krska
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: Vypadky kvuli CVE-2014-6271

Příspěvek od Lukas.Novy »

Oprava chyby nebyla dostatecna, na serveru jsou do odvolani aplikovany vlastni zaplaty. Toto muze zpusobovat napriklad problem s nahravanim souboru na wiki ci forum a dalsi false possitives koncici Slemem 500.

Predpokldam, ze behem dneska vyjde od vyrobcu opravena oprava, mejte prosim strpeni.

https://bugzilla.redhat.com/show_bug.cgi?id=1146319
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 4):
Tobias.Esner, Ondrej.Profant, Pavel.Moravec, Filip.Krska
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: Vypadky kvuli CVE-2014-6271

Příspěvek od Lukas.Novy »

Pro zajemce jeden z aktualne aplikovanych workarounds u nas u sebe aplikujete timto (bez zaruky samozrejme):

Kód: Vybrat vše

cd /tmp
wget https://access.redhat.com/sites/default/files/attachments/bash_ld_preload.c
gcc bash_ld_preload.c -fPIC -shared -Wl,-soname,bash_ld_preload.so.1 -o bash_ld_preload.so
cp bash_ld_preload.so /lib
cp /etc/ld.so.preload /etc/ld.so.preload.backup
echo /lib/bash_ld_preload.so >> /etc/ld.so.preload
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
Ondrej.dj-bobr.Ulehla, Filip.Krska
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery

Příspěvek od Lukas.Novy »

Situace trva.

Pekne shrnuti lze precist zde: http://www.troyhunt.com/2014/09/everyth ... about.html
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
Ondrej.Profant, Filip.Krska
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery

Příspěvek od Lukas.Novy »

Tak uz se vyrobcove konecne uracili. Report pozdeji.
Tito uživatelé poděkovali autorovi Lukas.Novy za příspěvky (celkem 2):
Milan.Muller, Filip.Krska
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Uživatelský avatar
Petr.Steinbauer
Člen KS Jihočeský kraj
Příspěvky: 125
Registrován: 30 zář 2013, 23:25
Profese: jednatel, programátor
Bydliště: Trhové Sviny
Dal poděkování: 91 poděkování
Dostal poděkování: 189 poděkování
Kontaktovat uživatele:

Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery

Příspěvek od Petr.Steinbauer »

Nechci zakládat nové vlákno. S tímto to souvisí?
http://stream.pirati.cz/replygif.php
Uživatelský avatar
Lukas.Novy
Příspěvky: 21224
Registrován: 02 črc 2009, 22:45
Profese: specialista pocitacove bezpecnosti
Bydliště: Praha, V Klaudu 42
Dal poděkování: 2361 poděkování
Dostal poděkování: 11863 poděkování
Kontaktovat uživatele:

Re: [OZNAMENI] Zranitelnost ShellShock a piratske servery

Příspěvek od Lukas.Novy »

Ani omylem.

Lock.
pani nováková povídala, že u vás na balkóně
sou furt ňáký kluci, kouřej a smějou se.
| ‒ | – | — | ― | … | „ | “ | ‚ | ‘ | » | « | ½ | ¼ | ¾ | × | ‰ | ® | © | ™ | Fotku Stierlitze jako avatara mi zakazali, toz sem nahodil catvatara.
Zamčeno

Zpět na „Technický odbor“