Недавно появились новости о «CVE-2014-6271» (см. USN-2362-1), что является уязвимостью в Bash. Как я узнаю, насколько меня это затронуло, как я могу это исправить, и почему я должен ...
Вот команда, я раньше проверял мою оболочку удара на ошибку Контузии: ENV x = '() {:;}; отзовитесь эхом уязвимый' удар-c "отзываются эхом, это - тест", кто-либо может объяснить команду в деталях?
Есть ли способ установить только bash из последней версии на старой машине? Я когда-то привязывался к определенной версии пакета, но это было потому, что я не хотел обновлять это ...
Я только что установил 14.04 сегодня, обнаружил, что в системе все еще есть проблема с Shellshock: dli @ srv: ~ $ lsb_release -a
Нет доступных модулей LSB.
Идентификатор распространителя: Ubuntu
Описание: Ubuntu 14.04.1 LTS
...
Я хочу устранить проблему Контузии, и обычное решение состоит в том, чтобы обновить Ubuntu. Как я могу обновить только Bash и не имея необходимость перезагружать?
Вот команда, которую я использовал для проверки оболочки bash для ошибки Shellshock: env x = '() {:;}; echo уязвим «bash -c» echo это тест «Может ли кто-нибудь объяснить эту команду в деталях?
Я только что установил 14.04 сегодня, похоже, что система все еще имеет проблему Shellshock: dli @ srv: ~ $ lsb_release -a Нет доступных модулей LSB. ID дистрибьютора: Ubuntu Описание: Ubuntu 14.04.1 LTS ...
Я пытался воспроизвести ошибку Контузии на своих локальных 14,04 Ubuntu VM без любой удачи. Я знаю, что моя локальная версия удара все еще уязвима, потому что следующая команда распечатывает прокомментированный...