shell-script-pt
[Top][All Lists]
Advanced

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [shell-script] Falha no Bash, "pior que o heartbleed"


From: MrBiTs
Subject: Re: [shell-script] Falha no Bash, "pior que o heartbleed"
Date: Thu, 25 Sep 2014 00:18:54 -0300
User-agent: Mozilla/5.0 (X11; Linux x86_64; rv:31.0) Gecko/20100101 Thunderbird/31.1.1

> Maior sujeira.
> 
> Aqui funcionou, assim como em alguns servidores meus.
> 
> Atualizar o BASH urgentemente! Que cagada! Tão dizendo que podem afetar um 
> monte de serviços que rodam por cima do bash, o httpd já
> tá com uns esquemas! De inserir funções nas variáveis de ambiente.
> 
> Vai ser um fuzuê dukarai!

UUUUUU! QUE MEDA!

Funciona desde que o mundo é mundo, e não só com bash, mas com zsh também e até 
aí ninguém nunca tocou num servidor meu. A meu ver,
quem faz chamadas usando funções como system() ou roda CGI em 2014 MERECE ter 
os servidores destruídos. Se deixa dúzias de pessoas
fazerem login nos servidores, também merece. Agora, qual fuzuê? Quais 
"esquemas" ? A "vulnerabilidade" nada mais é do que a
extrapolação de uso de um recurso do shell, e não um "esquema do httpd".

Tenho certeza que a NSA vai explorar isso nos celulares da gente, vocês vão ver 
:P

-- 
echo
920680245503158263821824753325972325831728150312428342077412537729420364909318736253880971145983128276953696631956862757408858710644955909208239222408534030331747172248238293509539472164571738870818862971439246497991147436431430964603600458631758354381402352368220521740203494788796697543569807851284795072334480481413675418412856581412376640379241258356436205061541557366641602992820546646995466P
| dc




[As partes desta mensagem que não continham texto foram removidas]



reply via email to

[Prev in Thread] Current Thread [Next in Thread]