Shellshock: falha de segurança grave no Bash

Discussão em 'Informática/Tecnologia' iniciado por Xertzy, 1 Outubro 2014.

Status do Tópico:
Não esta aberto para novas mensagens.
  1. Xertzy

    Xertzy Excelente
    VIP

    Afiliado:
    15 Agosto 2013
    Mensagens:
    2,703
    Curtidas Recebidas:
    454
    Curtiu:
    0
    Sexo:
    Masculino
    Localização:
    Forum
    Cubos:
    53.00
    Nick:
    Xertzy
    Clan:
    ---
    Skype:
    Santoodraoboy
    Shellshock: falha de segurança grave no Bash afeta máquinas com Linux e OS X
    [hr]
    Uma falha de segurança grave no Bash (interpretador de comandos bastante usado em sistemas operacionais baseados em Unix)
    De acordo com os especialistas em segurança, esta vulnerabilidade é tão perigosa quanto aquela do
    Heartbleed, que afetou milhões de sites na internet e provavelmente foi usada pela NSA para espionar usuários.
    [hr]
    O Bash é o shell padrão em muitos sistemas operacionais baseados em Unix, o que inclui distribuições Linux e o OS X. Red Hat, CentOS, Ubuntu e Debian já ganharam correções de segurança, mas, no momento em que escrevo este parágrafo,
    o OS X 10.9.5, última versão disponível, está vulnerável
    Para descobrir se uma máquina é afetada, basta rodar o seguinte comando no terminal:
    env x='() { :;}; echo vulnerável' bash -c "echo teste"
    Se a palavra “vulnerável” aparecer, isso significa que a máquina está… vulnerável. Caso contrário, o Bash retornará uma mensagem de erro.
    [hr]

    [​IMG]
    Vulnerável: cuidado!
    [hr]


    [​IMG]
    Pode ficar mais tranquilo
    [hr]

    Quando explorada, a falha permite que um código malicioso seja executado assim que o shell é aberto, o que deixa a máquina exposta a uma série de ataques.
    E inúmeros softwares interagem com o shell de diferentes maneiras — ele é frequentemente usado pelo Apache para gerar páginas dinâmicas, por exemplo, e a brecha também pode ser explorada por meio do OpenSSH,
    como informa o Ars Technica. Pesquisadores dizem que a falha deve continuar “por anos”.
    As principais distribuições Linux já corrigiram o problema, e a Apple deve soltar uma atualização de segurança para o OS X, mas há inúmeros outros dispositivos que usam sistemas operacionais baseados em Unix e o Bash — como eletrônicos portáteis, câmeras conectadas à internet e muitas, muitas outras coisas (talvez até o seu roteador).
    As pessoas aprenderam que o nome “Heartbleed” foi fundamental para chamar a atenção de pessoas “comuns” sobre a falha no OpenSSL no início do ano — ela chegou a ser noticiada nos telejornais (e você sabe como a cobertura de tecnologia neles é bem restrita). A brecha no Bash é tão ruim quanto a do Heartbleed, e estão chamando-a de “Shellshock”.
    [hr]

    Pedido por : [member='Ernanik']
    Fontes: tecnoblog.net
    [hr]
     
  2. Ernanik

    Ernanik Excelente
    VIP

    Afiliado:
    8 Setembro 2013
    Mensagens:
    1,555
    Curtidas Recebidas:
    442
    Curtiu:
    19
    Sexo:
    Masculino
    Cubos:
    1,640.00
    Nick:
    Ernanikk
    Clan:
    UPM
    aee, so porque to usando o ubuntu agora
    Não estou vuneravel hulhul
     
  3. zBanMelo

    zBanMelo Craftlandiano

    Afiliado:
    6 Abril 2014
    Mensagens:
    6,102
    Curtidas Recebidas:
    508
    Curtiu:
    0
    Sexo:
    Masculino
    Cubos:
    629.00
    Nick:
    zBrennoMelo
    vish, ai fodeu geral
     
  4. MagriiNnBoladown

    MagriiNnBoladown Excelente
    VIP

    Afiliado:
    18 Setembro 2014
    Mensagens:
    3,253
    Curtidas Recebidas:
    204
    Curtiu:
    153
    Sexo:
    Masculino
    Localização:
    Curitiba-PR...
    Cubos:
    368.00
    Nick:
    GamerTutoriais
    Clan:
    IMP
    Facebook:
    http://migre.me/lXqsR
    Skype:
    mailon1998
    Twitter:
    @XxEsmailoNxX
    Porisso win 7 owna '-' uahusha
     
  5. Xertzy

    Xertzy Excelente
    VIP

    Afiliado:
    15 Agosto 2013
    Mensagens:
    2,703
    Curtidas Recebidas:
    454
    Curtiu:
    0
    Sexo:
    Masculino
    Localização:
    Forum
    Cubos:
    53.00
    Nick:
    Xertzy
    Clan:
    ---
    Skype:
    Santoodraoboy
    Pensa -q

    Owna msm
     
  6. snak

    snak Craftlandiano
    VIP

    Afiliado:
    18 Janeiro 2014
    Mensagens:
    5,735
    Curtidas Recebidas:
    873
    Curtiu:
    706
    Sexo:
    Masculino
    Localização:
    Fortaleza-CE
    Cubos:
    95.00
    Nick:
    2snak2
    Clan:
    EFS
    so mais meu XP -qq
     
  7. zBanMelo

    zBanMelo Craftlandiano

    Afiliado:
    6 Abril 2014
    Mensagens:
    6,102
    Curtidas Recebidas:
    508
    Curtiu:
    0
    Sexo:
    Masculino
    Cubos:
    629.00
    Nick:
    zBrennoMelo
    mt ownador ele
     
Status do Tópico:
Não esta aberto para novas mensagens.