- и в zsh ,
Аноним, 24-Сен-14, 20:49 (1)
//
- ОПА а в щлюзах на лине наверное тоже такое прокатит на сколько я понял это у,
Аноним, 24-Сен-14, 21:03 (2)
//
- классная уязвимость ,
Xasd, 24-Сен-14, 21:09 (5)
- Вот жесть,
Аноним, 24-Сен-14, 21:12 (6)
- Да уж Понятия безопасность и защищенность в мире ИТ довольно условны А ско,
онаним, 24-Сен-14, 21:15 (8)
//
- типичное заблуждение людей люди склонны это врождённая черта людей думать будт,
Xasd, 24-Сен-14, 21:20 (11)
//
- а он вам сказал ,
онаним, 24-Сен-14, 21:34 (16)
//
- знал но не использовал и ни кому не говорил хахаха ну вы как дети маленькие ,
Xasd, 24-Сен-14, 21:37 (17)
- Если вы взломали что-либо и поимели доход с данного мероприятия, зачем вам объяв,
онаним, 24-Сен-14, 21:44 (18)
- зачем объяснять если ты крутишься в научно-инженерном сообществе -- то там приня,
Xasd, 24-Сен-14, 21:54 (19)
- Меньше знаешь - лучше спишь ,
онаним, 24-Сен-14, 22:25 (26)
- gt оверквотинг удален Справедливо, но немного сомнительно по той причине чт,
Аноним, 24-Сен-14, 22:31 (28)
- Какой же бред то несёте Сможешь, не сможешь, определяется врождёными умственным,
metallica, 24-Сен-14, 22:49 (34)
- Например ,
Аноним, 25-Сен-14, 00:27 (51)
- Дяденька, эти преставления устарели, ещё когда Вы в младших классах были -- лет ,
Michael Shigorin, 25-Сен-14, 02:06 (56)
- Ваши бы слова да богу куда то там К сожалению, ситуация диаметрально противо,
Кирилл, 25-Сен-14, 14:38 (106)
- Бред Бага старая, и ей пользовались лет 5 как Другое дело, что знало малое кол,
Майк, 25-Сен-14, 18:09 (111)
- думать здесь нужна запятая будто ни кто -пишется слитно как можно предполо,
snake7, 25-Сен-14, 18:14 (112)
//
- 1 Новое предложение, юноша, надобно начинать с заглавной буквы, а не со строчно,
dddshka, 26-Сен-14, 13:28 (130)
- Согласен, даже если брать - супер сборку для безопасности , то всегда когда ниб,
Аноним, 24-Сен-14, 22:37 (30)
- проверил на bash 2 05 десятилетней давности - работает,
Нанобот, 24-Сен-14, 21:27 (12)
//
- спс, а OpenSSH какой ,
Аноним, 24-Сен-14, 21:31 (15)
//
- 3 6 1,
Нанобот, 24-Сен-14, 21:58 (20)
- BASH_VERSION 1 14 7 1 тоже с дырками ,
Sylvia, 24-Сен-14, 22:10 (22)
- --- Package bash i386 0 3 2-33 el5 1 set to be updated,
Аноним, 24-Сен-14, 22:07 (21)
//
- Интересно сколько уверенных в суперсекурности своего openbsd, жиливсе эти годы с,
metallica, 24-Сен-14, 22:52 (35)
//
- Не, ну конечно экранирование в шелле всегда вымораживало Но чтоб настолько ,
Аноним, 24-Сен-14, 23:19 (39)
//
- Звучит эпично, но где, собственно, уязвимость Если я могу выполнить любую ком,
Аноним, 24-Сен-14, 23:35 (44)
//
- Мде OS X 10 9 xтаже беда ,
Аноним, 24-Сен-14, 23:37 (45)
- bash уязвим, а вот через ssh не получилось даже себя запывнить ,
Аноним, 24-Сен-14, 23:45 (46)
- ктулху благослови unattended-upgrades в дебиановыхполез проверять на всякий есть,
asavah, 25-Сен-14, 00:02 (47)
//
- а куда писать-то тест в любую открытую консоль что-то не работает ,
emg81, 25-Сен-14, 01:37 (55)
- в OpenBSD - ksh ,
бедный буратино, 25-Сен-14, 07:05 (67)
- Вы все идиоты, чтобы применить данную уязвимость на удаленной машине, на ней н,
Адекват, 25-Сен-14, 07:41 (69)
//
- По ssh не только пользователи работают, но и удалённо запускаются разные агенты,
, Аноним, 25-Сен-14, 08:44 (70)
//
- Без авторизации ,
Адекват, 25-Сен-14, 09:25 (72)
//
- man sshd_config AcceptEnv 8230 The default is not to accept any environment var,
Moomintroll, 25-Сен-14, 10:06 (77)
- и им зачем-то выдают bash в качестве login shell а почему сразу не ключи от ква,
arisu, 25-Сен-14, 13:45 (100)
//
- А что ты им предлагаешь выдавать restricted shell А он у вас в пингвинусах е ,
Аноним, 02-Окт-14, 00:05 (155)
- Да есть, есть И rbash, и более специальные PS Вы там что, опять волшебного ку,
Michael Shigorin, 02-Окт-14, 03:13 (158)
- прикинь, есть но лично тебе его использовать запрещено ,
arisu, 02-Окт-14, 07:47 (162)
- Что ви знаете про CGI ,
XoRe, 26-Сен-14, 14:01 (134)
//
- Бред какой-тоОн тогда не только в bash, но еще в fish shell присутствует А это ,
Bookman300, 25-Сен-14, 09:33 (73)
//
- Я не понял, они нашли bashrc ,
Аноним, 25-Сен-14, 09:45 (74)
- GNU во всей красе Не, только zsh, только подальше от GNU ,
Аноним, 25-Сен-14, 09:52 (75)
//
- Никогда не использовал bash, точнее пытался, но изучить возможности стандартног,
Сергей, 25-Сен-14, 10:16 (78)
//
- Если бы в sh была история команд и автодополнение - пользовался бы только им По,
www2, 25-Сен-14, 12:47 (94)
//
- За использование bash в скриптах надо вообще убивать ,
Аноним, 25-Сен-14, 13:29 (97)
//
- В каком sh dash можно собирать с libedit ,
Led, 25-Сен-14, 14:36 (105)
- Тоже изначально только из-за этого переключался на tcsh, а потом постепенно, что,
Alatar, 26-Сен-14, 22:18 (139)
- Я реально не понимаю эту новость Если я верно понял оригинальное описание уязви,
Аноним, 25-Сен-14, 10:37 (81)
//
- Может имелось видуВместо env X a sh -c echo date cat echoЭто env ,
Аноним, 25-Сен-14, 11:12 (85)
//
- Hex String, говорите one echo 1 one1 unset one one echo 2 o,
Andrey Mitrofanov, 25-Сен-14, 11:35 (87)
//
- и все равно вместо того чтобы выдать новую минорную версию мантейнер продолжает ,
ODESKBY, 25-Сен-14, 13:23 (96)
//
- Не вкурил И где тут такая прям страшная уязвимость ,
Кирилл, 25-Сен-14, 14:33 (104)
//
- user pc env x echo vulnerable bash -c echo this is a test bas,
Люблю арч, 26-Сен-14, 01:17 (124)
- GNU bash, version 4 0 35 1 -release i686-pc-linux-gnu env x echo v,
Аноним, 26-Сен-14, 03:53 (125)
- Спасибо ,
Аноним, 26-Сен-14, 08:59 (127)
- А как проверить, будет уязвимость работать через http сервер ,
Аноним, 26-Сен-14, 09:58 (128)
//
- Давно знал что bash выполняет переменные при запуске Из-за бывали ситуации ког,
anonymous, 27-Сен-14, 12:59 (146)
- Вроде пофиксили наконец ,
GG, 28-Сен-14, 10:29 (148)
//
- Люди, не могу найти пример удаленного использования Вот у меня bash старый и лок,
Аноним, 07-Ноя-14, 15:32 (169)
|