Minden, amit a súlyos Shellshock hibáról tudni érdemes
A Linux és UNIX alapú rendszereket veszélyeztető, súlyos Shellshock sérülékenység ellenszerei folyamatosan jelennek meg. A kiadott javításokat érdemes mihamarabb telepíteni.
Az első félévben felfedezett, OpenSSL-t sújtó sérülékenység napvilágra kerülése óta kétségtelenül a Shellshock névre keresztelt biztonsági rés kavarta a legnagyobb port. Ez persze nem véletlen, hiszen ezúttal is egy olyan súlyos, kritikus veszélyességi besorolással ellátott hibáról van szó, amely széles körű problémákhoz vezethet. Ráadásul egyszerűbben kihasználható, mint a Heartbleed, és jóval több számítógépet, illetve eszközt érinthet.
A sebezhetőségre a múlt héten Stephane Chazelas, az Akamai egyik, UNIX és Linux rendszerekért felelős adminisztrátora lett figyelmes. A vizsgálatok rögtön megkezdődtek, hogy a sérülékenység valódi kockázatai, jellemzői mihamarabb feltérképezésre kerülhessenek. Az elemzésekbe sorba kapcsolódtak be a biztonsági cégek. Hamar bebizonyosodott, hogy a hiba valóban komoly veszélyt rejt minden olyan rendszer esetében, amelyen a Bash shell elérhető. Ennél fogva a UNIX, a Linux és a Mac OS X alapú számítógépek, eszközök is érintettek lehetnek.
Öreg hiba nem vén hiba
Prémium előfizetéssel!
-
Több mint 30 biztonsági javítást kapott az Edge webböngésző.
-
A Red Hat OpenShift Container Platform két hibajavítással bővült.
-
A curl kapcsán négy biztonsági hiba látott napvilágot.
-
A GitLab 15 biztonsági javítást adott ki.
-
A Google soron kívüli frissítéssel javított két nulladik napi hibát a Chrome webböngészőben.
-
A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.
-
Több patch is elérhetővé vált a FortiWebhez.
-
A FortiSIEM egy biztonsági hiba miatt kapott frissítést.
-
A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.
-
Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.
A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat











