Minden, amit a súlyos Shellshock hibáról tudni érdemes

A Linux és UNIX alapú rendszereket veszélyeztető, súlyos Shellshock sérülékenység ellenszerei folyamatosan jelennek meg. A kiadott javításokat érdemes mihamarabb telepíteni.
 

Az első félévben felfedezett, OpenSSL-t sújtó sérülékenység napvilágra kerülése óta kétségtelenül a Shellshock névre keresztelt biztonsági rés kavarta a legnagyobb port. Ez persze nem véletlen, hiszen ezúttal is egy olyan súlyos, kritikus veszélyességi besorolással ellátott hibáról van szó, amely széles körű problémákhoz vezethet. Ráadásul egyszerűbben kihasználható, mint a Heartbleed, és jóval több számítógépet, illetve eszközt érinthet.
 
A sebezhetőségre a múlt héten Stephane Chazelas, az Akamai egyik, UNIX és Linux rendszerekért felelős adminisztrátora lett figyelmes. A vizsgálatok rögtön megkezdődtek, hogy a sérülékenység valódi kockázatai, jellemzői mihamarabb feltérképezésre kerülhessenek. Az elemzésekbe sorba kapcsolódtak be a biztonsági cégek. Hamar bebizonyosodott, hogy a hiba valóban komoly veszélyt rejt minden olyan rendszer esetében, amelyen a Bash shell elérhető. Ennél fogva a UNIX, a Linux és a Mac OS X alapú számítógépek, eszközök is érintettek lehetnek.
 
Öreg hiba nem vén hiba
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  2. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  3. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  4. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  5. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  6. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  7. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

  8. 4

    A Firefox 149-es verziója több tucat biztonsági hibát orvosol.

  9. 4

    Az Apple több mint három tucat biztonsági rést foltozott be az iOS/iPadOS operációs rendszerein.

  10. 4

    77 biztonsági hibajavítás érkezett az Apple macOS operációs rendszerhez.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség