Mentionsy
random:short – #016 – Shellshock i opowieść o środowisku
Streszczenie analizy usterki bezpieczeństwa Shellshock.
Szukaj w treści odcinka
To była, no cóż, krytyczna podatność w Bashu, a najgorsze było to, że pozwalała na zdalne wykonanie dowolnego kodu, RCE, z uprawnieniami tego procesu, który Basza uruchomił.
Tak, a tutaj było to o tyle groźne, że mnóstwo usług sieciowych, serwery www, DHCP, one pośrednio, czasem nieświadomie używały basza.
Problem tkwił w takiej trochę niszowej funkcji Basza.
Chodziło o sposób, w jaki Basz przetwarzał eksportowane funkcje powłoki.
Basz pozwalał definiować funkcje i przekazywać je do procesów potomnych przez zmienne środowiskowe.
Były też inne wektory, jak specyficzne konfiguracje OpenSSH z opcją force command, czy programy setuit, które wołały basza.
Pokazało to, jak skomplikowany był ten fragment kodu basza i jak trudno było przewidzieć wszystkie konsekwencje.
Ostatnie odcinki
-
random:short – #020 – AI w kulturze i świadomości
12.02.2026 15:11
-
random:short – #019 – Bankster: pieniądze jako ...
08.02.2026 02:32
-
random:short – #018 – Podręcznik Poczytaj mi Cl...
05.08.2025 11:52
-
random:short – #017 – Cztery rodzaje wiedzy
10.07.2025 15:12
-
random:short – #016 – Shellshock i opowieść o ś...
29.06.2025 09:52
-
random:short – #015 – Złowrogie paczki
27.06.2025 07:26
-
random:short – #014 – Bitsquatting
27.06.2025 06:38
-
random:short – #013 – Podcast: inwentaryzacja
26.06.2025 22:38
-
random:short – #012 – Rezonans poznawczy
26.06.2025 20:55
-
random:short – #011 – Ścieżki bezpośrednie
26.06.2025 12:07