September 27th, 2014

hand100

ВАЖНО: жёсткая проблема с безопасностью bash (aka Shellshock)

Меня часто спрашивают о безопасном доступе к NAS извне. Я традиционно отвечаю, что мне он не известен и раз за разом приходят грустные подтверждения. Недавний Heartbleed nas4free не затронул, а вот свежачок - вполне.

1. Сообщение на Securitylab, для тех, кто предпочитает источники. Там же патч для Debian
2. Один из многих онлайн тестов сайтов на уязвимость

Collapse )
кувшинка

Shellshock - апгрейд bash (1)

Ждать у моря погоды - не наш метод, будем пытаться апгрейдить уязвимый bash

ВАЖНО  - я пока не закончил процедуру для хост системы, пока сделал в chroot. Так что пишу пока для себя, возможны изменения и затыки.

Collapse )