記事へのコメント53

    • 注目コメント
    • 新着コメント
    yyamano
    はてぶのコメントみないと、さっぱりわからない。

    その他
    rryu
    PassengerLoadShellEnvvarsがONだとワーカーをシェル経由で起動するので即死ということらしい。そしてデフォルトはON……

    その他
    Kwappa
    「Passengerは全死亡」😱

    その他
    s_mori
    Shellshock

    その他
    graceful_life
    このくらい書かないと動くに動けないという

    その他
    ktakemoto
    中身がさっぱりないな

    その他
    monomoti
    サーバは全部対応したけど...

    その他
    shioki
    Rails+Passengerとか大丈夫か?“Passengerは、デフォルトでRAILS_ROOT/config/environment.rbのファイル所有者の権限で実行されるため、一般的なインストール状況であればpublic以下にファイルを置いたり等なんでもできます”

    その他
    betelgeuse
    betelgeuse そろそろ過去の脆弱性情報を抱えてタイムトリップする小説ヒーローが出てきそうだけど、もういるのだろうか

    2014/09/27 リンク

    その他
    papiro
    bash脆弱性関係あるのか・・・

    その他
    minoru0707
    なんかやばそうな感じはわかってきた。

    その他
    daybeforeyesterday
    うーむ

    その他
    gabari
    passwordなしsudoとかそもそも、って感じではあるが、それ以外も即死やな…

    その他
    xlc
    メール送信がなぜダメかがよくわからん。PHPのフレームワークがshellを起動してる?sendmail自身がshellを起動してる?

    その他
    toritori0318
    Passengerまじか

    その他
    nikunoki
    Passengerが全死亡か。速やかにbashをアップデートしてよかった。

    その他
    indication
    Oops! server fault. Passenger はやばい

    その他
    John_Kawanishi
    CGIとかPassengerなんかが動くWebServer自体動いて無ければ直ちに影響はないかなぁ

    その他
    toaruR
    Passengerもか

    その他
    mitsuru888
    mitsuru888 やはり /bin/sh と /bin/bash は別であるべきだと思う

    2014/09/26 リンク

    その他
    zakinco
    zakinco うわぁ。これは非常にヤバイ。

    2014/09/26 リンク

    その他
    NetPenguin
    PHPで外部コマンド実行やメール送信は多そうだな……

    その他
    asuka0801
    コレのせいで昨日今日と大分対応面倒くさかったです

    その他
    azumi_s
    azumi_s 今日必死に対応したよ…。週明けもしばらく潰れるよ…

    2014/09/26 リンク

    その他
    satmat
    これってあちこちで問題が起きてないほうが奇跡と言えるレベルだったりするのかな。

    その他
    JULY
    Passenger がアウトってなぜだろう、と思ったら、worker 起動時に、かぁ。しかも、環境変数渡し...。なんか、もうちょっとがんばった実装にしなかったのかなぁ、という気が。

    その他
    kote2kote2
    こえー

    その他
    shibuyads
    おっさん // ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば

    その他
    theatrical
    お前らの屍は拾ってやるよ

    その他
    yhys07
    条件が分かりやすくて助かります。特に条件3

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば

    条件1. /bin/shの実体がbashのディストリビューション RHEL CentOS Scientific Linux Fedora Amazon Lin...

    ブックマークしたユーザー

    • techtech05212023/11/16 techtech0521
    • castor2014/12/30 castor
    • kurihara992014/12/19 kurihara99
    • yyamano2014/12/19 yyamano
    • elwoodblues2014/12/19 elwoodblues
    • at284km2014/12/19 at284km
    • pmakino2014/11/24 pmakino
    • daiki_172014/10/09 daiki_17
    • uscoder2014/10/06 uscoder
    • nfunato2014/10/02 nfunato
    • sisidovski2014/10/01 sisidovski
    • sankaseki2014/10/01 sankaseki
    • hirokts2014/10/01 hirokts
    • flatbird2014/09/30 flatbird
    • you219792014/09/30 you21979
    • inouetom2014/09/30 inouetom
    • gogatsu262014/09/29 gogatsu26
    • hisayosh2014/09/29 hisayosh
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む