タグ

bashに関するarmadillo75のブックマーク (2)

  • bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」

    Mac OS Xにも使われている「bash」に重大な脆弱性が見つかった問題で、Appleがコメントを出した。 LinuxMac OS XなどUNIX系OSで使われているシェルの「bash」に重大な脆弱性が見つかった問題で、米Appleはメディア各社にコメントを寄せ、OS Xはデフォルトの状態では安全だと説明した。bashの脆弱性は影響が及ぶ範囲の広さと重大性から「Shellshock」と呼ばれている。 メディア各社の9月26日の報道によると、Appleはbashの影響について「OS Xは、デフォルトの状態ではシステムは安全であり、ユーザーが高度なUNIXサービスを設定していない限り、リモートからのbash悪用にはさらされない。高度なUNIXユーザー向けのソフトウェアアップデートの提供を急ぐ」とのコメントを発表した。 bashの脆弱性は9月24日の修正パッチリリースに伴い一般に情報が公開さ

    bashの脆弱性でAppleがコメント、「デフォルトのOS Xは安全」
    armadillo75
    armadillo75 2014/09/29
    いつものApple的対応。デフォルトでターミナル.app入れてて、標準シェルをbashにしてる会社はどちらさんでしたかね。“ユーザーが高度なUNIXサービスを設定していない限り、リモートからのbash悪用にはさらされない”
  • Bash specially-crafted environment variables code injection attack

    This article was originally published on the Red Hat Customer Portal. The information may no longer be current. Update 2014-09-30 19:30 UTC Questions have arisen around whether Red Hat products are vulnerable to CVE-2014-6277 and CVE-2014-6278.  We have determined that RHSA-2014:1306, RHSA-2014:1311, and RHSA-2014:1312 successfully mitigate the vulnerability and no additional actions need to be ta

    Bash specially-crafted environment variables code injection attack
    armadillo75
    armadillo75 2014/09/25
    Bashの環境変数から任意のコードが実行出来る脆弱性。レベルは重大。速やかにアップデートを。
  • 1