シェルスクリプトで書かれた CGI やシェル経由で外部コマンドを呼び出すようなコードを外部からアクセス可能なサーバに置いている場合には大変なことになりそうな Bash の脆弱性 (Shellshock って呼ばれてるみたいですね) が今朝から話題になっていました。 Bash specially-crafted environment variables code injection attack : Red Hat Security Resolution for Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271) in Red Hat Enterprise Linux : Red Hat Customer Portal [CentOS] Critical
