Resultaten 1 tot 14 van de 14
Geen
  1. #1
    Na bash update (wheezy), lek niet gedicht
    timmy
    495 Berichten
    Ingeschreven
    15/08/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Na bash update (wheezy), lek niet gedicht

    Nadat bekend is geworden heb ik mijn systemen gecontroleerd. 1 daarvan (Raspberrypi) heeft de lek na de update gedicht.
    Echter een vps server ook met debian wheezy niet:

    ~# env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
    vulnerable
    this is a test

    ~# dpkg-query -s bash
    Package: bash
    Essential: yes
    Status: install ok installed
    Priority: required
    Section: shells
    Installed-Size: 3902
    Maintainer: Matthias Klose <doko@debian.org>
    Architecture: i386
    Multi-Arch: foreign
    Version: 4.2+dfsg-0.1
    Replaces: bash-completion (<< 20060301-0), bash-doc (<= 2.05-1)
    Depends: base-files (>= 2.1.12), debianutils (>= 2.15)
    Pre-Depends: dash (>= 0.5.5.1-2.2), libc6 (>= 2.11), libtinfo5
    Recommends: bash-completion (>= 20060301-0)
    Suggests: bash-doc
    Conflicts: bash-completion (<< 20060301-0)
    Conffiles:
    /etc/skel/.bashrc d5f897a5ec2b5f55b412004e7715977f
    /etc/skel/.bash_logout 22bfb8c1dd94b5f3813a2b25da67463f
    /etc/skel/.profile ecb6d3479ac3823f1da7f314d871989b
    /etc/bash.bashrc 6334b485d48f479d8de056806b274cd3
    Description: GNU Bourne Again SHell


    Ook getest na een sys. reboot zonder resultaat.

  2. #2
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    2.055 Berichten
    Ingeschreven
    14/07/03

    Locatie
    Goes

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    43 Berichten zijn liked


    Naam: Sebastiaan Koetsier
    Bedrijf: Sentia BV
    Functie: Senior Network Engineer
    URL: www.sentia.com
    View jskoetsier's profile on LinkedIn

    Expert Network Engineer - SENTIA BV (AS8315)

  3. #3
    Na bash update (wheezy), lek niet gedicht
    timmy
    495 Berichten
    Ingeschreven
    15/08/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door phreak Bekijk Berichten
    Hoe verklaar je dan dat bij server 1 een ander test resultaat krijg dan bij server 2?

    server1:$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
    bash: warning: x: ignoring function definition attempt
    bash: error importing function definition for `x'
    this is a test

    server2:$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
    vulnerable
    this is a test

    Wat ik ervan gelezen heb is dat het probleem verholpen zou zijn i.h.g.v. server 1

  4. #4
    Na bash update (wheezy), lek niet gedicht
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Misschien die 2de bak vanaf een mirror geupdate die nog niet bijgewerkt was?
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  5. #5
    Na bash update (wheezy), lek niet gedicht
    timmy
    495 Berichten
    Ingeschreven
    15/08/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door systemdeveloper Bekijk Berichten
    Misschien die 2de bak vanaf een mirror geupdate die nog niet bijgewerkt was?
    server1: ~# bash --version
    GNU bash, version 4.2.37(1)-release (i486-pc-linux-gnu)

    server1: ~# env x='() { :;}; echo vulnerable' bash -c "echo test"
    vulnerable
    test

    server2: ~# bash --version
    GNU bash, version 4.2.37(1)-release (arm-unknown-linux-gnueabihf)

    server2: ~# env x='() { :;}; echo vulnerable' bash -c "echo test"
    bash: warning: x: ignoring function definition attempt
    bash: error importing function definition for `x'
    test

    m.a.w. bash versie is hetzelfde / 4.2.37(1), maar het effect niet...

  6. #6
    Na bash update (wheezy), lek niet gedicht
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Let op dat die test alleen op de eerste fix werkt, de 2e security flaw gaat nog fout bij o.a. Redhat-gebaseerde systemen. Op https://access.redhat.com/articles/1200223 staat wat meer informatie over een tijdelijke fix.
    TotallyHosted Webhosting - https://www.totallyhosted.nl

  7. #7
    Na bash update (wheezy), lek niet gedicht
    timmy
    495 Berichten
    Ingeschreven
    15/08/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    6 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door TotallyHosted Bekijk Berichten
    Let op dat die test alleen op de eerste fix werkt, de 2e security flaw gaat nog fout bij o.a. Redhat-gebaseerde systemen. Op https://access.redhat.com/articles/1200223 staat wat meer informatie over een tijdelijke fix.
    yup, dat heb ik mee gekregen.
    Maar ik vind het vreemd dat na de update, ik nog steed de "vulnerable version of Bash" als resultaat krijg.

  8. #8
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    https://security-tracker.debian.org/.../CVE-2014-6271

    4.2+dfsg-0.1 is lek, 4.2+dfsg-0.1+deb7u1 is niet lek. Niet de juiste update erop staan dus.



  9. #9
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    580 Berichten
    Ingeschreven
    26/01/09

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Wim
    Registrar SIDN: nee

    Er is een nieuw CVE 7169 toegewezen omdat de patch niet voldoende is:
    http://web.nvd.nist.gov/view/vuln/de...=CVE-2014-7169

  10. #10
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Is in Debian 7 op dit moment net ook gepatcht, opnieuw updaten dus.

  11. #11
    Na bash update (wheezy), lek niet gedicht
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Mocht jij je iMac(Book) nog niet manueel gepatcht hebben en je wil niet wachten op de reguliere update manier. -> http://www.imore.com/apple-releases-...hellshock-macs

  12. #12
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Domenico Bekijk Berichten
    Mocht jij je iMac(Book) nog niet manueel gepatcht hebben en je wil niet wachten op de reguliere update manier. -> http://www.imore.com/apple-releases-...hellshock-macs
    Waarom wachten? De updates zijn uit hoor.

    Bash update voor:
    OSX 10.9 http://support.apple.com/kb/DL1769
    OSX 10.8 http://support.apple.com/kb/DL1768
    OSX 10.7 http://support.apple.com/kb/DL1767
    Bij mijn weten nog niet voor 10.10 en deze updates werden eerder vandaag ook nog niet aangeboden via de automatische update.

  13. #13
    Na bash update (wheezy), lek niet gedicht
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door wila Bekijk Berichten
    Waarom wachten? De updates zijn uit hoor.

    Bash update voor:
    OSX 10.9 http://support.apple.com/kb/DL1769
    OSX 10.8 http://support.apple.com/kb/DL1768
    OSX 10.7 http://support.apple.com/kb/DL1767
    Bij mijn weten nog niet voor 10.10 en deze updates werden eerder vandaag ook nog niet aangeboden via de automatische update.
    Dat is wat ik zei. Met regulier bedoelde ik de automatische update.

  14. #14
    Na bash update (wheezy), lek niet gedicht
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ah.. ik had niet op je link geklikt, dacht dat het een gids was voor zelf compileren. Minder denken, meer klikken dus.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics