Shellshock açığı hakkında
Merhabalar.
Shellshock için Linux dağıtımlarında güncelleme getirilmişti. Çoğu Linux dağıtımında bu açığı kapatmak için sisteminizi güncellemeniz yeterli. Eğer sizde Shellshock açığı var mı yok mu diye öğrenmek istiyorsanız şu komutu deneyin:
env x='() { :;}; echo vulnerable' bash -c 'echo hello'
Eğer çıktı aşağıdaki gibiyse sorun yok:
$ env x='() { :;}; echo vulnerable' bash -c "echo hello"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
hello
Ama eğer aşağıdaki gibiyse sisteminizde açık var:
$ env x='() { :;}; echo vulnerable' bash -c 'echo hello'
vulnerable
hello
OS X'te resmi olarak güncelleme getirilmedi. Yakın zaman da o da gelir.
Kolay gelsin,
Recep.