Сб. Дек 21st, 2024

Месяц: Октябрь 2014

Shellshock в bash. Лечим уязвимость в Debian 6 и выше

Я думаю все уже наслышаны про нашумевшую уязвимость shellshock, которая позволяла использовать баг(или фичу?) баша для выполнения кода.Особенно через cgi. Для проверки достаточно лишь выполнить команду  в консоле: env x='()…