Come: Metti riparo alla vulnerabilità dell’exploit remoto in bash

Hai un server, non è vero ? Se stai usando Prestashop/Magento/OpenCart per il tuo business, so che hai bisogno di (e forse hai) un server per il tuo business. Redhat, CentOS, Ubuntu..., hmm, qualcosa del genere.

Ma ora, una vulnerabilità sfruttabile da remoto è stata scoperta in Bash su Linux e non è piacevole. Questo riguarda Debian così come altre distribuzioni Linux. Dovrai correggerla AL PIÙ PRESTO

Come: Metti riparo alla vulnerabilità dell’exploit remoto in bash

Un utente malintenzionato potrebbe inserire e, successivamente, eseguire comandi arbitrari di shell in applicazioni o servizi che chiamano bash. I principali vettori di attacco che sono stati identificati in questo caso sono le richieste HTTP e gli script CGI. Alcuni servizi e applicazioni permettono agli attaccanti in remoto non identificati di fornire le variabili d’ambiente e di sfruttare questo problema.

Come risolvere

Per verificare se la tua versione di Bash è vulnerabile a questo problema, esegui il seguente comando:

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

Se l’output del comando di cui sopra appare come segue:

vulnerable
this is a test

questo significa che stai utilizzando una versione vulnerabile di Bash. Il patch utilizzato per risolvere questo problema fa sì che nessun codice sia consentito dopo la fine di una funzione Bash.

Quindi, se esegui l’esempio precedente con la versione modificata di Bash, dovresti avere un risultato simile a :

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

Ripara il bug adesso:

$ apt-get update
$ apt-get --only-upgrade install bash

Dovresti controllare ancora una volta per assicurarmi che sia tutto ok :))

PrestaSEO AI++.

PrestaSEO AI module

PrestaSEO AI++ is a cutting-edge module designed to take your PrestaShop store’s SEO to the next level. Built with advanced automation and AI technology, it streamlines SEO tasks, making optimization easier and more effective.

Whether you're focused on improving local visibility or cleaning up your site's URL structure, PrestaSEO AI provides a comprehensive suite of features to enhance your store's performance.

Ultimo aggiornamento moduli!

Age Restriction - 18+ ⊙
Risolvere alcuni problemi di visualizzazione sui dispositivi mobili.


Newsletter Popup v3.2.2
Christmas Edition per incrementare le tue vendite.


Trusty v1.4.7 ⊙ 
Compatibile con PrestaShop 1.7 e PrestaShop 8.


PrestaSOO team
Tutto il necessario per guadagnarti da vivere facendo il lavoro che ami.

Scoprire


È un investimento saggio

I moduli Prestashop che abbiamo creato per primi per risolvere il problema del nostro business - un sito di e-commerce. Ciò significa che sono molto utili per un'azienda seria. Se apprezzi la tua proprietà web, questi moduli sono un investimento saggio.
Sarah Reeves, Sviluppatore di app @ PrestaSOO
Realizzato con a Parigi e Hanoi
PrestaSOO © 2024. Tutti i diritti riservati. // Politica sulla riservatezza Termini di servizio