Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Linux kwetsbaar voor aanvallen van buitenaf  (gelezen 14478 keer)

Offline wowo

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #75 Gepost op: 2014/09/30, 09:21:59 »
Bepaalde apparaten gebruiken in plaats van de "command processor Bash" "BusyBox".

Mijn router maakt gelukkig gebruik van BusyBox en is daardoor volgens de internet info niet gevoelig voor  Shellshock (CVE-2014-6271).
Volledige veiligheid kan helaas echter nooit gegarandeerd worden. :'(
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline MKe

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #76 Gepost op: 2014/09/30, 11:09:41 »
qnap NAS machines zijn kwetsbaar en QNAP maakt nog geen aanstalten om de patch door te zenden. Een minpuntje dus.

Offline wowo

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #77 Gepost op: 2014/09/30, 12:49:29 »
qnap NAS machines zijn kwetsbaar en QNAP maakt nog geen aanstalten om de patch door te zenden. Een minpuntje dus.
Qnap heeft afgelopen zondag nieuwe firmware gemaakt (versie 20140929) waarbij de problemen CVE-2014-6271 en CVE-7169 zijn aangepakt.
Laat onverlet hetgeen vistaus ook al meldde: ondertussen zijn er nog meer bash-problemen opgedoken.
Mijn conclusie is dan ook dat zolang er nog geen definitieve oplossing is, je het beste je NAS onbereikbaar van het internet moet maken. :'( (en daar heb ik mij QNAP helaas ook voor nodig ivm webhosting, Photo en Video Station extern)

NB aan te raden is om je aan te melden voor de nieuwsbrief van de beveiligingsbulletins van QNAP.
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Offline wowo

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #78 Gepost op: 2014/10/02, 15:57:00 »
Ik heb geen aandelen in QNAP maar meldt hier:
Er is nu weer een fix verschenen zodat CVE-2014-7186; CVE-20147187; CVE-2014-6277 en CVE-2014-6278 aangepakt worden.
Ik beschouw mijn QNAP-NAS nu weer veilig .......
Je moet natuurlijk wel altijd gezond verstand gebruiken hoe je met een NAS omgaat. Backups zijn natuurlijk belangrijk en zeer belangrijke privacy gevoelige zaken versleutelen of niet op je NAS zetten als die van buitenaf benaderbaar is.
3xDesktop Manjaro Linux Gnome; 2xLaptop Manjaro Linux Gnome

Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #79 Gepost op: 2014/10/11, 12:55:43 »
Ondertussen gaan de Bash-updates gewoon door: gisteren weer een update goed voor een paar honderd kb .

Ik denk dat dit nog in den treure zal doorgaan.
Gubuntu 17.04 wegens verdwijnen Unity binnenkort

Offline Pjotr

  • Lid
    • Makkelijke Linuxtips
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #80 Gepost op: 2014/10/11, 13:09:44 »
Ondertussen gaan de Bash-updates gewoon door: gisteren weer een update goed voor een paar honderd kb .

Ik denk dat dit nog in den treure zal doorgaan.
Ja, misschien kunnen ze beter die hele onderliggende kwetsbare functie van bash uitschakelen. Net zoals FreeBSD en NetBSD blijkbaar al hebben gedaan:
http://www.infoq.com/news/2014/09/shellshock

Citaat
FreeBSD and NetBSD have disabled automatically importing functions by default to prevent future vulnerabilities.

« Laatst bewerkt op: 2014/10/11, 13:27:41 door Pjotr »

Offline John K

  • Lid
Re: Linux kwetsbaar voor aanvallen van buitenaf
« Reactie #81 Gepost op: 2014/10/26, 15:06:46 »
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"

voer ik dit in de terminal in?

ik krijg als output; ~$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
this is a test