Re: [CentOS-es] Inyección de código a través de bash

2014-09-25 Por tema Ernesto Pérez Estévez
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 On 09/25/2014 01:37 PM, Carlos Tirado Elgueta wrote: > Leo comentarios que el parche entregado no seria 100% preciso para > detener esta vulnerabilidad y que dentro de pocos deberemos > nuevamente actualizar a la brevedad. > en efect, pero al menos

Re: [CentOS-es] Inyección de código a través de bash

2014-09-25 Por tema Carlos Tirado Elgueta
Leo comentarios que el parche entregado no seria 100% preciso para detener esta vulnerabilidad y que dentro de pocos deberemos nuevamente actualizar a la brevedad. Ejemplo: env X='() { (a)=>\' sh -c "echo date" cat echo https://access.redhat.com/articles/1200223 El 25 de septiembre de 2014, 12:

Re: [CentOS-es] Inyección de código a través de bash

2014-09-25 Por tema César Martinez
Gracias por el dato Epe -- Saludos Cordiales |César Martínez | Ingeniero de Sistemas | SERVICOM |Tel: (593-2)554-271 2221-386 | Ext 4501 |Celular: 0999374317 |Skype servicomecuador |Web www.servicomecuador.com Síguenos en: |Twitter: @servicomecuador |Facebook: servicomec |Zona Clientes: www.serv

Re: [CentOS-es] Inyección de código a través de bash

2014-09-25 Por tema Mauricio Pastorini
Muchas Gracias Ernesto, efectivamente tenía presente el problema de seguridad, paquete actualizado. saludos El 25 de septiembre de 2014, 1:02, Ernesto Pérez Estévez < ernesto.pe...@cedia.org.ec> escribió: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA256 > > hola > El día de hoy fue hecho públ

Re: [CentOS-es] Inyección de código a través de bash

2014-09-25 Por tema Peter Q.
Gracias por el tip lo probaré, y a checar si es vulnerable. On Sep 24, 2014 11:03 PM, "Ernesto Pérez Estévez" < ernesto.pe...@cedia.org.ec> wrote: > -BEGIN PGP SIGNED MESSAGE- > Hash: SHA256 > > hola > El día de hoy fue hecho público un anuncio de que el popular shell > bash contiene una f

[CentOS-es] Inyección de código a través de bash

2014-09-24 Por tema Ernesto Pérez Estévez
-BEGIN PGP SIGNED MESSAGE- Hash: SHA256 hola El día de hoy fue hecho público un anuncio de que el popular shell bash contiene una falla de seguridad que permite a atacantes remotos ejecutar código arbitrario en un sistema. bash no solamente se utiliza de forma local, sino por poner dos ej