es brennt (wieder) im Hause Linux

Hier können sich Zauberer, Magier, Hexen und alle Anderen entspannen und über das Leben, das Universum und den ganzen Rest reden.

Es wird um die Einhaltung der Regeln gebeten

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Sep 28th, '14, 00:22

Alf1967 hat geschrieben:Schön und wann kommt das zweite Update bei Mageia?

Auch du kannst in den oben geposteten Bugreport schauen wie weit es damit ist.
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Re: es brennt (wieder) im Hause Linux

Beitragvon Alf1967 » Sep 29th, '14, 21:34

Laut Bugreport soll die 2. Lücke (CVE-2014-7169) gefixt sein, aber bei dem Test der bei Wikipedia angeben ist wird bei mir immer noch das Datum angezeigt anstatt: No such file or directory
Code: Alles auswählen
$ env X='() { (a)=>\' sh -c "echo date"; cat echo
sh: X: Zeile 1: Syntaxfehler beim unerwarteten Wort `='
sh: X: Zeile 1: `'
sh: Fehler beim Importieren der Funktionsdefinition für `X'.
date
Sa 27. Sep 21:53:39 CEST 2014


Beim gestrigen Update war bei mir auch die Bash dabei!
Gruß
Alf
Benutzeravatar
Alf1967
 
Beiträge: 1758
Registriert: Nov 29th, '11, 20:16

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Sep 29th, '14, 21:47

Alf1967 hat geschrieben:am Sep 29th, '14, 22:34
[...]
Sa 27. Sep 21:53:39 CEST 2014

Mal versuchen, zu verstehen was du da ausführst ist nicht drin? Hat es nicht wenigstens geklingelt, dass dir "date" heute die Zeit vom Samstag anzeigt ?
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Re: es brennt (wieder) im Hause Linux

Beitragvon jkowalzik » Sep 30th, '14, 09:00

Hallo!

Habe ich richtig mitgezählt, heute 30.09.14, kam die dritte Bass-Aktualisierung vorbei ?

Gruß
J.
...Luxus ist alles was sich reparieren läßt
Benutzeravatar
jkowalzik
 
Beiträge: 3342
Registriert: Okt 2nd, '11, 12:34
Wohnort: Plettenberg

Re: es brennt (wieder) im Hause Linux

Beitragvon lula » Sep 30th, '14, 23:53

Hallo,

@Jürgen, wenn der Bass aktualisiert (vermutlich mit neuen Saiten) ist, dann ist ja alles wieder gut :lol:
scnr Lutz
lula
 
Beiträge: 644
Registriert: Feb 10th, '12, 20:13

Re: es brennt (wieder) im Hause Linux

Beitragvon jkowalzik » Okt 1st, '14, 18:45

Hallo!
Natürlich war BASH gemeint.
Aber auf alle Fälle, der "tiefe Ton" macht die Musik, alles andere klingt dünn. :lol:
Gruß
J.
...Luxus ist alles was sich reparieren läßt
Benutzeravatar
jkowalzik
 
Beiträge: 3342
Registriert: Okt 2nd, '11, 12:34
Wohnort: Plettenberg

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Okt 1st, '14, 19:19

FWIW, da einige ja Probleme beim Testen hatten, hier eine simple Methode dafür, siehe auch https://forums.mageia.org/en/viewtopic. ... =14#p51861
Code: Alles auswählen
wget https://raw.githubusercontent.com/hannob/bashcheck/master/bashcheck -O bashcheck.sh && chmod +x bashcheck.sh

Dann ausführen, Resultat sollte so aussehen:
[doktor5000@Mageia4 ~]$ ./bashcheck.sh
Not vulnerable to CVE-2014-6271 (original shellshock)
Not vulnerable to CVE-2014-7169 (taviso bug)
Not vulnerable to CVE-2014-7186 (redir_stack bug)

Test for CVE-2014-7187 not reliable without address sanitizer
Variable function parser inactive, likely safe from unknown parser bugs
[doktor5000@Mageia4 ~]$
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Re: es brennt (wieder) im Hause Linux

Beitragvon Alf1967 » Okt 1st, '14, 20:20

Also ist Mageia immernoch anfällig für 2 Bugs:
Not vulnerable to CVE-2014-6271 (original shellshock)
Not vulnerable to CVE-2014-7169 (taviso bug)
Not vulnerable to CVE-2014-7186 (redir_stack bug)
Test for CVE-2014-7187 not reliable without address sanitizer
Vulnerable to CVE-2014-6277 (lcamtuf bug #1) [no patch]
Vulnerable to CVE-2014-6278 (lcamtuf bug #2) [prefix/%%-suffix]

Variable function parser inactive, likely safe from unknown parser bugs
(Die fett markierten Zeilen)

Grade ausgeführt und das heutige Update habe ich eingespielt. :?
Gruß
Alf
Benutzeravatar
Alf1967
 
Beiträge: 1758
Registriert: Nov 29th, '11, 20:16

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Okt 1st, '14, 20:30

Da geht dir die Muffe, gell?

Siehe letzten Post: https://forums.mageia.org/en/viewtopic. ... =14#p51864
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Re: es brennt (wieder) im Hause Linux

Beitragvon Alf1967 » Okt 1st, '14, 20:35

doktor5000 hat geschrieben:Da geht dir die Muffe, gell?

Siehe letzten Post: https://forums.mageia.org/en/viewtopic. ... =14#p51864

You are not authorised to read this forum.

Geheimpost darf ich nicht lesen.
Ich hab keine NSA-ID! ;)
Gruß
Alf
Benutzeravatar
Alf1967
 
Beiträge: 1758
Registriert: Nov 29th, '11, 20:16

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Okt 1st, '14, 20:50

Ist eine globale Ankündingung, welche in jedem Forum erscheint, folglich ändert sich auch immer der Link. Der sollte tun:
https://forums.mageia.org/en/viewtopic. ... f=2#p51864
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Re: es brennt (wieder) im Hause Linux

Beitragvon Alf1967 » Okt 1st, '14, 21:02

Wenn mich Google-Translate nicht anlügt steht da auch nichts anderes als ich schon geschrieben hab. Und das du es in bugzilla eingefügt hast wäre einfacher gewesen hier zu schreiben, anstatt den Link mehrmals rauszusuchen und hier einzufügen.
Gruß
Alf
Benutzeravatar
Alf1967
 
Beiträge: 1758
Registriert: Nov 29th, '11, 20:16

Re: es brennt (wieder) im Hause Linux

Beitragvon doktor5000 » Okt 1st, '14, 21:10

Nein, weil ich nicht jeden Unfug doppelt tippe - einmal im internationalen Forum und einmal für dich. Daher der Link, gerne auch mehrmals.
Und wenn du dort den Link zum Bugreport folgst, und die drei letzten Kommentare liest vom Meister unseres Security-Teams liest (und verstehst),
sollte auch klar werden dass diese beiden Parser-Schachstellen momentan vorhanden sind, aber nicht ausgenutzt werden können.
Ich bin nicht böse, sondern nur ehrlich. Und wer lesen kann, ist klar im Vorteil.
----
Mageia - the magic continues
Benutzeravatar
doktor5000
 
Beiträge: 6062
Registriert: Jun 2nd, '11, 09:39

Vorherige

Zurück zu Magischer Zirkel (aka Sandkasten)

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 1 Gast