TGViewer
Новости Linux Новости Linux @linux_potok · 2.79K subscribers
Post #30801 208
12 лет с Shellshock. Научились ли мы находить уязвимости раньше хакеров?

Привет, Хабр! Тут знаменательная дата подкралась, в сентябре 2014 года — ровно 12 лет назад — была опубликована уязвимость Shellshock (CVE-2014-6271), которая затронула практически каждый Linux-сервер в мире. Этот баг позволял внедрять и выполнять произвольные команды операционной системы через специально сформированный HTTP-заголовок. В CGI-средах заголовки передаются в Bash как переменные окружения, поэтому даже обычный User-Agent мог стать триггером для удалённого выполнения кода.
Под ударом оказались веб-серверы, DHCP-клиенты, SSH-сценарии и встроенные устройства. Патчи вышли быстро — уже в том же сентябре вендоры начали публиковать исправления. Но «хвост» проблемы остался на годы.


Читать полностью

#habr
@linux_potok
More from @linux_potok
  1. Sep 28, 2026Firefox 157 теперь доступен с обновлённым визуальным оформлением и аппаратным декодировани…
  2. Sep 28, 2026Выпущен Flatpak 1.18.4 с исправлениями шести уязвимостей Вышел Flatpak 1.18.4 — обновление…
  3. Sep 28, 2026Выпущен Firefox 157 с крупнейшим за последние годы визуальным обновлением Mozilla выпустил…
  4. Sep 28, 2026Выпущен Firefox 157 Nova с крупнейшим за годы визуальным обновлением Mozilla выпустила Fir…
  5. Sep 28, 2026postmarketOS больше не существует, по крайней мере под этим названием Проекту потребовалос…
  6. Sep 28, 2026Семь привычек Linux-инженера, которые спасают прод Всем привет! Меня зовут Анна Васильева,…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →