Η Titanium Software κυκλοφόρησε το OnyX 3.9.9 macOS Big Sur
Το ShellShock (CVE-2014-6271) είναι το όνομα μιας ευπάθειας που υπάρχει στο Bash, (τον διερμηνέα εντολής σχεδόν όλων των λειτουργικών συστημάτων που βασίζονται σε UNIX , συμπεριλαμβανομένου του OS X και Linux), ως εκ τούτου, στην κλίμακα επικινδυνότητας με αριστα το 10 λαμβάνει το μέγιστο: 10/10.
Το πρόβλημα επηρεάζει όλους τους διακομιστές, υπολογιστές, δρομολογητές, και ακόμη και αυτές στο Internet-συνδεδεμένες συσκευές όπως κάμερα, έξυπνη τηλεόραση, εκτυπωτές, εάν είναι με Web-based UNIX, μπορεί δε να αξιοποιηθεί από τους χάκερ για να πάρουν τον έλεγχο απλά στέλνοντας μια εντολή μέσω του Διαδικτύου.
Το ελάττωμα δόθηκε στη δημοσιότητα από τον Stephane Chazelas, αλλά μόνο και μόνο επειδή υπάρχει ήδη ένα patch που διορθώνει το πρόβλημα.
Για να μάθετε αν μια συσκευή σας που βασίζεται στο UNIX είναι ευάλωτη , θα πρέπει να εισάγετε σε ένα τερματικό παράθυρο την ακόλουθη εντολή:
env x='() { :;}; echo προβλημα’ bash -c “echo prova”
Εάν παίρνετε ένα λάθος τύπο μήνυμα ως προειδοποίηση bash: η συσκευή δεν επηρεάζεται από αυτό το θέμα ευπάθειας.
Αν δείτε όμως τη λέξη προβλημα, τότε είστε επιρρεπείς σε εισβολή.
Όσο για το Mac, το οποίο ελέγχεται μέσω του τερματικού σταθμού είναι “ευάλωτο” by default, αλλά δεν χρειάζεται πολύ να ανησυχούμε δεδομένου ότι δεν εκτίθενται στο εξωτερικό κέλυφος επειδή η Απομακρυσμένη σύνδεση στο System Preferences / κοινή χρήση είναι απενεργοποιημένη από προεπιλογή, και στην ενεργοποίηση της θα πρέπει επίσης να υπάρχουν διαπιστευτήρια σύνδεσης (όνομα χρήστη και κωδικός πρόσβασης του διαχειριστή).



















(Όχι Αξιολογήσεις Ακόμα)





