Em 24 de setembro de 2014, uma vulnerabilidade GNU Bash, referido como Shellshock ou “Bug Bash”, foi divulgado. Em suma, a vulnerabilidade permite que atacantes remotos para executar código arbitrário dadas certas condições, passando seqüências de código seguintes atribuições de variáveis de ambiente. Por causa do estado onipresente do Bash entre Linux, BSD, e distribuições Mac OS X, muitos computadores são vulneráveis a Shellshock; todas as versões festança sem correção entre 1,14 através 4.3 (ou seja, todos os lançamentos até agora) estão em risco.
Continue reading “Como proteger seu servidor da vulnerabilidade Shellshock Bash”