共有
  • 記事へのコメント53

    • 注目コメント
    • 新着コメント
    その他
    yyamano
    yyamano はてぶのコメントみないと、さっぱりわからない。

    2014/12/19 リンク

    その他
    rryu
    rryu PassengerLoadShellEnvvarsがONだとワーカーをシェル経由で起動するので即死ということらしい。そしてデフォルトはON……

    2014/09/28 リンク

    その他
    Kwappa
    Kwappa 「Passengerは全死亡」😱

    2014/09/28 リンク

    その他
    s_mori
    s_mori Shellshock

    2014/09/27 リンク

    その他
    graceful_life
    graceful_life このくらい書かないと動くに動けないという

    2014/09/27 リンク

    その他
    ktakemoto
    ktakemoto 中身がさっぱりないな

    2014/09/27 リンク

    その他
    monomoti
    monomoti サーバは全部対応したけど...

    2014/09/27 リンク

    その他
    shioki
    shioki Rails+Passengerとか大丈夫か?“Passengerは、デフォルトでRAILS_ROOT/config/environment.rbのファイル所有者の権限で実行されるため、一般的なインストール状況であればpublic以下にファイルを置いたり等なんでもできます”

    2014/09/27 リンク

    その他
    betelgeuse
    betelgeuse そろそろ過去の脆弱性情報を抱えてタイムトリップする小説ヒーローが出てきそうだけど、もういるのだろうか

    2014/09/27 リンク

    その他
    papiro
    papiro bash脆弱性関係あるのか・・・

    2014/09/27 リンク

    その他
    minoru0707
    minoru0707 なんかやばそうな感じはわかってきた。

    2014/09/27 リンク

    その他
    daybeforeyesterday
    daybeforeyesterday うーむ

    2014/09/27 リンク

    その他
    gabari
    gabari passwordなしsudoとかそもそも、って感じではあるが、それ以外も即死やな…

    2014/09/27 リンク

    その他
    xlc
    xlc メール送信がなぜダメかがよくわからん。PHPのフレームワークがshellを起動してる?sendmail自身がshellを起動してる?

    2014/09/27 リンク

    その他
    toritori0318
    toritori0318 Passengerまじか

    2014/09/27 リンク

    その他
    nikunoki
    nikunoki Passengerが全死亡か。速やかにbashをアップデートしてよかった。

    2014/09/27 リンク

    その他
    indication
    indication Oops! server fault. Passenger はやばい

    2014/09/26 リンク

    その他
    John_Kawanishi
    John_Kawanishi CGIとかPassengerなんかが動くWebServer自体動いて無ければ直ちに影響はないかなぁ

    2014/09/26 リンク

    その他
    toaruR
    toaruR Passengerもか

    2014/09/26 リンク

    その他
    mitsuru888
    mitsuru888 やはり /bin/sh と /bin/bash は別であるべきだと思う

    2014/09/26 リンク

    その他
    zakinco
    zakinco うわぁ。これは非常にヤバイ。

    2014/09/26 リンク

    その他
    NetPenguin
    NetPenguin PHPで外部コマンド実行やメール送信は多そうだな……

    2014/09/26 リンク

    その他
    asuka0801
    asuka0801 コレのせいで昨日今日と大分対応面倒くさかったです

    2014/09/26 リンク

    その他
    azumi_s
    azumi_s 今日必死に対応したよ…。週明けもしばらく潰れるよ…

    2014/09/26 リンク

    その他
    satmat
    satmat これってあちこちで問題が起きてないほうが奇跡と言えるレベルだったりするのかな。

    2014/09/26 リンク

    その他
    JULY
    JULY Passenger がアウトってなぜだろう、と思ったら、worker 起動時に、かぁ。しかも、環境変数渡し...。なんか、もうちょっとがんばった実装にしなかったのかなぁ、という気が。

    2014/09/26 リンク

    その他
    kote2kote2
    kote2kote2 こえー

    2014/09/26 リンク

    その他
    shibuyads
    shibuyads おっさん // ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば

    2014/09/26 リンク

    その他
    theatrical
    theatrical お前らの屍は拾ってやるよ

    2014/09/26 リンク

    その他
    yhys07
    yhys07 条件が分かりやすくて助かります。特に条件3

    2014/09/26 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ウェブアプリにおけるBash脆弱性の即死条件 #ShellShock - めもおきば

    条件1. /bin/shの実体がbashのディストリビューション RHEL CentOS Scientific Linux Fedora Amazon Lin...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事