Abuse Melding

Je hebt een klacht over de onderstaande posting:

01-10-2014, 18:45 door Erik van Straten

Uit http://seclists.org/fulldisclosure/2014/Oct/9: Door Michal Zalewski, Wed, 1 Oct 2014 07:21:34 -0700: To test, execute this command from within a bash shell: foo='() { echo not patched; }' bash -c foo If you see "not patched", you probably want upgrade immediately. If you see "bash: foo: command not found", you're OK. Dat komt overeen met de laatste test van Hanno Böck waar ik bovenaan https://www.security.nl/posting/403586 naar verwees (correctie 2014-10-02 12:07: URL wees naar #posting403738 in die pagina, moet 1e bijdrage zijn). Aanvulling van Paul Vixie (http://seclists.org/fulldisclosure/2014/Oct/10): check dat je daadwerkelijk in een bash shell zit (en niet in tcsh, ksh, dash etc) voordat je dit soort tests uitvoert, anders kunnen ze een onjuiste uitslag geven. Vanmiddag heeft Chet Ramey (bash maintainer) nieuwe patches voor bash gepubliceerd, zie https://lists.gnu.org/archive/html/bug-bash/2014-10/. Bij de bash-4.3.28 patch is iets misgegaan meldt Chet zelf, dus daar zal later vandaag nog wel ...

Beschrijf je klacht (Optioneel):

captcha