| Bash Shell | 精選
駭客在電子郵件中夾帶含有可攻陷Shellshock漏洞的Perl程式連結,以用來偵測及感染含有Shellshock漏洞的郵件伺服器,一旦被感染,伺服器就會成為殭屍網路的一員,以用來發動阻斷式服務攻擊或下載其他的惡意程式。
2014-10-28
| Bash Shell | 精選
蘋果終於釋出OS X Bash更新修補Shellshock漏洞
蘋果只修補了Lion (Mac OS X 10.7.5)、Mountain Lion (Mac OS X 10.8.5)及Mavericks (Mac OS X 10.9.5)三個作業系統版本,舊版Mac OS無法獲得更新版,Yosemite的開發者及公眾測試版之後會再釋出。另外必需注意的是,Bash 漏洞先後總共發現了四個,蘋果只修補了前兩個。
2014-09-30
| Bash Shell | 精選
包括澳洲電腦緊急應變中心、以及趨勢科技、卡巴斯基、Bluecoat等資安業者都表示,已經發現鎖定Shell Shock漏洞的攻擊行動。此外,雖然各家Linux業者已釋出修補程式,但後來又發現修補並不完全。
2014-09-26
Unix /Linux 的Bash Shell 出現重大漏洞,危險等級可能超越 Heartbleed
Errata Security執行長表示,Shell Shock漏洞可能與Heartbleed一樣嚴重。原因之一為有大量的軟體與Bash Shell互動,如同有大量的產品使用內含Heartbleed漏洞的OpenSSL一樣,因此根本無法估計可能受影響的軟體數量。
2014-09-25



