Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-10-05 Por tôpico marcelo nd
61% dos OpenSSH instalados usam versão com mais de 5 anos https://www.shodan.io/report/amZqschU * fonte: criador do Shodan https://twitter.com/achillean Em 3 de outubro de 2014 12:31, marcelo nd nogueiradu...@gmail.com escreveu: Tem quem pense em subistituir o bash

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-10-03 Por tôpico marcelo nd
Tem quem pense em subistituir o bash http://dragora.org/wiki/doku.php/devel/wishlist *Replace /bin/bash with another more sane POSIX sh for the default #!/bin/sh* We should discuss the possibility of replacing bash with another more sane, and more POSIX compatible, shell for #!/bin/sh. I would

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-10-02 Por tôpico Piter PUNK
Max Miorim wrote: Alguém ai já tentou usar o Slackware sem o bash ou pelo menos sem o bash como /bin/sh? Eu sei que o Debian e os BSDs usam outros shells como /bin/sh (dash, ash, ksh, pd-ksh e etc.) e lembro que quando eu tentei fazer isso, tive problemas com a inicialização no Slackware (as

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-10-02 Por tôpico Max Miorim
2014-10-02 19:28 GMT-03:00 Piter PUNK pite...@terra.com.br: Max Miorim wrote: Alguém ai já tentou usar o Slackware sem o bash ou pelo menos sem o bash como /bin/sh? Eu sei que o Debian e os BSDs usam outros shells como /bin/sh (dash, ash, ksh, pd-ksh e etc.) e lembro que quando eu tentei

[slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico J. Tozo
Voltem das colinas! Mas não por muito tempo https://twitter.com/lcamtuf/status/516297412579581952 [image: tumblr_mml9mp9wCx1s9x8i6o1_400.gif (280×300)] -- Forwarded message -- From: Slackware Security Team secur...@slackware.com Date: Mon, Sep 29, 2014 at 4:33 PM Subject:

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico Max Miorim
Alguém ai já tentou usar o Slackware sem o bash ou pelo menos sem o bash como /bin/sh? Eu sei que o Debian e os BSDs usam outros shells como /bin/sh (dash, ash, ksh, pd-ksh e etc.) e lembro que quando eu tentei fazer isso, tive problemas com a inicialização no Slackware (as arrays são coisas

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico Max Miorim
Ah, isto aqui também é util: https://github.com/hannob/bashcheck É um shell script que diz quais das vulnerabilidades afetam a versão que tem instalado. On Mon, Sep 29, 2014 at 6:32 PM, Max Miorim miorim...@gmail.com wrote: Alguém ai já tentou usar o Slackware sem o bash ou pelo menos sem o

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico J. Tozo
Nunca tentei Max, mas é um teste valido isso ai. On Mon, Sep 29, 2014 at 6:32 PM, Max Miorim miorim...@gmail.com wrote: Alguém ai já tentou usar o Slackware sem o bash ou pelo menos sem o bash como /bin/sh? Eu sei que o Debian e os BSDs usam outros shells como /bin/sh (dash, ash, ksh,

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico J. Tozo
Instalei a ultima versão com o patch salvador do Florian Weimer e: root@host:/tmp# bash --version GNU bash, version 4.2.50(2)-release (x86_64-slackware-linux-gnu) Copyright (C) 2011 Free Software Foundation, Inc. License GPLv3+: GNU GPL version 3 or later http://gnu.org/licenses/gpl.html This

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico Sérgio Abrantes Junior
Parece que essa atualização saiu só pro slack. 2014-09-29 18:51 GMT-03:00 J. Tozo junior...@gmail.com: Instalei a ultima versão com o patch salvador do Florian Weimer e: root@host:/tmp# bash --version GNU bash, version 4.2.50(2)-release (x86_64-slackware-linux-gnu) Copyright (C) 2011 Free

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico J. Tozo
O patch saiu final de semana, a diferença é que o time do slackware ja buildou e empacotou e disponibilizou. On Mon, Sep 29, 2014 at 7:56 PM, Sérgio Abrantes Junior sergioabran...@gmail.com wrote: Parece que essa atualização saiu só pro slack. 2014-09-29 18:51 GMT-03:00 J. Tozo

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico Noilson Caio
já fiz 3 atualizações por repositório, as 2 últimas sempre acompanhadas do mozilla e seamonkey =] On Mon, Sep 29, 2014 at 8:06 PM, J. Tozo junior...@gmail.com wrote: O patch saiu final de semana, a diferença é que o time do slackware ja buildou e empacotou e disponibilizou. On Mon, Sep 29,

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico Max Miorim
Saiu para outras já. No Debian, por exemplo, o pacote atualizado foi disponibilizado já no dia 25/09. O que eu acho que ainda não tem patches oficiais é a essa segfault (CVE-2014-7186) e a CVE-2014-7187. On Mon, Sep 29, 2014 at 7:56 PM, Sérgio Abrantes Junior sergioabran...@gmail.com wrote:

Re: [slack-users] Fwd: [slackware-security] bash (SSA:2014-272-01)

2014-09-29 Por tôpico marcelo nd
http://regeneracion.mx/red-libre/software-libre-como-unica-via-para-proteger-la-privacidad-julian-assange/ 2014-09-29 20:32 GMT-03:00 Max Miorim miorim...@gmail.com: Saiu para outras já. No Debian, por exemplo, o pacote atualizado foi disponibilizado já no dia 25/09. O que eu acho que ainda