Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Jhosman Lizarazo - Ubuntu Colombia
GNU bash, versión 4.3.11(1)-release (x86_64-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3 o posterior < http://gnu.org/licenses/gpl.html> This is free software; you are free to change and redistribute it. There is NO WARRANTY, to the extent p

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Jimmy
Cordial saludo, quisiera saber que actualización, debería instalar para el sistema linux mint 16 petra, (64bits) y mint 13 mate (32bits), ya que la información que he visto no me es clara y no se que paquete desgargar, bash 4.3-7ubuntu1.2

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema David Herney Bernal
Hola... si la respuesta solamente es:* Bash Test* es porque el servidor está protegido. El problema es cuando aparece un mensaje como este: *Bash is vulnerable!bash: FUNCTION(): línea 0: error sintáctico cerca del elemento inesperado `)'bash: FUNCTION(): línea 0: `FUNCTION() () { :;}; echo Mi

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema deyby stiven garcia montes
Yo he trabajado con cron programando tareas de actualización del sistema. Actualizando repositorios y actualizando programas ya instalados < luis.lo...@ubuntu.com> El 01/10/2014 11:45, "deyby stiven garcia montes" escribió: > Yo he trabajado con cron programando tareas de actualización del sistem

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema deyby stiven garcia montes
Yo he trabajado con cron programando tareas de actualización del sistema. Actualizando repositorios y actualizando programas ya instalados El 01/10/2014 11:14, "Luis Lopez" escribió: > De hecho, el cron lo puedes cuadrar como tu quieras. La ventaja de este > enfoque es que, mezclado con un repos

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Luis Lopez
De hecho, el cron lo puedes cuadrar como tu quieras. La ventaja de este enfoque es que, mezclado con un repositorio local, puede reducir bastante el ancho de banda consumido por las actualizaciones y darte control sobre que actualizaciones ejecutar. Alguien mas en la lista ha jugado con este paq

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Jhosman Lizarazo - Ubuntu Colombia
Que interesante Luis, hasta ahora me "desayuno" con eso de las actualizaciones automáticas, me preocupaba que actualizara todos los paquetes pero veo que se puede dejar una lista "negra" para que no se actualicen, esto aplicaría para servidores. Supongo que sería óptimo dejar esto para los PC's de

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Luis Lopez
De hecho si hay actualizaciones automáticas: https://help.ubuntu.com/14.04/serverguide/automatic-updates.html Si se configura esta opción, se instalaran de manera transparente los paquetes de los repositorios que hayan sido autorizados. Saludos, Luis Lopez Montreal, QC On Oct 1, 2014, at 12:3

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Jhosman Lizarazo - Ubuntu Colombia
Exacto! sudo apt-get update && sudo apt-get install --only-upgrade bash Después de hacer eso colocas el mismo comando, debería arrojar un error. El 1 de octubre de 2014, 8:52, gustavo varón escribió: > Lo que me arroja es esto: > > Bash Test > > O sea que debo actualizar?... > > > > El 1 de oct

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema gustavo varón
Lo que me arroja es esto: Bash Test O sea que debo actualizar?... El 1 de octubre de 2014, 8:18, Jhosman Lizarazo - Ubuntu Colombia< jhos...@ubuntu.com> escribió: > Coloca esto en la terminal > > env 'VAR=() { :;}; echo Bash is vulnerable!' 'FUNCTION()=() { :;}; echo Mi > bash es vulnerable!'

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema Jhosman Lizarazo - Ubuntu Colombia
Coloca esto en la terminal env 'VAR=() { :;}; echo Bash is vulnerable!' 'FUNCTION()=() { :;}; echo Mi bash es vulnerable!' bash -c "echo Bash Test" Si aparece un error, no eres vulnerable, si parece el texto debes actualizar. El 1 de octubre de 2014, 7:35, gustavo varón escribió: > Hola, me p

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-10-01 Por tema gustavo varón
Hola, me podrian indicar si mi bash está actualizado?. Hace dias no entraba al sistema y aplique unas base de ubuntu y actualizaciones recomendadas: 4.3-7ubuntu1.4 1:2.1-4 0.3ubuntu12 Espero su respuesta, gracias. El 30 de septiembre de 2014, 23:34, Jhosman Lizarazo - Ubuntu Colombia< jhos...@u

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-30 Por tema deyby stiven garcia montes
Estas en lo correcto jhosman si el mismo sistema operativo no te ofrece la actualización toca es hacerla manualmente si es que esta disponible. < jhos...@ubuntu.com> gustavo varón Saludos. El 30/09/2014 23:35, "Jhosman Lizarazo - Ubuntu Colombia" < jhos...@ubuntu.com> escribió: > Cuales son las

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-30 Por tema Jhosman Lizarazo - Ubuntu Colombia
Cuales son las actualizaciones automáticas? o.O (si no le dices al PC que se actualice, pues el no se actualiza por si solo) El 30 de septiembre de 2014, 18:15, gustavo varón escribió: > Buen dia, > > Me gustaria saber si en las actualizaciones de sofware de Ubuntu 14.04.01 > le ofrece esta actua

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-30 Por tema gustavo varón
Buen dia, Me gustaria saber si en las actualizaciones de sofware de Ubuntu 14.04.01 le ofrece esta actualización de forma automática o si defintivamente hay que hacerlo de forma manual. Gracias de antemano por su ayuda. El 25 de septiembre de 2014, 22:40, Jhosman Lizarazo - Ubuntu Colombia< jhos

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Fernando Giraldo Montoya
Gracias Luis, con ese comando si me muestra la versión que usted dice. 4.3-7ubuntu1.3 1:2.1-4 0.3ubuntu12 El 26 de septiembre de 2014, 9:04, Luis Lopez escribió: > Para saber la version del paquete instalado se puede ejecutar este comando: > > dpkg -l | grep bash | awk {'print $3'} > > Para te

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Luis Lopez
Para saber la version del paquete instalado se puede ejecutar este comando: dpkg -l | grep bash | awk {'print $3'} Para tener mas información sobre la vulnerabilidad, se pueden consultar estos dos enlaces (del equipo de seguridad de canonical): http://people.canonical.com/~ubuntu-security/cve/2

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Oscar Fabian
Hola buenos dias; He visto esta falla y deseo saber como correjirla en diferentes distribuciones mi pregunta es: se sabe que versiones de bash estan afectadas(todas?), alguien tiene el link oficial de la falla?. gracias. El 26 de septiembre de 2014, 8:54, Fernando Giraldo Montoya < fercho...@gma

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Jhosman Lizarazo - Ubuntu Colombia
Justamente esta mañana liberaron la segunda actualización. El 26 de septiembre de 2014, 8:54, Fernando Giraldo Montoya< fercho...@gmail.com> escribió: > a mi me aparece la 4.3.11 en versión. Será por ser de 64bits? o será que > una actualización que hice esta mañana genero una nueva versión? > >

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Fernando Giraldo Montoya
a mi me aparece la 4.3.11 en versión. Será por ser de 64bits? o será que una actualización que hice esta mañana genero una nueva versión? bash --version GNU bash, versión 4.3.11(1)-release (x86_64-pc-linux-gnu) Copyright (C) 2013 Free Software Foundation, Inc. Licencia GPLv3+: GPL de GNU versión 3

Re: [U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-26 Por tema Luis Lopez
Dos precisiones al respecto de este bug: Primero: El bug no solo permite extraer información sino ejecutar comandos. Es decir, puede implicar que la maquina vulnerable sea comprometida (en algunos casos, de manera remota) Segundo: El primer fix liberado no resuelve por completo la vulnerabilida

[U-co] Solución vulnerabilidad bash en Ubuntu

2014-09-25 Por tema Jhosman Lizarazo - Ubuntu Colombia
De acuerdo al reciente fallo de seguridad sobre bash el cual permite extraer mucha información por consola ejecutando objetos. Ya se encuentra disponible el parche para todas las versiones de Ubuntu con soporte a la fecha. Para que por favor actualicen el paquete tanto en servidores como escritorio