L’aggiornamento si può scaricare direttamente dal sito Apple, a questi indirizzi:
Il bug della shell Bash, scoperto la scorsa settimana, permette l’esecuzione di codice arbitrario grazie ad un particolare comportamento nell’interpretazione delle variabili d’ambiente.
Per sapere se il vostro Mac è vulnerabile, seguite le indicazioni di questo thread di Stack Exchange. Se non avete conoscenze sufficientemente avanzate per capire di cosa si parli in quella pagina, tranquillizzatevi: significa che difficilmente avrete attivato quei servizi avanzati (web server pubblico, condivisione SSH ecc…) che potrebbero davvero mettere a rischio il vostro sistema.
L’aggiornamento, in ogni caso, è consigliato a tutti quanti, per una maggiore sicurezza.
In programma per il 7 maggio c’è un evento Apple, denominato Let Loose, che riguarderà…
Avere tra le mani un iPhone ad un prezzo più ragionevole è possibile, ma ovviamente…
Si parla da un po’ di tempo della possibilità che l’iPhone 16 possa arrivare senza…
Risulta essere sempre più conveniente acquistare un iPhone 15 su eBay, soprattutto con le ultime…
Spuntano nuove indiscrezioni riguardanti l’Apple Watch 10, prossimo smartwatch che l’azienda di Cupertino ha intenzione…
Su Amazon continua a calare il prezzo dell’iPhone 15 nero da 128GB di memoria interna,…
View Comments
Installata ieri sera, riprovato il comando da terminale indicato nel thread di Stack Exchange, e la vulnerabilità pare essere rimasta...
Digitando "env x='() { :;}; echo vulnerable' bash -c 'echo hello'" nel terminale, il risultato è ancora "hello"
Quindi è a posto. Se è vulnerabile, compare vulnerable ;)
Ah, ok, ora ha senso: in un'altra discussione pareva dovesse comparire un messaggio di errore.
Su LifeHacker dicono che inserendo
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
si dovrebbe ottenere questo se NON si è vulnerabili:
bash: warning: x: ignoring function definition attempt bash: error importing function definition for 'x' this is a test
Mentre se si è vulnerabili compare ovviamente
this is a test