L’aggiornamento si può scaricare direttamente dal sito Apple, a questi indirizzi:
Il bug della shell Bash, scoperto la scorsa settimana, permette l’esecuzione di codice arbitrario grazie ad un particolare comportamento nell’interpretazione delle variabili d’ambiente.
Per sapere se il vostro Mac è vulnerabile, seguite le indicazioni di questo thread di Stack Exchange. Se non avete conoscenze sufficientemente avanzate per capire di cosa si parli in quella pagina, tranquillizzatevi: significa che difficilmente avrete attivato quei servizi avanzati (web server pubblico, condivisione SSH ecc…) che potrebbero davvero mettere a rischio il vostro sistema.
L’aggiornamento, in ogni caso, è consigliato a tutti quanti, per una maggiore sicurezza.
Se state pensando di regalarvi oppure di regalare un iPhone 16 anche in vista del…
Novità da quest’oggi per quanto riguarda il mondo Apple Watch, infatti l’azienda di Cupertino ha…
Spuntano nuovi indizi che non lasciano poi tanti più dubbi sull’arrivo imminente sul mercato dell’iPhone…
Buona notizia per coloro che hanno intenzione di provare la nuova generazione di Apple AirPods…
Apple lavora in maniera costante agli aggiornamenti del suo sistema operativo, una dedizione tale che…
Sono tanti gli utenti che continuano ad acquistare modelli di iPhone non di ultimissima generazione,…
View Comments
Installata ieri sera, riprovato il comando da terminale indicato nel thread di Stack Exchange, e la vulnerabilità pare essere rimasta...
Digitando "env x='() { :;}; echo vulnerable' bash -c 'echo hello'" nel terminale, il risultato è ancora "hello"
Quindi è a posto. Se è vulnerabile, compare vulnerable ;)
Ah, ok, ora ha senso: in un'altra discussione pareva dovesse comparire un messaggio di errore.
Su LifeHacker dicono che inserendo
env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
si dovrebbe ottenere questo se NON si è vulnerabili:
bash: warning: x: ignoring function definition attempt bash: error importing function definition for 'x' this is a test
Mentre se si è vulnerabili compare ovviamente
this is a test