25/09/2014
Er is een nieuw lek in de Bash-shell bekend gemaakt waardoor het voor kwaadwillenden in specifieke gevallen mogelijk is om op afstand commando's uit te voeren op een server.
Om het lek te verhelpen hebben wij een software update uitgerold op onze servers.
http://tweakers.net/nieuws/98664/bash-kwetsbaarheid-laat-aanvaller-code-uitvoeren-op-linux-en-os-x.html
Een kwetsbaarheid laat aanvallers code injecteren in de Bash-shell, die door OS X, vrijwel alle Linux-distributies en BSD-varianten wordt gebruikt. Daardoor zou een aanvaller bijvoorbeeld via een kwetsbaar cgi-script zijn eigen code op een systeem kunnen uitvoeren.