CVE-2014-6271 - Bash 遠端執行的安全漏洞

不得不說, 嚴重的安全事件第一次發生, 機器多又沒整理時, 會開始做全部機器的列表, 不斷的發生, 可以逼著 練習使用遠端同時執行/檢查 命令 + 練就快速更新套件的能力.

雖然目前看到的 Bash 問題應該都還沒影響(mod_php 沒事), 還是來做點 新聞整理、測試與解法.

這次 Bash 影響的相關資料可見此篇: Bash specially-crafted environment variables code injection attack | Red Hat Security

2014/10/01 更新: 已經有人將連續的 CVE 整理成 Wiki 了 - Shellshock (software bug)

閱讀全文〈CVE-2014-6271 - Bash 遠端執行的安全漏洞〉

美國5歲男童 發現 Xbox 安全性漏洞

美國一個5歲的男童, 發現只要下述兩步驟, 系統就會登入成功.

  1. 輸入錯誤的密碼
  2. 第二次出現的密碼驗證畫面, 按空白鍵填滿密碼欄位
  3. 登入成功

不知道這是意外發現的, 還是這小孩長期看爸爸的工作造就的?

所以要開始小心, 以防明年女兒不小心黑進我的機器. XD

註: 這是目前我聽到年紀最小的紀錄~

閱讀全文〈美國5歲男童 發現 Xbox 安全性漏洞〉

利用 NTP DDoS 攻擊(attack) 的新聞整理、偵測 - 2014

NTP (Network Time Protocol) 是網路校時的服務, 可以將系統時間同步, 避免誤差值, 執行時會使用 UDP Port 123. (The Network Time Protocol, or NTP, syncs time between machines on the network, and runs over port 123 UDP)

近日 NTP 被拿來亂 DDoS 的新聞搞的很大, 但是不少人只看新聞標題就造成誤會, 以為 NTP Server 有問題會被攻擊, 所以來做點小整理.

閱讀全文〈利用 NTP DDoS 攻擊(attack) 的新聞整理、偵測 - 2014〉

顯示所有在 Chrome 儲存的密碼 - 2012

Google Chrome 的瀏覽器使用率逐步上升, Chrome 提供了瀏覽的速度和很多方便性~

有個很方便的功能, 忘記帳號、密碼的使用者, 可以在網址列輸入: chrome://chrome/settings/passwords, 就可以把儲存的網址、帳號都列出來, 而且點選 "show", 密碼還可以完整無缺的看到, 想必應該是怕很多人都會把密碼忘記, 是作給他們方便找回密碼的吧~

註: 準備來去網咖逛逛~ XD