ما تحتاج معرفته عن ثغرة Shellshock



كيف حالكم متتبعي مدونة محترفي الحماية و الاختراق
 

اليوم معانا شرح ثغرة shellshock



تعريف الثغرة
------------------
Shellshock هو اسم مألوف وسائل الإعلام لعلة الأمن وجدت في  Bash ، وهو برنامج command shell

التي يشيع استخدامها في أنظمة لينكس ويونيكس.

علة هو ما يعرف نقطة ضعف تنفيذ تعليمات برمجية عن بعد، أو RCE.

هذا يعني أنه شخص غير المسجلين بالفعل على جهاز الكمبيوتر الخاص بك قد تكون قادرة على خداع Bash 

في تشغيل البرنامج

و الثغرة تشتغل بتنفيد اوامر على السيرفر حاليا الثغرة لازالت موجودة و فرقاء الحماية يبحثون عن ترقيع لها


لاكمال التعرف على الثغرة من هنا





مع تحيات اعضاء مدونة محترفي الحماية الاختراق