Der er fundet en bug i den ellers totalt fredelige less kommando, der gør at køre less kommandoen på downloadede filer fra internettet er meget usikkert for et Linux styresystem.
"Less' is more to malware authors targeting Linux users - Running the 'less' Linux command on files downloaded from the Internet is dangerous"
http://www.computerworld.com/article/2851504/less-is-more-to-malware-authors-targeting-linux-users.html
/Lars
less kommandoen er en Linux malware sikkerhedsrisiko
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
less kommandoen er en Linux malware sikkerhedsrisiko
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags
-
- Admin
- Indlæg: 20878
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
-
- Indlæg: 842
- Tilmeldt: 19. maj 2007, 19:59
- Geografisk sted: Vejle
Re: less kommandoen er en Linux malware sikkerhedsrisiko
Hvordan skal vi vanlige dødelige forholde os til det. Jeg er ikke klar over om jeg bruger less en gang.
Ting tager tid
med venlig hilsen
Tom Oddvar Gundersen
med venlig hilsen
Tom Oddvar Gundersen
-
- Admin
- Indlæg: 20878
- Tilmeldt: 15. nov 2009, 15:04
- IRC nickname: AJenbo
- Geografisk sted: Vanløse, København
Re: less kommandoen er en Linux malware sikkerhedsrisiko
Så bruger du den ikke og nok slet ikke på tilfældige filer du henter. Det er en terminal kommando så du skal specefikt skrive less for at bruge den.
Re: less kommandoen er en Linux malware sikkerhedsrisiko
Det er da synd for less at smide binære filer i den.
-
- Indlæg: 5095
- Tilmeldt: 27. apr 2008, 02:16
- IRC nickname: lars_t_h
- Geografisk sted: Fyn
Re: less kommandoen er en Linux malware sikkerhedsrisiko
gaffa skrev:Det er da synd for less at smide binære filer i den.
Binære filer?
Ha, ha - sjov kommentar, xD
Tal i en computer er binære, altså: tal fra 2-tals systemet (det binære talsystem), så alle filer er "binære".
/Lars
Jeg er Software ingeniør (Diplomingeniør) i Informationsteknologi og indlejede systemer, hvor indlejrede systemer er computer (microcontroller) + elektronik i for eksempel et TV, en router, en vaskemaskine og den slags