Een 25 jaar oude bug kwam deze week kwam deze week plots tevoorschijn. De bug kreeg toepasselijk de naam ‘Shellshock’ omdat ze via shell commando’s in bash je systeem kan infecteren, wissen of aanpassen. Verschillende programma’s wisselen namelijk informatie uit via commando’s die achter de schermen via shell worden doorgegeven. Door een hiaat in de “environment variables” kunnen commando’s met foute bedoelingen doorgegeven worden.

De vraag is nu wat doe je ertegen? Weten over wat het gaat en vooral regelmatig patches en updates installeren van alle software die je gebruikt. Lijkt dit allemaal chinees? Gewoon dit filmpje zien en je geraakt wel verder:

 

One thought on “Shellshock”

React!