/srv/irclogs.ubuntu.com/2014/09/27/#ubuntu-no.txt

Aeyoun«E: Release file for http://ftp.no.debian.org/debian/dists/testing/InRelease is expired (invalid since 4h 2min 16s). Updates for this repository will not be applied.»00:49
AeyounØhm. De norske mirrorene vil oppdatere core pakker med unsigned versjoner. Hva skjer?00:53
AeyounMain mirrorene vil ikke oppdatere disse pakkene i det heletatt. Tror dere som bruker mirrors for Debian og Ubuntu fra uninett.no bør la være og oppdatere.00:55
_404`dSå da er patchen for bash exploit no. 2 ute i repoene?10:45
_404`dser slik ut iallefall10:46
hjdhttp://packages.ubuntu.com/trusty/bash -> http://changelogs.ubuntu.com/changelogs/pool/main/b/bash/bash_4.3-7ubuntu1.4/changelog10:47
hjdSer sånn ut ja.10:48
hjdMed mindre noen har funnet noe mer etter https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-716910:48
_404`dEr vell bare et spørsmål om tid10:49
hjdSkal vel ikke se bort ifra at en del flere graver i koden for å finne mystiske ting nå for tiden. Det som er kjekt er jo at de tingene som har blitt oppdaget har blitt fikset rimelig kjapt :)10:50
RoyK_404`d: så er det bare å vente på patch for exploit no. {3..218}12:06
_404`dEr en grunn til at jeg drar med meg laptopen i ferien12:06
geirhaa='() { :;};echo CVE-2014-6271 FAIL' b='() { (a)=>\' bash -c "/dev/stdout echo CVE-2014-7169 FAIL||echo CVE-2014-7169 OK;a||echo CVE-2014-6271 OK;unset a b;printf CVE-2014-7186\ ;(echo '<<'{A..K} $'\n'{A..K}$'\n'|\$0)&&echo OK||echo FAIL" 2>/dev/null14:18
geirhatester tre av feilene14:19
RoyKbugsbugsbugs15:01
geirhaHm. heredoc-testen gir OK på OSX. Enten detekterer ikke OSX sin libc at det går over grensa, eller så har de lappet den feilen selv allerede15:03
geirhatipper på førstnevnte15:04
RoyKhvilken os x?15:04
geirhatja. Hvordan fant man nå ut det ...15:05
RoyKeplet øverst til venstre - om denne maskinen15:05
geirhader ja, 10.8.515:05
_404`dEplemeny -> Om maskinen elns15:05
RoyKeller noe sånt på engelsk15:05
_404`dheh15:06
RoyKCVE-2014-6271 FAIL15:06
RoyKCVE-2014-7169 FAIL15:06
RoyKpå 10.6.815:06
RoyKhar ikke oppdatert på ei stund - litt full disk :P15:06
geirhaJa, ser ikke ut til at apple har utgitt patcher til noen av OSX-versjonene15:07
RoyKkanskje kjøpe en 500GB SSD og installere på nytt :P15:07
_404`dOh så vi er oppe i 4 exploits nå?15:07
RoyKfor (bashfail=0;;bash++) ...15:07
RoyKfor (bashfail=0;;bashfail++) ...15:07
RoyKeller.no15:07
geirha6271 og 7196 som er de "farlige", de andre er av en mindre farlig karakter15:08
_404`dGlad jeg tok med meg laptopen på ferie da :/15:08
_404`d*:V15:08
_404`dFår vell oppdatere testskriptet mitt når vi lander15:08
geirhaHva? har du ikke ssh på mobilen? :p15:08
_404`dBare kronglete med 10+ installasjoner og unike passord på kontoer15:09
geirhaVel, stort sett bare farlig om man har en webserver med CGI15:10
_404`dYeah, hvilket AFAIK jeg ikke har15:10
_404`dVet ikke om AB hjemmesentralen da15:10
_404`dMen liker å få patchet det uansett15:10
RoyKCGI gikk vel ut på dato i 2001 eller noe :P15:10
_404`dOm ikke tidligere15:11
RoyKhusker jeg en gang prøvde å "fikse" på en poll på aftenposten.no - i 1998 eller noe - laga et lite perl-skript og kjørte ei løkke type "while true; do ./mittskript.pl ; done"15:12
_404`dHaha15:12
RoyKfunka greit - så kom det en kollega og spurte hvorfor jeg ikke la løkka inne i skriptet - prøvde - lot det kjøre i 10sek eller noe15:12
_404`dTrist at det kan gjøres relativt ofte selv i disse daget15:12
RoyKaftenposten.no var plutselig veldig, veldig nede15:12
_404`dDager15:12
_404`d./whoopsie15:12
_404`dMen da får jeg vel skru av telefonen, snakkast15:13
RoyKhttp://nrkbeta.no/2013/01/28/over-en-million-nrkbetalesere-kan-vel-ikke-ta-feil/15:13
geirhaeheh15:13
geirhaMacPorts har i det minste fått ut bash 4.3.2615:19
RoyKfin kommentar i den nrkbeta-artikkelen:  Eg tykkjer det er viktig at nettavisene legg ut slike avstemmingar slik at folk som kan litt grunnleggjande programmering får høve til å påverke opinionen i rett retning. Tenk om ein skulle la journalistar og politikarar styre kva folk meiner.15:39
geirhahaha15:43
=== Aeyoun_ is now known as Aeyoun

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!