Shellshock
Shellshock, Bashdoor
("mürsušokk; kestalöök") = Bashdoor ("Bash-uks") = Bash Bug
olemus
ammuste nõrkuste pere:
- UNIXipõhiste opsüsteemide Bash-liideses
- avastatil 2014
- võimaldab lisada kahjurkoodi
sobivalt koostatud Bash-funktsiooni lõppu
ülevaateid
https://en.wikipedia.org/wiki/Shellshock_(software_bug)
https://www.symantec.com/connect/blogs/shellshock-all-you-need-know-about-bash-bug-vulnerability
https://owasp.org/www-pdf-archive/Shellshock_-_Tudor_Enache.pdf
https://jachermocilla.org/teaching/191/2019-1/03_Shellshock.pdf
tõrje
https://www.digitalocean.com/community/tutorials/how-to-protect-your-server-against-the-shellshock-bash-vulnerability
https://devops.com/shellshock-vulnerability-impact-analysis-protection/