2014-09-29から1日間の記事一覧

shellshock と sudo

CVE-2014-6271を発端とする bash の脆弱性、いわゆる ShellShock って呼ばれている奴。環境変数に仕込んだ任意のコマンドを実行できてしまうってことから、CGI との組み合わせが取り沙汰されている。その頃 sudo の設定の勉強をしていたので、ふと気になった…