2014-10-01から1ヶ月間の記事一覧

[Linux][セキュリティ] shellshockはPerl/CGIでsystem()にダメージありや無しや

bashの脆弱性"shellshock"が非常に話題になっておりますが、これがいろいろと事情が入り組んでおり全容がつかみづらい。ということでここでは全容を理解するのを早々に放棄して、以下のレガシー環境に絞った狭い話をします。レガシーとは言っても、それなり…