Shellshock (bug perangkat lunak): Perbedaan antara revisi
Impor teks terkontrol dari Wikipedia bahasa Indonesia; revisi 25054083; atribusi sumber disertakan. |
Presentation V4: sitasi, referensi, Math, Wikimedia Commons, dan atribusi |
||
| Baris 1: | Baris 1: | ||
[[File:Shellshock-bug.svg|thumb|right|280px|Shellshock-bug]] | |||
'''Shellshock''', lebih dikenal sebagai '''Bashdoor''',<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> adalah keluarga [[kekutu keamanan]]<ref>Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. [http://www.thesafemac.com/what-does-the-shellshock-bug-affect/ What does the "Shellshock" bug affect?]. ''The Safe Mac''. 25 September 2014.</ref> di [[syel (komputer)|syel]] [[Unix]] [[Bash (perangkat lunak)|Bash]], yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash [[Eksekusi kode sewenang-wenang|mengeksekusi perintah sewenang-wenang]] dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.<ref>Larry Seltzer. [http://www.zdnet.com/shellshock-makes-heartbleed-look-insignificant-7000034143/ Shellshock makes Heartbleed look insignificant]. ''ZDNet''. 29 September 2014.</ref> ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan. | |||
Bug yang | Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan [[Tambalan (komputasi)|tambalan]]<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref> (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan ''''.<ref>Florian Weimer. [http://seclists.org/oss-sec/2014/q3/650 Re: CVE-2014-6271: remote code execution through bash]. 24 September 2014.</ref> Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.<ref>Florian Weimer. [http://seclists.org/oss-sec/2014/q3/666 Re: CVE-2014-6271: remote code execution through bash]. 24 September 2014.</ref> | ||
Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir [[subrutin|definisi fungsi]] yang disimpan dalam nilai [[variabel lingkungan]].<ref>Nicole Perlroth. [https://www.nytimes.com/2014/09/26/technology/security-experts-expect-shellshock-software-bug-to-be-significant.html Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant]. ''New York Times''. 25 September 2014.</ref><ref>John Leyden. [https://www.theregister.co.uk/2014/09/24/bash_shell_vuln/ Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open]. ''The Register''. 24 September 2014.</ref> Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan (''''). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.<ref>Juha Saarinen. [http://www.itnews.com.au/News/396256,further-flaws-render-shellshock-patch-ineffective.aspx Further flaws render Shellshock patch ineffective]. ''iTnews''. 29 September 2014.</ref><ref>Steven Vaughan-Nichols. [http://www.zdnet.com/shellshock-better-bash-patches-now-available-7000034115/ Shellshock: Better 'bash' patches now available]. ZDNet. 27 September 2014.</ref> | |||
==Referensi== | == Referensi == | ||
<references /> | |||
== Sumber dan atribusi == | |||
Konten artikel ini diadaptasi dari [https://id.wikipedia.org/w/index.php?title=Shellshock+%28bug+perangkat+lunak%29&oldid=25054083 Wikipedia bahasa Indonesia], revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku. | |||
<!-- WIKI_UNISSULA_PRESENTATION_V4 --> | |||
Revisi terkini sejak 24 Agustus 2026 03.58
Shellshock, lebih dikenal sebagai Bashdoor,[1] adalah keluarga kekutu keamanan[2] di syel Unix Bash, yang pertama diungkapkan pada 24 September 2014. Shellshock dapat memungkinkan penyerang menyebabkan Bash mengeksekusi perintah sewenang-wenang dan mendapatkan akses tidak sah ke banyak Internet- menghadapi layanan, seperti server web, yang menggunakan Bash untuk memproses permintaan.[3] ke banyak layanan yang terhubung ke Internet, seperti server web, yang menggunakan Bash untuk memproses permintaan.
Pada 12 September 2014, Stéphane Chazelas memberi tahu pengelola Bash, Chet Ramey[4] tentang penemuan bug aslinya, yang disebutnya "Bashdoor". Bekerja sama dengan pakar keamanan, Tn. Chazelas mengembangkan tambalan[5] (memperbaiki) untuk masalah tersebut, yang saat itu telah diberi pengidentifikasi kerentanan '.[6] Keberadaan kekutu diumumkan ke publik pada 2014-09-24, ketika pembaruan Bash dengan perbaikan siap didistribusikan.[7]
Bug yang ditemukan Chazelas menyebabkan Bash mengeksekusi perintah secara tidak sengaja ketika perintah digabungkan ke akhir definisi fungsi yang disimpan dalam nilai variabel lingkungan.[8][9] Dalam beberapa hari setelah publikasi, berbagai kerentanan terkait ditemukan ('). Ramey mengatasinya dengan serangkaian tambalan lebih lanjut.[10][11]
Referensi
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Although described in some sources as a "virus," Shellshock is instead a design flaw in a program that comes with some operating systems. See => Staff. What does the "Shellshock" bug affect?. The Safe Mac. 25 September 2014.
- ↑ Larry Seltzer. Shellshock makes Heartbleed look insignificant. ZDNet. 29 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
- ↑ Florian Weimer. Re: CVE-2014-6271: remote code execution through bash. 24 September 2014.
- ↑ Nicole Perlroth. Security Experts Expect 'Shellshock' Software Bug in Bash to Be Significant. New York Times. 25 September 2014.
- ↑ John Leyden. Patch Bash NOW: 'Shell Shock' bug blasts OS X, Linux systems wide open. The Register. 24 September 2014.
- ↑ Juha Saarinen. Further flaws render Shellshock patch ineffective. iTnews. 29 September 2014.
- ↑ Steven Vaughan-Nichols. Shellshock: Better 'bash' patches now available. ZDNet. 27 September 2014.
Sumber dan atribusi
Konten artikel ini diadaptasi dari Wikipedia bahasa Indonesia, revisi 25054083 (2023-12-23T11:48:40Z), yang tersedia berdasarkan lisensi Creative Commons Atribusi-BerbagiSerupa (CC BY-SA). Gambar pada artikel ini bersumber dari Wikimedia Commons dan mengikuti ketentuan lisensi masing-masing berkas. Mohon gunakan konten dan media secara bijak serta sesuai dengan ketentuan lisensi yang berlaku.