• cage@mastodon.bsd.cafe
    link
    fedilink
    arrow-up
    1
    ·
    3 days ago

    @sgh
    >
    > Ciao,

    Ciao!

    >
    > Certamente, posso concordare che il problema risiede nell’uso disinvolto di eval.
    >
    > Anzi:
    >
    > Il problema _*risiederebbe*_ nell’uso disinvolto di eval.

    […]

    > Dunque rinnovo la mia domanda in generale: Qualcuno ha qualche esempio di uno script che realmente triggera questo exploit?

    Direi di sì, lo avevo trovato ieri, ma era già conosciuto. :)

    https://bugs-devel.debian.org/cgi-bin/bugreport.cgi?bug=1054396

    Per il resto mi trovo complessivamente d’accordo. Mi pare che parzialmente: “mi occupo sicurezza” vada letta come: “mi occupo di marketing”. 😁

    Ciao!
    C.