日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS239login:Penguin
02/11/14 17:24ID:1qJgRtJZ http://online.securityfocus.com/archive/1/299704/2002-11-10/2002-11-16/0
よりによって libpcap に仕込むとはねぇ...(((;゚Д゚))ガクガクブルブル
よりによって libpcap に仕込むとはねぇ...(((;゚Д゚))ガクガクブルブル
240login:Penguin
02/11/14 20:45ID:M1eCryy5 11/14 Vine-errata security hole
glibc-2.2.4-14vl12.i386.rpm
glibc-common-2.2.4-14vl12.i386.rpm
glibc-devel-2.2.4-14vl12.i386.rpm
glibc-profile-2.2.4-14vl12.i386.rpm
nscd-2.2.4-14vl12.i386.rpm
caching-nameserver-7.1-3vl3.noarch.rpm
glibc-2.2.4-14vl12.i386.rpm
glibc-common-2.2.4-14vl12.i386.rpm
glibc-devel-2.2.4-14vl12.i386.rpm
glibc-profile-2.2.4-14vl12.i386.rpm
nscd-2.2.4-14vl12.i386.rpm
caching-nameserver-7.1-3vl3.noarch.rpm
241login:Penguin
02/11/15 06:01ID:jZlgoDm5 11/15 Vine-errata security hole
bind-8.3.1-0vl2.i386.rpm
bind-devel-8.3.1-0vl2.i386.rpm
bind-utils-8.3.1-0vl2.i386.rpm
bind-8.3.1-0vl2.i386.rpm
bind-devel-8.3.1-0vl2.i386.rpm
bind-utils-8.3.1-0vl2.i386.rpm
242login:Penguin
02/11/20 01:55ID:GUhnBobE ttp://www.zdnet.co.jp/enterprise/0211/19/n29.html
> インターネット・セキュリティ・システムズ(ISS)の勧告とは裏腹に、さ
>まざまな「アンダーグラウンド」グループが、少なくとも8月の時点でこの脆
>弱性を認識していた。筆者が初めてそれを知ったのも、最初の侵入が話題に
>なった8月のことである。
マ ジ で す か ?
> インターネット・セキュリティ・システムズ(ISS)の勧告とは裏腹に、さ
>まざまな「アンダーグラウンド」グループが、少なくとも8月の時点でこの脆
>弱性を認識していた。筆者が初めてそれを知ったのも、最初の侵入が話題に
>なった8月のことである。
マ ジ で す か ?
243login:Penguin
02/11/20 04:56ID:9HGeMWU702/11/20 05:21ID:Qb2RCDyv
>>243
OpenBSD のデフォルトの設定がいくら堅くても、その後の
設定をミスれば、簡単にセキュリティを弱くできるので、盲信じゃ、
やめた方がいいじゃろう。
少なくとも、他のディストリとか BSD や Solaris などの穴は、
見ておくべき。
OpenBSD のデフォルトの設定がいくら堅くても、その後の
設定をミスれば、簡単にセキュリティを弱くできるので、盲信じゃ、
やめた方がいいじゃろう。
少なくとも、他のディストリとか BSD や Solaris などの穴は、
見ておくべき。
02/11/20 05:44ID:9HGeMWU7
>盲信じゃ、やめた方がいいじゃろう。
「盲者じゃ」という前置きが無ければね。
まあ、設定ミスるアホは使うなという事だな。
ミスりたくなければ、Win2kでも使ってりゃ良いだろ。
「盲者じゃ」という前置きが無ければね。
まあ、設定ミスるアホは使うなという事だな。
ミスりたくなければ、Win2kでも使ってりゃ良いだろ。
02/11/20 08:54ID:C2HbeHa3
( ´_ゝ`)フーン
02/11/21 18:21ID:4zefnMwe
D J B を 使 え
248login:Penguin
02/11/23 19:27ID:5gG5Oc4E11/23 Vine-errata security hole
kernel-2.4.19-0vl26.i386.rpm
kernel-2.4.19-0vl26.i586.rpm
kernel-2.4.19-0vl26.i686.rpm
kernel-BOOT-2.4.19-0vl26.i386.rpm
kernel-doc-2.4.19-0vl26.i386.rpm
kernel-headers-2.4.19-0vl26.i386.rpm
kernel-smp-2.4.19-0vl26.i386.rpm
kernel-smp-2.4.19-0vl26.i586.rpm
kernel-smp-2.4.19-0vl26.i686.rpm
kernel-source-2.4.19-0vl26.i386.rpm
02/11/26 10:06ID:ntT13pIS
New kernel 2.2 packages fix local denial of service issue
http://rhn.redhat.com/errata/RHSA-2002-264.html
> The kernel in Red Hat Linux 6.2 and 7 is vulnerable to
> a local denial of service attack.
http://rhn.redhat.com/errata/RHSA-2002-264.html
> The kernel in Red Hat Linux 6.2 and 7 is vulnerable to
> a local denial of service attack.
250login:Penguin
02/11/28 01:35ID:fshFu6y3 11/27 Vine-errata security hole
w3m-0.3.2.1-0vl0.26.i386.rpm
w3m-0.3.2.1-0vl0.26.i386.rpm
251login:Penguin
02/11/30 11:04ID:VjhBJ/BI252login:Penguin
02/12/02 10:37ID:oTqt5iDH Canna3.6p1 キタ━━━━(゚∀゚)━━━━ッ!!
> Canna 3.6p1をリリースしました(2002/12/02)。
> これはセキュリティ修正のみを行ったリリースです。
> Canna 3.6p1をリリースしました(2002/12/02)。
> これはセキュリティ修正のみを行ったリリースです。
253login:Penguin
02/12/02 11:53ID:Zdu7sQxg 12/02 Vine-errata security hole
Canna-3.6p1-0vl1.i386.rpm
Canna-devel-3.6p1-0vl1.i386.rpm
libcanna-3.6p1-0vl1.i386.rpm
Canna-3.6p1-0vl1.i386.rpm
Canna-devel-3.6p1-0vl1.i386.rpm
libcanna-3.6p1-0vl1.i386.rpm
02/12/02 13:53ID:XGmmgIbl
>>251
やたらとあちこちのリナスレに書き込まれてるけど、
1 普通の人がセキュリティに関する意識高揚のために貼っている
2 リナ信者が$のアホっぷりをさらずために貼っている
3 何らかの理由によりリナに恨みを抱いている、あるいは
窓でちょっとばかりの知識にしがみついた人が
リナを見下したくて貼っている
どれなんでしょう?
やたらとあちこちのリナスレに書き込まれてるけど、
1 普通の人がセキュリティに関する意識高揚のために貼っている
2 リナ信者が$のアホっぷりをさらずために貼っている
3 何らかの理由によりリナに恨みを抱いている、あるいは
窓でちょっとばかりの知識にしがみついた人が
リナを見下したくて貼っている
どれなんでしょう?
02/12/02 17:33ID:Xof3jkhf
02/12/02 21:53ID:/tJs03oT
> 窓でちょっとばかりの知識にしがみついた人が
誰か、和訳してくれ。
誰か、和訳してくれ。
257login:Penguin
02/12/03 00:41ID:dM/xGgbt 12/03 Vine-errata security fix
glibc-2.2.4-14vl13.i386.rpm
glibc-common-2.2.4-14vl13.i386.rpm
glibc-devel-2.2.4-14vl13.i386.rpm
glibc-profile-2.2.4-14vl13.i386.rpm
nscd-2.2.4-14vl13.i386.rpm
glibc-2.2.4-14vl13.i386.rpm
glibc-common-2.2.4-14vl13.i386.rpm
glibc-devel-2.2.4-14vl13.i386.rpm
glibc-profile-2.2.4-14vl13.i386.rpm
nscd-2.2.4-14vl13.i386.rpm
258255
02/12/03 11:29ID:YEO1uHIX >>256
和訳
窓でソフトウェアのインストールができるようになりました
窓でインターネットの設定ができます
窓パソコンを自作できます
VC++使って開発をやっています
窓で毎日2時間チャットをやってます
Linux?ああ、あのオタ向けのOSですね。(使ったことはない)
Linux?対応する周辺機器、ソフトが少なくて使い物になりませんよ
Linux?インストールだけで苦労して後は使い物にならないダメOSでしょ
な感じかなー?今までの経験からして。
和訳
窓でソフトウェアのインストールができるようになりました
窓でインターネットの設定ができます
窓パソコンを自作できます
VC++使って開発をやっています
窓で毎日2時間チャットをやってます
Linux?ああ、あのオタ向けのOSですね。(使ったことはない)
Linux?対応する周辺機器、ソフトが少なくて使い物になりませんよ
Linux?インストールだけで苦労して後は使い物にならないダメOSでしょ
な感じかなー?今までの経験からして。
259login:Penguin
02/12/03 11:38ID:vfqO2k1x >>256
原文:
窓でちょっとばかりの知識にしがみついた人が
リナを見下したくて貼っている
和訳:
セキュリティ面で色々言われていたWindowsユーザーが、
ここぞとばかりにLinuxを見下したくて貼っている。
(ついでにWindowsは設定が簡単なので、Windowsユーザーは知識が乏しい
と言ってみるテスト)
原文:
窓でちょっとばかりの知識にしがみついた人が
リナを見下したくて貼っている
和訳:
セキュリティ面で色々言われていたWindowsユーザーが、
ここぞとばかりにLinuxを見下したくて貼っている。
(ついでにWindowsは設定が簡単なので、Windowsユーザーは知識が乏しい
と言ってみるテスト)
261254
02/12/03 11:50ID:YEO1uHIX (×)255
(○)254
(○)254
262sage
02/12/05 00:29ID:2ZCfTFxe > Linux?ああ、あのオタ向けのOSですね。(使ったことはない)
ま、プロ向けかアマ向けか、ちゅーことですな。
本当のプロは商用Unixでがっぽり稼ぐ、いう話もあるが。
ま、プロ向けかアマ向けか、ちゅーことですな。
本当のプロは商用Unixでがっぽり稼ぐ、いう話もあるが。
02/12/05 00:30ID:2ZCfTFxe
ああ、またやってもた。
俺ってバカ。
俺ってバカ。
02/12/05 01:40ID:X2AKkBXQ
>>262 氏ね
02/12/07 13:52ID:jYK9D6LS
BSD:東工,慶応矢上,奈良
Linux:会津
Linux:会津
266login:Penguin
02/12/11 03:43ID:9SlxkTcQ 12/10 Vine-errata security hole
w3m-0.3.2.2-0vl0.26.i386.rpm
w3m-0.3.2.2-0vl0.26.i386.rpm
267login:Penguin
02/12/15 16:56ID:VmqacBB3 http://www.phatlinux.com
phat linux逝った?
phat linux逝った?
268login:Penguin
02/12/18 02:10ID:tuH8qVMB ftp://ftp.openssl.org/source/
openssl-0.9.6h.tar.gz
何だ?openssl-0.9.6h.BOGUS.tar.gz ってのは。
openssl-0.9.6h.tar.gz
何だ?openssl-0.9.6h.BOGUS.tar.gz ってのは。
02/12/18 02:49ID:ogHzpI80
>>268
diff とってみ。
diff とってみ。
02/12/18 15:54ID:IsAGpRc0
ってか、patch置いてあるし。
しかもバージョン番号age忘れただけという・・・。
しかもバージョン番号age忘れただけという・・・。
03/01/09 02:43ID:X6ogbEfM
おなまえをいちいち考えなくていいからfusianasanっていいよね♪
最初ね、かぶっちゃったこともあったしでもあいぴーっていうのはかぶらないんだね♪
最初ね、かぶっちゃったこともあったしでもあいぴーっていうのはかぶらないんだね♪
03/01/09 04:16ID:Oi0l0YhT
>>361
平壌放送。N速にウェー、ハッハッハッスレあるから探してみ。
平壌放送。N速にウェー、ハッハッハッスレあるから探してみ。
03/01/09 17:48ID:QGQ81fMJ
1/8
Debian Security Advisory
DSA-224-1 canna -- buffer overflow and more
Debian Security Advisory
DSA-224-1 canna -- buffer overflow and more
03/01/11 15:23ID:/9+PJpGC
Debian Security Advisory
1/10
DSA-226 xpdf-i integer overflow
1/9
DSA-225 tomcat4 source disclosure
1/10
DSA-226 xpdf-i integer overflow
1/9
DSA-225 tomcat4 source disclosure
275山崎渉
03/01/15 11:44ID:wo7m90to (^^)
03/01/19 17:16ID:uf20jSa0
Debian
1/17] DSA-231 dhcp3 stack overflows
1/16 DSA-230 bugzilla insecure permissions, spurious backup files
1/15 DSA-229 imp SQL injection
1/14 DSA-228 libmcrypt buffer overflows and memory leak
1/13 DSA-227 openldap2 buffer overflows and other bugs
1/17] DSA-231 dhcp3 stack overflows
1/16 DSA-230 bugzilla insecure permissions, spurious backup files
1/15 DSA-229 imp SQL injection
1/14 DSA-228 libmcrypt buffer overflows and memory leak
1/13 DSA-227 openldap2 buffer overflows and other bugs
03/01/24 13:01ID:oqnAbVW5
Debian
1/23
DSA-240 kdegames several
DSA-239 kdesdk several
DSA-238 kdepim several
DSA-237 kdenetwork several
1/22
DSA-236 kdelibs several
DSA-235 kdegraphics several
DSA-234 kdeadmin several
1/21
DSA-233 cvs doubly freed memory
1/20
DSA-232 cupsys several
1/23
DSA-240 kdegames several
DSA-239 kdesdk several
DSA-238 kdepim several
DSA-237 kdenetwork several
1/22
DSA-236 kdelibs several
DSA-235 kdegraphics several
DSA-234 kdeadmin several
1/21
DSA-233 cvs doubly freed memory
1/20
DSA-232 cupsys several
03/01/26 15:14ID:sb23W7KJ
Debian
1/24
DSA-243 kdemultimedia several
DSA-242 kdebase several
DSA-241 kdeutils several
1/24
DSA-243 kdemultimedia several
DSA-242 kdebase several
DSA-241 kdeutils several
03/02/02 16:35ID:Rt1NfCad
Debian
1/31
DSA-248 hypermail buffer overflows
1/30
DSA-247 courier-ssl missing input sanitizing
1/29
DSA-246 tomcat information exposure, cross site scripting
1/28
DSA-245 dhcp3 ignored counter boundary
1/27
DSA-244 noffle buffer overflows
1/31
DSA-248 hypermail buffer overflows
1/30
DSA-247 courier-ssl missing input sanitizing
1/29
DSA-246 tomcat information exposure, cross site scripting
1/28
DSA-245 dhcp3 ignored counter boundary
1/27
DSA-244 noffle buffer overflows
03/02/18 15:12ID:CekoRUxQ
Debian
2/14
DSA-251 w3m missing HTML quoting
2/12
DSA-250 w3mmee-ssl missing HTML quoting
2/11
DSA-249 w3mmee missing HTML quoting
2/14
DSA-251 w3m missing HTML quoting
2/12
DSA-250 w3mmee-ssl missing HTML quoting
2/11
DSA-249 w3mmee missing HTML quoting
281login:Penguin
03/02/20 19:30ID:6GOTZljH OpenSSL Security Advisory [19 February 2003]
Timing-based attacks on SSL/TLS with CBC encryption
http://www.openssl.org/news/secadv_20030219.txt
Timing-based attacks on SSL/TLS with CBC encryption
http://www.openssl.org/news/secadv_20030219.txt
03/02/25 19:35ID:kTElg38X
Debian
2/24
DSA-253 openssl information leak
2/21
DSA-252 slocate buffer overflow
2/24
DSA-253 openssl information leak
2/21
DSA-252 slocate buffer overflow
283login:Penguin
03/03/04 10:45ID:9DAOHkRs284login:Penguin
03/03/04 10:46ID:eH2UwdTM Sendmailのヘッダー処理に対する脆弱性
http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html
Remote Sendmail Header Processing Vulnerability
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail
http://www.cert.org/advisories/CA-2003-07.html
http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html
Remote Sendmail Header Processing Vulnerability
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail
http://www.cert.org/advisories/CA-2003-07.html
285bloom
03/03/04 11:44ID:IbbEqegY286login:Penguin
03/03/04 11:54ID:XcJd8/fD >>283-284
洒落にならんな、これは。
洒落にならんな、これは。
287login:Penguin
03/03/04 22:54ID:4pdCFVc3 洒落にならんけど、不要に煽る香具師もどうかと :-)
288login:Penguin
03/03/05 13:51ID:sbwwPHEA だれが不要に煽ってるんだ? 被害妄想だろ。
03/03/05 13:58ID:EsL/wirr
290login:Penguin
03/05/27 23:35ID:qlYLaq9J http://www.vinelinux.org/errata/25x/i386.html
に出ている「sambaのセキュリティホール」ってのは、
Vine 2.1.5 以下には関係無いの??
http://www.vinelinux.org/errata/2x/i386.html
に出ている「sambaのセキュリティホール」ってのは、
Vine 2.1.5 以下には関係無いの??
http://www.vinelinux.org/errata/2x/i386.html
291290
03/05/28 00:53ID:goQ6Azbn あ、補足です。>>290は、
http://www.vinelinux.org/errata/25x/i386.html
の2003,05,17 付けの方の「sambaにセキュリティホール」
についてです。
http://www.vinelinux.org/errata/25x/i386.html
の2003,05,17 付けの方の「sambaにセキュリティホール」
についてです。
292山崎渉
03/05/28 16:40ID:4u9ffZfO ∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
293山崎 渉
03/07/15 11:34ID:2JhhXBQM__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
294ぼるじょあ ◆yBEncckFOU
03/08/02 05:27ID:+QUfMouI ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
295login:Penguin
03/08/15 09:32ID:Fk89fFRa age
296山崎 渉
03/08/15 22:16ID:dil3w4kp (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
297山崎 渉
03/08/15 22:29ID:ep0zwfOh (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
298login:Penguin
03/08/19 14:07ID:678Ux40N 3日前ぐらいから
210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz
illa/4.0 (compatible; MSIE 5.5; Windows 98)"
61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M
ozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz
illa/4.0 (compatible; MSIE 5.5; Windows 98)"
61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M
ozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
299login:Penguin
03/08/24 19:44ID:LGNONZ7b Linuxにセキュリティホールなんてあるわけないだろ
M$の糞OSと一緒にすんな
M$の糞OSと一緒にすんな
03/08/24 20:29ID:FhrrhDDR
つまらん
301ピーター・ベントン
03/09/24 01:21ID:juie5mui302login:Penguin
03/10/01 19:20ID:Ps8l3gR3 OpenSSLにDoSを引き起こす脆弱性
303login:Penguin
03/10/27 23:34ID:ERg+VwNs 穴があったら入りたい
304login:Penguin
03/10/28 21:54ID:obMOUynA Linux勧告ウォッチ - 2003年10月24日
http://japan.linux.com/security/03/10/28/0242245.shtml
http://japan.linux.com/security/03/10/28/0242245.shtml
305login:Penguin
03/10/30 08:27ID:ySJ+EFpp Apache 1.3系列、2.0系列がともにバージョンアップ
http://www.zdnet.co.jp/enterprise/0310/30/epn09.html
http://www.zdnet.co.jp/enterprise/0310/30/epn09.html
03/11/02 11:32ID:9Ygmx0G1
Mac OS Xに大量の脆弱性、解決策は新バージョンのOSへの移行のみ
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm
"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm
"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
307ファンファン
03/11/02 20:25ID:556aM5ia308login:Penguin
03/11/05 14:42ID:9kuD0vlS Linux勧告ウォッチ - 2003年10月31日
http://japan.linux.com/security/03/11/05/0033248.shtml
http://japan.linux.com/security/03/11/05/0033248.shtml
309login:Penguin
03/11/11 15:14ID:HsPpywCL Linux勧告ウォッチ - 2003年11月7日
http://japan.linux.com/security/03/11/11/0149228.shtml
http://japan.linux.com/security/03/11/11/0149228.shtml
310login:Penguin
03/11/18 21:48ID:SdQL4FsV Linux勧告ウォッチ - 2003年11月14日
http://japan.linux.com/security/03/11/17/1638203.shtml
http://japan.linux.com/security/03/11/17/1638203.shtml
311login:Penguin
03/11/27 01:44ID:prSLxxQ4 Linux勧告ウオッチ - 2003年11月21日(金)
http://japan.linux.com/security/03/11/25/1413254.shtml
http://japan.linux.com/security/03/11/25/1413254.shtml
312login:Penguin
03/12/02 21:52ID:QTZAxPpf Linux勧告ウオッチ - 2003年11月28日(金)
http://japan.linux.com/security/03/12/02/0256223.shtml
http://japan.linux.com/security/03/12/02/0256223.shtml
313login:Penguin
03/12/09 18:13ID:/fLfndsD Linux勧告ウオッチ - 2003年12月5日(金)
http://japan.linux.com/security/03/12/09/063205.shtml
http://japan.linux.com/security/03/12/09/063205.shtml
314login:Penguin
03/12/16 15:15ID:mykGXu/A Linux勧告ウオッチ - 2003年12月12日(金)
http://japan.linux.com/security/03/12/15/1428228.shtml
http://japan.linux.com/security/03/12/15/1428228.shtml
03/12/17 10:12ID:VpqBEH4o
ethereal
0.9?.?? => 0.10かよ
0.9?.?? => 0.10かよ
316login:Penguin
03/12/17 18:49ID:TkILKMt3 Debian
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
317login:Penguin
03/12/24 16:35ID:iGk6TAXx Linux勧告ウオッチ - 2003年12月19日(金)
http://japan.linux.com/security/03/12/23/1814241.shtml
http://japan.linux.com/security/03/12/23/1814241.shtml
318login:Penguin
03/12/30 14:32ID:qU3nvfcf Linux勧告ウオッチ - 2003年12月26日(金)
http://japan.linux.com/security/03/12/29/1120233.shtml
http://japan.linux.com/security/03/12/29/1120233.shtml
319login:Penguin
03/12/31 16:05ID:m71Pca6B 12/29
Gentoo: cvs Privilege escalation vulnerability
12/30
Debian: xsok Missing privelige release
Gentoo: cvs Privilege escalation vulnerability
12/30
Debian: xsok Missing privelige release
320login:Penguin
04/01/01 17:24ID:WtCAo48K 12/31
Mandrake: proftpd Root access vulnerability
Mandrake: proftpd Root access vulnerability
321login:Penguin
04/01/06 16:04ID:tgdBSY23 1/5/
Suse: kernel Privilege escalation vulnerability
1/5/
Red Hat: kernel Privilege escalation vulnerability
1/5/
Debian: screen Privilege leak vulnerability
1/5/
Debian: lftp Buffer overflow vulnerability
1/5/
Debian: ethereal Denial of service attack
Suse: kernel Privilege escalation vulnerability
1/5/
Red Hat: kernel Privilege escalation vulnerability
1/5/
Debian: screen Privilege leak vulnerability
1/5/
Debian: lftp Buffer overflow vulnerability
1/5/
Debian: ethereal Denial of service attack
322login:Penguin
04/01/07 14:32ID:mCNdx8uW 1/6
Debian: kernel Privilege escalation vulnerability
1/6
Turbolinux: kernel Privilege escalation vulnerability
1/6
Debian: nd Buffer overflow vulnerability
1/6
Debian: mpg321 Malformed format string vulnerability
1/6
Debian: libnids Buffer overflow vulnerability
1/6
Debian: BIND Cache poisoning vulnerability
1/6/
Fedora: kernel Privilege escalation vulnerability
Debian: kernel Privilege escalation vulnerability
1/6
Turbolinux: kernel Privilege escalation vulnerability
1/6
Debian: nd Buffer overflow vulnerability
1/6
Debian: mpg321 Malformed format string vulnerability
1/6
Debian: libnids Buffer overflow vulnerability
1/6
Debian: BIND Cache poisoning vulnerability
1/6/
Fedora: kernel Privilege escalation vulnerability
323login:Penguin
04/01/08 15:12ID:MHF0VDdD 1/7
Debian: kernel More for Priv. Esc vulnerability
1/7
Debian: fsp Buffer overflow/Directory traversal vulns.
1/7
Debian: zebra Denial of Service vulnerability
1/7
Debian: jabber Denial of Service vulnerability
1/7
Fedora: etherial Denial of Service vulnerability
1/7
Slackware: kernel Privilege escalation vulnerability
Debian: kernel More for Priv. Esc vulnerability
1/7
Debian: fsp Buffer overflow/Directory traversal vulns.
1/7
Debian: zebra Denial of Service vulnerability
1/7
Debian: jabber Denial of Service vulnerability
1/7
Fedora: etherial Denial of Service vulnerability
1/7
Slackware: kernel Privilege escalation vulnerability
324login:Penguin
04/01/09 00:08ID:uoDpOTlw 1/8
Debian: vbox3 Privilege leak vulnerability
Debian: vbox3 Privilege leak vulnerability
325login:Penguin
04/01/09 17:56ID:m1uGuzrs 1/8
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
326login:Penguin
04/01/10 14:20ID:NAw+6fyF 1/9
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
327login:Penguin
04/01/13 15:43ID:34XHBVjP 1/12
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
328login:Penguin
04/01/14 14:38ID:rCvtgFmv 1/13
Mandrake: etherial Multiple DoS vulernabilities
Mandrake: etherial Multiple DoS vulernabilities
329login:Penguin
04/01/15 00:33ID:3fXHLowM 1/14
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
330login:Penguin
04/01/15 15:22ID:dMc7vbOt 1/14
Red Hat: tcpdump Denial of service vulnerability
Red Hat: tcpdump Denial of service vulnerability
331login:Penguin
04/01/16 01:41ID:+3ppuQmE 1/15
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
332login:Penguin
04/01/17 15:54ID:5S8lxjG3 1/16
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
333login:Penguin
04/01/20 15:50ID:mQMVpaJK 1/19
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
334login:Penguin
04/01/22 14:45ID:jmIdE/7G 1/21
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
335login:Penguin
04/01/23 15:26ID:7CVecfCu 1/22
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
336login:Penguin
04/01/24 15:57ID:9X5tQd78 1/23
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
337login:Penguin
04/01/27 15:46ID:hvesCWle 1/26
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
338login:Penguin
04/01/27 16:33ID:YyU14vbY 今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★5 [蚤の市★]
- 【速報】timelesz猪俣周杜メンバー釈放 [Ailuropoda melanoleuca★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★3 [お断り★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か ★2 [煮卵★]
- 69歳男性、29歳女性と結婚 「正気になって!」と訴えた40代独身娘 「44歳で弟が爆誕…?」 [お断り★]
- 日本代表は親善試合の世界チャンピオン!?ウルグアイ撃破も海外から皮肉「W杯やアジアカップになると」日本のファン「刺さるからやめて」 [征夷大将軍★]
- 【悲報】片山さつき財務大臣、あいつと共演した動画の再生数を自慢wwwww [834922174]
- HUNATAN×HUNATANについて語るスレ(・o・🍬)🏰
- 【高市悲報】フィフィ、事務所をクビになり芸能人廃業 河合のチンポがデカかったばかりにこんなことに… [158478931]
- がーいって一度気に入った単語を連呼するよな
- 俺はセックスしたいと思っている
- 女性「たのしいピクニック女は女性から見ると知的○害者なの。クラスで嫌われていて1ミリもモテないwww」 [592058334]