探検


皆様、セキュリティホールは埋めとけよ

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
260255
垢版 |
02/12/03 11:49ID:YEO1uHIX
>>259
あぁ、そう言ってしまうと身も蓋もないから避けてたのになぁ。(^_^;)
261254
垢版 |
02/12/03 11:50ID:YEO1uHIX
(×)255
(○)254
262sage
垢版 |
02/12/05 00:29ID:2ZCfTFxe
> Linux?ああ、あのオタ向けのOSですね。(使ったことはない)

ま、プロ向けかアマ向けか、ちゅーことですな。
本当のプロは商用Unixでがっぽり稼ぐ、いう話もあるが。
02/12/05 00:30ID:2ZCfTFxe
ああ、またやってもた。
俺ってバカ。
02/12/05 01:40ID:X2AKkBXQ
>>262 氏ね
02/12/07 13:52ID:jYK9D6LS
BSD:東工,慶応矢上,奈良
Linux:会津
266login:Penguin
垢版 |
02/12/11 03:43ID:9SlxkTcQ
12/10 Vine-errata security hole

w3m-0.3.2.2-0vl0.26.i386.rpm
267login:Penguin
垢版 |
02/12/15 16:56ID:VmqacBB3
http://www.phatlinux.com
phat linux逝った?
268login:Penguin
垢版 |
02/12/18 02:10ID:tuH8qVMB
ftp://ftp.openssl.org/source/

openssl-0.9.6h.tar.gz

何だ?openssl-0.9.6h.BOGUS.tar.gz ってのは。
02/12/18 02:49ID:ogHzpI80
>>268
diff とってみ。
02/12/18 15:54ID:IsAGpRc0
ってか、patch置いてあるし。
しかもバージョン番号age忘れただけという・・・。
03/01/09 02:43ID:X6ogbEfM
おなまえをいちいち考えなくていいからfusianasanっていいよね♪
最初ね、かぶっちゃったこともあったしでもあいぴーっていうのはかぶらないんだね♪
03/01/09 04:16ID:Oi0l0YhT
>>361
平壌放送。N速にウェー、ハッハッハッスレあるから探してみ。
03/01/09 17:48ID:QGQ81fMJ
1/8
Debian Security Advisory
DSA-224-1 canna -- buffer overflow and more
03/01/11 15:23ID:/9+PJpGC
Debian Security Advisory
1/10
DSA-226 xpdf-i integer overflow
1/9
DSA-225 tomcat4 source disclosure
275山崎渉
垢版 |
03/01/15 11:44ID:wo7m90to
(^^)
03/01/19 17:16ID:uf20jSa0
Debian
1/17] DSA-231 dhcp3 stack overflows
1/16 DSA-230 bugzilla insecure permissions, spurious backup files
1/15 DSA-229 imp SQL injection
1/14 DSA-228 libmcrypt buffer overflows and memory leak
1/13 DSA-227 openldap2 buffer overflows and other bugs
03/01/24 13:01ID:oqnAbVW5
Debian
1/23
DSA-240 kdegames several
DSA-239 kdesdk several
DSA-238 kdepim several
DSA-237 kdenetwork several
1/22
DSA-236 kdelibs several
DSA-235 kdegraphics several
DSA-234 kdeadmin several
1/21
DSA-233 cvs doubly freed memory
1/20
DSA-232 cupsys several
03/01/26 15:14ID:sb23W7KJ
Debian
1/24
DSA-243 kdemultimedia several
DSA-242 kdebase several
DSA-241 kdeutils several
03/02/02 16:35ID:Rt1NfCad
Debian
1/31
DSA-248 hypermail buffer overflows
1/30
DSA-247 courier-ssl missing input sanitizing
1/29
DSA-246 tomcat information exposure, cross site scripting
1/28
DSA-245 dhcp3 ignored counter boundary
1/27
DSA-244 noffle buffer overflows
03/02/18 15:12ID:CekoRUxQ
Debian
2/14
DSA-251 w3m missing HTML quoting
2/12
DSA-250 w3mmee-ssl missing HTML quoting
2/11
DSA-249 w3mmee missing HTML quoting
281login:Penguin
垢版 |
03/02/20 19:30ID:6GOTZljH
OpenSSL Security Advisory [19 February 2003]
Timing-based attacks on SSL/TLS with CBC encryption

http://www.openssl.org/news/secadv_20030219.txt
03/02/25 19:35ID:kTElg38X
Debian
2/24
DSA-253 openssl information leak
2/21
DSA-252 slocate buffer overflow
283login:Penguin
垢版 |
03/03/04 10:45ID:9DAOHkRs
Sendmail における深刻なセキュリティ脆弱性について
http://www.ipa.go.jp/security/ciadr/20030303sendmail.html
284login:Penguin
垢版 |
03/03/04 10:46ID:eH2UwdTM
Sendmailのヘッダー処理に対する脆弱性
http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html

Remote Sendmail Header Processing Vulnerability
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950

CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail
http://www.cert.org/advisories/CA-2003-07.html
285bloom
垢版 |
03/03/04 11:44ID:IbbEqegY
http://www.agemasukudasai.com/bloom/
286login:Penguin
垢版 |
03/03/04 11:54ID:XcJd8/fD
>>283-284
洒落にならんな、これは。
287login:Penguin
垢版 |
03/03/04 22:54ID:4pdCFVc3
洒落にならんけど、不要に煽る香具師もどうかと :-)

288login:Penguin
垢版 |
03/03/05 13:51ID:sbwwPHEA
だれが不要に煽ってるんだ? 被害妄想だろ。
03/03/05 13:58ID:EsL/wirr
http://pc3.2ch.net/test/read.cgi/jisaku/1044958245/l50
1を自殺に追い込むスレ
290login:Penguin
垢版 |
03/05/27 23:35ID:qlYLaq9J
http://www.vinelinux.org/errata/25x/i386.html
に出ている「sambaのセキュリティホール」ってのは、

Vine 2.1.5 以下には関係無いの??
http://www.vinelinux.org/errata/2x/i386.html
291290
垢版 |
03/05/28 00:53ID:goQ6Azbn
あ、補足です。>>290は、
http://www.vinelinux.org/errata/25x/i386.html
の2003,05,17 付けの方の「sambaにセキュリティホール」
についてです。
292山崎渉
垢版 |
03/05/28 16:40ID:4u9ffZfO
     ∧_∧
ピュ.ー (  ^^ ) <これからも僕を応援して下さいね(^^)。
  =〔~∪ ̄ ̄〕
  = ◎――◎                      山崎渉
293山崎 渉
垢版 |
03/07/15 11:34ID:2JhhXBQM

 __∧_∧_
 |(  ^^ )| <寝るぽ(^^)
 |\⌒⌒⌒\
 \ |⌒⌒⌒~|         山崎渉
   ~ ̄ ̄ ̄ ̄
03/08/02 05:27ID:+QUfMouI
     ∧_∧  ∧_∧
ピュ.ー (  ・3・) (  ^^ ) <これからも僕たちを応援して下さいね(^^)。
  =〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
  = ◎――――――◎                      山崎渉&ぼるじょあ
295login:Penguin
垢版 |
03/08/15 09:32ID:Fk89fFRa
age
296山崎 渉
垢版 |
03/08/15 22:16ID:dil3w4kp
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
297山崎 渉
垢版 |
03/08/15 22:29ID:ep0zwfOh
    (⌒V⌒)
   │ ^ ^ │<これからも僕を応援して下さいね(^^)。
  ⊂|    |つ
   (_)(_)                      山崎パン
298login:Penguin
垢版 |
03/08/19 14:07ID:678Ux40N
3日前ぐらいから
210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz
illa/4.0 (compatible; MSIE 5.5; Windows 98)"
61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M
ozilla/4.0 (compatible; MSIE 5.5; Windows 98)"

みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
299login:Penguin
垢版 |
03/08/24 19:44ID:LGNONZ7b
Linuxにセキュリティホールなんてあるわけないだろ
M$の糞OSと一緒にすんな
03/08/24 20:29ID:FhrrhDDR
つまらん
301ピーター・ベントン
垢版 |
03/09/24 01:21ID:juie5mui
OpenSSHにもバグが
http://japan.cnet.com/news/ent/story/0,2000047623,20060999,00.htm
302login:Penguin
垢版 |
03/10/01 19:20ID:Ps8l3gR3
OpenSSLにDoSを引き起こす脆弱性
303login:Penguin
垢版 |
03/10/27 23:34ID:ERg+VwNs
穴があったら入りたい
304login:Penguin
垢版 |
03/10/28 21:54ID:obMOUynA
Linux勧告ウォッチ - 2003年10月24日
http://japan.linux.com/security/03/10/28/0242245.shtml
305login:Penguin
垢版 |
03/10/30 08:27ID:ySJ+EFpp
Apache 1.3系列、2.0系列がともにバージョンアップ
http://www.zdnet.co.jp/enterprise/0310/30/epn09.html
03/11/02 11:32ID:9Ygmx0G1
Mac OS Xに大量の脆弱性、解決策は新バージョンのOSへの移行のみ
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm

"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
307ファンファン
垢版 |
03/11/02 20:25ID:556aM5ia
遂にドラクエ9発売!
詳細はここで入手!
http://www.dorakue.com
308login:Penguin
垢版 |
03/11/05 14:42ID:9kuD0vlS
Linux勧告ウォッチ - 2003年10月31日
http://japan.linux.com/security/03/11/05/0033248.shtml
309login:Penguin
垢版 |
03/11/11 15:14ID:HsPpywCL
Linux勧告ウォッチ - 2003年11月7日
http://japan.linux.com/security/03/11/11/0149228.shtml
310login:Penguin
垢版 |
03/11/18 21:48ID:SdQL4FsV
Linux勧告ウォッチ - 2003年11月14日
http://japan.linux.com/security/03/11/17/1638203.shtml
311login:Penguin
垢版 |
03/11/27 01:44ID:prSLxxQ4
Linux勧告ウオッチ - 2003年11月21日(金)
http://japan.linux.com/security/03/11/25/1413254.shtml
312login:Penguin
垢版 |
03/12/02 21:52ID:QTZAxPpf
Linux勧告ウオッチ - 2003年11月28日(金)
http://japan.linux.com/security/03/12/02/0256223.shtml
313login:Penguin
垢版 |
03/12/09 18:13ID:/fLfndsD
Linux勧告ウオッチ - 2003年12月5日(金)
http://japan.linux.com/security/03/12/09/063205.shtml
314login:Penguin
垢版 |
03/12/16 15:15ID:mykGXu/A
Linux勧告ウオッチ - 2003年12月12日(金)
http://japan.linux.com/security/03/12/15/1428228.shtml
03/12/17 10:12ID:VpqBEH4o
ethereal

0.9?.?? => 0.10かよ
316login:Penguin
垢版 |
03/12/17 18:49ID:TkILKMt3
Debian
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
317login:Penguin
垢版 |
03/12/24 16:35ID:iGk6TAXx
Linux勧告ウオッチ - 2003年12月19日(金)
http://japan.linux.com/security/03/12/23/1814241.shtml
318login:Penguin
垢版 |
03/12/30 14:32ID:qU3nvfcf
Linux勧告ウオッチ - 2003年12月26日(金)
http://japan.linux.com/security/03/12/29/1120233.shtml
319login:Penguin
垢版 |
03/12/31 16:05ID:m71Pca6B
12/29
Gentoo: cvs Privilege escalation vulnerability

12/30
Debian: xsok Missing privelige release
320login:Penguin
垢版 |
04/01/01 17:24ID:WtCAo48K
12/31
Mandrake: proftpd Root access vulnerability
321login:Penguin
垢版 |
04/01/06 16:04ID:tgdBSY23
1/5/
Suse: kernel Privilege escalation vulnerability

1/5/
Red Hat: kernel Privilege escalation vulnerability

1/5/
Debian: screen Privilege leak vulnerability

1/5/
Debian: lftp Buffer overflow vulnerability

1/5/
Debian: ethereal Denial of service attack
322login:Penguin
垢版 |
04/01/07 14:32ID:mCNdx8uW
1/6
Debian: kernel Privilege escalation vulnerability

1/6
Turbolinux: kernel Privilege escalation vulnerability

1/6
Debian: nd Buffer overflow vulnerability

1/6
Debian: mpg321 Malformed format string vulnerability

1/6
Debian: libnids Buffer overflow vulnerability

1/6
Debian: BIND Cache poisoning vulnerability

1/6/
Fedora: kernel Privilege escalation vulnerability
323login:Penguin
垢版 |
04/01/08 15:12ID:MHF0VDdD
1/7
Debian: kernel More for Priv. Esc vulnerability

1/7
Debian: fsp Buffer overflow/Directory traversal vulns.

1/7
Debian: zebra Denial of Service vulnerability

1/7
Debian: jabber Denial of Service vulnerability

1/7
Fedora: etherial Denial of Service vulnerability

1/7
Slackware: kernel Privilege escalation vulnerability
324login:Penguin
垢版 |
04/01/09 00:08ID:uoDpOTlw
1/8
Debian: vbox3 Privilege leak vulnerability
325login:Penguin
垢版 |
04/01/09 17:56ID:m1uGuzrs
1/8
Red Hat: etherial Denial of Service vulnerabilities

1/8
Mandrake: kernel Privilege escalation vulnerability
326login:Penguin
垢版 |
04/01/10 14:20ID:NAw+6fyF
1/9
Debian: kernel Priv. Escal. additional patches

1/9
Debian: phpgroupware Multiple vulnerabilities

1/9
Slackware: kernel Priv. Escal. patch for 8.1

1/9
Gentoo: kernel Privilege escalation vulnerability
327login:Penguin
垢版 |
04/01/13 15:43ID:34XHBVjP
1/12
Debian: mod-auth-shadow Account expiration not enforced

1/12
Red Hat: cvs Chroot breakout vulnerability

1/12
Debian: jitterbug Improper input sanatizing
328login:Penguin
垢版 |
04/01/14 14:38ID:rCvtgFmv
1/13
Mandrake: etherial Multiple DoS vulernabilities
329login:Penguin
垢版 |
04/01/15 00:33ID:3fXHLowM
1/14
Red Hat: kdepim Buffer overflow vulnerability

1/14
Suse: tcpdump Denial of service vulnerability
330login:Penguin
垢版 |
04/01/15 15:22ID:dMc7vbOt
1/14
Red Hat: tcpdump Denial of service vulnerability
331login:Penguin
垢版 |
04/01/16 01:41ID:+3ppuQmE
1/15
Mandrake: kdepim Permission leak vulnerability

1/15
Slackware: kdepim Permission leak vulnerability

1/15
Slackware: INN Buffer overflow vulnerability

1/15
Suse: kernel Many vulnerabilities fixed for 64bit

1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes

1/15
Debian: cvs Multiple vulnerabilities
332login:Penguin
垢版 |
04/01/17 15:54ID:5S8lxjG3
1/16
Debian: tcpdump Multiple vulnerabilities

1/16
Debian: mc Improper execution vulnerability
333login:Penguin
垢版 |
04/01/20 15:50ID:mQMVpaJK
1/19
Debian: kernel MIPS version of mremap() fix

1/19
Debian: netpbm-free Insecure temporary files
334login:Penguin
垢版 |
04/01/22 14:45ID:jmIdE/7G
1/21
Red Hat: mc Buffer overflow vulnerability

1/20
Debian: slocate Heap buffer overflow
335login:Penguin
垢版 |
04/01/23 15:26ID:7CVecfCu
1/22
Red Hat: slocate Heap overflow vulnerability

1/22
Gentoo: honeyd Honeyd remotely identifiable

1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
336login:Penguin
垢版 |
04/01/24 15:57ID:9X5tQd78
1/23
Mandrake: jabber Denial of service vulnerability

1/23
Mandrake: slocate Heap overflow
337login:Penguin
垢版 |
04/01/27 15:46ID:hvesCWle
1/26
Debian: gnupg Signing key vulnerability

1/26
Slackware: gaim Multiple vulnerabilities

1/26
Fedora: slocate Heap overflow vulnerability

1/26
Red Hat: gaim Multiple vulnerabilities
338login:Penguin
垢版 |
04/01/27 16:33ID:YyU14vbY
今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
04/01/27 17:11ID:OegfoTkR
なぜって、あーた・・・・
04/01/27 17:28ID:zm4xkZWO
>>338
誤爆か
http://pc.2ch.net/test/read.cgi/linux/1066791728/
341login:Penguin
垢版 |
04/01/28 12:59ID:VzrkJnLc
1/27
Fedora: screen Privilege escalation vulnerability

1/27
Gentoo: gaim Multiple vulnerabilities

1/27
Gentoo: mod_python Denial of service vulnerability

1/27
Mandrake: tcpdump Non-sanitized input vulernability

1/27
Mandrake: mc Buffer overflow vulnerability

1/27
Mandrake: gaim Multiple vulnerabilities
342login:Penguin
垢版 |
04/01/29 11:50ID:qUlrQkgM
1/28
Debian: trr19 Missing privilege release
343login:Penguin
垢版 |
04/01/30 14:33ID:MB+bTEJk
1/29
Suse: gaim Multiple vulnerabilities
04/02/01 22:44ID:OV3kvQR/
最近、強力なウイルスが時々出回るようになった。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。

そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
345login:Penguin
垢版 |
04/02/03 00:27ID:p/emivL5
2/2
Debian: perl Information leak
346login:Penguin
垢版 |
04/02/03 15:34ID:4QCHqYoG
2/2
Mandrake: gaim Multiple vulernabilities

2/2
Fedora: cvs Multiple vulnerabilities
347login:Penguin
垢版 |
04/02/04 00:52ID:B2bpk8Si
2/3
Fedora: etherial Denial of service vulnerability

2/3
Fedora: tcpdump Malformed packet vulnerability

2/3
Red Hat: util-linux Login data leakage

2/3
Red Hat: mc Buffer overflow vulnerability

2/3
Red Hat: NetPBM Temporary file vulnerabilities
348login:Penguin
垢版 |
04/02/04 17:22ID:2SiWtXLZ
2/3
Red Hat: kernel Multiple vulnerabilities

2/3
Debian: crawl Buffer overflow vulnerability
349login:Penguin
垢版 |
04/02/05 14:41ID:IYKi/1SV
2/4
Debian: kernel Privilage escalation MIPS patch
350login:Penguin
垢版 |
04/02/07 15:54ID:HkAvMxBY
2/6
Red Hat: 'netpbm' temporary file vulnerabilities

2/6
Debian: 'mpg123' heap overflow

2/6
Debian: 'gaim' vulnerabilities

2/5
Red Hat: 'mailman' XSS vulnerabilities

2/5
Mandrake: 'glibc' resolver overflow
351login:Penguin
垢版 |
04/02/10 15:52ID:qHPAEEwe
2/9
Red Hat: gaim Multiple vulnerabilities

2/9
Gentoo: PHP Leaking globals vulnerability

2/9
Debian: mailman Multiple vulnerabilities

2/9
Red Hat: NetPBM Temporary file vulnerabilities
352login:Penguin
垢版 |
04/02/12 15:41ID:ZifOyE2f
2/11
Red Hat: mutt Denial of service vulnerability

2/11
Gentoo: gallery PHP injection vulnerability

2/11
Gentoo: monkeyd Denial of service vulnerability

2/11
Gentoo: XFree86 Buffer overflow vulnerability
353login:Penguin
垢版 |
04/02/13 00:43ID:6DEVRcPX
2/12
Mandrake: netpbm Temporary file vulnerabilities

2/12
Mandrake: mutt Denial of service vulnerability

2/12
Debian: cgiemail Open mail relay
354login:Penguin
垢版 |
04/02/14 16:44ID:mnqazerT
2/13
Slackware: XFree86 Multiple buffer overflows

2/13
Slackware: mutt Buffer overflow vulnerability

2/13
Red Hat: PWLib Denial of service vulnerability

2/13
Red Hat: XFree86 Multiple buffer overflows
355login:Penguin
垢版 |
04/02/18 23:06ID:U3AQAaGV
ぬう

Linux kernel do_mremap VMA limit local privilege escalation vulnerability

A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.

http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
356login:Penguin
垢版 |
04/04/19 21:18ID:fav3bE2Z
Linux勧告ウォッチ - 2004年4月16日(金)
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
357login:Penguin
垢版 |
04/05/08 17:40ID:MyEV46Nv
lhaにセキュリティホールが見つかったらすぃ
04/05/08 18:01ID:i2Twl562
>>357
これでつね。
http://pc5.2ch.net/test/read.cgi/linux/1077596486/320
359login:Penguin
垢版 |
04/05/10 19:14ID:LN1iQt2e
作者は放置プレイ気味
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況