日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS02/12/05 00:30ID:2ZCfTFxe
ああ、またやってもた。
俺ってバカ。
俺ってバカ。
02/12/05 01:40ID:X2AKkBXQ
>>262 氏ね
02/12/07 13:52ID:jYK9D6LS
BSD:東工,慶応矢上,奈良
Linux:会津
Linux:会津
266login:Penguin
02/12/11 03:43ID:9SlxkTcQ 12/10 Vine-errata security hole
w3m-0.3.2.2-0vl0.26.i386.rpm
w3m-0.3.2.2-0vl0.26.i386.rpm
267login:Penguin
02/12/15 16:56ID:VmqacBB3 http://www.phatlinux.com
phat linux逝った?
phat linux逝った?
268login:Penguin
02/12/18 02:10ID:tuH8qVMB ftp://ftp.openssl.org/source/
openssl-0.9.6h.tar.gz
何だ?openssl-0.9.6h.BOGUS.tar.gz ってのは。
openssl-0.9.6h.tar.gz
何だ?openssl-0.9.6h.BOGUS.tar.gz ってのは。
02/12/18 02:49ID:ogHzpI80
>>268
diff とってみ。
diff とってみ。
02/12/18 15:54ID:IsAGpRc0
ってか、patch置いてあるし。
しかもバージョン番号age忘れただけという・・・。
しかもバージョン番号age忘れただけという・・・。
03/01/09 02:43ID:X6ogbEfM
おなまえをいちいち考えなくていいからfusianasanっていいよね♪
最初ね、かぶっちゃったこともあったしでもあいぴーっていうのはかぶらないんだね♪
最初ね、かぶっちゃったこともあったしでもあいぴーっていうのはかぶらないんだね♪
03/01/09 04:16ID:Oi0l0YhT
>>361
平壌放送。N速にウェー、ハッハッハッスレあるから探してみ。
平壌放送。N速にウェー、ハッハッハッスレあるから探してみ。
03/01/09 17:48ID:QGQ81fMJ
1/8
Debian Security Advisory
DSA-224-1 canna -- buffer overflow and more
Debian Security Advisory
DSA-224-1 canna -- buffer overflow and more
03/01/11 15:23ID:/9+PJpGC
Debian Security Advisory
1/10
DSA-226 xpdf-i integer overflow
1/9
DSA-225 tomcat4 source disclosure
1/10
DSA-226 xpdf-i integer overflow
1/9
DSA-225 tomcat4 source disclosure
275山崎渉
03/01/15 11:44ID:wo7m90to (^^)
03/01/19 17:16ID:uf20jSa0
Debian
1/17] DSA-231 dhcp3 stack overflows
1/16 DSA-230 bugzilla insecure permissions, spurious backup files
1/15 DSA-229 imp SQL injection
1/14 DSA-228 libmcrypt buffer overflows and memory leak
1/13 DSA-227 openldap2 buffer overflows and other bugs
1/17] DSA-231 dhcp3 stack overflows
1/16 DSA-230 bugzilla insecure permissions, spurious backup files
1/15 DSA-229 imp SQL injection
1/14 DSA-228 libmcrypt buffer overflows and memory leak
1/13 DSA-227 openldap2 buffer overflows and other bugs
03/01/24 13:01ID:oqnAbVW5
Debian
1/23
DSA-240 kdegames several
DSA-239 kdesdk several
DSA-238 kdepim several
DSA-237 kdenetwork several
1/22
DSA-236 kdelibs several
DSA-235 kdegraphics several
DSA-234 kdeadmin several
1/21
DSA-233 cvs doubly freed memory
1/20
DSA-232 cupsys several
1/23
DSA-240 kdegames several
DSA-239 kdesdk several
DSA-238 kdepim several
DSA-237 kdenetwork several
1/22
DSA-236 kdelibs several
DSA-235 kdegraphics several
DSA-234 kdeadmin several
1/21
DSA-233 cvs doubly freed memory
1/20
DSA-232 cupsys several
03/01/26 15:14ID:sb23W7KJ
Debian
1/24
DSA-243 kdemultimedia several
DSA-242 kdebase several
DSA-241 kdeutils several
1/24
DSA-243 kdemultimedia several
DSA-242 kdebase several
DSA-241 kdeutils several
03/02/02 16:35ID:Rt1NfCad
Debian
1/31
DSA-248 hypermail buffer overflows
1/30
DSA-247 courier-ssl missing input sanitizing
1/29
DSA-246 tomcat information exposure, cross site scripting
1/28
DSA-245 dhcp3 ignored counter boundary
1/27
DSA-244 noffle buffer overflows
1/31
DSA-248 hypermail buffer overflows
1/30
DSA-247 courier-ssl missing input sanitizing
1/29
DSA-246 tomcat information exposure, cross site scripting
1/28
DSA-245 dhcp3 ignored counter boundary
1/27
DSA-244 noffle buffer overflows
03/02/18 15:12ID:CekoRUxQ
Debian
2/14
DSA-251 w3m missing HTML quoting
2/12
DSA-250 w3mmee-ssl missing HTML quoting
2/11
DSA-249 w3mmee missing HTML quoting
2/14
DSA-251 w3m missing HTML quoting
2/12
DSA-250 w3mmee-ssl missing HTML quoting
2/11
DSA-249 w3mmee missing HTML quoting
281login:Penguin
03/02/20 19:30ID:6GOTZljH OpenSSL Security Advisory [19 February 2003]
Timing-based attacks on SSL/TLS with CBC encryption
http://www.openssl.org/news/secadv_20030219.txt
Timing-based attacks on SSL/TLS with CBC encryption
http://www.openssl.org/news/secadv_20030219.txt
03/02/25 19:35ID:kTElg38X
Debian
2/24
DSA-253 openssl information leak
2/21
DSA-252 slocate buffer overflow
2/24
DSA-253 openssl information leak
2/21
DSA-252 slocate buffer overflow
283login:Penguin
03/03/04 10:45ID:9DAOHkRs284login:Penguin
03/03/04 10:46ID:eH2UwdTM Sendmailのヘッダー処理に対する脆弱性
http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html
Remote Sendmail Header Processing Vulnerability
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail
http://www.cert.org/advisories/CA-2003-07.html
http://www.isskk.co.jp/support/techinfo/general/SendmailHeader_xforce.html
Remote Sendmail Header Processing Vulnerability
http://www.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
CERT Advisory CA-2003-07 Remote Buffer Overflow in Sendmail
http://www.cert.org/advisories/CA-2003-07.html
285bloom
03/03/04 11:44ID:IbbEqegY286login:Penguin
03/03/04 11:54ID:XcJd8/fD >>283-284
洒落にならんな、これは。
洒落にならんな、これは。
287login:Penguin
03/03/04 22:54ID:4pdCFVc3 洒落にならんけど、不要に煽る香具師もどうかと :-)
288login:Penguin
03/03/05 13:51ID:sbwwPHEA だれが不要に煽ってるんだ? 被害妄想だろ。
03/03/05 13:58ID:EsL/wirr
290login:Penguin
03/05/27 23:35ID:qlYLaq9J http://www.vinelinux.org/errata/25x/i386.html
に出ている「sambaのセキュリティホール」ってのは、
Vine 2.1.5 以下には関係無いの??
http://www.vinelinux.org/errata/2x/i386.html
に出ている「sambaのセキュリティホール」ってのは、
Vine 2.1.5 以下には関係無いの??
http://www.vinelinux.org/errata/2x/i386.html
291290
03/05/28 00:53ID:goQ6Azbn あ、補足です。>>290は、
http://www.vinelinux.org/errata/25x/i386.html
の2003,05,17 付けの方の「sambaにセキュリティホール」
についてです。
http://www.vinelinux.org/errata/25x/i386.html
の2003,05,17 付けの方の「sambaにセキュリティホール」
についてです。
292山崎渉
03/05/28 16:40ID:4u9ffZfO ∧_∧
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
ピュ.ー ( ^^ ) <これからも僕を応援して下さいね(^^)。
=〔~∪ ̄ ̄〕
= ◎――◎ 山崎渉
293山崎 渉
03/07/15 11:34ID:2JhhXBQM__∧_∧_
|( ^^ )| <寝るぽ(^^)
|\⌒⌒⌒\
\ |⌒⌒⌒~| 山崎渉
~ ̄ ̄ ̄ ̄
294ぼるじょあ ◆yBEncckFOU
03/08/02 05:27ID:+QUfMouI ∧_∧ ∧_∧
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
ピュ.ー ( ・3・) ( ^^ ) <これからも僕たちを応援して下さいね(^^)。
=〔~∪ ̄ ̄ ̄∪ ̄ ̄〕
= ◎――――――◎ 山崎渉&ぼるじょあ
295login:Penguin
03/08/15 09:32ID:Fk89fFRa age
296山崎 渉
03/08/15 22:16ID:dil3w4kp (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
297山崎 渉
03/08/15 22:29ID:ep0zwfOh (⌒V⌒)
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
│ ^ ^ │<これからも僕を応援して下さいね(^^)。
⊂| |つ
(_)(_) 山崎パン
298login:Penguin
03/08/19 14:07ID:678Ux40N 3日前ぐらいから
210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz
illa/4.0 (compatible; MSIE 5.5; Windows 98)"
61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M
ozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz
illa/4.0 (compatible; MSIE 5.5; Windows 98)"
61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M
ozilla/4.0 (compatible; MSIE 5.5; Windows 98)"
みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
299login:Penguin
03/08/24 19:44ID:LGNONZ7b Linuxにセキュリティホールなんてあるわけないだろ
M$の糞OSと一緒にすんな
M$の糞OSと一緒にすんな
03/08/24 20:29ID:FhrrhDDR
つまらん
301ピーター・ベントン
03/09/24 01:21ID:juie5mui302login:Penguin
03/10/01 19:20ID:Ps8l3gR3 OpenSSLにDoSを引き起こす脆弱性
303login:Penguin
03/10/27 23:34ID:ERg+VwNs 穴があったら入りたい
304login:Penguin
03/10/28 21:54ID:obMOUynA Linux勧告ウォッチ - 2003年10月24日
http://japan.linux.com/security/03/10/28/0242245.shtml
http://japan.linux.com/security/03/10/28/0242245.shtml
305login:Penguin
03/10/30 08:27ID:ySJ+EFpp Apache 1.3系列、2.0系列がともにバージョンアップ
http://www.zdnet.co.jp/enterprise/0310/30/epn09.html
http://www.zdnet.co.jp/enterprise/0310/30/epn09.html
03/11/02 11:32ID:9Ygmx0G1
Mac OS Xに大量の脆弱性、解決策は新バージョンのOSへの移行のみ
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm
"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm
"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
307ファンファン
03/11/02 20:25ID:556aM5ia308login:Penguin
03/11/05 14:42ID:9kuD0vlS Linux勧告ウォッチ - 2003年10月31日
http://japan.linux.com/security/03/11/05/0033248.shtml
http://japan.linux.com/security/03/11/05/0033248.shtml
309login:Penguin
03/11/11 15:14ID:HsPpywCL Linux勧告ウォッチ - 2003年11月7日
http://japan.linux.com/security/03/11/11/0149228.shtml
http://japan.linux.com/security/03/11/11/0149228.shtml
310login:Penguin
03/11/18 21:48ID:SdQL4FsV Linux勧告ウォッチ - 2003年11月14日
http://japan.linux.com/security/03/11/17/1638203.shtml
http://japan.linux.com/security/03/11/17/1638203.shtml
311login:Penguin
03/11/27 01:44ID:prSLxxQ4 Linux勧告ウオッチ - 2003年11月21日(金)
http://japan.linux.com/security/03/11/25/1413254.shtml
http://japan.linux.com/security/03/11/25/1413254.shtml
312login:Penguin
03/12/02 21:52ID:QTZAxPpf Linux勧告ウオッチ - 2003年11月28日(金)
http://japan.linux.com/security/03/12/02/0256223.shtml
http://japan.linux.com/security/03/12/02/0256223.shtml
313login:Penguin
03/12/09 18:13ID:/fLfndsD Linux勧告ウオッチ - 2003年12月5日(金)
http://japan.linux.com/security/03/12/09/063205.shtml
http://japan.linux.com/security/03/12/09/063205.shtml
314login:Penguin
03/12/16 15:15ID:mykGXu/A Linux勧告ウオッチ - 2003年12月12日(金)
http://japan.linux.com/security/03/12/15/1428228.shtml
http://japan.linux.com/security/03/12/15/1428228.shtml
03/12/17 10:12ID:VpqBEH4o
ethereal
0.9?.?? => 0.10かよ
0.9?.?? => 0.10かよ
316login:Penguin
03/12/17 18:49ID:TkILKMt3 Debian
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
317login:Penguin
03/12/24 16:35ID:iGk6TAXx Linux勧告ウオッチ - 2003年12月19日(金)
http://japan.linux.com/security/03/12/23/1814241.shtml
http://japan.linux.com/security/03/12/23/1814241.shtml
318login:Penguin
03/12/30 14:32ID:qU3nvfcf Linux勧告ウオッチ - 2003年12月26日(金)
http://japan.linux.com/security/03/12/29/1120233.shtml
http://japan.linux.com/security/03/12/29/1120233.shtml
319login:Penguin
03/12/31 16:05ID:m71Pca6B 12/29
Gentoo: cvs Privilege escalation vulnerability
12/30
Debian: xsok Missing privelige release
Gentoo: cvs Privilege escalation vulnerability
12/30
Debian: xsok Missing privelige release
320login:Penguin
04/01/01 17:24ID:WtCAo48K 12/31
Mandrake: proftpd Root access vulnerability
Mandrake: proftpd Root access vulnerability
321login:Penguin
04/01/06 16:04ID:tgdBSY23 1/5/
Suse: kernel Privilege escalation vulnerability
1/5/
Red Hat: kernel Privilege escalation vulnerability
1/5/
Debian: screen Privilege leak vulnerability
1/5/
Debian: lftp Buffer overflow vulnerability
1/5/
Debian: ethereal Denial of service attack
Suse: kernel Privilege escalation vulnerability
1/5/
Red Hat: kernel Privilege escalation vulnerability
1/5/
Debian: screen Privilege leak vulnerability
1/5/
Debian: lftp Buffer overflow vulnerability
1/5/
Debian: ethereal Denial of service attack
322login:Penguin
04/01/07 14:32ID:mCNdx8uW 1/6
Debian: kernel Privilege escalation vulnerability
1/6
Turbolinux: kernel Privilege escalation vulnerability
1/6
Debian: nd Buffer overflow vulnerability
1/6
Debian: mpg321 Malformed format string vulnerability
1/6
Debian: libnids Buffer overflow vulnerability
1/6
Debian: BIND Cache poisoning vulnerability
1/6/
Fedora: kernel Privilege escalation vulnerability
Debian: kernel Privilege escalation vulnerability
1/6
Turbolinux: kernel Privilege escalation vulnerability
1/6
Debian: nd Buffer overflow vulnerability
1/6
Debian: mpg321 Malformed format string vulnerability
1/6
Debian: libnids Buffer overflow vulnerability
1/6
Debian: BIND Cache poisoning vulnerability
1/6/
Fedora: kernel Privilege escalation vulnerability
323login:Penguin
04/01/08 15:12ID:MHF0VDdD 1/7
Debian: kernel More for Priv. Esc vulnerability
1/7
Debian: fsp Buffer overflow/Directory traversal vulns.
1/7
Debian: zebra Denial of Service vulnerability
1/7
Debian: jabber Denial of Service vulnerability
1/7
Fedora: etherial Denial of Service vulnerability
1/7
Slackware: kernel Privilege escalation vulnerability
Debian: kernel More for Priv. Esc vulnerability
1/7
Debian: fsp Buffer overflow/Directory traversal vulns.
1/7
Debian: zebra Denial of Service vulnerability
1/7
Debian: jabber Denial of Service vulnerability
1/7
Fedora: etherial Denial of Service vulnerability
1/7
Slackware: kernel Privilege escalation vulnerability
324login:Penguin
04/01/09 00:08ID:uoDpOTlw 1/8
Debian: vbox3 Privilege leak vulnerability
Debian: vbox3 Privilege leak vulnerability
325login:Penguin
04/01/09 17:56ID:m1uGuzrs 1/8
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
326login:Penguin
04/01/10 14:20ID:NAw+6fyF 1/9
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
327login:Penguin
04/01/13 15:43ID:34XHBVjP 1/12
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
328login:Penguin
04/01/14 14:38ID:rCvtgFmv 1/13
Mandrake: etherial Multiple DoS vulernabilities
Mandrake: etherial Multiple DoS vulernabilities
329login:Penguin
04/01/15 00:33ID:3fXHLowM 1/14
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
330login:Penguin
04/01/15 15:22ID:dMc7vbOt 1/14
Red Hat: tcpdump Denial of service vulnerability
Red Hat: tcpdump Denial of service vulnerability
331login:Penguin
04/01/16 01:41ID:+3ppuQmE 1/15
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
332login:Penguin
04/01/17 15:54ID:5S8lxjG3 1/16
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
333login:Penguin
04/01/20 15:50ID:mQMVpaJK 1/19
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
334login:Penguin
04/01/22 14:45ID:jmIdE/7G 1/21
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
335login:Penguin
04/01/23 15:26ID:7CVecfCu 1/22
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
336login:Penguin
04/01/24 15:57ID:9X5tQd78 1/23
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
337login:Penguin
04/01/27 15:46ID:hvesCWle 1/26
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
338login:Penguin
04/01/27 16:33ID:YyU14vbY 今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
04/01/27 17:11ID:OegfoTkR
なぜって、あーた・・・・
04/01/27 17:28ID:zm4xkZWO
341login:Penguin
04/01/28 12:59ID:VzrkJnLc 1/27
Fedora: screen Privilege escalation vulnerability
1/27
Gentoo: gaim Multiple vulnerabilities
1/27
Gentoo: mod_python Denial of service vulnerability
1/27
Mandrake: tcpdump Non-sanitized input vulernability
1/27
Mandrake: mc Buffer overflow vulnerability
1/27
Mandrake: gaim Multiple vulnerabilities
Fedora: screen Privilege escalation vulnerability
1/27
Gentoo: gaim Multiple vulnerabilities
1/27
Gentoo: mod_python Denial of service vulnerability
1/27
Mandrake: tcpdump Non-sanitized input vulernability
1/27
Mandrake: mc Buffer overflow vulnerability
1/27
Mandrake: gaim Multiple vulnerabilities
342login:Penguin
04/01/29 11:50ID:qUlrQkgM 1/28
Debian: trr19 Missing privilege release
Debian: trr19 Missing privilege release
343login:Penguin
04/01/30 14:33ID:MB+bTEJk 1/29
Suse: gaim Multiple vulnerabilities
Suse: gaim Multiple vulnerabilities
344この頃思うこと
04/02/01 22:44ID:OV3kvQR/ 最近、強力なウイルスが時々出回るようになった。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。
そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。
そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
345login:Penguin
04/02/03 00:27ID:p/emivL5 2/2
Debian: perl Information leak
Debian: perl Information leak
346login:Penguin
04/02/03 15:34ID:4QCHqYoG 2/2
Mandrake: gaim Multiple vulernabilities
2/2
Fedora: cvs Multiple vulnerabilities
Mandrake: gaim Multiple vulernabilities
2/2
Fedora: cvs Multiple vulnerabilities
347login:Penguin
04/02/04 00:52ID:B2bpk8Si 2/3
Fedora: etherial Denial of service vulnerability
2/3
Fedora: tcpdump Malformed packet vulnerability
2/3
Red Hat: util-linux Login data leakage
2/3
Red Hat: mc Buffer overflow vulnerability
2/3
Red Hat: NetPBM Temporary file vulnerabilities
Fedora: etherial Denial of service vulnerability
2/3
Fedora: tcpdump Malformed packet vulnerability
2/3
Red Hat: util-linux Login data leakage
2/3
Red Hat: mc Buffer overflow vulnerability
2/3
Red Hat: NetPBM Temporary file vulnerabilities
348login:Penguin
04/02/04 17:22ID:2SiWtXLZ 2/3
Red Hat: kernel Multiple vulnerabilities
2/3
Debian: crawl Buffer overflow vulnerability
Red Hat: kernel Multiple vulnerabilities
2/3
Debian: crawl Buffer overflow vulnerability
349login:Penguin
04/02/05 14:41ID:IYKi/1SV 2/4
Debian: kernel Privilage escalation MIPS patch
Debian: kernel Privilage escalation MIPS patch
350login:Penguin
04/02/07 15:54ID:HkAvMxBY 2/6
Red Hat: 'netpbm' temporary file vulnerabilities
2/6
Debian: 'mpg123' heap overflow
2/6
Debian: 'gaim' vulnerabilities
2/5
Red Hat: 'mailman' XSS vulnerabilities
2/5
Mandrake: 'glibc' resolver overflow
Red Hat: 'netpbm' temporary file vulnerabilities
2/6
Debian: 'mpg123' heap overflow
2/6
Debian: 'gaim' vulnerabilities
2/5
Red Hat: 'mailman' XSS vulnerabilities
2/5
Mandrake: 'glibc' resolver overflow
351login:Penguin
04/02/10 15:52ID:qHPAEEwe 2/9
Red Hat: gaim Multiple vulnerabilities
2/9
Gentoo: PHP Leaking globals vulnerability
2/9
Debian: mailman Multiple vulnerabilities
2/9
Red Hat: NetPBM Temporary file vulnerabilities
Red Hat: gaim Multiple vulnerabilities
2/9
Gentoo: PHP Leaking globals vulnerability
2/9
Debian: mailman Multiple vulnerabilities
2/9
Red Hat: NetPBM Temporary file vulnerabilities
352login:Penguin
04/02/12 15:41ID:ZifOyE2f 2/11
Red Hat: mutt Denial of service vulnerability
2/11
Gentoo: gallery PHP injection vulnerability
2/11
Gentoo: monkeyd Denial of service vulnerability
2/11
Gentoo: XFree86 Buffer overflow vulnerability
Red Hat: mutt Denial of service vulnerability
2/11
Gentoo: gallery PHP injection vulnerability
2/11
Gentoo: monkeyd Denial of service vulnerability
2/11
Gentoo: XFree86 Buffer overflow vulnerability
353login:Penguin
04/02/13 00:43ID:6DEVRcPX 2/12
Mandrake: netpbm Temporary file vulnerabilities
2/12
Mandrake: mutt Denial of service vulnerability
2/12
Debian: cgiemail Open mail relay
Mandrake: netpbm Temporary file vulnerabilities
2/12
Mandrake: mutt Denial of service vulnerability
2/12
Debian: cgiemail Open mail relay
354login:Penguin
04/02/14 16:44ID:mnqazerT 2/13
Slackware: XFree86 Multiple buffer overflows
2/13
Slackware: mutt Buffer overflow vulnerability
2/13
Red Hat: PWLib Denial of service vulnerability
2/13
Red Hat: XFree86 Multiple buffer overflows
Slackware: XFree86 Multiple buffer overflows
2/13
Slackware: mutt Buffer overflow vulnerability
2/13
Red Hat: PWLib Denial of service vulnerability
2/13
Red Hat: XFree86 Multiple buffer overflows
355login:Penguin
04/02/18 23:06ID:U3AQAaGV ぬう
Linux kernel do_mremap VMA limit local privilege escalation vulnerability
A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.
http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
Linux kernel do_mremap VMA limit local privilege escalation vulnerability
A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.
http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
356login:Penguin
04/04/19 21:18ID:fav3bE2Z Linux勧告ウォッチ - 2004年4月16日(金)
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
357login:Penguin
04/05/08 17:40ID:MyEV46Nv lhaにセキュリティホールが見つかったらすぃ
04/05/08 18:01ID:i2Twl562
359login:Penguin
04/05/10 19:14ID:LN1iQt2e 作者は放置プレイ気味
360login:Penguin
04/05/16 23:40ID:ijfOJj2d 元々lhaは日本でしか使われてないだろうし
そろそろ使うの止めて欲しいもんだ
そろそろ使うの止めて欲しいもんだ
04/05/16 23:45ID:aVnYK0wB
DOOMがLHAで圧縮されていたのを思い出した
362login:Penguin
04/05/20 14:21ID:WWYnnNvB cvsとsubversionにセキュリティホールだと。
363login:Penguin
04/05/21 18:19ID:6uFN7DQY 埋めますた
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 「習氏より先に言うとは…」 トランプ氏同盟国発言、日本政府内に困惑 ★2 [蚤の市★]
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★7 [蚤の市★]
- 高市総理「日米は非常に強い絆で結ばれた同盟国」 トランプ大統領の“中国は同盟国だった”発言受け [首都圏の虎★]
- 【野球】広島東洋カープの矢野雅哉・前川誠太選手を書類送検 ゾンビたばこを巡る容疑 広島県警 [Ailuropoda melanoleuca★]
- 「暗い未来に子供を産みたくない…」それでも左派よりも右派の方が「たくさん子供を産む」のはなぜか【米研究】 [首都圏の虎★]
- パナソニックが市販カーナビ生産終了へ 30年以上の歴史に幕、スマホナビの普及など受け [少考さん★]
- 【高市悲報】なんで「江戸時代」を舞台にした歴史シミュレーションゲームは無いの?🤨 [616817505]
- バ ッ カ モ ー ン ! そ い つ が
- 【速報】INMU KING、47日で1000万再生達成WWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWWW [509448172]
- ずっとダブパンでいいのに。👊😅👊🏡
- 最近のゲーム、全部つまらなくないか・・・?全然やりたいものがない・・・ [514851239]
- 【画像】品格、高市惨敗wwwwwwwwwwwwwwwwwwww [668024367]