日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS325login:Penguin
04/01/09 17:56ID:m1uGuzrs 1/8
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
Red Hat: etherial Denial of Service vulnerabilities
1/8
Mandrake: kernel Privilege escalation vulnerability
326login:Penguin
04/01/10 14:20ID:NAw+6fyF 1/9
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
Debian: kernel Priv. Escal. additional patches
1/9
Debian: phpgroupware Multiple vulnerabilities
1/9
Slackware: kernel Priv. Escal. patch for 8.1
1/9
Gentoo: kernel Privilege escalation vulnerability
327login:Penguin
04/01/13 15:43ID:34XHBVjP 1/12
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
Debian: mod-auth-shadow Account expiration not enforced
1/12
Red Hat: cvs Chroot breakout vulnerability
1/12
Debian: jitterbug Improper input sanatizing
328login:Penguin
04/01/14 14:38ID:rCvtgFmv 1/13
Mandrake: etherial Multiple DoS vulernabilities
Mandrake: etherial Multiple DoS vulernabilities
329login:Penguin
04/01/15 00:33ID:3fXHLowM 1/14
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
Red Hat: kdepim Buffer overflow vulnerability
1/14
Suse: tcpdump Denial of service vulnerability
330login:Penguin
04/01/15 15:22ID:dMc7vbOt 1/14
Red Hat: tcpdump Denial of service vulnerability
Red Hat: tcpdump Denial of service vulnerability
331login:Penguin
04/01/16 01:41ID:+3ppuQmE 1/15
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
Mandrake: kdepim Permission leak vulnerability
1/15
Slackware: kdepim Permission leak vulnerability
1/15
Slackware: INN Buffer overflow vulnerability
1/15
Suse: kernel Many vulnerabilities fixed for 64bit
1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes
1/15
Debian: cvs Multiple vulnerabilities
332login:Penguin
04/01/17 15:54ID:5S8lxjG3 1/16
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
Debian: tcpdump Multiple vulnerabilities
1/16
Debian: mc Improper execution vulnerability
333login:Penguin
04/01/20 15:50ID:mQMVpaJK 1/19
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
Debian: kernel MIPS version of mremap() fix
1/19
Debian: netpbm-free Insecure temporary files
334login:Penguin
04/01/22 14:45ID:jmIdE/7G 1/21
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
Red Hat: mc Buffer overflow vulnerability
1/20
Debian: slocate Heap buffer overflow
335login:Penguin
04/01/23 15:26ID:7CVecfCu 1/22
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
Red Hat: slocate Heap overflow vulnerability
1/22
Gentoo: honeyd Honeyd remotely identifiable
1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
336login:Penguin
04/01/24 15:57ID:9X5tQd78 1/23
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
Mandrake: jabber Denial of service vulnerability
1/23
Mandrake: slocate Heap overflow
337login:Penguin
04/01/27 15:46ID:hvesCWle 1/26
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
Debian: gnupg Signing key vulnerability
1/26
Slackware: gaim Multiple vulnerabilities
1/26
Fedora: slocate Heap overflow vulnerability
1/26
Red Hat: gaim Multiple vulnerabilities
338login:Penguin
04/01/27 16:33ID:YyU14vbY 今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
04/01/27 17:11ID:OegfoTkR
なぜって、あーた・・・・
04/01/27 17:28ID:zm4xkZWO
341login:Penguin
04/01/28 12:59ID:VzrkJnLc 1/27
Fedora: screen Privilege escalation vulnerability
1/27
Gentoo: gaim Multiple vulnerabilities
1/27
Gentoo: mod_python Denial of service vulnerability
1/27
Mandrake: tcpdump Non-sanitized input vulernability
1/27
Mandrake: mc Buffer overflow vulnerability
1/27
Mandrake: gaim Multiple vulnerabilities
Fedora: screen Privilege escalation vulnerability
1/27
Gentoo: gaim Multiple vulnerabilities
1/27
Gentoo: mod_python Denial of service vulnerability
1/27
Mandrake: tcpdump Non-sanitized input vulernability
1/27
Mandrake: mc Buffer overflow vulnerability
1/27
Mandrake: gaim Multiple vulnerabilities
342login:Penguin
04/01/29 11:50ID:qUlrQkgM 1/28
Debian: trr19 Missing privilege release
Debian: trr19 Missing privilege release
343login:Penguin
04/01/30 14:33ID:MB+bTEJk 1/29
Suse: gaim Multiple vulnerabilities
Suse: gaim Multiple vulnerabilities
344この頃思うこと
04/02/01 22:44ID:OV3kvQR/ 最近、強力なウイルスが時々出回るようになった。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。
そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。
そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
345login:Penguin
04/02/03 00:27ID:p/emivL5 2/2
Debian: perl Information leak
Debian: perl Information leak
346login:Penguin
04/02/03 15:34ID:4QCHqYoG 2/2
Mandrake: gaim Multiple vulernabilities
2/2
Fedora: cvs Multiple vulnerabilities
Mandrake: gaim Multiple vulernabilities
2/2
Fedora: cvs Multiple vulnerabilities
347login:Penguin
04/02/04 00:52ID:B2bpk8Si 2/3
Fedora: etherial Denial of service vulnerability
2/3
Fedora: tcpdump Malformed packet vulnerability
2/3
Red Hat: util-linux Login data leakage
2/3
Red Hat: mc Buffer overflow vulnerability
2/3
Red Hat: NetPBM Temporary file vulnerabilities
Fedora: etherial Denial of service vulnerability
2/3
Fedora: tcpdump Malformed packet vulnerability
2/3
Red Hat: util-linux Login data leakage
2/3
Red Hat: mc Buffer overflow vulnerability
2/3
Red Hat: NetPBM Temporary file vulnerabilities
348login:Penguin
04/02/04 17:22ID:2SiWtXLZ 2/3
Red Hat: kernel Multiple vulnerabilities
2/3
Debian: crawl Buffer overflow vulnerability
Red Hat: kernel Multiple vulnerabilities
2/3
Debian: crawl Buffer overflow vulnerability
349login:Penguin
04/02/05 14:41ID:IYKi/1SV 2/4
Debian: kernel Privilage escalation MIPS patch
Debian: kernel Privilage escalation MIPS patch
350login:Penguin
04/02/07 15:54ID:HkAvMxBY 2/6
Red Hat: 'netpbm' temporary file vulnerabilities
2/6
Debian: 'mpg123' heap overflow
2/6
Debian: 'gaim' vulnerabilities
2/5
Red Hat: 'mailman' XSS vulnerabilities
2/5
Mandrake: 'glibc' resolver overflow
Red Hat: 'netpbm' temporary file vulnerabilities
2/6
Debian: 'mpg123' heap overflow
2/6
Debian: 'gaim' vulnerabilities
2/5
Red Hat: 'mailman' XSS vulnerabilities
2/5
Mandrake: 'glibc' resolver overflow
351login:Penguin
04/02/10 15:52ID:qHPAEEwe 2/9
Red Hat: gaim Multiple vulnerabilities
2/9
Gentoo: PHP Leaking globals vulnerability
2/9
Debian: mailman Multiple vulnerabilities
2/9
Red Hat: NetPBM Temporary file vulnerabilities
Red Hat: gaim Multiple vulnerabilities
2/9
Gentoo: PHP Leaking globals vulnerability
2/9
Debian: mailman Multiple vulnerabilities
2/9
Red Hat: NetPBM Temporary file vulnerabilities
352login:Penguin
04/02/12 15:41ID:ZifOyE2f 2/11
Red Hat: mutt Denial of service vulnerability
2/11
Gentoo: gallery PHP injection vulnerability
2/11
Gentoo: monkeyd Denial of service vulnerability
2/11
Gentoo: XFree86 Buffer overflow vulnerability
Red Hat: mutt Denial of service vulnerability
2/11
Gentoo: gallery PHP injection vulnerability
2/11
Gentoo: monkeyd Denial of service vulnerability
2/11
Gentoo: XFree86 Buffer overflow vulnerability
353login:Penguin
04/02/13 00:43ID:6DEVRcPX 2/12
Mandrake: netpbm Temporary file vulnerabilities
2/12
Mandrake: mutt Denial of service vulnerability
2/12
Debian: cgiemail Open mail relay
Mandrake: netpbm Temporary file vulnerabilities
2/12
Mandrake: mutt Denial of service vulnerability
2/12
Debian: cgiemail Open mail relay
354login:Penguin
04/02/14 16:44ID:mnqazerT 2/13
Slackware: XFree86 Multiple buffer overflows
2/13
Slackware: mutt Buffer overflow vulnerability
2/13
Red Hat: PWLib Denial of service vulnerability
2/13
Red Hat: XFree86 Multiple buffer overflows
Slackware: XFree86 Multiple buffer overflows
2/13
Slackware: mutt Buffer overflow vulnerability
2/13
Red Hat: PWLib Denial of service vulnerability
2/13
Red Hat: XFree86 Multiple buffer overflows
355login:Penguin
04/02/18 23:06ID:U3AQAaGV ぬう
Linux kernel do_mremap VMA limit local privilege escalation vulnerability
A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.
http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
Linux kernel do_mremap VMA limit local privilege escalation vulnerability
A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.
http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
356login:Penguin
04/04/19 21:18ID:fav3bE2Z Linux勧告ウォッチ - 2004年4月16日(金)
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
357login:Penguin
04/05/08 17:40ID:MyEV46Nv lhaにセキュリティホールが見つかったらすぃ
04/05/08 18:01ID:i2Twl562
359login:Penguin
04/05/10 19:14ID:LN1iQt2e 作者は放置プレイ気味
360login:Penguin
04/05/16 23:40ID:ijfOJj2d 元々lhaは日本でしか使われてないだろうし
そろそろ使うの止めて欲しいもんだ
そろそろ使うの止めて欲しいもんだ
04/05/16 23:45ID:aVnYK0wB
DOOMがLHAで圧縮されていたのを思い出した
362login:Penguin
04/05/20 14:21ID:WWYnnNvB cvsとsubversionにセキュリティホールだと。
363login:Penguin
04/05/21 18:19ID:6uFN7DQY 埋めますた
04/05/21 18:22ID:lpNxrFu0
sourceforge.jpがやられたのってこれかね。
365login:Penguin
04/05/21 18:39ID:6uFN7DQY シスコがTCP欠陥セキュリティフィックスの特許を申請
http://japan.cnet.com/news/sec/story/0,2000050480,20068083,00.htm
http://japan.cnet.com/news/sec/story/0,2000050480,20068083,00.htm
366login:Penguin
04/06/10 15:04ID:swAq85SC オープンソース・コード管理アプリ「CVS」に6つの脆弱性--セキュリティ研究者らが発見
http://japan.cnet.com/news/sec/story/0,2000050480,20069154,00.htm
ソッコー埋めとけよ。
前回見事にクラックされたサイトの管理者諸君。
http://japan.cnet.com/news/sec/story/0,2000050480,20069154,00.htm
ソッコー埋めとけよ。
前回見事にクラックされたサイトの管理者諸君。
367login:Penguin
04/06/10 23:51ID:Biho7Cx0 今回はどこが醜態を晒すのか見物
04/06/11 00:17ID:MlvinFBo
今回それはないヨ。exploitが晒されていないからね。
侵入される奴もヘタレなら侵入する奴もヘタレ。
侵入される奴もヘタレなら侵入する奴もヘタレ。
04/06/11 00:28ID:tEEDVtFM
>>368
惜しい!もうちょっとでIDがvine
惜しい!もうちょっとでIDがvine
04/06/24 23:48ID:LKAGg7Xa
●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..●
無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html
●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
04/06/25 08:40ID:3aBxue6Z
(´-`).。oO(板が違う気がする…)
372login:Penguin
04/06/28 15:18ID:7wrh5jjV Hiki の脆弱性に関する注意喚起
http://www.namaraii.com/hiki/alert20040628.txt
http://www.namaraii.com/hiki/alert20040628.txt
373login:Penguin
04/06/29 14:45ID:znjWYPYB Apacheに新たな脆弱性、各社がパッチリリース
http://www.itmedia.co.jp/enterprise/articles/0406/29/news010.html
http://www.itmedia.co.jp/enterprise/articles/0406/29/news010.html
04/06/29 20:26ID:AEBbJAuz
04/06/30 05:19ID:Yw6CWVlx
↑腐れヘドロ厨
04/06/30 05:31ID:VxTrWu/Q
04/06/30 08:00ID:3WcuXvGN
Deb厨って本当に社会のあちこちで迷惑をかけてるな
378login:Penguin
04/07/01 19:48ID:OqSpKNxT linux 2.6 に死のパケット脆弱性
ttp://www.ku3g.org/negi/diary/?20040701#200407010
ttp://www.ku3g.org/negi/diary/?20040701#200407010
379login:Penguin
04/07/03 18:42ID:I8EJ9gk9 フレーム詐称の問題はIE以外のWebブラウザにも
http://www.itmedia.co.jp/enterprise/articles/0407/02/news015.html?c
http://www.itmedia.co.jp/enterprise/articles/0407/02/news015.html?c
380login:Penguin
04/07/04 00:08ID:4SqICt0G HPがセキュリティ問題でNetscapeの削除を呼びかけ
http://www.itmedia.co.jp/enterprise/articles/0407/02/news023.html
http://www.itmedia.co.jp/enterprise/articles/0407/02/news023.html
381たわば
04/07/23 14:07ID:2ZKDc5PV ファイル共有ソフトSamabaにセキュリティ・ホール
http://nikkeibp.jp/wcs/leaf/CID/onair/jp/flash/321308
http://nikkeibp.jp/wcs/leaf/CID/onair/jp/flash/321308
382login:Penguin
04/08/17 16:56ID:kG5XOZPe04/09/04 00:53ID:tJIPt+jW
384login:Penguin
04/09/17 14:42:44ID:VXVHqApo GdkPixBufに脆弱性、Linuxベンダーが対応
http://www.itmedia.co.jp/enterprise/articles/0409/17/news006.html
http://www.itmedia.co.jp/enterprise/articles/0409/17/news006.html
04/09/28 05:05:35ID:Y+uhbf9u
「苺きんたま」(トロイの木馬)が2chで流行中。Linuxにも感染するそうです。
http://headlines.yahoo.co.jp/hl?a=20040925-00000013-zdn_ep-sci
http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
http://headlines.yahoo.co.jp/hl?a=20040925-00000013-zdn_ep-sci
http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
04/09/28 08:12:20ID:nlw8901Q
04/09/28 08:22:45ID:qeKmiFBj
それよりJpeg-GDIウィルスのほうが重大問題だけどな。
04/09/28 21:46:28ID:Y+uhbf9u
>>386
あ、ごめんLinuxは影響なしでした。
あ、ごめんLinuxは影響なしでした。
389login:Penguin
04/10/02 20:11:13ID:0N5ydXGU Sambaにセキュリティ・ホール,公開ディレクトリ外にアクセスされる
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/
390login:Penguin
04/10/09 20:01:16ID:xhbHGJ5V brutesshによるサーバへのアクセスがあるのですが、
これは、感染によって拡がるものなのでしょうか。
LAN内からのアクセスが見つかり、どうすべきか考えています。
これは、感染によって拡がるものなのでしょうか。
LAN内からのアクセスが見つかり、どうすべきか考えています。
04/10/09 20:07:47ID:pBYKN384
04/10/09 20:08:47ID:Vjy+vqkI
>>390
攻撃元のPCを調べりゃいいじゃん
攻撃元のPCを調べりゃいいじゃん
393login:Penguin
04/10/21 10:04:37ID:FxTdJBK4 非IEブラウザでタブ機能に脆弱性
http://www.itmedia.co.jp/enterprise/articles/0410/21/news011.html
http://www.itmedia.co.jp/enterprise/articles/0410/21/news011.html
394login:Penguin
04/10/25 17:36:28ID:bqye+ZzN Apache、深刻な脆弱性修正のアップデートリリース
http://www.itmedia.co.jp/enterprise/articles/0410/23/news005.html
http://www.itmedia.co.jp/enterprise/articles/0410/23/news005.html
395login:Penguin
04/10/26 10:31:11ID:/V4ZShQ8 Linuxで利用のlibtiffとGaimに脆弱性
http://www.itmedia.co.jp/news/articles/0410/26/news015.html
http://www.itmedia.co.jp/news/articles/0410/26/news015.html
396login:Penguin
04/10/26 17:16:28ID:/V4ZShQ8 Linux勧告ウォッチ - 2004年10月22日(金)
http://japan.linux.com/security/04/10/25/1521204.shtml
http://japan.linux.com/security/04/10/25/1521204.shtml
397login:Penguin
04/10/27 07:53:07ID:4omHsqys インターネットに接続しない場合は、セキュリティホールは
関係ないよね。
関係ないよね。
04/10/27 10:03:37ID:Cgdba6iT
ローカルでログインしたユーザーからやられる場合はある。
399login:Penguin
04/10/28 19:45:52ID:Z91dAyo0 オープンソースCMSのPostNuke、攻撃される
http://japan.linux.com/security/04/10/28/0229229.shtml
http://japan.linux.com/security/04/10/28/0229229.shtml
04/10/28 20:49:42ID:6h29YwsN
僕のセキュリティホールも埋めてください。
04/10/29 12:09:50ID:6b+D47df
埋めてやるからroot権限をくれ。
402login:Penguin
04/10/31 16:59:20ID:+ety0bys OpenSSL version 0.9.7e released
Fix race condition in CRL checking code.
Fixes to PKCS#7 (S/MIME) code.
http://www.openssl.org/
Fix race condition in CRL checking code.
Fixes to PKCS#7 (S/MIME) code.
http://www.openssl.org/
403login:Penguin
04/11/03 11:59:04ID:eDxNwooz Linux勧告ウォッチ - 2004年10月29日(金)
http://japan.linux.com/security/04/11/02/1446238.shtml
http://japan.linux.com/security/04/11/02/1446238.shtml
04/11/03 19:08:05ID:j4ONkIbo
僕のヒップホールも埋めてください。
04/11/05 20:40:57ID:a6sIbeQb
×ヒップホール
○アヌス
○アヌス
406login:Penguin
04/11/10 00:41:58ID:/czt/x2r Linux勧告ウォッチ - 2004年11月5日(金)
http://japan.linux.com/security/04/11/09/0134221.shtml
http://japan.linux.com/security/04/11/09/0134221.shtml
407login:Penguin
04/11/18 17:19:34ID:wovyIy70 Linux勧告ウォッチ - 2004年11月12日(金)
http://japan.linux.com/security/04/11/17/0227253.shtml
http://japan.linux.com/security/04/11/17/0227253.shtml
408login:Penguin
04/11/18 21:46:20ID:4065SAaP 玄箱HG買ってきて、NATでsshと
thttpを通して使っていますが、
どの程度脆弱なのか教えてほしい。
付属のバイナリそのままです。
thttpを通して使っていますが、
どの程度脆弱なのか教えてほしい。
付属のバイナリそのままです。
04/11/19 00:07:37ID:k0IUrB5V
>>408
おまえの脳と同じ位モロヨワ
おまえの脳と同じ位モロヨワ
410login:Penguin
04/11/21 18:41:00ID:YIsvNf8c Samba 3.0.7以前にBuffer Overrunのバグ
http://slashdot.jp/security/04/11/20/2212246.shtml
http://slashdot.jp/security/04/11/20/2212246.shtml
411login:Penguin
04/11/21 23:27:49ID:nQ1PzIeT >>410
Samba2.2.Xもアウトの模様。
Sambaチームとしては、2.2系はすでにディスコン扱い。
RedHat AS系のsrc.rpmからパッチ抜き出して、手パッチ当てることで対応可能。
お勧めは、3.0系についでにアップデート。
Samba2.2.Xもアウトの模様。
Sambaチームとしては、2.2系はすでにディスコン扱い。
RedHat AS系のsrc.rpmからパッチ抜き出して、手パッチ当てることで対応可能。
お勧めは、3.0系についでにアップデート。
04/11/22 05:35:50ID:N1aPDDkr
http://slashdot.jp/comments.pl?sid=224264&cid=655792
>対してDebianですが、2.2系のsambaを使っているWoodyに対しては、対応の必要無し [debian.org]としているようです。
>Stefan Esser氏の情報によると、SMB_QUERY_FILE_NAME_INFOとSMB_QUERY_FILE_ALL_INFOへの返答にunicodeが含まれるときにオーバーフローがおこる、としています。
>通信路上でのunicode対応は3.0での新機能であることから、
>2.2系では問題ない、ということのようです。
どっちやねん。
>対してDebianですが、2.2系のsambaを使っているWoodyに対しては、対応の必要無し [debian.org]としているようです。
>Stefan Esser氏の情報によると、SMB_QUERY_FILE_NAME_INFOとSMB_QUERY_FILE_ALL_INFOへの返答にunicodeが含まれるときにオーバーフローがおこる、としています。
>通信路上でのunicode対応は3.0での新機能であることから、
>2.2系では問題ない、ということのようです。
どっちやねん。
04/11/22 07:56:05ID:RCTNbKMu
>>412
普通はRed Hatの言う事を信じるだろ
普通はRed Hatの言う事を信じるだろ
04/11/22 15:33:17ID:FhnUWtDM
415login:Penguin
04/11/22 19:39:58ID:0XykCTIm >>413
Red Hatの言う事って何?
Red Hatの言う事って何?
416login:Penguin
04/11/24 16:44:02ID:b7roQRZ3 Javaプラグインに「極めて深刻」な脆弱性--WindowsやLinuxに影響
http://japan.cnet.com/news/sec/story/0,2000050480,20076165,00.htm
http://japan.cnet.com/news/sec/story/0,2000050480,20076165,00.htm
417login:Penguin
04/11/25 00:52:00ID:ISOyf0NF Linux勧告ウォッチ - 2004年11月19日(金)
http://japan.linux.com/security/04/11/24/0318222.shtml
http://japan.linux.com/security/04/11/24/0318222.shtml
04/11/26 04:10:23ID:k5e8vXSr
大学でlinux使ってるんだが自分のPCのホスト名が書き換えられてlocalhost
になってんねんけどこれってハッキングされた??ハッキングされた場合の
対策を教えてください。
になってんねんけどこれってハッキングされた??ハッキングされた場合の
対策を教えてください。
04/11/26 04:22:23ID:w17TEeR7
04/11/26 12:26:25ID:bXKAsbvI
>>418
もともと設定されていなかったんじゃないか?
Red Hat系のディストリビューションではホスト名をlocalhost.localdomainにしておけば
DHCPやDNSの逆引きで自動的に自分のホスト名を設定する。
起動時にネットワークに継っていないとlocalhostのままになってしまう。
もともと設定されていなかったんじゃないか?
Red Hat系のディストリビューションではホスト名をlocalhost.localdomainにしておけば
DHCPやDNSの逆引きで自動的に自分のホスト名を設定する。
起動時にネットワークに継っていないとlocalhostのままになってしまう。
421418
04/11/26 20:10:15ID:k5e8vXSr422login:Penguin
04/11/26 20:33:42ID:dnnkHd3Q インタネットをする時
04/11/26 22:17:36ID:p8Vafjob
まぁいいじゃん
04/11/29 23:05:26ID:3iaP6BNg
425418
04/11/30 04:00:34ID:0XEsMbzU >>424
ありがとう。早速使ってみます。今まですごい無防備だった・・・。同じ教室内にクラッカーがいる
のはわかってるんだが・・・。LinuxにはNortonみたいな便利なセキュリティソフトはありますか?
ありがとう。早速使ってみます。今まですごい無防備だった・・・。同じ教室内にクラッカーがいる
のはわかってるんだが・・・。LinuxにはNortonみたいな便利なセキュリティソフトはありますか?
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 第2次大戦に触れトランプ氏「米中は同盟国」、当時は中華民国…「抗日」巡る中国の言説補強する恐れ ★4 [蚤の市★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か [煮卵★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★3 [お断り★]
- 69歳男性、29歳女性と結婚 「正気になって!」と訴えた40代独身娘 「44歳で弟が爆誕…?」 [お断り★]
- 【速報】 トランプ米大統領、日米首脳会談で高市首相に円安の懸念を伝える [お断り★]
- 【速報】18歳未満選挙運動禁止の公選法規定「違憲」と東京地裁 [蚤の市★]
- 【高市悲報】須田「サナの罠にかかったな😤敵国条項削除自体はどうだっていい!中国は戦争しようとしてるバカ!」 [359965264]
- 女性「たのしいピクニック女は女性から見ると知的○害者なの。クラスで嫌われていて1ミリもモテないwww」 [592058334]
- 【悲報】高市「うーんこの演説、なんか足りないわね…🫪!敵国条項削除っと」自ら原稿に加筆していた😨 ★2 [359965264]
- 【たのピク】【画像】そもそも、「たのピク」は恋愛市場でもすぐ売りきれるし、婚活の場に出る前に売れるんですw [841411289]
- ドコモ値上げ、ahamo3段階制導入 [256556981]
- 焼きさんまの内臓