探検


皆様、セキュリティホールは埋めとけよ

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
351login:Penguin
垢版 |
04/02/10 15:52ID:qHPAEEwe
2/9
Red Hat: gaim Multiple vulnerabilities

2/9
Gentoo: PHP Leaking globals vulnerability

2/9
Debian: mailman Multiple vulnerabilities

2/9
Red Hat: NetPBM Temporary file vulnerabilities
352login:Penguin
垢版 |
04/02/12 15:41ID:ZifOyE2f
2/11
Red Hat: mutt Denial of service vulnerability

2/11
Gentoo: gallery PHP injection vulnerability

2/11
Gentoo: monkeyd Denial of service vulnerability

2/11
Gentoo: XFree86 Buffer overflow vulnerability
353login:Penguin
垢版 |
04/02/13 00:43ID:6DEVRcPX
2/12
Mandrake: netpbm Temporary file vulnerabilities

2/12
Mandrake: mutt Denial of service vulnerability

2/12
Debian: cgiemail Open mail relay
354login:Penguin
垢版 |
04/02/14 16:44ID:mnqazerT
2/13
Slackware: XFree86 Multiple buffer overflows

2/13
Slackware: mutt Buffer overflow vulnerability

2/13
Red Hat: PWLib Denial of service vulnerability

2/13
Red Hat: XFree86 Multiple buffer overflows
355login:Penguin
垢版 |
04/02/18 23:06ID:U3AQAaGV
ぬう

Linux kernel do_mremap VMA limit local privilege escalation vulnerability

A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.

http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
356login:Penguin
垢版 |
04/04/19 21:18ID:fav3bE2Z
Linux勧告ウォッチ - 2004年4月16日(金)
http://japan.linux.com/security/04/04/19/0823236.shtml?topic=1
357login:Penguin
垢版 |
04/05/08 17:40ID:MyEV46Nv
lhaにセキュリティホールが見つかったらすぃ
04/05/08 18:01ID:i2Twl562
>>357
これでつね。
http://pc5.2ch.net/test/read.cgi/linux/1077596486/320
359login:Penguin
垢版 |
04/05/10 19:14ID:LN1iQt2e
作者は放置プレイ気味
360login:Penguin
垢版 |
04/05/16 23:40ID:ijfOJj2d
元々lhaは日本でしか使われてないだろうし
そろそろ使うの止めて欲しいもんだ
04/05/16 23:45ID:aVnYK0wB
DOOMがLHAで圧縮されていたのを思い出した
362login:Penguin
垢版 |
04/05/20 14:21ID:WWYnnNvB
cvsとsubversionにセキュリティホールだと。
363login:Penguin
垢版 |
04/05/21 18:19ID:6uFN7DQY
埋めますた
04/05/21 18:22ID:lpNxrFu0
sourceforge.jpがやられたのってこれかね。
365login:Penguin
垢版 |
04/05/21 18:39ID:6uFN7DQY
シスコがTCP欠陥セキュリティフィックスの特許を申請
http://japan.cnet.com/news/sec/story/0,2000050480,20068083,00.htm
366login:Penguin
垢版 |
04/06/10 15:04ID:swAq85SC
オープンソース・コード管理アプリ「CVS」に6つの脆弱性--セキュリティ研究者らが発見
http://japan.cnet.com/news/sec/story/0,2000050480,20069154,00.htm

ソッコー埋めとけよ。
前回見事にクラックされたサイトの管理者諸君。
367login:Penguin
垢版 |
04/06/10 23:51ID:Biho7Cx0
今回はどこが醜態を晒すのか見物
04/06/11 00:17ID:MlvinFBo
今回それはないヨ。exploitが晒されていないからね。
侵入される奴もヘタレなら侵入する奴もヘタレ。
04/06/11 00:28ID:tEEDVtFM
>>368
惜しい!もうちょっとでIDがvine
04/06/24 23:48ID:LKAGg7Xa
●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..●

無料のウイルス対策ソフトなどのセキュリティソフト一覧
http://www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html

●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
04/06/25 08:40ID:3aBxue6Z
(´-`).。oO(板が違う気がする…)
372login:Penguin
垢版 |
04/06/28 15:18ID:7wrh5jjV
Hiki の脆弱性に関する注意喚起
http://www.namaraii.com/hiki/alert20040628.txt
373login:Penguin
垢版 |
04/06/29 14:45ID:znjWYPYB
Apacheに新たな脆弱性、各社がパッチリリース
http://www.itmedia.co.jp/enterprise/articles/0406/29/news010.html
04/06/29 20:26ID:AEBbJAuz
>>373
ITMediaは二週間前の脆弱性を今頃騒いでどうする?
もしかして腐れDebian厨が居るのか?
04/06/30 05:19ID:Yw6CWVlx
↑腐れヘドロ厨
04/06/30 05:31ID:VxTrWu/Q
バグだらけのFedora何て使ってるとストレス溜まるんでつね。

イキロ>>374
04/06/30 08:00ID:3WcuXvGN
Deb厨って本当に社会のあちこちで迷惑をかけてるな
378login:Penguin
垢版 |
04/07/01 19:48ID:OqSpKNxT
linux 2.6 に死のパケット脆弱性
ttp://www.ku3g.org/negi/diary/?20040701#200407010
379login:Penguin
垢版 |
04/07/03 18:42ID:I8EJ9gk9
フレーム詐称の問題はIE以外のWebブラウザにも
http://www.itmedia.co.jp/enterprise/articles/0407/02/news015.html?c
380login:Penguin
垢版 |
04/07/04 00:08ID:4SqICt0G
HPがセキュリティ問題でNetscapeの削除を呼びかけ
http://www.itmedia.co.jp/enterprise/articles/0407/02/news023.html
381たわば
垢版 |
04/07/23 14:07ID:2ZKDc5PV
ファイル共有ソフトSamabaにセキュリティ・ホール
http://nikkeibp.jp/wcs/leaf/CID/onair/jp/flash/321308
382login:Penguin
垢版 |
04/08/17 16:56ID:kG5XOZPe
CVSにまた新たな脆弱性
http://www.itmedia.co.jp/enterprise/articles/0408/17/news011.html
04/09/04 00:53ID:tJIPt+jW
http://www.inter7.com/
384login:Penguin
垢版 |
04/09/17 14:42:44ID:VXVHqApo
GdkPixBufに脆弱性、Linuxベンダーが対応
http://www.itmedia.co.jp/enterprise/articles/0409/17/news006.html
04/09/28 05:05:35ID:Y+uhbf9u
「苺きんたま」(トロイの木馬)が2chで流行中。Linuxにも感染するそうです。
http://headlines.yahoo.co.jp/hl?a=20040925-00000013-zdn_ep-sci
http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
04/09/28 08:12:20ID:nlw8901Q
>>385
> Linuxにも感染するそうです。
ソースきぼん。
04/09/28 08:22:45ID:qeKmiFBj
それよりJpeg-GDIウィルスのほうが重大問題だけどな。
04/09/28 21:46:28ID:Y+uhbf9u
>>386
あ、ごめんLinuxは影響なしでした。
389login:Penguin
垢版 |
04/10/02 20:11:13ID:0N5ydXGU
Sambaにセキュリティ・ホール,公開ディレクトリ外にアクセスされる
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/
390login:Penguin
垢版 |
04/10/09 20:01:16ID:xhbHGJ5V
brutesshによるサーバへのアクセスがあるのですが、
これは、感染によって拡がるものなのでしょうか。
LAN内からのアクセスが見つかり、どうすべきか考えています。
04/10/09 20:07:47ID:pBYKN384
>>390
ウィルスではないので感染はしない。
LAN内にクラックされたマシンか不届き者が居る。
04/10/09 20:08:47ID:Vjy+vqkI
>>390
攻撃元のPCを調べりゃいいじゃん
393login:Penguin
垢版 |
04/10/21 10:04:37ID:FxTdJBK4
非IEブラウザでタブ機能に脆弱性
http://www.itmedia.co.jp/enterprise/articles/0410/21/news011.html
394login:Penguin
垢版 |
04/10/25 17:36:28ID:bqye+ZzN
Apache、深刻な脆弱性修正のアップデートリリース
http://www.itmedia.co.jp/enterprise/articles/0410/23/news005.html
395login:Penguin
垢版 |
04/10/26 10:31:11ID:/V4ZShQ8
Linuxで利用のlibtiffとGaimに脆弱性
http://www.itmedia.co.jp/news/articles/0410/26/news015.html
396login:Penguin
垢版 |
04/10/26 17:16:28ID:/V4ZShQ8
Linux勧告ウォッチ - 2004年10月22日(金)
http://japan.linux.com/security/04/10/25/1521204.shtml
397login:Penguin
垢版 |
04/10/27 07:53:07ID:4omHsqys
インターネットに接続しない場合は、セキュリティホールは
関係ないよね。
04/10/27 10:03:37ID:Cgdba6iT
ローカルでログインしたユーザーからやられる場合はある。
399login:Penguin
垢版 |
04/10/28 19:45:52ID:Z91dAyo0
オープンソースCMSのPostNuke、攻撃される
http://japan.linux.com/security/04/10/28/0229229.shtml
04/10/28 20:49:42ID:6h29YwsN
僕のセキュリティホールも埋めてください。
04/10/29 12:09:50ID:6b+D47df
埋めてやるからroot権限をくれ。
402login:Penguin
垢版 |
04/10/31 16:59:20ID:+ety0bys
OpenSSL version 0.9.7e released
Fix race condition in CRL checking code.
Fixes to PKCS#7 (S/MIME) code.
http://www.openssl.org/
403login:Penguin
垢版 |
04/11/03 11:59:04ID:eDxNwooz
Linux勧告ウォッチ - 2004年10月29日(金)
http://japan.linux.com/security/04/11/02/1446238.shtml
04/11/03 19:08:05ID:j4ONkIbo
僕のヒップホールも埋めてください。
04/11/05 20:40:57ID:a6sIbeQb
×ヒップホール
○アヌス
406login:Penguin
垢版 |
04/11/10 00:41:58ID:/czt/x2r
Linux勧告ウォッチ - 2004年11月5日(金)
http://japan.linux.com/security/04/11/09/0134221.shtml
407login:Penguin
垢版 |
04/11/18 17:19:34ID:wovyIy70
Linux勧告ウォッチ - 2004年11月12日(金)
http://japan.linux.com/security/04/11/17/0227253.shtml
408login:Penguin
垢版 |
04/11/18 21:46:20ID:4065SAaP
玄箱HG買ってきて、NATでsshと
thttpを通して使っていますが、
どの程度脆弱なのか教えてほしい。
付属のバイナリそのままです。
04/11/19 00:07:37ID:k0IUrB5V
>>408
おまえの脳と同じ位モロヨワ
410login:Penguin
垢版 |
04/11/21 18:41:00ID:YIsvNf8c
Samba 3.0.7以前にBuffer Overrunのバグ
http://slashdot.jp/security/04/11/20/2212246.shtml
411login:Penguin
垢版 |
04/11/21 23:27:49ID:nQ1PzIeT
>>410
Samba2.2.Xもアウトの模様。
Sambaチームとしては、2.2系はすでにディスコン扱い。

RedHat AS系のsrc.rpmからパッチ抜き出して、手パッチ当てることで対応可能。

お勧めは、3.0系についでにアップデート。
04/11/22 05:35:50ID:N1aPDDkr
http://slashdot.jp/comments.pl?sid=224264&cid=655792
>対してDebianですが、2.2系のsambaを使っているWoodyに対しては、対応の必要無し [debian.org]としているようです。
>Stefan Esser氏の情報によると、SMB_QUERY_FILE_NAME_INFOとSMB_QUERY_FILE_ALL_INFOへの返答にunicodeが含まれるときにオーバーフローがおこる、としています。
>通信路上でのunicode対応は3.0での新機能であることから、
>2.2系では問題ない、ということのようです。

どっちやねん。
04/11/22 07:56:05ID:RCTNbKMu
>>412
普通はRed Hatの言う事を信じるだろ
04/11/22 15:33:17ID:FhnUWtDM
>>412
パッチあてたことによる副作用は(メモリ喰う意外は)ないはず。
415login:Penguin
垢版 |
04/11/22 19:39:58ID:0XykCTIm
>>413
Red Hatの言う事って何?
416login:Penguin
垢版 |
04/11/24 16:44:02ID:b7roQRZ3
Javaプラグインに「極めて深刻」な脆弱性--WindowsやLinuxに影響
http://japan.cnet.com/news/sec/story/0,2000050480,20076165,00.htm
417login:Penguin
垢版 |
04/11/25 00:52:00ID:ISOyf0NF
Linux勧告ウォッチ - 2004年11月19日(金)
http://japan.linux.com/security/04/11/24/0318222.shtml
04/11/26 04:10:23ID:k5e8vXSr
大学でlinux使ってるんだが自分のPCのホスト名が書き換えられてlocalhost
になってんねんけどこれってハッキングされた??ハッキングされた場合の
対策を教えてください。
04/11/26 04:22:23ID:w17TEeR7
>>417
あたりまえのことしか書かれてない退屈な記事だが、そんなもんが記事になるほど
常識が通用しない世の中になってるのか
逆にいえば一般に普及しているともいえるが
>>418
判断がつかないようなスキルなら、必要なデータをバックアップして全てのディスクをフォーマット
OSの再インストールが宜しかろう
04/11/26 12:26:25ID:bXKAsbvI
>>418
もともと設定されていなかったんじゃないか?
Red Hat系のディストリビューションではホスト名をlocalhost.localdomainにしておけば
DHCPやDNSの逆引きで自動的に自分のホスト名を設定する。
起動時にネットワークに継っていないとlocalhostのままになってしまう。
421418
垢版 |
04/11/26 20:10:15ID:k5e8vXSr
>>419
Linuxのセキュリティの勉強をして判断できるようになるまでオフラインで作業する事にしました。
インタネットをする時はwindowsでします。

>>420
使ってるのはTurbolinux 10です。4月から使ってるんだけどつい最近になってホスト名が
勝手に変更された。でも今までは再起動すれば元に戻ってた。でもこの前から戻らなくなって
しまったから今は常にオフラインで作業してる
422login:Penguin
垢版 |
04/11/26 20:33:42ID:dnnkHd3Q
インタネットをする時
04/11/26 22:17:36ID:p8Vafjob
まぁいいじゃん
04/11/29 23:05:26ID:3iaP6BNg
>>421
ipchainsや iptablesとかで、大学内の IPアドレスだけを受け入れる設定にすれば良いんでないの?
Firewallってやつね。
425418
垢版 |
04/11/30 04:00:34ID:0XEsMbzU
>>424
ありがとう。早速使ってみます。今まですごい無防備だった・・・。同じ教室内にクラッカーがいる
のはわかってるんだが・・・。LinuxにはNortonみたいな便利なセキュリティソフトはありますか?
426login:Penguin
垢版 |
04/11/30 09:52:06ID:UiU6OPG7
全主要ブラウザに影響する脆弱性発見
http://www.itmedia.co.jp/enterprise/articles/0411/30/news007.html
04/11/30 14:04:42ID:69iGkjJJ
> 代替ブラウザのMozilla Browser、Mozilla Firefox、Opera、Apple Safari
( ゚д゚)ポカーン
428424
垢版 |
04/12/01 22:24:36ID:WZMXvOti
>>425
あなたがやられたことは、ウィルスではないからウィルスソフトは関係無いよ。
googoleで linux セキュリティ 等で検索して出たページを眺めてみれば、
何をやれば良いかが分かると思う。
429login:Penguin
垢版 |
04/12/02 16:51:45ID:uIcjRdJU
Linux勧告ウォッチ - 2004年11月26日(金)
http://japan.linux.com/security/04/12/02/0312200.shtml
04/12/03 00:47:06ID:HAi650+o
いわゆるブラクラだろ?>>426
431418
垢版 |
04/12/06 04:11:59ID:m7qkMCab
>>428
参考してみます
432login:Penguin
垢版 |
04/12/08 08:53:04ID:6AL/27aH
Linux勧告ウォッチ - 2004年12月3日(金)
http://japan.linux.com/security/04/12/07/0944230.shtml
433login:Penguin
垢版 |
04/12/09 15:34:07ID:M1bxsokm
Linuxの画像ライブラリimlibに脆弱性
http://www.itmedia.co.jp/news/articles/0412/09/news008.html
434login:Penguin
垢版 |
04/12/09 17:37:02ID:/9Bn7ZUs
主要Webブラウザにポップアップウィンドウ偽装の脆弱性、フィッシング詐欺につながるおそれ
http://www.itmedia.co.jp/enterprise/articles/0412/08/news093.html
435login:Penguin
垢版 |
04/12/12 11:55:55ID:mgIoIJ5c
MD5の欠陥でファイル整合性に危険信号
http://www.itmedia.co.jp/enterprise/articles/0412/10/news077.html

これとは別物か
http://slashdot.jp/articles/04/08/18/0257220.shtml
04/12/12 12:09:09ID:ktUlSgLe
同じ物。
終った頃に池沼が騒いでるだけ。
437login:Penguin
垢版 |
04/12/15 09:05:03ID:+nSB8nzE
Linux勧告ウォッチ - 2004年12月10日(金)
http://japan.linux.com/security/04/12/14/0246249.shtml
438login:Penguin
垢版 |
04/12/15 14:36:32ID:oedS6vkw
861 :名無しさん@お腹いっぱい。 :04/12/15 14:11:54
  Namazu 2.0.14リリース

  タブ(%09)から始まる検索文字列によるXSS脆弱性を修正。
  http://www.namazu.org/security.html#xss-tab

  2.0.13以前での回避策も示されているので速やかに対応すべし。
04/12/16 16:27:25ID:falYWNu5
PHP 4.3.10 Release

http://www.hardened-php.net/advisories/012004.txt
04/12/18 14:17:57ID:BcJcP3Iv
一般ユーザーのためのセキュリティ12カ条
http://www.itmedia.co.jp/anchordesk/articles/0412/13/news068.html

くだらん
04/12/18 15:15:29ID:tFDALx9R
>>440
なんだ、ネタか…
442login:Penguin
垢版 |
04/12/18 21:00:03ID:hjmC5PT7
Sambaにリモートからコードを実行されるセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041217/154015/
443login:Penguin
垢版 |
04/12/21 18:36:00ID:hzu57Fj/
GNU wget 1.8.x / 1.9.x に複数の欠陥。
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/12.html#20041220_wget

(・∀・)キヲツケロ!
444login:Penguin
垢版 |
04/12/21 22:40:47ID:30PuipQb
Linux勧告ウォッチ - 2004年12月17日(金)
http://japan.linux.com/security/04/12/21/0223236.shtml
445login:Penguin
垢版 |
04/12/28 20:17:37ID:gwu6iJyi
PHPを狙う新たなワームが出現,Webページのプログラム・ミスを突く
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041227/154332/
04/12/28 20:18:20ID:gwu6iJyi
いま、ウイルス対策を再考する
http://www.itmedia.co.jp/enterprise/articles/0412/28/news040.html
447login:Penguin
垢版 |
04/12/28 20:27:49ID:wQ0sP7mi
不正アクセス者

210.233.171.215
f71-215.knet.ne.jp

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.233.171.0
b. [ネットワーク名] KNET
f. [組織名] Knet
g. [Organization] Knet
m. [運用責任者] YA2419JP
n. [技術連絡担当者] YA2419JP
p. [ネームサーバ] dns.knet.ad.jp
p. [ネームサーバ] dns2.knet.ad.jp
y. [通知アドレス] [email protected]
[割当年月日] 2004/05/10
[返却年月日]
[最終更新] 2004/05/10 22:02:02 (JST)
[email protected]


448login:Penguin
垢版 |
04/12/28 20:49:11ID:eKoW9pyP
( ゚д゚)ポカーン
449login:Penguin
垢版 |
04/12/29 10:41:25ID:6fSkhuYM
28 Dec - Release 1.1.9 available
ttp://www.rootkit.nl/

rkhunter 1.1.9 がリリースされていますよ。
あと、tiffに穴があったみたいですね。
450login:Penguin
垢版 |
05/01/01 08:39:13ID:kFu0LjTp
mozillaZine : Mozilla 1.7.3 以前に NNTP セキュリティ問題
ttp://ryuzi.dyndns.org/mozillazine/html/modules/news/article.php?storyid=801

( ´∀`)つキヲツケロー
451login:Penguin
垢版 |
05/01/05 21:59:12ID:ZS0EbUa0
Linux勧告ウォッチ - 2004年12月31日(金)
http://japan.linux.com/security/05/01/05/0245202.shtml
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況