探検


皆様、セキュリティホールは埋めとけよ

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
04/09/28 05:05:35ID:Y+uhbf9u
「苺きんたま」(トロイの木馬)が2chで流行中。Linuxにも感染するそうです。
http://headlines.yahoo.co.jp/hl?a=20040925-00000013-zdn_ep-sci
http://www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
04/09/28 08:12:20ID:nlw8901Q
>>385
> Linuxにも感染するそうです。
ソースきぼん。
04/09/28 08:22:45ID:qeKmiFBj
それよりJpeg-GDIウィルスのほうが重大問題だけどな。
04/09/28 21:46:28ID:Y+uhbf9u
>>386
あ、ごめんLinuxは影響なしでした。
389login:Penguin
垢版 |
04/10/02 20:11:13ID:0N5ydXGU
Sambaにセキュリティ・ホール,公開ディレクトリ外にアクセスされる
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/
390login:Penguin
垢版 |
04/10/09 20:01:16ID:xhbHGJ5V
brutesshによるサーバへのアクセスがあるのですが、
これは、感染によって拡がるものなのでしょうか。
LAN内からのアクセスが見つかり、どうすべきか考えています。
04/10/09 20:07:47ID:pBYKN384
>>390
ウィルスではないので感染はしない。
LAN内にクラックされたマシンか不届き者が居る。
04/10/09 20:08:47ID:Vjy+vqkI
>>390
攻撃元のPCを調べりゃいいじゃん
393login:Penguin
垢版 |
04/10/21 10:04:37ID:FxTdJBK4
非IEブラウザでタブ機能に脆弱性
http://www.itmedia.co.jp/enterprise/articles/0410/21/news011.html
394login:Penguin
垢版 |
04/10/25 17:36:28ID:bqye+ZzN
Apache、深刻な脆弱性修正のアップデートリリース
http://www.itmedia.co.jp/enterprise/articles/0410/23/news005.html
395login:Penguin
垢版 |
04/10/26 10:31:11ID:/V4ZShQ8
Linuxで利用のlibtiffとGaimに脆弱性
http://www.itmedia.co.jp/news/articles/0410/26/news015.html
396login:Penguin
垢版 |
04/10/26 17:16:28ID:/V4ZShQ8
Linux勧告ウォッチ - 2004年10月22日(金)
http://japan.linux.com/security/04/10/25/1521204.shtml
397login:Penguin
垢版 |
04/10/27 07:53:07ID:4omHsqys
インターネットに接続しない場合は、セキュリティホールは
関係ないよね。
04/10/27 10:03:37ID:Cgdba6iT
ローカルでログインしたユーザーからやられる場合はある。
399login:Penguin
垢版 |
04/10/28 19:45:52ID:Z91dAyo0
オープンソースCMSのPostNuke、攻撃される
http://japan.linux.com/security/04/10/28/0229229.shtml
04/10/28 20:49:42ID:6h29YwsN
僕のセキュリティホールも埋めてください。
04/10/29 12:09:50ID:6b+D47df
埋めてやるからroot権限をくれ。
402login:Penguin
垢版 |
04/10/31 16:59:20ID:+ety0bys
OpenSSL version 0.9.7e released
Fix race condition in CRL checking code.
Fixes to PKCS#7 (S/MIME) code.
http://www.openssl.org/
403login:Penguin
垢版 |
04/11/03 11:59:04ID:eDxNwooz
Linux勧告ウォッチ - 2004年10月29日(金)
http://japan.linux.com/security/04/11/02/1446238.shtml
04/11/03 19:08:05ID:j4ONkIbo
僕のヒップホールも埋めてください。
04/11/05 20:40:57ID:a6sIbeQb
×ヒップホール
○アヌス
406login:Penguin
垢版 |
04/11/10 00:41:58ID:/czt/x2r
Linux勧告ウォッチ - 2004年11月5日(金)
http://japan.linux.com/security/04/11/09/0134221.shtml
407login:Penguin
垢版 |
04/11/18 17:19:34ID:wovyIy70
Linux勧告ウォッチ - 2004年11月12日(金)
http://japan.linux.com/security/04/11/17/0227253.shtml
408login:Penguin
垢版 |
04/11/18 21:46:20ID:4065SAaP
玄箱HG買ってきて、NATでsshと
thttpを通して使っていますが、
どの程度脆弱なのか教えてほしい。
付属のバイナリそのままです。
04/11/19 00:07:37ID:k0IUrB5V
>>408
おまえの脳と同じ位モロヨワ
410login:Penguin
垢版 |
04/11/21 18:41:00ID:YIsvNf8c
Samba 3.0.7以前にBuffer Overrunのバグ
http://slashdot.jp/security/04/11/20/2212246.shtml
411login:Penguin
垢版 |
04/11/21 23:27:49ID:nQ1PzIeT
>>410
Samba2.2.Xもアウトの模様。
Sambaチームとしては、2.2系はすでにディスコン扱い。

RedHat AS系のsrc.rpmからパッチ抜き出して、手パッチ当てることで対応可能。

お勧めは、3.0系についでにアップデート。
04/11/22 05:35:50ID:N1aPDDkr
http://slashdot.jp/comments.pl?sid=224264&cid=655792
>対してDebianですが、2.2系のsambaを使っているWoodyに対しては、対応の必要無し [debian.org]としているようです。
>Stefan Esser氏の情報によると、SMB_QUERY_FILE_NAME_INFOとSMB_QUERY_FILE_ALL_INFOへの返答にunicodeが含まれるときにオーバーフローがおこる、としています。
>通信路上でのunicode対応は3.0での新機能であることから、
>2.2系では問題ない、ということのようです。

どっちやねん。
04/11/22 07:56:05ID:RCTNbKMu
>>412
普通はRed Hatの言う事を信じるだろ
04/11/22 15:33:17ID:FhnUWtDM
>>412
パッチあてたことによる副作用は(メモリ喰う意外は)ないはず。
415login:Penguin
垢版 |
04/11/22 19:39:58ID:0XykCTIm
>>413
Red Hatの言う事って何?
416login:Penguin
垢版 |
04/11/24 16:44:02ID:b7roQRZ3
Javaプラグインに「極めて深刻」な脆弱性--WindowsやLinuxに影響
http://japan.cnet.com/news/sec/story/0,2000050480,20076165,00.htm
417login:Penguin
垢版 |
04/11/25 00:52:00ID:ISOyf0NF
Linux勧告ウォッチ - 2004年11月19日(金)
http://japan.linux.com/security/04/11/24/0318222.shtml
04/11/26 04:10:23ID:k5e8vXSr
大学でlinux使ってるんだが自分のPCのホスト名が書き換えられてlocalhost
になってんねんけどこれってハッキングされた??ハッキングされた場合の
対策を教えてください。
04/11/26 04:22:23ID:w17TEeR7
>>417
あたりまえのことしか書かれてない退屈な記事だが、そんなもんが記事になるほど
常識が通用しない世の中になってるのか
逆にいえば一般に普及しているともいえるが
>>418
判断がつかないようなスキルなら、必要なデータをバックアップして全てのディスクをフォーマット
OSの再インストールが宜しかろう
04/11/26 12:26:25ID:bXKAsbvI
>>418
もともと設定されていなかったんじゃないか?
Red Hat系のディストリビューションではホスト名をlocalhost.localdomainにしておけば
DHCPやDNSの逆引きで自動的に自分のホスト名を設定する。
起動時にネットワークに継っていないとlocalhostのままになってしまう。
421418
垢版 |
04/11/26 20:10:15ID:k5e8vXSr
>>419
Linuxのセキュリティの勉強をして判断できるようになるまでオフラインで作業する事にしました。
インタネットをする時はwindowsでします。

>>420
使ってるのはTurbolinux 10です。4月から使ってるんだけどつい最近になってホスト名が
勝手に変更された。でも今までは再起動すれば元に戻ってた。でもこの前から戻らなくなって
しまったから今は常にオフラインで作業してる
422login:Penguin
垢版 |
04/11/26 20:33:42ID:dnnkHd3Q
インタネットをする時
04/11/26 22:17:36ID:p8Vafjob
まぁいいじゃん
04/11/29 23:05:26ID:3iaP6BNg
>>421
ipchainsや iptablesとかで、大学内の IPアドレスだけを受け入れる設定にすれば良いんでないの?
Firewallってやつね。
425418
垢版 |
04/11/30 04:00:34ID:0XEsMbzU
>>424
ありがとう。早速使ってみます。今まですごい無防備だった・・・。同じ教室内にクラッカーがいる
のはわかってるんだが・・・。LinuxにはNortonみたいな便利なセキュリティソフトはありますか?
426login:Penguin
垢版 |
04/11/30 09:52:06ID:UiU6OPG7
全主要ブラウザに影響する脆弱性発見
http://www.itmedia.co.jp/enterprise/articles/0411/30/news007.html
04/11/30 14:04:42ID:69iGkjJJ
> 代替ブラウザのMozilla Browser、Mozilla Firefox、Opera、Apple Safari
( ゚д゚)ポカーン
428424
垢版 |
04/12/01 22:24:36ID:WZMXvOti
>>425
あなたがやられたことは、ウィルスではないからウィルスソフトは関係無いよ。
googoleで linux セキュリティ 等で検索して出たページを眺めてみれば、
何をやれば良いかが分かると思う。
429login:Penguin
垢版 |
04/12/02 16:51:45ID:uIcjRdJU
Linux勧告ウォッチ - 2004年11月26日(金)
http://japan.linux.com/security/04/12/02/0312200.shtml
04/12/03 00:47:06ID:HAi650+o
いわゆるブラクラだろ?>>426
431418
垢版 |
04/12/06 04:11:59ID:m7qkMCab
>>428
参考してみます
432login:Penguin
垢版 |
04/12/08 08:53:04ID:6AL/27aH
Linux勧告ウォッチ - 2004年12月3日(金)
http://japan.linux.com/security/04/12/07/0944230.shtml
433login:Penguin
垢版 |
04/12/09 15:34:07ID:M1bxsokm
Linuxの画像ライブラリimlibに脆弱性
http://www.itmedia.co.jp/news/articles/0412/09/news008.html
434login:Penguin
垢版 |
04/12/09 17:37:02ID:/9Bn7ZUs
主要Webブラウザにポップアップウィンドウ偽装の脆弱性、フィッシング詐欺につながるおそれ
http://www.itmedia.co.jp/enterprise/articles/0412/08/news093.html
435login:Penguin
垢版 |
04/12/12 11:55:55ID:mgIoIJ5c
MD5の欠陥でファイル整合性に危険信号
http://www.itmedia.co.jp/enterprise/articles/0412/10/news077.html

これとは別物か
http://slashdot.jp/articles/04/08/18/0257220.shtml
04/12/12 12:09:09ID:ktUlSgLe
同じ物。
終った頃に池沼が騒いでるだけ。
437login:Penguin
垢版 |
04/12/15 09:05:03ID:+nSB8nzE
Linux勧告ウォッチ - 2004年12月10日(金)
http://japan.linux.com/security/04/12/14/0246249.shtml
438login:Penguin
垢版 |
04/12/15 14:36:32ID:oedS6vkw
861 :名無しさん@お腹いっぱい。 :04/12/15 14:11:54
  Namazu 2.0.14リリース

  タブ(%09)から始まる検索文字列によるXSS脆弱性を修正。
  http://www.namazu.org/security.html#xss-tab

  2.0.13以前での回避策も示されているので速やかに対応すべし。
04/12/16 16:27:25ID:falYWNu5
PHP 4.3.10 Release

http://www.hardened-php.net/advisories/012004.txt
04/12/18 14:17:57ID:BcJcP3Iv
一般ユーザーのためのセキュリティ12カ条
http://www.itmedia.co.jp/anchordesk/articles/0412/13/news068.html

くだらん
04/12/18 15:15:29ID:tFDALx9R
>>440
なんだ、ネタか…
442login:Penguin
垢版 |
04/12/18 21:00:03ID:hjmC5PT7
Sambaにリモートからコードを実行されるセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041217/154015/
443login:Penguin
垢版 |
04/12/21 18:36:00ID:hzu57Fj/
GNU wget 1.8.x / 1.9.x に複数の欠陥。
http://www.st.ryukoku.ac.jp/~kjm/security/memo/2004/12.html#20041220_wget

(・∀・)キヲツケロ!
444login:Penguin
垢版 |
04/12/21 22:40:47ID:30PuipQb
Linux勧告ウォッチ - 2004年12月17日(金)
http://japan.linux.com/security/04/12/21/0223236.shtml
445login:Penguin
垢版 |
04/12/28 20:17:37ID:gwu6iJyi
PHPを狙う新たなワームが出現,Webページのプログラム・ミスを突く
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041227/154332/
04/12/28 20:18:20ID:gwu6iJyi
いま、ウイルス対策を再考する
http://www.itmedia.co.jp/enterprise/articles/0412/28/news040.html
447login:Penguin
垢版 |
04/12/28 20:27:49ID:wQ0sP7mi
不正アクセス者

210.233.171.215
f71-215.knet.ne.jp

Network Information: [ネットワーク情報]
a. [IPネットワークアドレス] 210.233.171.0
b. [ネットワーク名] KNET
f. [組織名] Knet
g. [Organization] Knet
m. [運用責任者] YA2419JP
n. [技術連絡担当者] YA2419JP
p. [ネームサーバ] dns.knet.ad.jp
p. [ネームサーバ] dns2.knet.ad.jp
y. [通知アドレス] [email protected]
[割当年月日] 2004/05/10
[返却年月日]
[最終更新] 2004/05/10 22:02:02 (JST)
[email protected]


448login:Penguin
垢版 |
04/12/28 20:49:11ID:eKoW9pyP
( ゚д゚)ポカーン
449login:Penguin
垢版 |
04/12/29 10:41:25ID:6fSkhuYM
28 Dec - Release 1.1.9 available
ttp://www.rootkit.nl/

rkhunter 1.1.9 がリリースされていますよ。
あと、tiffに穴があったみたいですね。
450login:Penguin
垢版 |
05/01/01 08:39:13ID:kFu0LjTp
mozillaZine : Mozilla 1.7.3 以前に NNTP セキュリティ問題
ttp://ryuzi.dyndns.org/mozillazine/html/modules/news/article.php?storyid=801

( ´∀`)つキヲツケロー
451login:Penguin
垢版 |
05/01/05 21:59:12ID:ZS0EbUa0
Linux勧告ウォッチ - 2004年12月31日(金)
http://japan.linux.com/security/05/01/05/0245202.shtml
05/01/06 14:02:08ID:JKxdX/H1
MozillaとFirefox、ダウンロード時のダイアログボックスに脆弱性
http://internet.watch.impress.co.jp/cda/news/2005/01/06/5957.html
453login:Penguin
垢版 |
05/01/15 00:01:44ID:0C6Q/s/t
Linux勧告ウォッチ - 2005年1月7日(金)
http://japan.cnet.com/news/sec/story/0,2000050480,20080055,00.htm
454login:Penguin
垢版 |
05/01/15 00:02:30ID:0C6Q/s/t
Linuxに「極めて深刻」な脆弱性--レッドハット、SuSEらがパッチリリース
http://japan.cnet.com/news/sec/story/0,2000050480,20080055,00.htm
05/01/16 14:23:16ID:lk8Mb3iI
>>453
URLがCNETになってるYO!

http://japan.linux.com/security/05/01/13/031259.shtml
456login:Penguin
垢版 |
05/01/19 01:52:44ID:sNwJCWuH
Linux勧告ウォッチ - 2005年1月14日(金)
http://japan.linux.com/security/05/01/18/0234212.shtml
457login:Penguin
垢版 |
05/01/25 19:05:49ID:sthPlgmU
Linux勧告ウォッチ - 2005年1月21日(金)
http://japan.linux.com/security/05/01/25/0320239.shtml
458login:Penguin
垢版 |
05/02/03 12:11:45ID:peK1ruFi
Linux勧告ウォッチ - 2005年1月28日(金)
http://japan.linux.com/security/05/02/02/030213.shtml
459login:Penguin
垢版 |
05/02/08 16:20:18ID:3wyRdacD
国際化ドメイン名処理に起因する表示偽装の脆弱性、OperaやFirefoxなどに影響
http://www.itmedia.co.jp/enterprise/articles/0502/08/news028.html
460login:Penguin
垢版 |
05/02/09 16:46:17ID:Pnc07aj7
SUSE、脆弱性修正のアップデートリリース
http://www.itmedia.co.jp/enterprise/articles/0502/08/news009.html
461login:Penguin
垢版 |
05/02/09 17:34:54ID:+iRiNy7x
Linux勧告ウォッチ - 2005年2月4日(金)
http://japan.linux.com/security/05/02/08/0246239.shtml
462login:Penguin
垢版 |
05/02/10 23:37:09ID:4PvXQ5gy
Mozillaブラウザを狙う初めてのスパイウェアが出現
http://japan.cnet.com/news/sec/story/0,2000050480,20080614,00.htm
463login:Penguin
垢版 |
05/02/11 11:33:23ID:UCimrSLJ
>>462
初めてだっけ?
以前に悪質な広告xpiファイルが出たので
xpiインストール確認が出るようになったって話があったような。

そうそう、rkhunter 1.2.0 が出ていますよみなさん。
ttp://www.rootkit.nl/
464login:Penguin
垢版 |
05/02/17 03:53:34ID:Q0DXFhPR
Linux勧告ウォッチ - 2005年2月11日(金)
http://japan.linux.com/security/05/02/15/0318234.shtml
05/02/18 07:51:34ID:LveFzv8F
>>464
ぉぃ! いつもLinux勧告ウォッチを貼ってる野郎!
てめぇに言っておきたいことがある。

数行ほど、めぼしい情報を拾って合わせて貼って頂けると大変嬉しく思います。
お手数ですが、よろしければ御検討ください。お願いします。
05/02/21 11:45:53ID:IDO/D8rZ
Web 偽装詐欺 (phishing) の踏み台サーバに関する注意喚起
http://www.jpcert.or.jp/at/2005/at050002.txt
05/02/21 16:33:50ID:jXPJgdb6
>>466
5年前ならともかく、今ではにわかには信じ難い話だな。
ま、JPCERTだから2chの噂話レベルの信憑性なわけだが。
05/02/23 12:21:23ID:xvajs3dF
21 Feb - Release 1.2.1 available
ttp://www.rootkit.nl/
05/02/23 12:23:26ID:xvajs3dF
chkrootkit 0.45 is now available! (Release Date: Tue Feb 22 2005)
ttp://www.chkrootkit.org/
05/02/25 00:34:04ID:L1ggRzyl
しつこく続いていたsshのスキャンはフィッシング詐欺のサーバ探しだったようだ。
糞パスワード付けていた馬鹿のサーバが侵入されたってわけだ。そこで我が輩の提案。
インスコすると自動的に乱数でパスワードを作って管理者にも変更を認めない。
馬鹿が叛乱する世の中ではこれが一番安全なやりかただと断言できる。
471login:Penguin
垢版 |
05/02/25 01:52:57ID:ma7hFUNy
Linux勧告ウォッチ - 2005年2月18日(金)
http://japan.linux.com/security/05/02/24/036217.shtml
>今週は、libXpm、evolution、mailman、hztty、xpcd、sympa、netkit-rwho、toolchain、 htdig、synaestheia、awstats、typespeed、emacs、gftp、python、openoffice、カーネル、 kdeedu、gallery、
>webmin、perl-squid、ht/dig、opera、vmware、lighttpd、kstars、 midnight commander、drakextools、cpio、enscript、mysql、rwho、kdelibs、xpdf、libtiff、vim、 ethereal、thunderbird、squidに関する勧告が公開された。
05/02/25 11:06:08ID:6/5GujWC
>>471
おつかれさまです。
465じゃないけど、ありがとうございます。
473login:Penguin
垢版 |
05/02/25 23:02:08ID:aF9fIQ+9
>>470
パスワードばれたら?
05/02/25 23:57:14ID:nVNHoQ2r
乱数で作ってるからばれない。
PCの横にマジックで書いといてもネットの向こう側に居る犯罪者にはバレない。
パスワードを漁るために空き巣に入る泥棒は居ない。
05/02/26 00:24:18ID:+E3SGsUQ
>>474
これでも読んで勉強しなさい!
http://store.sbpnet.jp/bm_detail.asp?sku=479732158X
05/02/26 00:30:18ID:v4dMD1U4
つまらん勉強ばっかしてるから俺の話が突飛に思えるんだよ馬鹿
05/02/26 00:37:50ID:87EVavyd
>>474
いやそういう意味ではなくて、たとえば人経由でいったんばれたとして
パスワード変えられないってのはまずくないのかなと。
05/02/26 00:39:03ID:E7BoWaSj
クマー
05/02/26 00:55:22ID:v4dMD1U4
>>477
再インスコすればいい。そんな事もわかんないから馬鹿だって言われるんだよ。
05/02/26 01:07:56ID:AybKFtPl
再インスコは勘弁してくれ。
そういう方式にしといて、それなりにいろいろ分かってないと変更できないような
しくみつくればずいぶんちがうべ。
「サーバーくらいなら初心者でも立てられる」なんて言ってる奴は八割がた
これでツブせるだろうし、踏み台にされる九割がた、そういうアフォだそうだし。

・・・今日も中国から毒電波来てるが、こればっかりはしゃあないか。
05/02/26 01:24:41ID:c2CFeCfJ
それなりにいろいろ分ってるつもりの馬鹿がチラシの裏で裏技公開とかやっちゃうから駄目
05/02/26 01:43:08ID:bbtRE3Tj
>>479
おまえ学生かちっこい会社の社員だろ?wあまりの視野の狭さにわらたw
05/02/26 01:46:01ID:c2CFeCfJ
>>482
その言葉そっくりそのままオマエに返してやろう。視野狭窄は時に命にかかわるぞw
05/02/26 01:56:34ID:bbtRE3Tj
>>483
なにを返されたのかわからんが?w小学生並だなw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況