探検


皆様、セキュリティホールは埋めとけよ

■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
546login:Penguin
垢版 |
2005/06/06(月) 20:00:57ID:nf/+mWXF
ttp://www.openssh.com/ja/
OpenSSH 4.1 がリリースされました (2005年 5月 26日)。
547login:Penguin
垢版 |
2005/06/06(月) 23:17:18ID:1/IasyVS
Mozilla/Mozilla Firefoxの脆弱性が再発
http://slashdot.jp/security/05/06/06/1146249.shtml
548login:Penguin
垢版 |
2005/06/07(火) 10:51:48ID:TIwnPZi0
>>547
Mozilla/Firefoxに修正したはずのセキュリティ・ホールが“復活”,サイトの偽装を許す : IT Pro ニュース
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050606/162208/

記事の終りにこんなものが。

なお今回のセキュリティ・ホールは,Internet Explorer(IE)やOpera,Netscapeといった複数のブラウザに見つかっている(関連記事)。
その後,例えばOperaはバージョン 7.52で,Netscapeはバージョン 7.2で修正された。
冒頭で書いたように,FirefoxとMozillaも修正されたものの,最近のバージョンで再び確認された。
IEについては,修正パッチなどが提供されないまま現在に至っている。
2005/06/10(金) 03:33:22ID:8e+dMorF
RSS配信はセキュリティ上危険か
http://japan.linux.com/security/05/06/09/0242203.shtml
550login:Penguin
垢版 |
2005/06/11(土) 05:43:48ID:t9YiCDuS
Linux Advisory Watch - June 10, 2005
http://security.linux.com/security/05/06/10/124248.shtml
>This week, advisories were released for krb4, mailutils, traversal, Wordpress,
>SilverCity, kdbg, ImageMagick, openssh, dbus, rsh, and the Red Hat kernel.
551login:Penguin
垢版 |
2005/06/11(土) 07:22:56ID:t9YiCDuS
Gaimにセキュリティホール
http://gaim.sourceforge.net/security/?id=19
http://gaim.sourceforge.net/security/?id=18
552login:Penguin
垢版 |
2005/06/11(土) 12:41:44ID:2Kb3/lJq
つhttp://61.25.27.93/~ss.jpg
553login:Penguin
垢版 |
2005/06/11(土) 13:03:16ID:bwoE+Bbm
(´・ω・) カワイソス
2005/06/12(日) 01:01:21ID:07scZZ8J
友人にLinuxにはWinみたいなセキュリティホールが無いと聞いて
Linux入れてみたんですが今度はセキュリティホールは埋めておけと言われて
何が何だかです??
LinuxとWinとでセキュリティホールの言葉の意味が違っていますか?
あとLinuxでセキュリティ関係のオートアップデートは無いのでしょうか?
2005/06/12(日) 01:05:28ID:+nMYhJp/
おまえの友人が馬鹿だという可能性に気付かないおまえも馬鹿
2005/06/12(日) 01:08:56ID:+nMYhJp/
>>554
Fedora CoreやRed Hat Enterprise Linuxでは自動アップデートがデフォルト有効のはず。
他のLinuxディストリビューションでも同様か、簡単な設定で自動アップデートに出来る。
2005/06/12(日) 04:58:52ID:v3kKDykX
>>554
メジャーなプログラムの既知のセキュリティホールは自動設定ならほぼ即日で埋まるけど
セキュリティ的に脆弱な設定のまま無言で動作するのは極めて簡単な上
誰もそのことを君に指摘してくれないから気をつけな。
558login:Penguin
垢版 |
2005/06/12(日) 09:22:18ID:rcQf4qhX
http://blog.livedoor.jp/lindows_staff/archives/10241.html

( ゚д゚)ポカーン
559login:Penguin
垢版 |
2005/06/12(日) 10:00:49ID:IBYpviLb
>>558
ライブドアの中身のなさを如実に表わしてるな・・・
こんなしょーもない開発者しかいないのか?
Linspire(Lindows)とTurboはダメだな・・
2005/06/12(日) 10:17:42ID:JQtNej9E
>>558
今さらあげてまでいうことか?
2005/06/12(日) 12:12:21ID:oi3brHk9
Gedit Filename Format String Vulnerability
http://www.securityfocus.com/bid/13699

A specially crafted file with format specifiers in the filename can
cause arbitrary code execution.
2005/06/12(日) 12:57:40ID:07scZZ8J
>>557
自動アップデートの件ありがとうございました。
しかし残念ながらWinに戻ろうと考えています。
私がLinux入れたことを、その友人がふれ回ったらしく自称Linuxのプロと言う奴から
いきなり電話がかかって来る始末。なんか面倒なことになりそうなんで…
セキュリティ性が高いから防衛庁に使われているとか、高位のハッカー?じゃないと
ハッキングは無理とか数値計算が3倍速くなるとか・・・マジなんですか??
2005/06/12(日) 12:59:49ID:k8oM4L/x
なかなか愉快なお友達をお持ちのようで
2005/06/12(日) 13:14:12ID:07scZZ8J
友人がまさか電波を連れてくるとは思いませんでした。
朝7時ぴったりに電話が掛かってきて第一声が「Linuxつかってんの?」ですよ・・・
そりゃ私3流大学ですがコイツがおかしいのだけは分かります。
こいつ等2人を合法的に殺す方法を教えて欲しいくらいです。
2005/06/12(日) 14:20:36ID:ph/FO1uq
類友と反省してまっとうに生きろ
566login:Penguin
垢版 |
2005/06/15(水) 21:02:46ID:4oB09Z9t
         ,ィミ,        ,ィミ,
          彡 ミ        彡 ミ,
       ,,彡   ミ、、、、、、、、彡  ミ,     (⌒)
      彡;:;:             ミ,    (  ヽ    / ̄ ̄ ̄ ̄ ̄ ̄
   〜三;:;:::::              彡〜  ノ  ノ  <  だったらあきらめろよ
   ~~三:;:;:;:::::  -=・=-   -=・=- 三~~ ヽ (     \______
   ~~彡::;:;:;:;:::..     ___     ,三~~ ( ノ ,,,,,  :      ;;
    ~~彡;:;:;:;:;:;:;:.    |┴┴|    ,ミ~~ ノノ ;'" ,,ノ―、     ,;'
    ~~彡:;:;:;:;:;:;:;:;.  ノ――| ---==ニノ ,;'′ >=ニ(二二二()
...-''''""~~,::;:;::;::;::;::;'            ミ,,  ,;'′  ゝ--〈
;;:;;;;;;;;;;;;;;;;;;;;;:;:;:;:;:;:;:;            i! ミ,,,,;'′   `ー‐'
     ::::ミミミ:;:;:;:            ミ::      ,;' ̄ ̄ ̄ ̄|
567login:Penguin
垢版 |
2005/06/18(土) 11:05:34ID:oGQfpUQA
http://security.linux.com/security/05/06/17/1322200.shtml
>This week, advisories were released for mikmod, tcpdump, yum, elinks, parted,
>system-config-securitylevel, checkpolicy, spamassassin, gaim, libextractor, Ettercap, shtool,
>gedit, MediaWiki, gzip, gftp, squid, rsh, sysreport, telnet, bz, and mc.
568login:Penguin
垢版 |
2005/06/23(木) 20:29:36ID:P3+SbVls
主要なブラウザに脆弱性--ポップアップを悪用したフィッシングのおそれ
http://japan.cnet.com/news/sec/story/0,2000050480,20084675,00.htm
569login:Penguin
垢版 |
2005/06/24(金) 17:31:00ID:tEoAOdYr
Linux Kernel Two Vulnerabilities (Linux 2.6.x)
http://secunia.com/advisories/15786/

1) An error exists in the handling of access to ar.rsc via ptrace and restore_sigcontext.
2) An error in the delivery of signals can cause a kernel panic when a sub-thread "exec" with a pending timer.

2.6.12.1 にアップデートしましょう。
570login:Penguin
垢版 |
2005/06/25(土) 01:08:14ID:ijinZqdM
http://security.linux.com/security/05/06/24/1122213.shtml
>This week, advisories were released for elinks, mikmod, tcpdump, parted,
>system-config-securitylevel, checkpolicy, spamassassin, gaim, ruby, arts, kde, util-linux,
>sudo, gawk, mc, pilot-link, alsa-utils, jpilot, ImageMagick, hwdata, webapp, cpio,
>squirrelmail, and bzip2.
571login:Penguin
垢版 |
2005/07/02(土) 13:34:03ID:W4bM1soj
http://security.linux.com/security/05/07/01/1313243.shtml
>This week, advisories were released for crip, Network Manager, HelixPlayer, gedit, gzip, selinux, gnome, openssh, libwpd, openoffice,
>openssh, binutils, totem, rgmanager, magma-plugins, iddev, fence, dlm, cman, css, GFS, mod_perl, Heimdal, and sudo.
572login:Penguin
垢版 |
2005/07/08(金) 11:19:22ID:3of0LGOn
A buffer overflow has been discovered in zlib, potentially resulting in the execution of arbitrary code.

http://www.gentoo.org/security/en/glsa/glsa-200507-05.xml
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2096
http://secunia.com/advisories/15949/

zlibに脆弱性、Linux各社が対処
http://www.itmedia.co.jp/enterprise/articles/0507/08/news016.html
2005/07/12(火) 13:25:32ID:5TzjBnRV
zlib はなかなか枯れないね
574login:Penguin
垢版 |
2005/07/28(木) 02:14:47ID:JtHgZDAK
脆弱性トップ20にFirefoxやiTunesも
http://www.itmedia.co.jp/enterprise/articles/0507/27/news049.html
2005/07/29(金) 05:48:38ID:RW7cJXBF
枯れてるOSと枯れてない彼女が好きです。

枯れてないOSと枯れた彼女が居るでつ、、
576login:Penguin
垢版 |
2005/07/29(金) 12:34:38ID:ss8lSczc
http://hideaway.under.jp/Firefox/
【緊急】JavaScriptActionsにGreasmonkeyと同じく脆弱性
JavaScriptActions 2.1.0/2.0.0/1.9.1.2にて
Chrome特権で任意のコードを実行できる脆弱性。
近日中に対策版を出す予定でですが、
現在Installしている方は速やかにUninstallをお願いいたします。
かなり危険な脆弱性です。
577login:Penguin
垢版 |
2005/07/29(金) 12:39:57ID:ss8lSczc
QR画像コードを生成するPerlとPHPのスクリプトにサービスを停止させられるセキュリティ・ホール
http://itpro.nikkeibp.co.jp/free/ITPro/NEWS/20050728/165431/
578login:Penguin
垢版 |
2005/07/29(金) 12:43:17ID:ss8lSczc
Sophosなどのセキュリティソフトに深刻な脆弱性
http://www.itmedia.co.jp/enterprise/articles/0507/29/news023.html

Opera、セキュリティ問題に対処の8.02リリース
http://www.itmedia.co.jp/enterprise/articles/0507/29/news022.html
579login:Penguin
垢版 |
2005/08/03(水) 15:03:54ID:0die0yx0
8/15日はサーバー停止させておこうかな。
2005/08/03(水) 15:07:05ID:Z47/ZFYP
>>579
中国と韓国からのパケットをDROPすれば無問題。
2005/08/09(火) 12:37:04ID:DU6rJ5oT
>>575
Fedora使いの四十代とみた。
582login:Penguin
垢版 |
2005/08/19(金) 12:47:16ID:0ixP/ad/
モマエラ、Adobe Reader は 7.0.1 にアップデートしる。

ttp://secunia.com/advisories/16466/
2005/08/19(金) 13:36:54ID:rSTWdTaP
>>582
日本語版の方もちゃんと7.0.1出てたよ。
対応速くて偉いね。
584login:Penguin
垢版 |
2005/08/20(土) 09:44:45ID:KD20PUI6
なあ、もまえら、アンチウイルスソフトはどうしてるの?
ウイルスバスタなんかのLinux用の奴なんか高くて買えないし(10万以上する)。
なんか良いアンチウイルスソフトあったら教えて。
教えてエロイ人。
2005/08/20(土) 09:46:27ID:/fVeEJm0
デスクトップならいらんやろ
2005/08/20(土) 11:48:17ID:UYAkRNMa
>>584
AntiVir or BitDefender

いずれも無償利用可能。
587[・∀・]
垢版 |
2005/08/20(土) 12:23:00ID:eGK2FvBS
>>584
スレ違いではないがこっちのほうがお前さんのアプローチには
適切ではないか。

つ ttp://pc8.2ch.net/test/read.cgi/linux/1068890112/
2005/08/20(土) 21:27:25ID:KD20PUI6
>>585
>>586
>>587
もまえらサンクス。
いや、学術目的でちろっと公開するLinuxサーバ立てようかとおもってるんですよ。
まだ調査の段階でためしに立てるんで、高いウイルスソフトなんて買えないからどうしようかと思いまして。
Linuxあまり詳しくないし、調べてるだんかいです。
ウイルス関連情報スレも覗いてみまつ。
589login:Penguin
垢版 |
2005/09/21(水) 16:30:16ID:Jh7+IFzg
馬鹿が多過ぎるんでこっちにも書いとく。

Linux版のFirefox(たぶん他のUNIX系OSも)に深刻な脆弱性が見付かってる。
ユーザ権限で任意のコマンドを実行可能。
悪用するにはfirefoxのコマンドラインに細工したURLを与える必要があるが、
専用ブラやメーラーからブラウザが起動される場合がこれに相当する。
悪用は簡単。実に簡単。これから悪用URLが2chじゅうに貼られるかも。
これを修正したFirefox 1.0.7が間もなくリリースされる予定だが、
リリースを待たずに脆弱性の詳細が一般に告知されてしまった。

今のところの対策は、
・専ブラやメーラ上のリンクをクリックしない。
・Mozillaにはこの脆弱性は無いのでしばらくはMozillaを使う。
・先にFirefoxを立ち上げてからリンクをクリックすればこの脆弱性から逃れられる。
590login:Penguin
垢版 |
2005/09/21(水) 16:51:29ID:Jh7+IFzg
日本語ソース

「Linux版Firefoxにセキュリティ・ホール」
ttp://nikkeibp.jp/wcs/leaf/CID/onair/jp/it/398968

リンク踏むなって言ってるのにリンク貼るのも矛盾だけどよ
2005/09/21(水) 17:33:56ID:vpcv6HyA
>>589
大げさに騒ぎすぎだ。
Mozilla 1.7.xでも同種の脆弱性はあるし、脆弱性の詳細も何もこれだけだ。

http://local\`コマンド\`host
2005/09/21(水) 17:35:11ID:Jh7+IFzg
>>591
通報しますた。
2005/09/21(水) 17:37:18ID:Jh7+IFzg
これだけだから騒いでるのにホントにもう馬鹿しか居ねぇな。
一回と言わず百回くらい死ねよ。
2005/09/21(水) 17:54:07ID:vpcv6HyA
なんだ、電波かよ。レスして損した。
2005/11/02(水) 07:31:42ID:Lox8wIB6
* chkproc.c
o bug fix for FreeBSD: chkproc was sending a SIGXFSZ (kill -25) to init, causing a reboot
o more fixes to better support Linux threads
* chkutmp.c
o improved execution speed
* chkwtmp.c
o segfault fixed
* chkrootkit
o Mac OS X support added
o new rootkits detected: rootedoor
o some bug fixes
2005/11/02(水) 20:26:37ID:GwDYQZDh
This version is a maintenance release, that contains numerous bug fixes,
including a number of security fixes related to the overwriting of the GLOBALS array.
All users of PHP 4.3 and 4.4 are encouraged to upgrade to this version.
2005/11/03(木) 18:27:07ID:y9ZLliZf
5系の場合はこっち
つ ttp://wiki.ohgaki.net/index.php?PHP%2Fpatch%2F%24GLOBAL%CA%DD%B8%EE%A5%D1%A5%C3%A5%C1
2005/11/05(土) 15:43:47ID:fSMGtg2B
clamav 0.87.1
599login:Penguin
垢版 |
2005/11/14(月) 15:38:51ID:T2zvy2jl
セキュリティリリース Apache HTTP Server 1.3.34
http://pcweb.mycom.co.jp/news/2005/10/19/015.html

これした?
2005/11/14(月) 22:55:53ID:bip/6T8S
>>599 中華、もう2系に汁。
601login:Penguin
垢版 |
2006/01/01(日) 20:40:38ID:1I9cMUb6
「ボット感染、Linuxも標的に」、米SANS
ttp://nikkeibp.jp/wcs/leaf/CID/onair/jp/flash/418779

SANSってFirefoxの穴を見つけたと大喜びして
開発元無視して公表したら穴じゃなかったところだよな・・。
2006/01/02(月) 11:19:45ID:fd4KPh4q
ひさしぶりに覗いてみたがやはり馬鹿しか居ないようだ。リセットリセット。
603login:Penguin
垢版 |
2006/01/16(月) 13:18:16ID:cr3nbkAt
http://www.php.net/
PHP 4.4.2 Released
PHP 5.1.2 Released
2006/02/12(日) 16:32:53ID:3OeyEdqC
SELinux MLでのドキュメント和訳開始とかいいんだけど、
不治藁ウザイ
2007/06/25(月) 21:46:06ID:55n1w8Gj
>>はい
2007/09/05(水) 13:35:17ID:6UWO1mpz
ウイルス大作そふと使ってる?
俺は使ってない
2007/09/05(水) 13:39:25ID:2ks0nMKe
>>606
ウィルス関係情報スレッド
http://pc11.2ch.net/test/read.cgi/linux/1068890112/
2007/10/12(金) 11:31:03ID:NZvzLEa+
test
2007/10/12(金) 11:31:56ID:NZvzLEa+
test
2007/10/14(日) 02:59:19ID:s17qgGhp
test
611login:Penguin
垢版 |
2007/10/18(木) 21:11:11ID:ikAZ28Hh
            _
        r-、' ´   `ヽr-、
       ィ7 /l: ハヽハ トヾ    駄スレを隠すことは、この俺が許さん!
        '|l |'´_` ´_ `| ||    信念に基づいて行動する。
        | |´ヒ}   ヒ}`! l|   それを人は正義と言う。
   __ノ゙). 从 l,  _'_.  |从   今俺が行ってることは、上げ荒らしではない。
 ,_'(_ ノ_ヽ ヾl.> - ,イ;リ    正義という名の粛清だぁ!
 { f:テ} {'f:テ}',/\ヽ--//ヽ    
 ヽ,r─‐ 、ィ .、、 i l>Y<! i '、    バーニング!
 / iゝ_ノ iヽ /l   |l  l   ',
 lンヽ/ムノじ
612Socket774
垢版 |
2007/10/18(木) 22:04:00ID:UcSKEPw9
  ∧_∧∩
 ( ゚∀゚)彡
⊂ ⊂彡 eroda! eroda!
 (つ ノ
  (ノ
2007/11/01(木) 01:33:40ID:1Ofa7PL9
石油里程掘
2008/01/15(火) 16:36:56ID:mAv+DFwN

【PC/セキュリティ】悪質Flashファイルでネットワーク機器を攻撃?[01/15]
http://news24.2ch.net/test/read.cgi/wildplus/1200381990/
2009/10/04(日) 12:38:22ID:FGB8q6ch
2009年初カキコ
2010/02/03(水) 02:09:29ID:uaUu8AU6
SELinux、使っていません
2010/02/03(水) 02:10:56ID:uaUu8AU6
age
618login:Penguin
垢版 |
2011/01/10(月) 01:55:56ID:G2EODJS6
俺の尻にセキュリティホールが!
誰かに埋められるのか!?
2011/01/10(月) 02:23:43ID:xeEo/y5B
俺の尻にもセキュ(ry
>>618
お前ので埋めてくれ
2011/01/12(水) 00:44:12ID:T03M34JA
ご存じの方教えてください
/dev/memというのがありますが、BSDだとセキュリティレベルで
アクセス不可に出来ますが、Linux(の何らかのディストリビューション)
ではどのように対策してるのでしょうか? BSD と同様の機構が用意
されてるのでしょうか?
2011/01/12(水) 09:57:36ID:0/KxXU0U
誰に対してアクセス制御したいん?
2011/01/12(水) 10:25:55ID:LqSEdkq8
>>620
パーミションによる保護だけでは不十分なのでは、ってこと?
623620
垢版 |
2011/01/12(水) 22:51:09ID:T03M34JA
>>621 root 乗っ取られた場合でも大丈夫なように書き込み禁止とか(Xは使えなくて良い前提)
>>622 その通りです
2011/01/13(木) 10:26:06ID:M25EQRYI
>>623
/dev/memを書き込みできないようにして何を守るんですか?
rootは任意のカーネルモジュールを読み込めるんですよ?
2011/01/13(木) 10:34:02ID:wyv+jQjV
FreeBSD ではこんな感じ。
http://www.jp.freebsd.org/QandA/HTML/1730.html
2011/01/13(木) 10:37:53ID:wyv+jQjV
FreeBSD ではカーネルモジュールの読み込みも禁止されるみたい。
http://www.freebsd.org/doc/en/books/faq/security.html#SECURELEVEL
2011/01/13(木) 10:56:53ID:M25EQRYI
ちょっとぐぐると、securelevelよりももっと細かく制御できる
capabilitiesを使う方針みたいですね。

ttp://www.linuxsecurity.com/docs/SecurityAdminGuide/SecurityAdminGuide-10.html
628620
垢版 |
2011/01/13(木) 23:13:28ID:VPGufbny
なるほど、ありがとうございます。
じっくり見てみます。
2011/01/15(土) 02:41:26ID:hwqjWgwR
>>620
http://tomoyo.sourceforge.jp/
TOMOYO Linux
app armerもあるけど
https://wiki.ubuntu.com/AppArmor
資料はほとんど英語
SELinuxは/dev/memに所属するグループを書き込み禁止にすれば良いけど
グループに所属する他のプログラムまで影響する
自前でポリシ作れば何とかなるけど面倒
SELinuxはFedoraやCentOSに付いてるデフォのtargetポリシでも効果はあるけど
mlsポリシのがいいんかな
制限がきつくて運用がしんどいけど
2011/02/10(木) 17:15:03ID:cRsl+I33
OpenSSL 1.0.0d, 0.9.8r
> 08-Feb-2011: OpenSSL 1.0.0d is now available, including important bug and security fixes
> 08-Feb-2011: OpenSSL 0.9.8r is now available, including important bug and security fixes
http://openssl.org/news/secadv_20110208.txt
631login:Penguin
垢版 |
2011/03/26(土) 11:51:16.66ID:d+c+cr7h
>>617-618 warota
2012/05/30(水) 22:15:28.92ID:N+g4ivH/
埋め
633login:Penguin
垢版 |
2014/03/25(火) 14:15:52.00ID:7+OVV7FN
>大阪府三島郡島本町の小学校や中学校は、暴力イジメ学校や。
島本町の学校でいじめ・暴力・脅迫・恐喝などを受け続けて廃人同様になってしもうた僕が言うんやから、
まちがいないで。僕のほかにも、イジメが原因で精神病になったりひきこもりになったりした子が何人もおる。
教師も校長も、暴力やいじめがあっても見て見ぬフリ。イジメに加担する教師すらおった。
誰かがイジメを苦にして自殺しても、「本校にイジメはなかった」と言うて逃げるんやろうなあ。
島本町の学校の関係者は、僕を捜し出して口封じをするな

>島本町って町は、暴力といじめの町なんだな

子供の時に受けた酷いイジメの体験は、一生癒えない後遺症になるなあ
2014/03/28(金) 19:34:18.14ID:pyD9CYw+
LiveCDで記録できるデバイスなしで使うときだけ使っているから
何も奪われないし、改変などできるわけない。
毎日再起動したら初期状態で変更は全て消える。

これでも感染すると言う奴がでてくるのが2chの姿。
FWなんてISPが貸してくれるルータで充分な。WANに直でつながるISP
とか入るほうが問題だろ。
だいたいほとんどの問題はLAN上で動くファイル共有やらOSの遠隔操作
機能やらIEとOEだろ。これらを使っていない時点でなんの問題あるの?
メール?バカ?メールはメール専門PCを別セグメントで用意するから問題ない。
2014/03/30(日) 20:43:53.74ID:7bGeDjIB
こういうのが一番危ない
恐ろしいのはセキュリティ板住人の9割がこういう思想なこと
636login:Penguin
垢版 |
2014/04/01(火) 05:17:28.69ID:HvNxfc0o
>>634
ウイルスには感染可能だぞ
まあ感染しても再起動時にはリセットされて真っさらな状態に戻るけどな
637login:Penguin
垢版 |
2014/04/01(火) 06:23:44.53ID:6BIGNOml
Linuxなので安全です。
心配するだけ無駄。
2014/09/27(土) 14:25:05.58ID:kDPLQ/Na
閲覧でウイルス感染も「bash」に重大欠陥
ttp://www3.nhk.or.jp/news/html/20140927/t10014922101000.html

>インターネットのホームページを表示するサーバーで広く利用されているプログラムに重大な欠陥が見つかり、放置しておくと、
個人情報の流出などを招くおそれがあるとして、セキュリティー機関などが早急な対策を呼びかけています。

>欠陥が見つかったのは、Linuxという基本ソフト上で動く「bash」と呼ばれるプログラムで、インターネットのホームページを
表示するサーバーで広く利用されています。
2014/09/27(土) 14:29:00.73ID:VT/TJVU/
ここまで大げさにしたら
どうなんるんだろ、仕掛人および実行犯
2014/09/27(土) 17:10:52.30ID:7avXKrpC
>>639
仕掛人とか実行犯って何の話?
2014/09/27(土) 17:19:30.60ID:VT/TJVU/
ただの妄想だから気にすんな
642login:Penguin
垢版 |
2014/09/28(日) 23:51:35.54ID:gu/EcnBP
シェルに問題があっても、Webサーバ機能にどう影響してるのか
イマイチ不明だな。

そもそそもwebサーバが動作しているユーザ:グループは、シェルログイン
がデフォルトで不可能になってるはずだが。
2014/09/29(月) 06:50:46.17ID:qMrfv/PM
>>642
http://www.walbrix.com/jp/blog/2014-09-bash-code-injection.html
2014/10/02(木) 02:45:33.30ID:vgT+wxAD
修正されたようやね
2014/10/07(火) 08:35:25.25ID:xnhP0tKN
環境変数で実行できるbash脆弱性を悪用できる情報が次々と見つかっているから、
bashを別のシェルに置き換えるしか対策はないのかな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況