日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS636login:Penguin
2014/04/01(火) 05:17:28.69ID:HvNxfc0o637login:Penguin
2014/04/01(火) 06:23:44.53ID:6BIGNOml Linuxなので安全です。
心配するだけ無駄。
心配するだけ無駄。
2014/09/27(土) 14:25:05.58ID:kDPLQ/Na
閲覧でウイルス感染も「bash」に重大欠陥
ttp://www3.nhk.or.jp/news/html/20140927/t10014922101000.html
>インターネットのホームページを表示するサーバーで広く利用されているプログラムに重大な欠陥が見つかり、放置しておくと、
個人情報の流出などを招くおそれがあるとして、セキュリティー機関などが早急な対策を呼びかけています。
>欠陥が見つかったのは、Linuxという基本ソフト上で動く「bash」と呼ばれるプログラムで、インターネットのホームページを
表示するサーバーで広く利用されています。
ttp://www3.nhk.or.jp/news/html/20140927/t10014922101000.html
>インターネットのホームページを表示するサーバーで広く利用されているプログラムに重大な欠陥が見つかり、放置しておくと、
個人情報の流出などを招くおそれがあるとして、セキュリティー機関などが早急な対策を呼びかけています。
>欠陥が見つかったのは、Linuxという基本ソフト上で動く「bash」と呼ばれるプログラムで、インターネットのホームページを
表示するサーバーで広く利用されています。
2014/09/27(土) 14:29:00.73ID:VT/TJVU/
ここまで大げさにしたら
どうなんるんだろ、仕掛人および実行犯
どうなんるんだろ、仕掛人および実行犯
2014/09/27(土) 17:10:52.30ID:7avXKrpC
>>639
仕掛人とか実行犯って何の話?
仕掛人とか実行犯って何の話?
2014/09/27(土) 17:19:30.60ID:VT/TJVU/
ただの妄想だから気にすんな
642login:Penguin
2014/09/28(日) 23:51:35.54ID:gu/EcnBP シェルに問題があっても、Webサーバ機能にどう影響してるのか
イマイチ不明だな。
そもそそもwebサーバが動作しているユーザ:グループは、シェルログイン
がデフォルトで不可能になってるはずだが。
イマイチ不明だな。
そもそそもwebサーバが動作しているユーザ:グループは、シェルログイン
がデフォルトで不可能になってるはずだが。
2014/09/29(月) 06:50:46.17ID:qMrfv/PM
2014/10/02(木) 02:45:33.30ID:vgT+wxAD
修正されたようやね
2014/10/07(火) 08:35:25.25ID:xnhP0tKN
環境変数で実行できるbash脆弱性を悪用できる情報が次々と見つかっているから、
bashを別のシェルに置き換えるしか対策はないのかな
bashを別のシェルに置き換えるしか対策はないのかな
646login:Penguin
2014/12/28(日) 13:01:53.48ID:UVyDWqFR あげ
647login:Penguin
2014/12/28(日) 21:20:40.40ID:uKP7t8/4 >>640
MSのことだろね。
MSのことだろね。
2015/01/09(金) 13:57:36.81ID:3qBSTEZB
JVNVU#98974537 OpenSSL に複数の脆弱性
http://jvn.jp/vu/JVNVU98974537/
http://jvn.jp/vu/JVNVU98974537/
2015/01/09(金) 16:47:52.92ID:yX9JrZvX
毎度 make test で目が回る
2015/01/28(水) 09:47:44.47ID:JIeAy2uP
The GHOST Vulnerability
https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
https://community.qualys.com/blogs/laws-of-vulnerabilities/2015/01/27/the-ghost-vulnerability
2015/01/28(水) 10:12:34.34ID:EKnrT6XJ
HeartbleedもShellshockもセキュリティ板では全く話題にならなかった
今回もそうなるんだろうな、んでここのような他の板のスレで細々と語られる
今回もそうなるんだろうな、んでここのような他の板のスレで細々と語られる
2015/01/28(水) 10:17:28.20ID:JIeAy2uP
今回のは glibc の問題だからこの板でいいんじゃね。
2015/01/29(木) 01:49:20.45ID:Z+5kFbTi
セキュリティアップデートだけ集めてディストリ作ったらどんな構成になるんだろ?
2015/01/31(土) 23:08:18.71ID:GpM5XcgJ
リコールの起きたパーツだけ集めて車作ってみました、みたいな?
2016/11/10(木) 20:38:43.49ID:GuA4h1bt
博多駅前にでっかいセキュリティホールが開いてます
これを読んだ人は思い出してあげてください
これを読んだ人は思い出してあげてください
656login:Penguin
2017/07/10(月) 04:02:28.01ID:YwZ+60fd はい
657login:Penguin
2017/12/29(金) 14:41:53.26ID:S/CsVkMC 誰でも簡単にパソコン1台で稼げる方法など
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
Q7ZR3XXMBX
参考までに、
⇒ 『宮本のゴウリエセレレ』 というブログで見ることができるらしいです。
グーグル検索⇒『宮本のゴウリエセレレ』
Q7ZR3XXMBX
2018/01/28(日) 12:33:14.68ID:CYv+BoBA
セキュリティホール埋めたら再起動なパッチ記念
659login:Penguin
2018/05/22(火) 08:10:59.89ID:Czl6p0FW 僕の知り合いの知り合いができた副業情報ドットコム
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
II3J1
関心がある人だけ見てください。
グーグルで検索するといいかも『ネットで稼ぐ方法 モニアレフヌノ』
II3J1
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 不振の「ジャングリア沖縄」、追加融資・出資を要請…入場者は計画の半数程度で「資金ショートのリスク」 [ぐれ★]
- 【サッカー】サッカー北朝鮮が整列、挨拶をボイコット 日本に敗戦後…判定に不服、試合中も猛抗議 [ゴアマガラ★]
- 【サッカー】アジア大会 U21日本代表、準々決勝・北朝鮮戦メンバー発表 市原、荒木、大関らが先発【TBS】 [阿弥陀ヶ峰★]
- 田中みな実 歯磨き粉も家族とシェアできない潔癖症「鍋も飛沫が…」 片桐仁「子供生まれるんですよ!」に「それはいいの」 [muffin★]
- 高市首相、トランプ氏と連携確認へ 「米中」受け電話会談 [蚤の市★]
- 【値上げラッシュ】飲食料品10月も値上げラッシュ 3000超、ビールは減税 [ぐれ★]
- 【超絶悲報】チーさん、泣けなしの1万円スパチャをスルーされ号泣。Xに猛烈な大連投を投下 [315952236]
- 🏡千葉ロッテマリーンズ(笑)
- 【速報】高市首相とトランプ、日米の連携を確認!! [673057929]
- 【高市悲報】ちょっと待って!マジで何の根回しもせずに敵国条項削除しろって言っちゃったの?😨 [616817505]
- 高市早苗「あたしは1週間のうちにトランプさんと1回会って1回電話もした!中国が何さ!あたしが彼の1番なのよ!」 [545512288]
- 【悲報】エンジニア「もうコードレビューもしていない。2年後には今日アセンブリを見るようにPythonを見るだろう」 [743999204]