日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。
http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/
ML等からの情報もよろしく
皆様、セキュリティホールは埋めとけよ
■ このスレッドは過去ログ倉庫に格納されています
1login:Penguin
02/02/02 13:55ID:TzxKF1DS02/06/27 21:00ID:4+mBkHBL
93login:Penguin
02/06/27 21:00ID:QDJgHCs7 >>90
識者の意見が間違ってた Aapche の時のような事もあるから
itojun 氏のパッチあててもいいかもしれない。
でも勇み足で必要でないアップデートを出して、わざわざ穴を
開けてしまったDebian potato の例もあるし、悩ましいところだな。
識者の意見が間違ってた Aapche の時のような事もあるから
itojun 氏のパッチあててもいいかもしれない。
でも勇み足で必要でないアップデートを出して、わざわざ穴を
開けてしまったDebian potato の例もあるし、悩ましいところだな。
94login:Penguin
02/06/27 21:13ID:QDJgHCs7 識者登場age。
02/06/27 21:32ID:4+mBkHBL
直すべきは nss_dns/dns-network.c か。
古いの見てた。すまそ。
古いの見てた。すまそ。
96login:Penguin
02/06/28 11:19ID:CALm/HoI 新しいBINDが出た
02/06/28 13:40ID:PahA8xFy
98login:Penguin
02/06/28 16:13ID:DZqksx+C02/06/28 20:57ID:Yj/G45g0
つーか、おまえら誰もglibcのコード読んでないんとちゃうか?
02/06/28 21:47ID:Yj/G45g0
--- glibc-2.2.5/resolv/nss_dns/dns-network.c.org 2001-07-06 13:55:39.000000000 +0900
+++ glibc-2.2.5/resolv/nss_dns/dns-network.c 2002-06-28 21:42:26.000000000 +0900
@@ -328,7 +328,9 @@
}
cp += n;
*alias_pointer++ = bp;
- bp += strlen (bp) + 1;
+ n = strlen(bp) + 1;
+ bp += n;
+ linebuflen -= n;
result->n_addrtype = class == C_IN ? AF_INET : AF_UNSPEC;
++have_answer;
}
こんなとこではないかな。gethnamaddr.cはFreeBSDのパッチと同様の
処理がすでに入っている。
+++ glibc-2.2.5/resolv/nss_dns/dns-network.c 2002-06-28 21:42:26.000000000 +0900
@@ -328,7 +328,9 @@
}
cp += n;
*alias_pointer++ = bp;
- bp += strlen (bp) + 1;
+ n = strlen(bp) + 1;
+ bp += n;
+ linebuflen -= n;
result->n_addrtype = class == C_IN ? AF_INET : AF_UNSPEC;
++have_answer;
}
こんなとこではないかな。gethnamaddr.cはFreeBSDのパッチと同様の
処理がすでに入っている。
101名無しさん@XEmacs
02/06/29 01:29ID:cleVXGS3 >>100
> こんなとこではないかな。gethnamaddr.cはFreeBSDのパッチと同様の
> 処理がすでに入っている。
name6.c のチャンクは? と思ったけど,'99 に直ってるすね.
ttp://sources.redhat.com/cgi-bin/cvsweb.cgi/libc/resolv/nss_dns/dns-host.c.diff?r1=1.15&r2=1.16&cvsroot=glibc&f=h
> こんなとこではないかな。gethnamaddr.cはFreeBSDのパッチと同様の
> 処理がすでに入っている。
name6.c のチャンクは? と思ったけど,'99 に直ってるすね.
ttp://sources.redhat.com/cgi-bin/cvsweb.cgi/libc/resolv/nss_dns/dns-host.c.diff?r1=1.15&r2=1.16&cvsroot=glibc&f=h
102login:Penguin
02/06/29 04:06ID:uLF75Z2Y >>79 Vine-errata security hole
openssh-3.4p1-0vl2.i386.rpm
openssh-server-3.4p1-0vl2.i386.rpm
openssh-clients-3.4p1-0vl2.i386.rpm
openssh-askpass-3.4p1-0vl2.i386.rpm
openssh-askpass-gnome-3.4p1-0vl2.i386.rpm
openssh-3.4p1-0vl2.i386.rpm
openssh-server-3.4p1-0vl2.i386.rpm
openssh-clients-3.4p1-0vl2.i386.rpm
openssh-askpass-3.4p1-0vl2.i386.rpm
openssh-askpass-gnome-3.4p1-0vl2.i386.rpm
02/07/02 09:30ID:QAyrQPMn
02/07/02 11:35ID:qVWzSPns
http://www.sendmail.org/8.12.5.html
> 8.12.5/8.12.52002/06/25
> SECURITY: The DNS map can cause a buffer overflow if the user
> specifies a dns map using TXT records in the configuration
> file and a rogue DNS server is queried. None of the
> sendmail supplied configuration files use this option hence
> they are not vulnerable. Problem noted independently by
> Joost Pol of PINE Internet and Anton Rang of Sun Microsystems.
普通の設定では影響なし、なのかな?
> 8.12.5/8.12.52002/06/25
> SECURITY: The DNS map can cause a buffer overflow if the user
> specifies a dns map using TXT records in the configuration
> file and a rogue DNS server is queried. None of the
> sendmail supplied configuration files use this option hence
> they are not vulnerable. Problem noted independently by
> Joost Pol of PINE Internet and Anton Rang of Sun Microsystems.
普通の設定では影響なし、なのかな?
02/07/02 11:44ID:qVWzSPns
resolver 問題、CERT/CC によると
glibc はこれで fix されてるらしい。
http://www.kb.cert.org/vuls/id/AAMN-5BMSW2
しかし、こういうのって他のプロジェクトに還元されないもんなんだろうか。
glibc はこれで fix されてるらしい。
http://www.kb.cert.org/vuls/id/AAMN-5BMSW2
しかし、こういうのって他のプロジェクトに還元されないもんなんだろうか。
02/07/02 12:47ID:KLRYFYVU
上のパッチ、だれかUlrich Drepperに投げた?
107地獄狂 YahooBB219017000159.bbtec.net ◆7WP8X9hw
02/07/02 13:39ID:hdi7nBII よくわかんないんだけど、glibcのバグはどのバージョンにあるの?
02/07/04 02:52ID:qk/rUU9i
>>57 07/02 Vine-errata security hole
apache-1.3.26-0vl2.i386.rpm
apache-devel-1.3.26-0vl2.i386.rpm
apache-manual-1.3.26-0vl2.i386.rpm
mod_ssl-2.8.9-0vl2.i386.rpm
apache-1.3.26-0vl2.i386.rpm
apache-devel-1.3.26-0vl2.i386.rpm
apache-manual-1.3.26-0vl2.i386.rpm
mod_ssl-2.8.9-0vl2.i386.rpm
02/07/04 13:55ID:50T+DZdt
110login:Penguin
02/07/04 14:07ID:nB1GJwB4 Squid Proxy Cache Security Update Advisory SQUID-2002:3
- Security advisory several issues in Squid-2.4.STABLE6 and earlier.
Squid-2.4.STABLE7 released to address these issues.
http://www.squid-cache.org/Advisories/SQUID-2002_3.txt
- Security advisory several issues in Squid-2.4.STABLE6 and earlier.
Squid-2.4.STABLE7 released to address these issues.
http://www.squid-cache.org/Advisories/SQUID-2002_3.txt
02/07/04 14:13ID:WhJXedKe
>>109
投稿した人は「僕の inbox に入ってた」って言ってた。
投稿した人は「僕の inbox に入ってた」って言ってた。
112login:Penguin
02/07/07 01:03ID:BITbiOEM snortのalert(警告)をメールで携帯に送りたいんですが、
どのようにすれば良いのでしょうか。
confファイルにはそれらしき箇所が見つかりませんでした。
どのようにすれば良いのでしょうか。
confファイルにはそれらしき箇所が見つかりませんでした。
113login:Penguin
02/07/07 01:06ID:puqWG/eL115login:Penguin
02/07/08 00:56ID:/S0ObH45 NetSNMPとMRTGでサーバを監視しようと思ってるんですが、
MRTGに関してはローカルホスト(NetSNMPが入ってるマシン)を対象に
監視を行っても良いのでしょうか。
なんか説明ページだと、ルータが監視の対象となってるみたいなんですが。
(ルータがSNMPに対応していないので…)
MRTGに関してはローカルホスト(NetSNMPが入ってるマシン)を対象に
監視を行っても良いのでしょうか。
なんか説明ページだと、ルータが監視の対象となってるみたいなんですが。
(ルータがSNMPに対応していないので…)
02/07/08 12:47ID:X0vw/Q8k
117login:Penguin
02/07/08 21:11ID:u3KFO/Rs 07/08 Vine-errata security hole
squid-2.4.STABLE7-0vl1.i386.rpm
squid-2.4.STABLE7-0vl1.i386.rpm
02/07/11 10:09ID:5UzWVYho
ttp://lwn.net/Articles/4545/
This bug has been fixed for the gethostbyXXX class of functions
in GNU libc in 1999. Unfortunately, there is similar code in the
getnetbyXXX functions in recent glibc implementations, and
the code is enabled by default. However, these functions are
used by very few applications only, such as ifconfig and ifuser,
which makes exploits less likely.
やはり....
This bug has been fixed for the gethostbyXXX class of functions
in GNU libc in 1999. Unfortunately, there is similar code in the
getnetbyXXX functions in recent glibc implementations, and
the code is enabled by default. However, these functions are
used by very few applications only, such as ifconfig and ifuser,
which makes exploits less likely.
やはり....
02/07/11 13:11ID:yBUV78yy
02/07/17 15:50ID:c18o8yEa
最近新しい穴が見つからないねぇ。
いいことなんだが、何かつまらんw
いいことなんだが、何かつまらんw
121login:Penguin
02/07/22 23:24ID:/iXwHkpN キタ━━━━━━(゚∀゚)━━━━━━ !!!
PHP 4.2.0/4.2.1 に任意コード実行可能なセキュリティホール。
また IA32 じゃ任意コード実行は出来ないなんて言ってるよ。
ホントカナー???
PHP 4.2.0/4.2.1 に任意コード実行可能なセキュリティホール。
また IA32 じゃ任意コード実行は出来ないなんて言ってるよ。
ホントカナー???
122login:Penguin
02/07/26 10:13ID:GbcCcnsG Updated glibc packages fix vulnerabilities in resolver
http://rhn.redhat.com/errata/RHSA-2002-139.html
> A buffer overflow vulnerability has been found in the way the glibc
> resolver handles the resolution of network names and addresses via DNS (as
> per Internet RFC 1011). Version 2.2.5 of glibc and earlier versions are
> affected. A system would be vulnerable to this issue if the
> "networks" database in /etc/nsswitch.conf includes the "dns" entry. By
> default, Red Hat Linux ships with "networks" set to "files" and
> is therefore not vulnerable to this issue. (CAN-2002-0684)
>
> A second, related, issue is a bug in the glibc-compat packages, which
> provide compatibility for applications compiled against glibc version
> 2.0.x. Applications compiled against this version (such as those
> distributed with early Red Hat Linux releases 5.0, 5.1, and 5.2) could also
> be vulnerable to this issue. (CAN-2002-0651)
>
> These errata packages for Red Hat Linux 7.1 and 7.2 on the Itanium
> architecture also include a fix for the strncpy implementation in some
> boundary cases.
http://rhn.redhat.com/errata/RHSA-2002-139.html
> A buffer overflow vulnerability has been found in the way the glibc
> resolver handles the resolution of network names and addresses via DNS (as
> per Internet RFC 1011). Version 2.2.5 of glibc and earlier versions are
> affected. A system would be vulnerable to this issue if the
> "networks" database in /etc/nsswitch.conf includes the "dns" entry. By
> default, Red Hat Linux ships with "networks" set to "files" and
> is therefore not vulnerable to this issue. (CAN-2002-0684)
>
> A second, related, issue is a bug in the glibc-compat packages, which
> provide compatibility for applications compiled against glibc version
> 2.0.x. Applications compiled against this version (such as those
> distributed with early Red Hat Linux releases 5.0, 5.1, and 5.2) could also
> be vulnerable to this issue. (CAN-2002-0651)
>
> These errata packages for Red Hat Linux 7.1 and 7.2 on the Itanium
> architecture also include a fix for the strncpy implementation in some
> boundary cases.
123名無しさん@Emacs
02/07/26 12:55ID:WWUr2yVC124login:Penguin
02/07/29 12:39ID:6tjxSffv Jul 29 02:47:04 XXXXX sshd[14409]: warning: /etc/hosts.allow, line 6: can't verify hostname: gethostbyname(host180.cciglobal.net.pa) failed
これはresolverの穴を狙った攻撃?
これはresolverの穴を狙った攻撃?
02/07/29 16:57ID:Nqm0H4Dg
接続元のIPアドレスからホスト名を調べて、そこからまたIPアドレスを
ひいたら元に戻らなかった、ってことだと思う。>>124のものも、
うちに来ているものも、DNSでAレコードがひけないんだよね。
Jul 28 04:45:35 giko sshd[80120]: warning: /etc/hosts.allow, line 4: can't verify hostname: getaddrinfo(h64-141-4-23.bigpipeinc.com, AF_INET) failed
Jul 28 04:45:35 giko sshd[80120]: refused connect from 64.141.4.23 (64.141.4.23)
% host 64.141.4.23
23.4.141.64.in-addr.arpa domain name pointer h64-141-4-23.bigpipeinc.com.
% host h64-141-4-23.bigpipeinc.com
Host h64-141-4-23.bigpipeinc.com not found: 3(NXDOMAIN)
詳しく調べたわけでないから嘘かもしれぬ。スマソ。
ひいたら元に戻らなかった、ってことだと思う。>>124のものも、
うちに来ているものも、DNSでAレコードがひけないんだよね。
Jul 28 04:45:35 giko sshd[80120]: warning: /etc/hosts.allow, line 4: can't verify hostname: getaddrinfo(h64-141-4-23.bigpipeinc.com, AF_INET) failed
Jul 28 04:45:35 giko sshd[80120]: refused connect from 64.141.4.23 (64.141.4.23)
% host 64.141.4.23
23.4.141.64.in-addr.arpa domain name pointer h64-141-4-23.bigpipeinc.com.
% host h64-141-4-23.bigpipeinc.com
Host h64-141-4-23.bigpipeinc.com not found: 3(NXDOMAIN)
詳しく調べたわけでないから嘘かもしれぬ。スマソ。
126login:Penguin
02/07/29 18:09ID:qwCj4iNe >>124
攻撃そのものは単純にsshdの古いバージョンでのセキュリティホール
を狙った物だと思う。偶然にもIPから逆引きできたホスト名と、その
ホスト名に対応するIPが合致していなかったために拒否されただけ。
攻撃そのものは単純にsshdの古いバージョンでのセキュリティホール
を狙った物だと思う。偶然にもIPから逆引きできたホスト名と、その
ホスト名に対応するIPが合致していなかったために拒否されただけ。
127login:Penguin
02/07/30 23:43ID:OrlpKdAp マタキタ━━━━━━(゚∀゚)━━━━━━ !!!
OpenSSL にリモートから悪用可能なバッファオーバフロー。
既に赤帽と Woody には修正出た。でも Potato はまだ。
util-linux にもちっこい穴。
OpenSSL にリモートから悪用可能なバッファオーバフロー。
既に赤帽と Woody には修正出た。でも Potato はまだ。
util-linux にもちっこい穴。
128login:Penguin
02/07/31 11:36ID:RHIhvYC4 CERTキタ━━━(゚∀゚)━( ゚∀)━( ゚)━( )━( )━(゚ )━(∀゚ )━(゚∀゚)━━━!!!!!
http://www.cert.org/advisories/CA-2002-23.html
http://www.cert.org/advisories/CA-2002-23.html
129login:Penguin
02/07/31 13:00ID:4XI2cpUc Vine Linux 2.5/2.1.5 向け修正キタ━━(゚∀゚)━━━!!!!!
・2002,07,31 openssl にセキュリティホール
・2002,07,31 openssl にセキュリティホール
130login:Penguin
02/07/31 14:06ID:ihwnQ9C/ 07/31 Vine-errata security hole
openssl-0.9.6b-1vl5.i386.rpm
openssl-devel-0.9.6b-1vl5.i386.rpm
openssl-perl-0.9.6b-1vl5.i386.rpm
openssl-0.9.6b-1vl5.i386.rpm
openssl-devel-0.9.6b-1vl5.i386.rpm
openssl-perl-0.9.6b-1vl5.i386.rpm
131login:Penguin
02/07/31 20:42ID:YlVAcS0a Turboにglibc、imap、artsのパッチ出てます。
132login:Penguin
02/07/31 22:04ID:VJrOgCEJ openss-0.9.6eをmake installしたら
/usr/bin/pod2manがうまくいかね−とか言って
「自前の古いやつで代用しとくよん」とか言われるんだが
perlはperl-5.00503-12が入っている
/usr/bin/pod2manは
29017 Aug 11 2000 /usr/bin/pod2man
赤帽6.2, kernel2.2.19-6.2.16
なんで?
/usr/bin/pod2manがうまくいかね−とか言って
「自前の古いやつで代用しとくよん」とか言われるんだが
perlはperl-5.00503-12が入っている
/usr/bin/pod2manは
29017 Aug 11 2000 /usr/bin/pod2man
赤帽6.2, kernel2.2.19-6.2.16
なんで?
133login:Penguin
02/07/31 22:23ID:Q67jwc8B02/08/01 00:00ID:HYtIqah4
>>132
鷲もSolaris8(SPARC版)で同じようなエラーでまくった。
鷲もSolaris8(SPARC版)で同じようなエラーでまくった。
02/08/01 04:58ID:K+qKORMj
136135
02/08/01 05:03ID:K+qKORMj ちなみに
FreeBSD:
-r-xr-xr-x 1 root wheel 29017 Sep 26 2000 /usr/bin/pod2man
Linux:
-rwxr-xr-x 1 root root 28830 Jul 23 1999 /usr/bin/pod2man*
FreeBSD:
-r-xr-xr-x 1 root wheel 29017 Sep 26 2000 /usr/bin/pod2man
Linux:
-rwxr-xr-x 1 root root 28830 Jul 23 1999 /usr/bin/pod2man*
137OpenSSHにトロイ
02/08/02 00:12ID:INRnoZ0d139login:Penguin
02/08/02 11:37ID:Ybd6oZe9 >137
祭りのヨカーン
うちは大丈夫だったーよ。
祭りのヨカーン
うちは大丈夫だったーよ。
140名無しさん@Emacs
02/08/02 12:53ID:00MO2/Lt >>137
祭りネタキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
いや、うちは全く問題なかったんだけど。
いちおうcertのほうのリンクも。
http://www.cert.org/advisories/CA-2002-24.html
祭りネタキタ━━━━━━(゚∀゚)━━━━━━ !!!!!
いや、うちは全く問題なかったんだけど。
いちおうcertのほうのリンクも。
http://www.cert.org/advisories/CA-2002-24.html
141login:Penguin
02/08/02 13:02ID:1fOWog9y 因紫 掻
薄仙 尻衣馬形壱 馬澗 紫戚闘拭 奄沙 凪戚走亜 蒸柔艦陥. 穣益傾戚球馬澗 掻析 呪 赤柔艦陥.
陥製拭 陥獣 背左淑獣神. 庚薦亜 域紗鞠檎 瀬 紫戚闘 淫軒切拭惟 庚税馬淑獣神.
これってなんて書いてあるの?ルータのログみたら外からローカルの
アドレス参照しようとしてたみたいなんだけど。
薄仙 尻衣馬形壱 馬澗 紫戚闘拭 奄沙 凪戚走亜 蒸柔艦陥. 穣益傾戚球馬澗 掻析 呪 赤柔艦陥.
陥製拭 陥獣 背左淑獣神. 庚薦亜 域紗鞠檎 瀬 紫戚闘 淫軒切拭惟 庚税馬淑獣神.
これってなんて書いてあるの?ルータのログみたら外からローカルの
アドレス参照しようとしてたみたいなんだけど。
142141
02/08/02 13:03ID:1fOWog9y 参照元のURL見に行ったら書いてあった。
143login:Penguin
02/08/02 20:01ID:8Z+yUGrL キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
sunrpc にリモートな穴
http://www.isskk.co.jp/support/techinfo/general/SunRPC_xforce.html
glibcおそらくダメ。パッチ前のコードとおんなじ。
sunrpc にリモートな穴
http://www.isskk.co.jp/support/techinfo/general/SunRPC_xforce.html
glibcおそらくダメ。パッチ前のコードとおんなじ。
144login:Penguin
02/08/02 20:07ID:8Z+yUGrL cvsは変更されている。
145login:Penguin
02/08/02 20:42ID:Fjm5fo+C146login:Penguin
02/08/03 22:31ID:iNHan/6D02/08/03 22:43ID:iYyATlBv
148login:Penguin
02/08/03 23:03ID:q+uK3qOu ガーソ。NFS鯖もだめっぽ?
02/08/04 02:40ID:mTLJthdl
Port111、iptablesでrejectしとこっと
150login:Penguin
02/08/08 08:04ID:GKTZUhh4 08/07 Vine-errata security hole
apache-1.3.26-0vl3.i386.rpm
apache-devel-1.3.26-0vl3.i386.rpm
apache-manual-1.3.26-0vl3.i386.rpm
mod_ssl-2.8.7-0vl3.i386.rpm
apache-1.3.26-0vl3.i386.rpm
apache-devel-1.3.26-0vl3.i386.rpm
apache-manual-1.3.26-0vl3.i386.rpm
mod_ssl-2.8.7-0vl3.i386.rpm
151login:Penguin
02/08/08 08:06ID:GKTZUhh4 08/07 Vine-errata security hole
libpng-1.0.12-0vl3.i386.rpm
libpng-devel-1.0.12-0vl3.i386.rpm
libpng-1.0.12-0vl3.i386.rpm
libpng-devel-1.0.12-0vl3.i386.rpm
152OpenSSL0.9.6f
02/08/09 14:31ID:BghTOrfj キタ━━━━━━(゚∀゚)━━━━━━ !!!!!
http://www.openssl.org/
http://www.openssl.org/
153あぼーん
NGNGあぼーん
154login:Penguin
02/08/09 14:59ID:4tlTdlJW155OpenSSL0.9.6f
02/08/09 15:10ID:BghTOrfj156名無しさん@XEmacs
02/08/09 15:19ID:QtBVDpro あうん。 OpenSSL は、ちと面倒だよね。。。
157login:Penguin
02/08/09 15:21ID:8WrLJci1 make installでコケるぞ。0.9.6g出んのかな
http://marc.theaimsgroup.com/?l=openssl-cvs&m=102849375109205&w=2
http://marc.theaimsgroup.com/?l=openssl-cvs&m=102849375109205&w=2
158
02/08/09 19:13ID:o+8My8IY カンプールのインド工科大学のManindra Agrawal、Neeraj KayalおよびNitin Saxenaが、
素数判定を多項式時間(polynomial time)で可能なアルゴリズムを発見、証明した。
素数判定(が困難であること)は、RSAをはじめとする多くのコンピュータ暗号が安全である
ことを保障しているため、もしこれが事実であった場合、コンピュータ暗号の世界に多大な
影響を及ぼすと予想される。
論文は以下のURLからたどることができる。
また、ニューヨークタイムズの記事によると、ベル研のDr. Carl Pomerance博士は
この論文を正確(correct)であると断定し、「このアルゴリズムは美しい。」
("This algorithm is beautiful.")とコメントしたという。
論文のURL(英語: 数学者の写真あり): http://www.cse.iitk.ac.in/news/primality.html
NY Timesの記事(英語): http://www.nytimes.com/2002/08/08/science/08MATH.html
関連スレ
【科学】素数判定が多項式時間で可能、コンピュータ暗号に影響大―インドの数学者証明
http://news2.2ch.net/test/read.cgi/newsplus/1028876818/
素数判定は「決定的」多項式時間で可能
http://science.2ch.net/test/read.cgi/math/1028813059/
もうだめぽ、、
素数判定を多項式時間(polynomial time)で可能なアルゴリズムを発見、証明した。
素数判定(が困難であること)は、RSAをはじめとする多くのコンピュータ暗号が安全である
ことを保障しているため、もしこれが事実であった場合、コンピュータ暗号の世界に多大な
影響を及ぼすと予想される。
論文は以下のURLからたどることができる。
また、ニューヨークタイムズの記事によると、ベル研のDr. Carl Pomerance博士は
この論文を正確(correct)であると断定し、「このアルゴリズムは美しい。」
("This algorithm is beautiful.")とコメントしたという。
論文のURL(英語: 数学者の写真あり): http://www.cse.iitk.ac.in/news/primality.html
NY Timesの記事(英語): http://www.nytimes.com/2002/08/08/science/08MATH.html
関連スレ
【科学】素数判定が多項式時間で可能、コンピュータ暗号に影響大―インドの数学者証明
http://news2.2ch.net/test/read.cgi/newsplus/1028876818/
素数判定は「決定的」多項式時間で可能
http://science.2ch.net/test/read.cgi/math/1028813059/
もうだめぽ、、
02/08/09 19:23ID:8xcqN05M
地味なタコ式祭りが発生しているが... 当面 RSA には影響なさげ。
02/08/09 19:27ID:8xcqN05M
>素数判定(が困難であること)は、RSAをはじめとする...
RSA の基盤は「素因数分解(が困難であること)」だバカモノ。
RSA の基盤は「素因数分解(が困難であること)」だバカモノ。
02/08/09 19:44ID:o+8My8IY
02/08/09 19:49ID:8xcqN05M
02/08/09 21:03ID:o+8My8IY
02/08/10 08:00ID:nkdobe6F
こういう時数学的素養がない漏れはツライ...
02/08/11 00:52ID:Bp+ly3tB
8月中に色々出そうなヨカーン
166login:Penguin
02/08/11 05:59ID:cqQ7h8Qr opensslは0.9.6gか・・・
この手のライブラリは頻繁にバージョンアップされたら泣けてくる・・・
今、0.9.6e使ってるんだけど、セキュリティ問題あんのかな?
うちではbuildは素直に通ったんだけど・・・これ絡みの修正なら放置したい・・・
この手のライブラリは頻繁にバージョンアップされたら泣けてくる・・・
今、0.9.6e使ってるんだけど、セキュリティ問題あんのかな?
うちではbuildは素直に通ったんだけど・・・これ絡みの修正なら放置したい・・・
167login:Penguin
02/08/11 08:43ID:uKejT2NS >>166
openssl 0.9.6eはバグ入りです。これあてないと駄目。なんで0.9.6fとか openssl advisoryが出ないのか不思議です。
http://marc.theaimsgroup.com/?l=openssl-cvs&m=102831422608153&w=2
セキュリティーホールmemoから引用
openssl 0.9.6eはバグ入りです。これあてないと駄目。なんで0.9.6fとか openssl advisoryが出ないのか不思議です。
http://marc.theaimsgroup.com/?l=openssl-cvs&m=102831422608153&w=2
セキュリティーホールmemoから引用
168166
02/08/11 15:42ID:cqQ7h8Qr02/08/12 10:36ID:/vXwCwY1
これって 6.2 も BIND 9.x に上げろ、ってこと?
http://rhn.redhat.com/errata/RHSA-2002-133.html
http://rhn.redhat.com/errata/RHSA-2002-133.html
02/08/12 11:41ID:9+/01gLs
もう、openssl0.9.6gでてるよ。
opensshとかapacheとか、makeしなおしかよー
opensshとかapacheとか、makeしなおしかよー
02/08/12 14:32ID:CpjzB4Ow
02/08/12 15:28ID:9+/01gLs
sharedでmakeしてるときって、再起動だけでいいんですか?
ldd /usr/sbin/sshd
してみたら、
libcrypto.so.3 => /usr/lib/libcrypto.so.3 (0x280d0000)
という風になってて、
このlibcrypto.so.3 は古いライブラリだったんですよね。
新しいのは
libcrypto.so.2
なんですけど・・・・
ldd /usr/sbin/sshd
してみたら、
libcrypto.so.3 => /usr/lib/libcrypto.so.3 (0x280d0000)
という風になってて、
このlibcrypto.so.3 は古いライブラリだったんですよね。
新しいのは
libcrypto.so.2
なんですけど・・・・
02/08/12 16:38ID:e6gR74Zh
海胆板とクロスポストかよ おめでてえな
174login:Penguin
02/08/13 22:00ID:Lm+jD2sp >>171
お前馬鹿だなぁ。ダイナミックリンクでも新しいバージョン入れて再起動しないとダメだよ。
お前馬鹿だなぁ。ダイナミックリンクでも新しいバージョン入れて再起動しないとダメだよ。
175login:Penguin
02/08/13 23:10ID:OgpeoNS602/08/13 23:49ID:HzHkL5P0
rpm だと, シェアードライブラリを入れ変えると, link してる
daemon を再起動してくれるもんなの? なんかすごそう.
daemon を再起動してくれるもんなの? なんかすごそう.
02/08/13 23:53ID:42AXx8EM
>>176
してくれないんでない?
OpenSSL の Advisory では「リブートしろ」って書いてある。
http://rhn.redhat.com/errata/RHSA-2002-160.html
してくれないんでない?
OpenSSL の Advisory では「リブートしろ」って書いてある。
http://rhn.redhat.com/errata/RHSA-2002-160.html
178login:Penguin
02/08/14 00:33ID:zJGAdpS802/08/14 07:06ID:s4Wd/65X
>178
/sbin/init も?
/sbin/init も?
180login:Penguin
02/08/14 11:21ID:xh4yp2uP >>179 Debian で /sbin/init を再起動してくれるかどうかは確かめてない。
でも赤帽でも init は再起動してくれるくらいだから、やってるんじゃない?
でも赤帽でも init は再起動してくれるくらいだから、やってるんじゃない?
02/08/18 01:02ID:dpWasehA
182login:Penguin
02/08/25 02:51ID:u07j5rfK 08/15 Vine-errata security hole
mozilla-1.0.0-9vl9.i386.rpm
mozilla-chat-1.0.0-9vl9.i386.rpm
mozilla-devel-1.0.0-9vl9.i386.rpm
mozilla-dom-inspector-1.0.0-9vl9.i386.rpm
mozilla-js-debugger-1.0.0-9vl9.i386.rpm
mozilla-mail-1.0.0-9vl9.i386.rpm
mozilla-nspr-1.0.0-9vl9.i386.rpm
mozilla-nspr-devel-1.0.0-9vl9.i386.rpm
mozilla-nss-1.0.0-9vl9.i386.rpm
mozilla-nss-devel-1.0.0-9vl9.i386.rpm
mozilla-psm-1.0.0-9vl9.i386.rpm
mozilla-1.0.0-9vl9.i386.rpm
mozilla-chat-1.0.0-9vl9.i386.rpm
mozilla-devel-1.0.0-9vl9.i386.rpm
mozilla-dom-inspector-1.0.0-9vl9.i386.rpm
mozilla-js-debugger-1.0.0-9vl9.i386.rpm
mozilla-mail-1.0.0-9vl9.i386.rpm
mozilla-nspr-1.0.0-9vl9.i386.rpm
mozilla-nspr-devel-1.0.0-9vl9.i386.rpm
mozilla-nss-1.0.0-9vl9.i386.rpm
mozilla-nss-devel-1.0.0-9vl9.i386.rpm
mozilla-psm-1.0.0-9vl9.i386.rpm
183login:Penguin
02/08/25 02:51ID:u07j5rfK 08/25 Vine-errata security hole
util-linux-2.11n-4vl6.i386.rpm
mount-2.11n-4vl6.i386.rpm
losetup-2.11n-4vl6.i386.rpm
util-linux-2.11n-4vl6.i386.rpm
mount-2.11n-4vl6.i386.rpm
losetup-2.11n-4vl6.i386.rpm
184login:Penguin
02/08/26 23:12ID:8KXm86HS02/08/29 11:09ID:9F1pybQo
186login:Penguin
02/09/14 13:13ID:B9dlUKMe Linux.Slapper.Worm
http://slashdot.jp/article.pl?sid=02/09/14/033203&mode=thread
http://slashdot.jp/article.pl?sid=02/09/14/033203&mode=thread
1874も学割野朗 ◆4GET/.F.
02/09/14 23:20ID:jwopavyL1884も学割野朗 ◆4GET/.F.
02/09/14 23:22ID:jwopavyL 間違えた。こっちが正しい。
http://www.zakzak.co.jp/top/t-2002_09/3t2002091403.html
知らない間にNASAにハッキング…
愛知の会社員になりすまして攻撃
愛知県知立市の会社員(31)が自宅で所有するパソコンが8月、ケーブルテレビ局のインターネット回線を経由して
何者かに勝手に遠隔操作され、米航空宇宙局(NASA)の施設「ジェット推進研究所」のコンピューターにハッカー攻撃をしていたことが14日までに分かった。
http://www.zakzak.co.jp/top/t-2002_09/3t2002091403.html
知らない間にNASAにハッキング…
愛知の会社員になりすまして攻撃
愛知県知立市の会社員(31)が自宅で所有するパソコンが8月、ケーブルテレビ局のインターネット回線を経由して
何者かに勝手に遠隔操作され、米航空宇宙局(NASA)の施設「ジェット推進研究所」のコンピューターにハッカー攻撃をしていたことが14日までに分かった。
02/09/14 23:24ID:xbXyt3h1
これって、UNIX系OS入れてたってことなのかな?
それとも、Win2000?
それとも、Win2000?
02/09/14 23:35ID:xbXyt3h1
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 高市首相「日米は和解し、強い絆で結ばれた同盟国」…トランプ氏「米中は同盟国」発言による懸念打ち消す ★2 [少考さん★]
- 【野球】広島東洋カープの矢野雅哉・前川誠太選手を書類送検 ゾンビたばこを巡る容疑 広島県警 [Ailuropoda melanoleuca★]
- 【速報】 高市首相 「円の過小評価は問題だ」 ★4 [お断り★]
- 【東京】ウズベキスタン国籍のフードデリバリー配達員を逮捕 配達先の女子小学生にキスや体を触るなどわいせつ行為か ★2 [煮卵★]
- 【テレビ】サッカー日本代表-ウルグアイ戦の視聴率は4.1%→9.1%、アジア大会の卓球団体戦男女は8.4%→9.9% [鉄チーズ烏★]
- 「ノーブラもいます」皇居ランめぐる『5時に夢中!』男性MCの発言が波紋「言っている内容が気持ち悪い」 [muffin★]
- 【悲報】ドコモ、料金値上げしても回線品質は向上しないと副社長が断言www [354616885]
- 【画像】UGREENの最新スマホケース、好きな安倍晋三を背面に表示することができる! 価格は6600円 [632966346]
- (´・ω・`)俺はただ静かに生きたいだけ…
- 【悲報】トランプ、習近平の前でテレサ・テンの曲を流してしまう… [162723853]
- 【高市悲報】マックさん、チキンフィレオ、チキチー、シャカチキを販売終了する模様...オレンジジュースはミックスジュース化 [856698234]
- 日高屋の中華そばににんにくトッピングしてみろ