皆様、セキュリティホールは埋めとけよat LINUX
皆様、セキュリティホールは埋めとけよ - 暇つぶし2ch561:login:Penguin
05/06/12 12:12:21 oi3brHk9
Gedit Filename Format String Vulnerability
URLリンク(www.securityfocus.com)

A specially crafted file with format specifiers in the filename can
cause arbitrary code execution.

562:login:Penguin
05/06/12 12:57:40 07scZZ8J
>>557
自動アップデートの件ありがとうございました。
しかし残念ながらWinに戻ろうと考えています。
私がLinux入れたことを、その友人がふれ回ったらしく自称Linuxのプロと言う奴から
いきなり電話がかかって来る始末。なんか面倒なことになりそうなんで…
セキュリティ性が高いから防衛庁に使われているとか、高位のハッカー?じゃないと
ハッキングは無理とか数値計算が3倍速くなるとか・・・マジなんですか??

563:login:Penguin
05/06/12 12:59:49 k8oM4L/x
なかなか愉快なお友達をお持ちのようで

564:login:Penguin
05/06/12 13:14:12 07scZZ8J
友人がまさか電波を連れてくるとは思いませんでした。
朝7時ぴったりに電話が掛かってきて第一声が「Linuxつかってんの?」ですよ・・・
そりゃ私3流大学ですがコイツがおかしいのだけは分かります。
こいつ等2人を合法的に殺す方法を教えて欲しいくらいです。

565:login:Penguin
05/06/12 14:20:36 ph/FO1uq
類友と反省してまっとうに生きろ

566:login:Penguin
05/06/15 21:02:46 4oB09Z9t
         ,ィミ,        ,ィミ,
          彡 ミ        彡 ミ,
       ,,彡   ミ、、、、、、、、彡  ミ,     (⌒)
      彡;:;:             ミ,    (  ヽ    / ̄ ̄ ̄ ̄ ̄ ̄
   ~三;:;:::::              彡~  ノ  ノ  <  だったらあきらめろよ
   ~~三:;:;:;:::::  -=・=-   -=・=- 三~~ ヽ (     \______
   ~~彡::;:;:;:;:::..     ___     ,三~~ ( ノ ,,,,,  :      ;;
    ~~彡;:;:;:;:;:;:;:.    |┴┴|    ,ミ~~ ノノ ;'" ,,ノ―、     ,;'
    ~~彡:;:;:;:;:;:;:;:;.  ノ―| ---==ニノ ,;'′ >=ニ(二二二()
...-''''""~~,::;:;::;::;::;::;'            ミ,,  ,;'′  ゝ--〈
;;:;;;;;;;;;;;;;;;;;;;;;:;:;:;:;:;:;:;            i! ミ,,,,;'′   `ー‐'
     ::::ミミミ:;:;:;:            ミ::      ,;' ̄ ̄ ̄ ̄|

567:login:Penguin
05/06/18 11:05:34 oGQfpUQA
URLリンク(security.linux.com)
>This week, advisories were released for mikmod, tcpdump, yum, elinks, parted,
>system-config-securitylevel, checkpolicy, spamassassin, gaim, libextractor, Ettercap, shtool,
>gedit, MediaWiki, gzip, gftp, squid, rsh, sysreport, telnet, bz, and mc.

568:login:Penguin
05/06/23 20:29:36 P3+SbVls
主要なブラウザに脆弱性--ポップアップを悪用したフィッシングのおそれ
URLリンク(japan.cnet.com)

569:login:Penguin
05/06/24 17:31:00 tEoAOdYr
Linux Kernel Two Vulnerabilities (Linux 2.6.x)
URLリンク(secunia.com)

1) An error exists in the handling of access to ar.rsc via ptrace and restore_sigcontext.
2) An error in the delivery of signals can cause a kernel panic when a sub-thread "exec" with a pending timer.

2.6.12.1 にアップデートしましょう。

570:login:Penguin
05/06/25 01:08:14 ijinZqdM
URLリンク(security.linux.com)
>This week, advisories were released for elinks, mikmod, tcpdump, parted,
>system-config-securitylevel, checkpolicy, spamassassin, gaim, ruby, arts, kde, util-linux,
>sudo, gawk, mc, pilot-link, alsa-utils, jpilot, ImageMagick, hwdata, webapp, cpio,
>squirrelmail, and bzip2.

571:login:Penguin
05/07/02 13:34:03 W4bM1soj
URLリンク(security.linux.com)
>This week, advisories were released for crip, Network Manager, HelixPlayer, gedit, gzip, selinux, gnome, openssh, libwpd, openoffice,
>openssh, binutils, totem, rgmanager, magma-plugins, iddev, fence, dlm, cman, css, GFS, mod_perl, Heimdal, and sudo.

572:login:Penguin
05/07/08 11:19:22 3of0LGOn
A buffer overflow has been discovered in zlib, potentially resulting in the execution of arbitrary code.

URLリンク(www.gentoo.org)
URLリンク(cve.mitre.org)
URLリンク(secunia.com)

zlibに脆弱性、Linux各社が対処
URLリンク(www.itmedia.co.jp)

573:login:Penguin
05/07/12 13:25:32 5TzjBnRV
zlib はなかなか枯れないね

574:login:Penguin
05/07/28 02:14:47 JtHgZDAK
脆弱性トップ20にFirefoxやiTunesも
URLリンク(www.itmedia.co.jp)

575:login:Penguin
05/07/29 05:48:38 RW7cJXBF
枯れてるOSと枯れてない彼女が好きです。

枯れてないOSと枯れた彼女が居るでつ、、

576:login:Penguin
05/07/29 12:34:38 ss8lSczc
URLリンク(hideaway.under.jp)
【緊急】JavaScriptActionsにGreasmonkeyと同じく脆弱性
JavaScriptActions 2.1.0/2.0.0/1.9.1.2にて
Chrome特権で任意のコードを実行できる脆弱性。
近日中に対策版を出す予定でですが、
現在Installしている方は速やかにUninstallをお願いいたします。
かなり危険な脆弱性です。

577:login:Penguin
05/07/29 12:39:57 ss8lSczc
QR画像コードを生成するPerlとPHPのスクリプトにサービスを停止させられるセキュリティ・ホール
URLリンク(itpro.nikkeibp.co.jp)

578:login:Penguin
05/07/29 12:43:17 ss8lSczc
Sophosなどのセキュリティソフトに深刻な脆弱性
URLリンク(www.itmedia.co.jp)

Opera、セキュリティ問題に対処の8.02リリース
URLリンク(www.itmedia.co.jp)

579:login:Penguin
05/08/03 15:03:54 0die0yx0
8/15日はサーバー停止させておこうかな。

580:login:Penguin
05/08/03 15:07:05 Z47/ZFYP
>>579
中国と韓国からのパケットをDROPすれば無問題。

581:login:Penguin
05/08/09 12:37:04 DU6rJ5oT
>>575
Fedora使いの四十代とみた。


582:login:Penguin
05/08/19 12:47:16 0ixP/ad/
モマエラ、Adobe Reader は 7.0.1 にアップデートしる。

URLリンク(secunia.com)


583:login:Penguin
05/08/19 13:36:54 rSTWdTaP
>>582
日本語版の方もちゃんと7.0.1出てたよ。
対応速くて偉いね。

584:login:Penguin
05/08/20 09:44:45 KD20PUI6
なあ、もまえら、アンチウイルスソフトはどうしてるの?
ウイルスバスタなんかのLinux用の奴なんか高くて買えないし(10万以上する)。
なんか良いアンチウイルスソフトあったら教えて。
教えてエロイ人。


585:login:Penguin
05/08/20 09:46:27 /fVeEJm0
デスクトップならいらんやろ

586:login:Penguin
05/08/20 11:48:17 UYAkRNMa
>>584
AntiVir or BitDefender

いずれも無償利用可能。

587:[・∀・]
05/08/20 12:23:00 eGK2FvBS
>>584
スレ違いではないがこっちのほうがお前さんのアプローチには
適切ではないか。

スレリンク(linux板)

588:login:Penguin
05/08/20 21:27:25 KD20PUI6
>>585
>>586
>>587
もまえらサンクス。
いや、学術目的でちろっと公開するLinuxサーバ立てようかとおもってるんですよ。
まだ調査の段階でためしに立てるんで、高いウイルスソフトなんて買えないからどうしようかと思いまして。
Linuxあまり詳しくないし、調べてるだんかいです。
ウイルス関連情報スレも覗いてみまつ。

589:login:Penguin
05/09/21 16:30:16 Jh7+IFzg
馬鹿が多過ぎるんでこっちにも書いとく。

Linux版のFirefox(たぶん他のUNIX系OSも)に深刻な脆弱性が見付かってる。
ユーザ権限で任意のコマンドを実行可能。
悪用するにはfirefoxのコマンドラインに細工したURLを与える必要があるが、
専用ブラやメーラーからブラウザが起動される場合がこれに相当する。
悪用は簡単。実に簡単。これから悪用URLが2chじゅうに貼られるかも。
これを修正したFirefox 1.0.7が間もなくリリースされる予定だが、
リリースを待たずに脆弱性の詳細が一般に告知されてしまった。

今のところの対策は、
・専ブラやメーラ上のリンクをクリックしない。
・Mozillaにはこの脆弱性は無いのでしばらくはMozillaを使う。
・先にFirefoxを立ち上げてからリンクをクリックすればこの脆弱性から逃れられる。

590:login:Penguin
05/09/21 16:51:29 Jh7+IFzg
日本語ソース

「Linux版Firefoxにセキュリティ・ホール」
URLリンク(nikkeibp.jp)

リンク踏むなって言ってるのにリンク貼るのも矛盾だけどよ

591:login:Penguin
05/09/21 17:33:56 vpcv6HyA
>>589
大げさに騒ぎすぎだ。
Mozilla 1.7.xでも同種の脆弱性はあるし、脆弱性の詳細も何もこれだけだ。

URLリンク(local\`)コマンド\`host

592:login:Penguin
05/09/21 17:35:11 Jh7+IFzg
>>591
通報しますた。

593:login:Penguin
05/09/21 17:37:18 Jh7+IFzg
これだけだから騒いでるのにホントにもう馬鹿しか居ねぇな。
一回と言わず百回くらい死ねよ。

594:login:Penguin
05/09/21 17:54:07 vpcv6HyA
なんだ、電波かよ。レスして損した。

595:chkrootkit 0.46a
05/11/02 07:31:42 Lox8wIB6
* chkproc.c
o bug fix for FreeBSD: chkproc was sending a SIGXFSZ (kill -25) to init, causing a reboot
o more fixes to better support Linux threads
* chkutmp.c
o improved execution speed
* chkwtmp.c
o segfault fixed
* chkrootkit
o Mac OS X support added
o new rootkits detected: rootedoor
o some bug fixes


596:PHP 4.4.1 Released
05/11/02 20:26:37 GwDYQZDh
This version is a maintenance release, that contains numerous bug fixes,
including a number of security fixes related to the overwriting of the GLOBALS array.
All users of PHP 4.3 and 4.4 are encouraged to upgrade to this version.

597:login:Penguin
05/11/03 18:27:07 y9ZLliZf
5系の場合はこっち
つ URLリンク(wiki.ohgaki.net)

598:login:Penguin
05/11/05 15:43:47 fSMGtg2B
clamav 0.87.1

599:login:Penguin
05/11/14 15:38:51 T2zvy2jl
セキュリティリリース Apache HTTP Server 1.3.34
URLリンク(pcweb.mycom.co.jp)

これした?

600:login:Penguin
05/11/14 22:55:53 bip/6T8S
>>599 中華、もう2系に汁。

601:login:Penguin
06/01/01 20:40:38 1I9cMUb6
「ボット感染、Linuxも標的に」、米SANS
URLリンク(nikkeibp.jp)

SANSってFirefoxの穴を見つけたと大喜びして
開発元無視して公表したら穴じゃなかったところだよな・・。

602:login:Penguin
06/01/02 11:19:45 fd4KPh4q
ひさしぶりに覗いてみたがやはり馬鹿しか居ないようだ。リセットリセット。

603:login:Penguin
06/01/16 13:18:16 cr3nbkAt
URLリンク(www.php.net)
PHP 4.4.2 Released
PHP 5.1.2 Released

604:login:Penguin
06/02/12 16:32:53 3OeyEdqC
SELinux MLでのドキュメント和訳開始とかいいんだけど、
不治藁ウザイ

605:login:Penguin
07/06/25 21:46:06 55n1w8Gj
>>はい

606:login:Penguin
07/09/05 13:35:17 6UWO1mpz
ウイルス大作そふと使ってる?
俺は使ってない

607:login:Penguin
07/09/05 13:39:25 2ks0nMKe
>>606
ウィルス関係情報スレッド
スレリンク(linux板)

608:login:Penguin
07/10/12 11:31:03 NZvzLEa+
test

609:login:Penguin
07/10/12 11:31:56 NZvzLEa+
test

610:login:Penguin
07/10/14 02:59:19 s17qgGhp
test

611:login:Penguin
07/10/18 21:11:11 ikAZ28Hh
            _
        r-、' ´   `ヽr-、
       ィ7 /l: ハヽハ トヾ    駄スレを隠すことは、この俺が許さん!
        '|l |'´_` ´_ `| ||    信念に基づいて行動する。
        | |´ヒ}   ヒ}`! l|   それを人は正義と言う。
   __ノ゙). 从 l,  _'_.  |从   今俺が行ってることは、上げ荒らしではない。
 ,_'(_ ノ_ヽ ヾl.> - ,イ;リ    正義という名の粛清だぁ!
 { f:テ} {'f:テ}',/\ヽ--//ヽ    
 ヽ,r─‐ 、ィ .、、 i l>Y<! i '、    バーニング!
 / iゝ_ノ iヽ /l   |l  l   ',
 lンヽ/ムノじ

612:Socket774
07/10/18 22:04:00 UcSKEPw9
  ∧_∧∩
 ( ゚∀゚)彡
⊂ ⊂彡 eroda! eroda!
 (つ ノ
  (ノ

613:login:Penguin
07/11/01 01:33:40 1Ofa7PL9
石油里程掘

614:login:Penguin
08/01/15 16:36:56 mAv+DFwN

【PC/セキュリティ】悪質Flashファイルでネットワーク機器を攻撃?[01/15]
スレリンク(wildplus板)

615:login:Penguin
09/10/04 12:38:22 FGB8q6ch
2009年初カキコ

616:login:Penguin
10/02/03 02:09:29 uaUu8AU6
SELinux、使っていません

617:login:Penguin
10/02/03 02:10:56 uaUu8AU6
age


最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch