X



トップページLinux
659コメント189KB

皆様、セキュリティホールは埋めとけよ

■ このスレッドは過去ログ倉庫に格納されています
0001login:Penguin
垢版 |
02/02/02 13:55ID:TzxKF1DS
日々発見されるセキュリティホール。
その情報を一人であつめるのは大変です。情報の共有をしましょう。
先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。

http://www.redhat.co.jp/support/errata/rh72-errata-security.html
http://www.turbolinux.co.jp/security/
http://www.vinelinux.org/errata/2x/i386.html
http://www.debian.org/security/

ML等からの情報もよろしく
0306login:Penguin
垢版 |
03/11/02 11:32ID:9Ygmx0G1
Mac OS Xに大量の脆弱性、解決策は新バージョンのOSへの移行のみ
http://www.zdnet.co.jp/enterprise/0310/30/epn05.html
http://www.zdnet.co.jp/enterprise/0310/30/epn11.html
http://headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci
http://japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm
http://internet.watch.impress.co.jp/www/article/2003/0411/macos.htm

"Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性
http://headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci
http://www.zdnet.co.jp/news/0310/31/nebt_15.html
ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm
tp://www.lacie.co.jp/product/hdd.html
0307ファンファン
垢版 |
03/11/02 20:25ID:556aM5ia
遂にドラクエ9発売!
詳細はここで入手!
http://www.dorakue.com
0315login:Penguin
垢版 |
03/12/17 10:12ID:VpqBEH4o
ethereal

0.9?.?? => 0.10かよ
0316login:Penguin
垢版 |
03/12/17 18:49ID:TkILKMt3
Debian
12/17
DSA-401-1 hylafax -- format strings
12/17
DSA-402-1 minimalist -- unsanitised input
0319login:Penguin
垢版 |
03/12/31 16:05ID:m71Pca6B
12/29
Gentoo: cvs Privilege escalation vulnerability

12/30
Debian: xsok Missing privelige release
0320login:Penguin
垢版 |
04/01/01 17:24ID:WtCAo48K
12/31
Mandrake: proftpd Root access vulnerability
0321login:Penguin
垢版 |
04/01/06 16:04ID:tgdBSY23
1/5/
Suse: kernel Privilege escalation vulnerability

1/5/
Red Hat: kernel Privilege escalation vulnerability

1/5/
Debian: screen Privilege leak vulnerability

1/5/
Debian: lftp Buffer overflow vulnerability

1/5/
Debian: ethereal Denial of service attack
0322login:Penguin
垢版 |
04/01/07 14:32ID:mCNdx8uW
1/6
Debian: kernel Privilege escalation vulnerability

1/6
Turbolinux: kernel Privilege escalation vulnerability

1/6
Debian: nd Buffer overflow vulnerability

1/6
Debian: mpg321 Malformed format string vulnerability

1/6
Debian: libnids Buffer overflow vulnerability

1/6
Debian: BIND Cache poisoning vulnerability

1/6/
Fedora: kernel Privilege escalation vulnerability
0323login:Penguin
垢版 |
04/01/08 15:12ID:MHF0VDdD
1/7
Debian: kernel More for Priv. Esc vulnerability

1/7
Debian: fsp Buffer overflow/Directory traversal vulns.

1/7
Debian: zebra Denial of Service vulnerability

1/7
Debian: jabber Denial of Service vulnerability

1/7
Fedora: etherial Denial of Service vulnerability

1/7
Slackware: kernel Privilege escalation vulnerability
0324login:Penguin
垢版 |
04/01/09 00:08ID:uoDpOTlw
1/8
Debian: vbox3 Privilege leak vulnerability
0325login:Penguin
垢版 |
04/01/09 17:56ID:m1uGuzrs
1/8
Red Hat: etherial Denial of Service vulnerabilities

1/8
Mandrake: kernel Privilege escalation vulnerability
0326login:Penguin
垢版 |
04/01/10 14:20ID:NAw+6fyF
1/9
Debian: kernel Priv. Escal. additional patches

1/9
Debian: phpgroupware Multiple vulnerabilities

1/9
Slackware: kernel Priv. Escal. patch for 8.1

1/9
Gentoo: kernel Privilege escalation vulnerability
0327login:Penguin
垢版 |
04/01/13 15:43ID:34XHBVjP
1/12
Debian: mod-auth-shadow Account expiration not enforced

1/12
Red Hat: cvs Chroot breakout vulnerability

1/12
Debian: jitterbug Improper input sanatizing
0328login:Penguin
垢版 |
04/01/14 14:38ID:rCvtgFmv
1/13
Mandrake: etherial Multiple DoS vulernabilities
0329login:Penguin
垢版 |
04/01/15 00:33ID:3fXHLowM
1/14
Red Hat: kdepim Buffer overflow vulnerability

1/14
Suse: tcpdump Denial of service vulnerability
0330login:Penguin
垢版 |
04/01/15 15:22ID:dMc7vbOt
1/14
Red Hat: tcpdump Denial of service vulnerability
0331login:Penguin
垢版 |
04/01/16 01:41ID:+3ppuQmE
1/15
Mandrake: kdepim Permission leak vulnerability

1/15
Slackware: kdepim Permission leak vulnerability

1/15
Slackware: INN Buffer overflow vulnerability

1/15
Suse: kernel Many vulnerabilities fixed for 64bit

1/15
Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes

1/15
Debian: cvs Multiple vulnerabilities
0332login:Penguin
垢版 |
04/01/17 15:54ID:5S8lxjG3
1/16
Debian: tcpdump Multiple vulnerabilities

1/16
Debian: mc Improper execution vulnerability
0333login:Penguin
垢版 |
04/01/20 15:50ID:mQMVpaJK
1/19
Debian: kernel MIPS version of mremap() fix

1/19
Debian: netpbm-free Insecure temporary files
0334login:Penguin
垢版 |
04/01/22 14:45ID:jmIdE/7G
1/21
Red Hat: mc Buffer overflow vulnerability

1/20
Debian: slocate Heap buffer overflow
0335login:Penguin
垢版 |
04/01/23 15:26ID:7CVecfCu
1/22
Red Hat: slocate Heap overflow vulnerability

1/22
Gentoo: honeyd Honeyd remotely identifiable

1/22
Turbolinux: lftp and tcpdump Multiple vulnerabilities
0336login:Penguin
垢版 |
04/01/24 15:57ID:9X5tQd78
1/23
Mandrake: jabber Denial of service vulnerability

1/23
Mandrake: slocate Heap overflow
0337login:Penguin
垢版 |
04/01/27 15:46ID:hvesCWle
1/26
Debian: gnupg Signing key vulnerability

1/26
Slackware: gaim Multiple vulnerabilities

1/26
Fedora: slocate Heap overflow vulnerability

1/26
Red Hat: gaim Multiple vulnerabilities
0338login:Penguin
垢版 |
04/01/27 16:33ID:YyU14vbY
今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので
w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。
しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど
なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な
羅列にしているんだが。
0339login:Penguin
垢版 |
04/01/27 17:11ID:OegfoTkR
なぜって、あーた・・・・
0341login:Penguin
垢版 |
04/01/28 12:59ID:VzrkJnLc
1/27
Fedora: screen Privilege escalation vulnerability

1/27
Gentoo: gaim Multiple vulnerabilities

1/27
Gentoo: mod_python Denial of service vulnerability

1/27
Mandrake: tcpdump Non-sanitized input vulernability

1/27
Mandrake: mc Buffer overflow vulnerability

1/27
Mandrake: gaim Multiple vulnerabilities
0342login:Penguin
垢版 |
04/01/29 11:50ID:qUlrQkgM
1/28
Debian: trr19 Missing privilege release
0343login:Penguin
垢版 |
04/01/30 14:33ID:MB+bTEJk
1/29
Suse: gaim Multiple vulnerabilities
0344この頃思うこと
垢版 |
04/02/01 22:44ID:OV3kvQR/
最近、強力なウイルスが時々出回るようになった。
標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応
ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて
いるんじゃないかと勘ぐりたくさえなる。
とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、
いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた
方がよさそうだ。

そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。
OSも幾つかあるが、
MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう
にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・
むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない
とは言えないのだけれど、現時点ではどんなものだろうか。
0345login:Penguin
垢版 |
04/02/03 00:27ID:p/emivL5
2/2
Debian: perl Information leak
0346login:Penguin
垢版 |
04/02/03 15:34ID:4QCHqYoG
2/2
Mandrake: gaim Multiple vulernabilities

2/2
Fedora: cvs Multiple vulnerabilities
0347login:Penguin
垢版 |
04/02/04 00:52ID:B2bpk8Si
2/3
Fedora: etherial Denial of service vulnerability

2/3
Fedora: tcpdump Malformed packet vulnerability

2/3
Red Hat: util-linux Login data leakage

2/3
Red Hat: mc Buffer overflow vulnerability

2/3
Red Hat: NetPBM Temporary file vulnerabilities
0348login:Penguin
垢版 |
04/02/04 17:22ID:2SiWtXLZ
2/3
Red Hat: kernel Multiple vulnerabilities

2/3
Debian: crawl Buffer overflow vulnerability
0349login:Penguin
垢版 |
04/02/05 14:41ID:IYKi/1SV
2/4
Debian: kernel Privilage escalation MIPS patch
0350login:Penguin
垢版 |
04/02/07 15:54ID:HkAvMxBY
2/6
Red Hat: 'netpbm' temporary file vulnerabilities

2/6
Debian: 'mpg123' heap overflow

2/6
Debian: 'gaim' vulnerabilities

2/5
Red Hat: 'mailman' XSS vulnerabilities

2/5
Mandrake: 'glibc' resolver overflow
0351login:Penguin
垢版 |
04/02/10 15:52ID:qHPAEEwe
2/9
Red Hat: gaim Multiple vulnerabilities

2/9
Gentoo: PHP Leaking globals vulnerability

2/9
Debian: mailman Multiple vulnerabilities

2/9
Red Hat: NetPBM Temporary file vulnerabilities
0352login:Penguin
垢版 |
04/02/12 15:41ID:ZifOyE2f
2/11
Red Hat: mutt Denial of service vulnerability

2/11
Gentoo: gallery PHP injection vulnerability

2/11
Gentoo: monkeyd Denial of service vulnerability

2/11
Gentoo: XFree86 Buffer overflow vulnerability
0353login:Penguin
垢版 |
04/02/13 00:43ID:6DEVRcPX
2/12
Mandrake: netpbm Temporary file vulnerabilities

2/12
Mandrake: mutt Denial of service vulnerability

2/12
Debian: cgiemail Open mail relay
0354login:Penguin
垢版 |
04/02/14 16:44ID:mnqazerT
2/13
Slackware: XFree86 Multiple buffer overflows

2/13
Slackware: mutt Buffer overflow vulnerability

2/13
Red Hat: PWLib Denial of service vulnerability

2/13
Red Hat: XFree86 Multiple buffer overflows
0355login:Penguin
垢版 |
04/02/18 23:06ID:U3AQAaGV
ぬう

Linux kernel do_mremap VMA limit local privilege escalation vulnerability

A critical security vulnerability has been found in the Linux kernel
memory management code inside the mremap(2) system call due to missing
function return value check. This bug is completely unrelated to the
mremap bug disclosed on 05-01-2004 except concerning the same internal
kernel function code.

http://www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
0357login:Penguin
垢版 |
04/05/08 17:40ID:MyEV46Nv
lhaにセキュリティホールが見つかったらすぃ
0359login:Penguin
垢版 |
04/05/10 19:14ID:LN1iQt2e
作者は放置プレイ気味
0360login:Penguin
垢版 |
04/05/16 23:40ID:ijfOJj2d
元々lhaは日本でしか使われてないだろうし
そろそろ使うの止めて欲しいもんだ
0361login:Penguin
垢版 |
04/05/16 23:45ID:aVnYK0wB
DOOMがLHAで圧縮されていたのを思い出した
0362login:Penguin
垢版 |
04/05/20 14:21ID:WWYnnNvB
cvsとsubversionにセキュリティホールだと。
0363login:Penguin
垢版 |
04/05/21 18:19ID:6uFN7DQY
埋めますた
0364login:Penguin
垢版 |
04/05/21 18:22ID:lpNxrFu0
sourceforge.jpがやられたのってこれかね。
0367login:Penguin
垢版 |
04/06/10 23:51ID:Biho7Cx0
今回はどこが醜態を晒すのか見物
0368login:Penguin
垢版 |
04/06/11 00:17ID:MlvinFBo
今回それはないヨ。exploitが晒されていないからね。
侵入される奴もヘタレなら侵入する奴もヘタレ。
0371login:Penguin
垢版 |
04/06/25 08:40ID:3aBxue6Z
(´-`).。oO(板が違う気がする…)
0374login:Penguin
垢版 |
04/06/29 20:26ID:AEBbJAuz
>>373
ITMediaは二週間前の脆弱性を今頃騒いでどうする?
もしかして腐れDebian厨が居るのか?
0376login:Penguin
垢版 |
04/06/30 05:31ID:VxTrWu/Q
バグだらけのFedora何て使ってるとストレス溜まるんでつね。

イキロ>>374
0377login:Penguin
垢版 |
04/06/30 08:00ID:3WcuXvGN
Deb厨って本当に社会のあちこちで迷惑をかけてるな
0378login:Penguin
垢版 |
04/07/01 19:48ID:OqSpKNxT
linux 2.6 に死のパケット脆弱性
ttp://www.ku3g.org/negi/diary/?20040701#200407010
0386login:Penguin
垢版 |
04/09/28 08:12:20ID:nlw8901Q
>>385
> Linuxにも感染するそうです。
ソースきぼん。
0387login:Penguin
垢版 |
04/09/28 08:22:45ID:qeKmiFBj
それよりJpeg-GDIウィルスのほうが重大問題だけどな。
0390login:Penguin
垢版 |
04/10/09 20:01:16ID:xhbHGJ5V
brutesshによるサーバへのアクセスがあるのですが、
これは、感染によって拡がるものなのでしょうか。
LAN内からのアクセスが見つかり、どうすべきか考えています。
0391login:Penguin
垢版 |
04/10/09 20:07:47ID:pBYKN384
>>390
ウィルスではないので感染はしない。
LAN内にクラックされたマシンか不届き者が居る。
0397login:Penguin
垢版 |
04/10/27 07:53:07ID:4omHsqys
インターネットに接続しない場合は、セキュリティホールは
関係ないよね。
0398login:Penguin
垢版 |
04/10/27 10:03:37ID:Cgdba6iT
ローカルでログインしたユーザーからやられる場合はある。
0400login:Penguin
垢版 |
04/10/28 20:49:42ID:6h29YwsN
僕のセキュリティホールも埋めてください。
0401login:Penguin
垢版 |
04/10/29 12:09:50ID:6b+D47df
埋めてやるからroot権限をくれ。
0402login:Penguin
垢版 |
04/10/31 16:59:20ID:+ety0bys
OpenSSL version 0.9.7e released
Fix race condition in CRL checking code.
Fixes to PKCS#7 (S/MIME) code.
http://www.openssl.org/
0404login:Penguin
垢版 |
04/11/03 19:08:05ID:j4ONkIbo
僕のヒップホールも埋めてください。
0405login:Penguin
垢版 |
04/11/05 20:40:57ID:a6sIbeQb
×ヒップホール
○アヌス
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況