1 名前:login:Penguin [02/02/02 13:55 ID:TzxKF1DS] 日々発見されるセキュリティホール。 その情報を一人であつめるのは大変です。情報の共有をしましょう。 先人達が埋めてくれた穴は、ありがたく反映させていただきましょう。 www.redhat.co.jp/support/errata/rh72-errata-security.html www.turbolinux.co.jp/security/ www.vinelinux.org/errata/2x/i386.html www.debian.org/security/ ML等からの情報もよろしく
295 名前:login:Penguin [03/08/15 09:32 ID:Fk89fFRa] age
296 名前:山崎 渉 mailto:(^^) [03/08/15 22:16 ID:dil3w4kp] (⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
297 名前:山崎 渉 mailto:(^^) [03/08/15 22:29 ID:ep0zwfOh] (⌒V⌒) │ ^ ^ │<これからも僕を応援して下さいね(^^)。 ⊂| |つ (_)(_) 山崎パン
298 名前:login:Penguin [03/08/19 14:07 ID:678Ux40N] 3日前ぐらいから 210.21.34.66 - - [19/Aug/2003:11:20:36 +0900] "GET / HTTP/1.1" 200 3208 "-" "Moz illa/4.0 (compatible; MSIE 5.5; Windows 98)" 61.182.255.188 - - [19/Aug/2003:11:21:30 +0900] "GET / HTTP/1.1" 200 3208 "-" "M ozilla/4.0 (compatible; MSIE 5.5; Windows 98)" みたいなのがすごい頻度(2分おきぐらい)でapache宛にくるんですが、これってどれと関連してるの?
299 名前:login:Penguin [03/08/24 19:44 ID:LGNONZ7b] Linuxにセキュリティホールなんてあるわけないだろ M$の糞OSと一緒にすんな
300 名前:login:Penguin mailto:sage [03/08/24 20:29 ID:FhrrhDDR] つまらん
301 名前:ピーター・ベントン [03/09/24 01:21 ID:juie5mui] OpenSSHにもバグが japan.cnet.com/news/ent/story/0,2000047623,20060999,00.htm
302 名前:login:Penguin [03/10/01 19:20 ID:Ps8l3gR3] OpenSSLにDoSを引き起こす脆弱性
303 名前:login:Penguin [03/10/27 23:34 ID:ERg+VwNs] 穴があったら入りたい
304 名前:login:Penguin [03/10/28 21:54 ID:obMOUynA] Linux勧告ウォッチ - 2003年10月24日 japan.linux.com/security/03/10/28/0242245.shtml
305 名前:login:Penguin [03/10/30 08:27 ID:ySJ+EFpp] Apache 1.3系列、2.0系列がともにバージョンアップ www.zdnet.co.jp/enterprise/0310/30/epn09.html
306 名前:login:Penguin mailto:sage [03/11/02 11:32 ID:9Ygmx0G1] Mac OS Xに大量の脆弱性、解決策は新バージョンのOSへの移行のみ www.zdnet.co.jp/enterprise/0310/30/epn05.html www.zdnet.co.jp/enterprise/0310/30/epn11.html headlines.yahoo.co.jp/hl?a=20031030-00000005-vgb-sci japan.cnet.com/news/tech/story/0,2000047674,20061692,00.htm internet.watch.impress.co.jp/www/article/2003/0411/macos.htm "Panther"に深刻な障害--一部の外付けHDでデータ消失の危険性 headlines.yahoo.co.jp/hl?a=20031031-00000004-cnet-sci www.zdnet.co.jp/news/0310/31/nebt_15.html ttp://japan.cnet.com/news/tech/story/0,2000047674,20061724,00.htm tp://www.lacie.co.jp/product/hdd.html
307 名前:ファンファン [03/11/02 20:25 ID:556aM5ia] 遂にドラクエ9発売! 詳細はここで入手! www.dorakue.com
308 名前:login:Penguin [03/11/05 14:42 ID:9kuD0vlS] Linux勧告ウォッチ - 2003年10月31日 japan.linux.com/security/03/11/05/0033248.shtml
309 名前:login:Penguin [03/11/11 15:14 ID:HsPpywCL] Linux勧告ウォッチ - 2003年11月7日 japan.linux.com/security/03/11/11/0149228.shtml
310 名前:login:Penguin [03/11/18 21:48 ID:SdQL4FsV] Linux勧告ウォッチ - 2003年11月14日 japan.linux.com/security/03/11/17/1638203.shtml
311 名前:login:Penguin [03/11/27 01:44 ID:prSLxxQ4] Linux勧告ウオッチ - 2003年11月21日(金) japan.linux.com/security/03/11/25/1413254.shtml
312 名前:login:Penguin [03/12/02 21:52 ID:QTZAxPpf] Linux勧告ウオッチ - 2003年11月28日(金) japan.linux.com/security/03/12/02/0256223.shtml
313 名前:login:Penguin [03/12/09 18:13 ID:/fLfndsD] Linux勧告ウオッチ - 2003年12月5日(金) japan.linux.com/security/03/12/09/063205.shtml
314 名前:login:Penguin [03/12/16 15:15 ID:mykGXu/A] Linux勧告ウオッチ - 2003年12月12日(金) japan.linux.com/security/03/12/15/1428228.shtml
315 名前:login:Penguin mailto:sage [03/12/17 10:12 ID:VpqBEH4o] ethereal 0.9?.?? => 0.10かよ
316 名前:login:Penguin [03/12/17 18:49 ID:TkILKMt3] Debian 12/17 DSA-401-1 hylafax -- format strings 12/17 DSA-402-1 minimalist -- unsanitised input
317 名前:login:Penguin [03/12/24 16:35 ID:iGk6TAXx] Linux勧告ウオッチ - 2003年12月19日(金) japan.linux.com/security/03/12/23/1814241.shtml
318 名前:login:Penguin [03/12/30 14:32 ID:qU3nvfcf] Linux勧告ウオッチ - 2003年12月26日(金) japan.linux.com/security/03/12/29/1120233.shtml
319 名前:login:Penguin [03/12/31 16:05 ID:m71Pca6B] 12/29 Gentoo: cvs Privilege escalation vulnerability 12/30 Debian: xsok Missing privelige release
320 名前:login:Penguin [04/01/01 17:24 ID:WtCAo48K] 12/31 Mandrake: proftpd Root access vulnerability
321 名前:login:Penguin [04/01/06 16:04 ID:tgdBSY23] 1/5/ Suse: kernel Privilege escalation vulnerability 1/5/ Red Hat: kernel Privilege escalation vulnerability 1/5/ Debian: screen Privilege leak vulnerability 1/5/ Debian: lftp Buffer overflow vulnerability 1/5/ Debian: ethereal Denial of service attack
322 名前:login:Penguin [04/01/07 14:32 ID:mCNdx8uW] 1/6 Debian: kernel Privilege escalation vulnerability 1/6 Turbolinux: kernel Privilege escalation vulnerability 1/6 Debian: nd Buffer overflow vulnerability 1/6 Debian: mpg321 Malformed format string vulnerability 1/6 Debian: libnids Buffer overflow vulnerability 1/6 Debian: BIND Cache poisoning vulnerability 1/6/ Fedora: kernel Privilege escalation vulnerability
323 名前:login:Penguin [04/01/08 15:12 ID:MHF0VDdD] 1/7 Debian: kernel More for Priv. Esc vulnerability 1/7 Debian: fsp Buffer overflow/Directory traversal vulns. 1/7 Debian: zebra Denial of Service vulnerability 1/7 Debian: jabber Denial of Service vulnerability 1/7 Fedora: etherial Denial of Service vulnerability 1/7 Slackware: kernel Privilege escalation vulnerability
324 名前:login:Penguin [04/01/09 00:08 ID:uoDpOTlw] 1/8 Debian: vbox3 Privilege leak vulnerability
325 名前:login:Penguin [04/01/09 17:56 ID:m1uGuzrs] 1/8 Red Hat: etherial Denial of Service vulnerabilities 1/8 Mandrake: kernel Privilege escalation vulnerability
326 名前:login:Penguin [04/01/10 14:20 ID:NAw+6fyF] 1/9 Debian: kernel Priv. Escal. additional patches 1/9 Debian: phpgroupware Multiple vulnerabilities 1/9 Slackware: kernel Priv. Escal. patch for 8.1 1/9 Gentoo: kernel Privilege escalation vulnerability
327 名前:login:Penguin [04/01/13 15:43 ID:34XHBVjP] 1/12 Debian: mod-auth-shadow Account expiration not enforced 1/12 Red Hat: cvs Chroot breakout vulnerability 1/12 Debian: jitterbug Improper input sanatizing
328 名前:login:Penguin [04/01/14 14:38 ID:rCvtgFmv] 1/13 Mandrake: etherial Multiple DoS vulernabilities
329 名前:login:Penguin [04/01/15 00:33 ID:3fXHLowM] 1/14 Red Hat: kdepim Buffer overflow vulnerability 1/14 Suse: tcpdump Denial of service vulnerability
330 名前:login:Penguin [04/01/15 15:22 ID:dMc7vbOt] 1/14 Red Hat: tcpdump Denial of service vulnerability
331 名前:login:Penguin [04/01/16 01:41 ID:+3ppuQmE] 1/15 Mandrake: kdepim Permission leak vulnerability 1/15 Slackware: kdepim Permission leak vulnerability 1/15 Slackware: INN Buffer overflow vulnerability 1/15 Suse: kernel Many vulnerabilities fixed for 64bit 1/15 Debian: kernel-image-2.4.17-ia64 Many backported vuln fixes 1/15 Debian: cvs Multiple vulnerabilities
332 名前:login:Penguin [04/01/17 15:54 ID:5S8lxjG3] 1/16 Debian: tcpdump Multiple vulnerabilities 1/16 Debian: mc Improper execution vulnerability
333 名前:login:Penguin [04/01/20 15:50 ID:mQMVpaJK] 1/19 Debian: kernel MIPS version of mremap() fix 1/19 Debian: netpbm-free Insecure temporary files
334 名前:login:Penguin [04/01/22 14:45 ID:jmIdE/7G] 1/21 Red Hat: mc Buffer overflow vulnerability 1/20 Debian: slocate Heap buffer overflow
335 名前:login:Penguin [04/01/23 15:26 ID:7CVecfCu] 1/22 Red Hat: slocate Heap overflow vulnerability 1/22 Gentoo: honeyd Honeyd remotely identifiable 1/22 Turbolinux: lftp and tcpdump Multiple vulnerabilities
336 名前:login:Penguin [04/01/24 15:57 ID:9X5tQd78] 1/23 Mandrake: jabber Denial of service vulnerability 1/23 Mandrake: slocate Heap overflow
337 名前:login:Penguin [04/01/27 15:46 ID:hvesCWle] 1/26 Debian: gnupg Signing key vulnerability 1/26 Slackware: gaim Multiple vulnerabilities 1/26 Fedora: slocate Heap overflow vulnerability 1/26 Red Hat: gaim Multiple vulnerabilities
338 名前:login:Penguin [04/01/27 16:33 ID:YyU14vbY] 今しがた、SSHでサーバをいじっていたらなぜか、SSHが切られたので w をしてみるとなぜか、自分以外にSSHで入っているやつが3人いた。 しかもIPとか知らないやつのだし…。とりあえず、SSHを落としておいたけど なぜ??ユーザも一人しか作ってないし、パスワードだってかなり意味不明な 羅列にしているんだが。
339 名前:login:Penguin mailto:sage [04/01/27 17:11 ID:OegfoTkR] なぜって、あーた・・・・
340 名前:login:Penguin mailto:sage [04/01/27 17:28 ID:zm4xkZWO] >>338 誤爆か pc.2ch.net/test/read.cgi/linux/1066791728/
341 名前:login:Penguin [04/01/28 12:59 ID:VzrkJnLc] 1/27 Fedora: screen Privilege escalation vulnerability 1/27 Gentoo: gaim Multiple vulnerabilities 1/27 Gentoo: mod_python Denial of service vulnerability 1/27 Mandrake: tcpdump Non-sanitized input vulernability 1/27 Mandrake: mc Buffer overflow vulnerability 1/27 Mandrake: gaim Multiple vulnerabilities
342 名前:login:Penguin [04/01/29 11:50 ID:qUlrQkgM] 1/28 Debian: trr19 Missing privilege release
343 名前:login:Penguin [04/01/30 14:33 ID:MB+bTEJk] 1/29 Suse: gaim Multiple vulnerabilities
344 名前:この頃思うこと mailto:age [04/02/01 22:44 ID:OV3kvQR/] 最近、強力なウイルスが時々出回るようになった。 標的は、ほぼ市場を独占状態のOSだが、その度に大騒ぎして多数のPCに対応 ソフトを入れていると、何だかバカバカしくなってくる。影で誰かが儲けて いるんじゃないかと勘ぐりたくさえなる。 とはいえ、SOHOに限らずメールの送受信ができなくなれば死活問題となるわけで、 いつも、何とかするわけだが。最悪、感染したときの対応策は用意しておいた 方がよさそうだ。 そのひとつの方法は、代替OSを用意しておくことかもしれないとこの頃思う。 OSも幾つかあるが、 MACは専用のPCやOSが必要なので割高だ。となると、LINUX系を起動できるよう にしておいて、とにかく急場をしのぐ方法が良さそうに思えるのだが・・ むろん、今後、LINUX系が普及するにつれて、それを標的にするウイルスが出ない とは言えないのだけれど、現時点ではどんなものだろうか。
345 名前:login:Penguin [04/02/03 00:27 ID:p/emivL5] 2/2 Debian: perl Information leak
346 名前:login:Penguin [04/02/03 15:34 ID:4QCHqYoG] 2/2 Mandrake: gaim Multiple vulernabilities 2/2 Fedora: cvs Multiple vulnerabilities
347 名前:login:Penguin [04/02/04 00:52 ID:B2bpk8Si] 2/3 Fedora: etherial Denial of service vulnerability 2/3 Fedora: tcpdump Malformed packet vulnerability 2/3 Red Hat: util-linux Login data leakage 2/3 Red Hat: mc Buffer overflow vulnerability 2/3 Red Hat: NetPBM Temporary file vulnerabilities
348 名前:login:Penguin [04/02/04 17:22 ID:2SiWtXLZ] 2/3 Red Hat: kernel Multiple vulnerabilities 2/3 Debian: crawl Buffer overflow vulnerability
349 名前:login:Penguin [04/02/05 14:41 ID:IYKi/1SV] 2/4 Debian: kernel Privilage escalation MIPS patch
350 名前:login:Penguin [04/02/07 15:54 ID:HkAvMxBY] 2/6 Red Hat: 'netpbm' temporary file vulnerabilities 2/6 Debian: 'mpg123' heap overflow 2/6 Debian: 'gaim' vulnerabilities 2/5 Red Hat: 'mailman' XSS vulnerabilities 2/5 Mandrake: 'glibc' resolver overflow
351 名前:login:Penguin [04/02/10 15:52 ID:qHPAEEwe] 2/9 Red Hat: gaim Multiple vulnerabilities 2/9 Gentoo: PHP Leaking globals vulnerability 2/9 Debian: mailman Multiple vulnerabilities 2/9 Red Hat: NetPBM Temporary file vulnerabilities
352 名前:login:Penguin [04/02/12 15:41 ID:ZifOyE2f] 2/11 Red Hat: mutt Denial of service vulnerability 2/11 Gentoo: gallery PHP injection vulnerability 2/11 Gentoo: monkeyd Denial of service vulnerability 2/11 Gentoo: XFree86 Buffer overflow vulnerability
353 名前:login:Penguin [04/02/13 00:43 ID:6DEVRcPX] 2/12 Mandrake: netpbm Temporary file vulnerabilities 2/12 Mandrake: mutt Denial of service vulnerability 2/12 Debian: cgiemail Open mail relay
354 名前:login:Penguin [04/02/14 16:44 ID:mnqazerT] 2/13 Slackware: XFree86 Multiple buffer overflows 2/13 Slackware: mutt Buffer overflow vulnerability 2/13 Red Hat: PWLib Denial of service vulnerability 2/13 Red Hat: XFree86 Multiple buffer overflows
355 名前:login:Penguin [04/02/18 23:06 ID:U3AQAaGV] ぬう Linux kernel do_mremap VMA limit local privilege escalation vulnerability A critical security vulnerability has been found in the Linux kernel memory management code inside the mremap(2) system call due to missing function return value check. This bug is completely unrelated to the mremap bug disclosed on 05-01-2004 except concerning the same internal kernel function code. www.isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
356 名前:login:Penguin [04/04/19 21:18 ID:fav3bE2Z] Linux勧告ウォッチ - 2004年4月16日(金) japan.linux.com/security/04/04/19/0823236.shtml?topic=1
357 名前:login:Penguin [04/05/08 17:40 ID:MyEV46Nv] lhaにセキュリティホールが見つかったらすぃ
358 名前:login:Penguin mailto:sage [04/05/08 18:01 ID:i2Twl562] >>357 これでつね。 pc5.2ch.net/test/read.cgi/linux/1077596486/320
359 名前:login:Penguin [04/05/10 19:14 ID:LN1iQt2e] 作者は放置プレイ気味
360 名前:login:Penguin [04/05/16 23:40 ID:ijfOJj2d] 元々lhaは日本でしか使われてないだろうし そろそろ使うの止めて欲しいもんだ
361 名前:login:Penguin mailto:sage [04/05/16 23:45 ID:aVnYK0wB] DOOMがLHAで圧縮されていたのを思い出した
362 名前:login:Penguin [04/05/20 14:21 ID:WWYnnNvB] cvsとsubversionにセキュリティホールだと。
363 名前:login:Penguin [04/05/21 18:19 ID:6uFN7DQY] 埋めますた
364 名前:login:Penguin mailto:sage [04/05/21 18:22 ID:lpNxrFu0] sourceforge.jpがやられたのってこれかね。
365 名前:login:Penguin [04/05/21 18:39 ID:6uFN7DQY] シスコがTCP欠陥セキュリティフィックスの特許を申請 japan.cnet.com/news/sec/story/0,2000050480,20068083,00.htm
366 名前:login:Penguin [04/06/10 15:04 ID:swAq85SC] オープンソース・コード管理アプリ「CVS」に6つの脆弱性--セキュリティ研究者らが発見 japan.cnet.com/news/sec/story/0,2000050480,20069154,00.htm ソッコー埋めとけよ。 前回見事にクラックされたサイトの管理者諸君。
367 名前:login:Penguin [04/06/10 23:51 ID:Biho7Cx0] 今回はどこが醜態を晒すのか見物
368 名前:login:Penguin mailto:sage [04/06/11 00:17 ID:MlvinFBo] 今回それはないヨ。exploitが晒されていないからね。 侵入される奴もヘタレなら侵入する奴もヘタレ。
369 名前:login:Penguin mailto:sage [04/06/11 00:28 ID:tEEDVtFM] >>368 惜しい!もうちょっとでIDがvine
370 名前:login:Penguin mailto:sage [04/06/24 23:48 ID:LKAGg7Xa] ●.....●..●..●...●●..●●...●●..●●●....●●●●..●●.....●●●..●..● 無料のウイルス対策ソフトなどのセキュリティソフト一覧 www.geocities.co.jp/SiliconValley-Cupertino/2010/security.html ●.●.●.●..●...●●.●..●●.●●......●..●●...●●...●●●.....●.●...●
371 名前:login:Penguin mailto:sage [04/06/25 08:40 ID:3aBxue6Z] (´-`).。oO(板が違う気がする…)
372 名前:login:Penguin [04/06/28 15:18 ID:7wrh5jjV] Hiki の脆弱性に関する注意喚起 www.namaraii.com/hiki/alert20040628.txt
373 名前:login:Penguin [04/06/29 14:45 ID:znjWYPYB] Apacheに新たな脆弱性、各社がパッチリリース www.itmedia.co.jp/enterprise/articles/0406/29/news010.html
374 名前:login:Penguin mailto:sage [04/06/29 20:26 ID:AEBbJAuz] >>373 ITMediaは二週間前の脆弱性を今頃騒いでどうする? もしかして腐れDebian厨が居るのか?
375 名前:login:Penguin mailto:sage [04/06/30 05:19 ID:Yw6CWVlx] ↑腐れヘドロ厨
376 名前:login:Penguin mailto:sage [04/06/30 05:31 ID:VxTrWu/Q] バグだらけのFedora何て使ってるとストレス溜まるんでつね。 イキロ>>374
377 名前:login:Penguin mailto:sage [04/06/30 08:00 ID:3WcuXvGN] Deb厨って本当に社会のあちこちで迷惑をかけてるな
378 名前:login:Penguin [04/07/01 19:48 ID:OqSpKNxT] linux 2.6 に死のパケット脆弱性 ttp://www.ku3g.org/negi/diary/?20040701#200407010
379 名前:login:Penguin [04/07/03 18:42 ID:I8EJ9gk9] フレーム詐称の問題はIE以外のWebブラウザにも www.itmedia.co.jp/enterprise/articles/0407/02/news015.html?c
380 名前:login:Penguin [04/07/04 00:08 ID:4SqICt0G] HPがセキュリティ問題でNetscapeの削除を呼びかけ www.itmedia.co.jp/enterprise/articles/0407/02/news023.html
381 名前:たわば [04/07/23 14:07 ID:2ZKDc5PV] ファイル共有ソフトSamabaにセキュリティ・ホール nikkeibp.jp/wcs/leaf/CID/onair/jp/flash/321308
382 名前:login:Penguin [04/08/17 16:56 ID:kG5XOZPe] CVSにまた新たな脆弱性 www.itmedia.co.jp/enterprise/articles/0408/17/news011.html
383 名前:login:Penguin mailto:sage [04/09/04 00:53 ID:tJIPt+jW] www.inter7.com/
384 名前:login:Penguin [04/09/17 14:42:44 ID:VXVHqApo] GdkPixBufに脆弱性、Linuxベンダーが対応 www.itmedia.co.jp/enterprise/articles/0409/17/news006.html
385 名前:login:Penguin mailto:sage [04/09/28 05:05:35 ID:Y+uhbf9u] 「苺きんたま」(トロイの木馬)が2chで流行中。Linuxにも感染するそうです。 headlines.yahoo.co.jp/hl?a=20040925-00000013-zdn_ep-sci www.symantec.com/region/jp/avcenter/venc/data/pf/jp-trojan.upchan.html
386 名前:login:Penguin mailto:sage [04/09/28 08:12:20 ID:nlw8901Q] >>385 > Linuxにも感染するそうです。 ソースきぼん。
387 名前:login:Penguin mailto:sage [04/09/28 08:22:45 ID:qeKmiFBj] それよりJpeg-GDIウィルスのほうが重大問題だけどな。
388 名前:login:Penguin mailto:sage [04/09/28 21:46:28 ID:Y+uhbf9u] >>386 あ、ごめんLinuxは影響なしでした。
389 名前:login:Penguin [04/10/02 20:11:13 ID:0N5ydXGU] Sambaにセキュリティ・ホール,公開ディレクトリ外にアクセスされる itpro.nikkeibp.co.jp/free/ITPro/NEWS/20041001/150664/
390 名前:login:Penguin [04/10/09 20:01:16 ID:xhbHGJ5V] brutesshによるサーバへのアクセスがあるのですが、 これは、感染によって拡がるものなのでしょうか。 LAN内からのアクセスが見つかり、どうすべきか考えています。
391 名前:login:Penguin mailto:sage [04/10/09 20:07:47 ID:pBYKN384] >>390 ウィルスではないので感染はしない。 LAN内にクラックされたマシンか不届き者が居る。
392 名前:login:Penguin mailto:sage [04/10/09 20:08:47 ID:Vjy+vqkI] >>390 攻撃元のPCを調べりゃいいじゃん
393 名前:login:Penguin [04/10/21 10:04:37 ID:FxTdJBK4] 非IEブラウザでタブ機能に脆弱性 www.itmedia.co.jp/enterprise/articles/0410/21/news011.html
394 名前:login:Penguin [04/10/25 17:36:28 ID:bqye+ZzN] Apache、深刻な脆弱性修正のアップデートリリース www.itmedia.co.jp/enterprise/articles/0410/23/news005.html
395 名前:login:Penguin [04/10/26 10:31:11 ID:/V4ZShQ8] Linuxで利用のlibtiffとGaimに脆弱性 www.itmedia.co.jp/news/articles/0410/26/news015.html