2024年7月2日のブックマーク (3件)

  • OpenSSH の脆弱性について

    こんにちは、クラウドエースの SRE チームに所属している妹尾です。 今回は OpenSSH の脆弱性についての記事です。 (この記事は 7/4 に速報版から正式版へ更新しました) 2024/07/02 に、CVE-2024-6387が発表されました。 これは放置しておくと SSH を受け付ける全てのサーバーを乗っ取る事ができてしまう脆弱性です。 厄介なことにデフォルト設定の SSH-Server と、ある程度の時間があればサーバーを乗っ取れてしまうので、緊急度もかなり高めになっております。 そして Compute Engine もこの影響を受ける ので、多くの環境で対策が必要となります。 結局どうすればいいの Google が公表している、 GCP-2024-040 の手順に従いましょう。 (日語訳ページだとまだ公表されてないようですので、英語版を見てください) 具体的には、以下のよう

    OpenSSH の脆弱性について
    gomakyu
    gomakyu 2024/07/02
    sshのポート番号を22以外に変更するのはほぼ意味が無いと昔聞いた。
  • スーパーのDSカセットガチャを引いたら「R4」と書かれたバケモンが出てきた「蓮舫のゲームかと」

    リンク コトバンク マジコン(まじこん)とは? 意味や使い方 - コトバンク デジタル大辞泉 - マジコンの用語解説 - 家庭用ゲーム機や携帯型ゲーム向けのROMカートリッジやカードに収められたゲームソフトを複製したり、その複製をゲーム機で利用したりする機器の総称。[補説]名称は、台湾の企業が開発した、任天堂のゲームソフトを複製する機器「スーパーマジ...

    スーパーのDSカセットガチャを引いたら「R4」と書かれたバケモンが出てきた「蓮舫のゲームかと」
    gomakyu
    gomakyu 2024/07/02
    笑いのネタにしておいて通報して無いのか…。
  • OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog

    2024年7月1日、OpenSSHの開発チームは深刻な脆弱性 CVE-2024-6387 が確認されたとしてセキュリティ情報を発出し、脆弱性を修正したバージョンを公開しました。この脆弱性を発見したQualysによれば、既定設定で構成されたsshdが影響を受けるとされ、影響を受けるとみられるインターネット接続可能なホストが多数稼動している状況にあると報告しています。ここでは関連する情報をまとめます。 概要 深刻な脆弱性が確認されたのはOpenSSHサーバー(sshd)コンポーネント。脆弱性を悪用された場合、特権でリモートから認証なしの任意コード実行をされる恐れがある。 悪用にかかる報告などは公表時点でされていないが、glibcベースのLinuxにおいて攻撃が成功することが既に実証がされている。発見者のQualysはこの脆弱性の実証コードを公開しない方針としているが、インターネット上ではPoC

    OpenSSHの脆弱性 CVE-2024-6387についてまとめてみた - piyolog
    gomakyu
    gomakyu 2024/07/02
    組み込み機器だとsshdはopensshでは無く、dropbearの方が多いかも。