タグ

ブックマーク / yebo-blog.blogspot.com (2)

  • yebo blog: 4年ぶりにPuTTYがバージョンアップ

    2011/07/13 4年ぶりにPuTTYがバージョンアップ なんと4年ぶりにPuTTYがバージョンアップされ、PuTTY 0.61がリリースされた。多数のバグの修正およびGSSAPI SSH-2認証、より高速なSSH鍵交換、Windows 7のジャンプリストのサポートなどの改良が行われている。 メールで送信 BlogThis! Twitter で共有する Facebook で共有する Google バズで共有する 投稿者 zubora 投稿時間 22:06 ラベル: Security, Software 0 コメント: コメントを投稿

  • yebo blog: 64ビットモードのLinuxカーネルにroot権限奪取の脆弱性

    2010/09/21 64ビットモードのLinuxカーネルにroot権限奪取の脆弱性 ほとんどの64ビットモードで動作しているLinuxカーネルにローカルでroot権限奪取の脆弱性 (CVE-2010-3081) があることが分かったそうだ。arch/x86/include/asm/compat.h の中の関数 compat_alloc_user_space() の sanity checkが誤っているために引き起こされる (http://sota.gen.nz/compat1/) 。既にエクスプロイトコード (Ac1db1tch3z) が公表されており、多数のユーザがログインするシステムでは悪用されるとバックドアを作られる可能性がある。既にソースコードレベルのパッチはリリースされており、自身のシステムに脆弱性があるかどうかは、Kspliceがチェック用のツールをリリースしている。 $ .

    murakoma
    murakoma 2010/09/23
    64ビットモードのLinuxカーネルにroot権限奪取の脆弱性(脆弱性があるかどうかは、Kspliceがチェック用のツールをリリースしている。)
  • 1