並び順

ブックマーク数

期間指定

  • から
  • まで

281 - 320 件 / 1641件

新着順 人気順

linuxの検索結果281 - 320 件 / 1641件

  • 【Ubuntu日和】 【第50回】2年ぶりのLTSであるUbuntu 24.04 LTSがリリースされた!変更点をご紹介!

      【Ubuntu日和】 【第50回】2年ぶりのLTSであるUbuntu 24.04 LTSがリリースされた!変更点をご紹介!
    • サーバ再起動しても cron で Web アプリを雑に立ち上げ

      超楽にRubyで雑に書いたスクリプトをsystemdで管理したい! - 宇宙行きたい で systemd がユーザ権限で使えることを知る。 開発環境用では nohup と cron の @reboot を使っていました。こちらもお手軽なので紹介。 @reboot とは crontab(5) に @reboot があれば使えます。その名の通りリブート時に一回だけ実行。Ubuntu なら利用可能。 $ man 5 crontab (省略) Instead of the first five fields, one of eight special strings may appear: string meaning ------ ------- @reboot Run once, at startup. @yearly Run once a year, "0 0 1 1 *". @annual

        サーバ再起動しても cron で Web アプリを雑に立ち上げ
      • コマンドラインにオートコンプリート機能を簡単に導入できる「inshellisense」が面白そう | DevelopersIO

        こんにちは、CX 事業本部 Delivery 部の若槻です。 2 週間ほど前に、Microsoft が inshellisense(インシェリセンス) というツールを公開しました。 inshellisense は、コマンドラインの入力時にインテリセンスを表示してくれる オートコンプリート機能 をシェルに簡単に導入できるツールです。600 以上のコマンドに対するオートコンプリートをサポートしており、現在は RC(Release Candidate)バージョンとして公開されています。 基本情報 サポートしている OS 環境 macOS Linux Windows サポートしているシェル bash zsh fish pwsh powershell 前提条件 node >= 16.x 導入方法 npm install -g @microsoft/inshellisense 導入がとても簡単なのも

          コマンドラインにオートコンプリート機能を簡単に導入できる「inshellisense」が面白そう | DevelopersIO
        • 【Ubuntu日和】 【第37回】UbuntuでもBitLockerのようなストレージ暗号化を実現してみよう

            【Ubuntu日和】 【第37回】UbuntuでもBitLockerのようなストレージ暗号化を実現してみよう
          • 続・tar(1) はなぜオプション引数にハイフンが不要なのか?―tarとkey argumentsの起源を更に辿る

            続・tar(1) はなぜオプション引数にハイフンが不要なのか?―tarとkey argumentsの起源を更に辿る また、過去ではなく未来方向、つまり Bell Lab で Unix の successor として生まれた Plan 9 や Inferno における tar についてはこちらで lufia 氏がまとめておられたので参考にどうぞ。Plan 9とInfernoにおけるtar(1)の変化 Introduction 前回の記事では、tar(1)が Unix v1 (1971) のtap(1)まで遡ること、 また、その引数は key というサブコマンドの原始的な姿のようなものだったことを調査した。 さて、実は Unix v1 Programmer's Manual の栄えある最初のページを飾るコマンドは今でもスタティックリンクライブラリの作成などで使われる ar(1) であり、 こち

              続・tar(1) はなぜオプション引数にハイフンが不要なのか?―tarとkey argumentsの起源を更に辿る
            • Windows Subsystem for Linux(WSL)でUSBデバイスを使う

              WSLへのUSBデバイス接続に関しては、機能が搭載された2021年の記事(「増えたWindows Subsystem for Linuxのバージョン、またUSBデバイスの接続が可能に」)でも紹介したが、Win32側で動作させるusbipd-winとWSLの両方がアップデートされて、状況が変わってきた。 本記事ではusbipd-winを使ったUSBデバイスのWSLへの接続を解説する。利用できるUSBデバイスに関しては、WSLカーネルに組み込まれたデバイスドライバに依存する。標準状態で利用できるのはUSBシリアルなど限定されたものになる。ただし、カーネルを再コンパイルして、デバイスドライバを組み込むことで、利用可能になるもの(たとえば、USB大容量ストレージデバイスなど)もある。 現在、WSL用カーネルのプレビューでは、外部デバイスドライバを含むカーネルモジュール(mod)への対応が進んでいる

                Windows Subsystem for Linux(WSL)でUSBデバイスを使う
              • シェルのバックグラウンド実行って後だしできるって知ってました? - Qiita

                この前までの私のちょっと時間のかかるバッチ実行の日常 「よっしゃー、今日はバッチ処理やるで!」と気合い入れて、タタタタッターン(bash xxxx.sh + Enter)。 おっと、またやらかしたわ。コマンドの末尾に&つけんの忘れたら、プロセスがフォアグラウンドで動いてまうねん。 これやと、ターミナルがこのタスクに独り占めされてまうわ。 この状況をどうにかするには、Ctrl+Cでプロセスを止めてからやり直すか、それとも別のターミナルウィンドウを開くしかないねん。めっちゃ面倒くさいなあ。 今後の私のちょっと時間のかかるバッチ実行の日常 「さて、本日はバッチ処理の実施日でございますね」と心に留めました。 タッタタタッターン。 あら、不覚にも再び&を添え忘れてしまい、結果としてフォアグラウンドでの実行を余儀なくされました。 しかし、ご心配なく。 まずは、Ctrl+Zを駆使してプロセスを一時停止い

                  シェルのバックグラウンド実行って後だしできるって知ってました? - Qiita
                • LinuxのソフトウェアエンジニアがValveをベタ褒め

                  ValveはLinuxディストリビューションのSteamOSを開発するなどしてLinux業界に長年貢献し続けています。こうした実績に加え、2023年9月18日にLinux Foundation EuropeのサミットでValveの話題が再燃したことを受け、Linux開発者のマイケル・ララベル氏がValveの取り組みについて改めて紹介しています。 Valve Is A Wonderful Upstream Contributor To Linux & The Open-Source Community - Phoronix https://www.phoronix.com/news/Valve-Upstream-Everything-OSS ValveはSteamOSのバージョン3.0からArch LinuxをベースにSteamOSの構築を始め、同バージョンはValveが開発した携帯ゲーム端

                    LinuxのソフトウェアエンジニアがValveをベタ褒め
                  • なんとLinuxにブルースクリーン・オブ・デスが新機能として追加される

                    Windowsを長年触っている人なら一度はブルースクリーンを目にしたことがあるはず。このブルースクリーンは海外では「ブルースクリーン・オブ・デス(BSoD)」と呼ばれ畏怖の対象となっているのですが、新たにLinuxのシステム管理ソフトウェア群「systemd」にブルースクリーンと同等の機能を備えたコンポーネント「systemd-bsod」が追加されることが明らかになりました。 Release systemd v255 · systemd/systemd · GitHub https://github.com/systemd/systemd/releases/tag/v255 systemd 255 Released With A "Blue Screen of Death" For Linux Systems - Phoronix https://www.phoronix.com/news

                      なんとLinuxにブルースクリーン・オブ・デスが新機能として追加される
                    • 【検証】Windows風LinuxはどこまでWindows的になるのか

                      Windows 10のサポート終了まで時間が少なくなってきた。とはいえ、「新しいPCを購入する予算がない」というのであれば、Windows風のユーザーインタフェース(UI)を採用したLinuxを使ってみるのはどうだろうか。ここでは、Windows 10にかなり似たUIを採用する「Wubuntu Cinnamon」を取り上げる。 Windows 11の代わりにWindows風Linuxに移行する Windows 10のサポート終了が迫ってきている。Windows 11にアップグレードするのが順当だが、PCの買い替えが必要な場合もある。このような場合、Windows 11ではなく、Windows風のユーザーインタフェース(UI)をサポートするLinuxを使って見るという手もある。本稿では、数あるWindows風Linuxの中からWindows 10風のUIをサポートする「Wubuntu Cin

                        【検証】Windows風LinuxはどこまでWindows的になるのか
                      • Linux as the new developer default at 37signals

                        For over twenty years, the Mac was the default at 37signals. For designers, programmers, support, and everyone else. That mono culture had some clear advantages, like being able to run Kandji and macOS-specific setup scripts. But it certainly also had its disadvantages, like dealing with Apple's awful reliability years, and being cut off from seeing how half our Basecamp customer base saw by defau

                          Linux as the new developer default at 37signals
                        • PC起動時のUEFIで表示されるロゴ画像を置き換えて任意のコード実行を可能にするエクスプロイト「LogoFAIL」が発見される、WindowsとLinuxが対象でどんなセキュリティもスルーしてしまう

                          WindowsあるいはLinuxを実行するデバイスの起動に関わるUEFIに発見された24個の脆弱(ぜいじゃく)性を攻撃するエクスプロイト「LogoFAIL」を、セキュリティ企業のBinarlyが発表しました。 Finding LogoFAIL: The Dangers of Image Parsing During System Boot | Binarly – AI -Powered Firmware Supply Chain Security Platform https://binarly.io/posts/finding_logofail_the_dangers_of_image_parsing_during_system_boot/index.html Just about every Windows and Linux device vulnerable to new Logo

                            PC起動時のUEFIで表示されるロゴ画像を置き換えて任意のコード実行を可能にするエクスプロイト「LogoFAIL」が発見される、WindowsとLinuxが対象でどんなセキュリティもスルーしてしまう
                          • HashiCorp Vaultもフォークへ、「OpenBao」がLinux Foundation傘下で進行中

                            HashiCorp TerraformのフォークであるOpenTofuに続いて、HashiCorp Vaultのフォークとして新プロジェクト「OpenBao」がLinux Foundation Edge傘下で進んでいることが明らかになりました。 OpenTofuに続いてOpenBaoがフォーク HashiCoprは今年(2023年)8月、それまでMozilla Public License v2.0(MPL2.0)のオープンソースライセンスで提供していたTerraformやVaultなど同社製品のライセンスを、商用利用に制限があるBusiness Source License v1.1(BSL1.1)に変更すると発表しました。 このライセンス変更に反発した開発者達が中心となり、2023年9月にLinux Foundation傘下でTerraformのフォークである「OpenTofu」が立ち

                              HashiCorp Vaultもフォークへ、「OpenBao」がLinux Foundation傘下で進行中
                            • 安全なVPNに繋いだつもりが筒抜け……「TunnelVision」脆弱性をJVNが警告/Windows、macOS、Linux、iOSなどに広く影響

                                安全なVPNに繋いだつもりが筒抜け……「TunnelVision」脆弱性をJVNが警告/Windows、macOS、Linux、iOSなどに広く影響
                              • NginxをフォークしたFreeNginxが早くも「FreeNginx 1.25.4」正式版をリリース。Windows版とLinux版のバイナリも公開

                                NginxをフォークしたFreeNginxは、FreeNginxを名乗る最初のバージョンとして「FreeNginx 1.25.4」正式版を公開しました。Windows版とLinux版のバイナリも提供されています。 FreeNginx 1.25.4は、FreeNginxへの名称変更と同時にフォーク直前のNginx 1.25.3からいくつかのバグフィクスが行われています。 ほぼ同時にNginxからも同バージョンとなるNginx 1.25.4がリリースされており、こちらもCVE-2024-24989、CVE-2024-24990の2つの脆弱性の修正を中心としたバグフィクス版です。そしてNginxとFreeNginxのそれぞれのリリースノートを見る限り、どちらもほぼ同じ修正内容となっているため、バージョン1.25.4においては両者はほぼ同一のものと見られます。 今後FreeNginxがNginxと

                                  NginxをフォークしたFreeNginxが早くも「FreeNginx 1.25.4」正式版をリリース。Windows版とLinux版のバイナリも公開
                                • How I made a heap overflow in curl | daniel.haxx.se

                                  In association with the release of curl 8.4.0, we publish a security advisory and all the details for CVE-2023-38545. This problem is the worst security problem found in curl in a long time. We set it to severity HIGH. While the advisory contains all the necessary details. I figured I would use a few additional words and expand the explanations for anyone who cares to understand how this flaw work

                                  • Linux以外ではDockerでIPv6が扱えないので簡易なTCP Reverse Proxy Serverを書いた - 時計を壊せ

                                    まずは公式ドキュメントをご覧ください。 docs.docker.com IPv6 is only supported on Docker daemons running on Linux hosts. 残念! Docker Desktop for Macなどでローカル開発をしているときに、ローカルで立ち上げたプロセスからDocker内にあるコンテナに通信したいことは割りとよくあるユースケースだと思う。 こういうときは、基本的には宛先をIPv4のLoopback Addressである127.0.0.1に向けてあげて、 IPv6を使わないようにしてあげるとよい。 localhostを使ってしまうと、名前解決でIPv6のLoopback Addressに名前解決されるケースがあり、そうなればIPv6に対して接続しようとしてしかしIPv4でしかlisten(2)されていないのでコケる。 しかし、世

                                      Linux以外ではDockerでIPv6が扱えないので簡易なTCP Reverse Proxy Serverを書いた - 時計を壊せ
                                    • Linux、世界で唯一「斜めモード」をサポートするOSだった | ソフトアンテナ

                                      メルボルンの開発者xssfox氏が、Linuxのxrandr(x resize and rotate)ツールを利用し、モニターの「斜めモード」を提唱していることが分かりました。 同氏は、読書やプログラミングにポートレートディスプレイを使用する実験をしたことがあり、大量のテキストを表示できる点は魅力的だったとしています。しかし、ソフトウェア開発にとって最適なディスプレイを探し続けた結果、画面を好きな角度に回転させることができるxrandrで画面を回転させる事を思いつきます。 メニューバーが少しかけてしまう1度や、スペースを有効活用できない45度といった角度をテストしていった結果、トップ画像のように22度左に傾けるのがベストだったそうです。 この角度はDellのアスペクト比32:9のモニター用のもので、次のように説明されています。 One neat thing about 45° is tha

                                        Linux、世界で唯一「斜めモード」をサポートするOSだった | ソフトアンテナ
                                      • 【Ubuntu日和】 【第42回】RadeonだってStable Diffusionは高速だ。そう、Ubuntuならね

                                          【Ubuntu日和】 【第42回】RadeonだってStable Diffusionは高速だ。そう、Ubuntuならね
                                        • 第810回 Ubuntu 24.04 LTSの変更点 | gihyo.jp

                                          adwaita-icon-theme, baobab, evince, gdm3, gnome-bluetooth-3-common, gnome-calculator, gnome-characters, gnome-clocks, gnome-control-center, gnome-disk-utility, gnome-font-viewer, gnome-initial-setup, gnome-keyring, gnome-remote-desktop, gnome-session-bin, gnome-settings-daemon, gnome-shell, gnome-system-monitor, gnome-text-editor, gnome-user-docs, mutter-common, nautilus, orca, tecla, ubuntu-sessi

                                            第810回 Ubuntu 24.04 LTSの変更点 | gihyo.jp
                                          • Rustがサポートするアーキテクチャ少なすぎる!

                                            「RustでLinuxカーネルモジュールを実装しよう!」とはしゃいできましたが、実は、X86-64とLoongArchという2つのCPUアーキテクチャしかサポートされていません。近いうちに、ARM64もサポートされそうですが、Linuxカーネルがサポートする大半のアーキテクチャで、Rustは使えません。 Linuxカーネルの標準コンパイラのGCCは、CのソースコードをLinuxカーネルがサポートする様々なCPUアーキテクチャ用の実行ファイルに変換することができます。一方、Rustの公式コンパイラがサポートを保証しているCPUアーキテクチャはARM64とX86、X86–64だけです。 Rustの公式コンパイラがサポートしているアーキテクチャが少なすぎるということで、別のコンパイラを試してみました。 Rustの公式コンパイラRustの公式コンパイラは、コンパイラを実装するための基盤的なソフトウ

                                              Rustがサポートするアーキテクチャ少なすぎる!
                                            • あらゆる「Linux」ディストロをブレンドした「blendOS」--柔軟性が高く美しい仕上がり

                                              筆者は、唯一無二な「Linux」ディストロを作り出そうとするさまざまな試みをほぼ全てチェックしてきており、強烈な印象を残すものにも時折遭遇してきている。最近出会った「blendOS」もそのようなディストリビューションの1つだ。 blendOSは、開発元が「あらゆるLinuxディストリビューションをシームレスにブレンドしたもの」だと表現しているように、イミュータブル(変更不可能)なLinuxディストリビューションであり、開発者のこの言葉をほぼ具現化する素晴らしい出来となっている。 blendOSは、他のさまざまなディストリビューションに搭載されているパッケージマネージャー(「Arch」の「pacman」や、「Ubuntu」の「apt」など)や、blendOS独自のパッケージマネージャー「blend」を搭載している。また、このOSの使いやすさを向上させるためのレイヤーとしてのコンテナーランタイ

                                                あらゆる「Linux」ディストロをブレンドした「blendOS」--柔軟性が高く美しい仕上がり
                                              • Ollama + Open WebUI でローカルLLMを手軽に楽しむ

                                                ローカルLLMを手軽に楽しむ ローカルLLMを手軽に動かせる方法を知ったので紹介します。今まではLLMやPC環境(GPUの有無)に合わせてDocker環境を構築して動かしていました。 それが、OllamaとOpen WebUIというソフトを組み合わせることで、ChatGPTのように手軽にローカルでLLMを動かすことができます。参考にしたサイトなどは本記事の末尾で紹介します。特にもりしーさんの動画はきっかけになりました(感謝です)。 動かす方法として以下2つを紹介します。 Ollama単体で動かす方法(初心者向け) Ollama + Open WebUIでGUI付きで動かす方法(Dockerが分かる人向け) 初心者でとりあえずLLMを動かすのにチャレンジしたいという人は、1つ目のOllama単体で動かす方法にトライするのがおすすめです。 Dockerとか普段から使っているという人は、1をとば

                                                  Ollama + Open WebUI でローカルLLMを手軽に楽しむ
                                                • 新Linuxカーネル解読室 カテゴリーの記事一覧 - VA Linux エンジニアブログ

                                                  カーネルv6.8のコードをベースに、プロトコルごとに異なる処理をソケットがどのように抽象化しているのか、またソケットがなぜファイルとして操作できるのかについて、データ構造を中心に解説します。

                                                    新Linuxカーネル解読室 カテゴリーの記事一覧 - VA Linux エンジニアブログ
                                                  • 「CentOS Linux」の終了だけじゃなく「移行先が決まらない」のが大問題?

                                                    関連キーワード Linux | OS | Red Hat Enterprise Linux | Red Hat(レッドハット) 「CentOS」はOS「Linux」のディストリビューション(配布用パッケージ)を提供するプロジェクトだ。2004年にグレゴリー・クルツァー氏が立ち上げた。「CentOS Linux」は企業向けLinuxディストリビューション(配布用パッケージ)「Red Hat Enterprise Linux」(RHEL)の無償版として、世界中の個人や組織が利用してきた。2020年にRed Hatがメンテナンスを引き継ぎ、最終リリース版となる「CentOS Linux 8」(CentOS 8)を発表し、終わりを迎えることになった。 Red HatがCentOS Linuxの後継として発表したのが「CentOS Stream」だ。CentOSは、現行バージョンのRHELに基づいて

                                                      「CentOS Linux」の終了だけじゃなく「移行先が決まらない」のが大問題?
                                                    • 「Windows Subsystem for Linux」がv2.0.0に、多数の試験機能を追加/「Microsoft Store」から入手可能

                                                        「Windows Subsystem for Linux」がv2.0.0に、多数の試験機能を追加/「Microsoft Store」から入手可能
                                                      • PCからAndroidを操作できる「scrcpy」のキーボード・マウス入力が大幅改善 UHIDに対応/開発がスタートした「Android 15」への対応も開始

                                                          PCからAndroidを操作できる「scrcpy」のキーボード・マウス入力が大幅改善 UHIDに対応/開発がスタートした「Android 15」への対応も開始
                                                        • 正規表現が"$"と"^"をラインアンカーとして採用した理由 | ソフトアンテナ

                                                          「正規表現」はさまざまなプログラミング言語やアプリケーションから利用できますが、正規表現で使われている「記号」がどのように選ばれたのか不思議に思っている方もいるかもしれません。 今回、正規表現の"$"と"^"が行末・行頭を示すラインアンカーとして選ばれた理由を推測するブログ記事、「Why do regexes use `$` and `^` as line anchors?」が公開され注目を集めています(Reddit)。 記事を作成したコンサルタントのHillel Wayne氏によると、正規表現が最初に登場したのはKen Thompson氏が移植したQEDテキストエディタだとのことです。移植版のQEDエディタのマニュアルには以下のような情報が掲載されています。 b) "^" is a regular expression which matches character at the beg

                                                            正規表現が"$"と"^"をラインアンカーとして採用した理由 | ソフトアンテナ
                                                          • 第820回 改めてUbuntuに入門したい人向けのUbuntuサーバー講座2024 | gihyo.jp

                                                            2024年もいつの間にか半分が過ぎました。夏越の祓も終わり、なぜか既に始まっている気もする本格的な夏に向けて心機一転気合を入れる時期です。 今回は、研修期間が終わった途端にもう誰がメンテナンスしているかもわからなくなった古いサーバーのリプレースを依頼された不幸な新社会人に向けて、改めてUbuntuサーバーの初歩的なインストール方法について紹介します。 ちなみにUbuntuデスクトップや基本的な部分については、第811回「ゴールデンウィーク特別企画 新学生・新社会人向けのUbuntuデスクトップ講座2024」を参照してください。 図1 Ubuntuサーバーのインストール画面 Ubuntuサーバーとは まず最初にUbuntuサーバーに関する一般的な話をしましょう。「⁠とりあえずUbuntuのインストール方法がわかれば良い」のであれば、「⁠Ubuntuサーバーのインストール手順」まで読み飛ばして

                                                              第820回 改めてUbuntuに入門したい人向けのUbuntuサーバー講座2024 | gihyo.jp
                                                            • 第819回 Ubuntu 24.04 LTSのリモートデスクトップを深掘りする | gihyo.jp

                                                              今回はリモートデスクトップ機能に関して、Ubuntu 24.04 LTSでの挙動、またコマンドラインでの設定方法を解説します。 リモートデスクトップ機能の変更点 リモートデスクトップに関して、22.04 LTSに実装(バックポート)されるまでのドタバタは第713回で詳しく述べたので、繰り返しません。今から振り返ると、このドタバタは24.04 LTSリリースのドタバタと比べるとまだかわいいものだった気もします。 それはさておき、リモートデスクトップ機能を簡単に説明すると、別のPCからデスクトップを閲覧また操作するための機能です。 Ubuntu 22.04 LTSから23.10までのリモートデスクトップ機能の変更点は、VNC機能が削除されたことくらいです。すなわち、プロトコルとしてRDPのみのサポートになりました。 23.10から24.04 LTSの変更点は、リモートデスクトップ機能の設定箇所

                                                                第819回 Ubuntu 24.04 LTSのリモートデスクトップを深掘りする | gihyo.jp
                                                              • Manjaro Linuxでしあわせ環境を構築する

                                                                はじめに こんにちは。calloc134 です。 自分は以前から Linux パソコンを欲していたのですが、ついに先日、ThinkPad を購入し、Manjaro Linux をインストールしました。 ここでは、セットアップ手順についてまとめていきます。 完成形 以下のようなデスクトップが完成しました。 利用したもの Manjaro Linux Cinnamon Edition White Sur GTK Theme White Sur Icon Theme Noto Sans CJK JP WezTerm Zsh Sheldon Starship Neovim fcitx5-im 事前準備 Linux を導入するための ThinkPad を購入します。 自分は以下のスペックで購入しています。 ThinkPad X13 Gen 4 AMD Ryzen 7 PRO 7840U 32GB RA

                                                                  Manjaro Linuxでしあわせ環境を構築する
                                                                • Eburyマルウェア、40万台のLinuxサーバーを侵害

                                                                  10年前から金銭的利益を目的にLinuxサーバーを侵害し、今なお進化を続けるEburyマルウェア。ESET社の調査で明らかになったその手口を解説します。 10年前にESET社は「Operation Windigo(ウィンディゴ作戦)」というタイトルのホワイトペーパーを公開し、Linuxを攻撃するEburyマルウェアによって金銭的利益を目的としたキャンペーンが実行されていることを伝えました。ESET社は、Eburyのその後の進化と、Linuxサーバーのボットネットを収益化するためにEburyのオペレーターが使用している新しいマルウェア系統を解説したホワイトペーパーを公開しました。 ウィンディゴ作戦のホワイトペーパーを公開した後、Eburyの実行犯の1人が逮捕され、有罪判決を受けましたが、ボットネットの拡大は止まっていません。2014年と2017年にも報告していますが、OpenSSHバックドア

                                                                    Eburyマルウェア、40万台のLinuxサーバーを侵害
                                                                  • Linux環境で使用されている圧縮ツール「XZ Utils」に仕掛けられたバックドアのスクリプトをGoogleのエンジニアが解説

                                                                    2024年3月29日に、圧縮ツールのXZ Utilsに、悪意のあるバックドアが仕込まれていたことが明らかになりました。そのバックドア攻撃において攻撃者が使用したスクリプトについてGoogleのエンジニアであるラス・コックス氏が解説しています。 research!rsc: The xz attack shell script https://research.swtch.com/xz-script XZ Utilsへの攻撃がどのように行われたのかという時系列順のまとめは下記記事で確認できます。 XZ Utilsにバックドア攻撃が行われるまでのタイムラインまとめ - GIGAZINE コックス氏は今回の攻撃は大まかに「シェルスクリプト」の部分と「オブジェクトファイル」の部分の2つに分割できると述べました。攻撃はソースコードをコンパイルする「make」に対し、環境に応じて適切な設定を行う「con

                                                                      Linux環境で使用されている圧縮ツール「XZ Utils」に仕掛けられたバックドアのスクリプトをGoogleのエンジニアが解説
                                                                    • 【Ubuntu日和】 【第39回】Ubuntuのテキストエディタ事情について知る

                                                                        【Ubuntu日和】 【第39回】Ubuntuのテキストエディタ事情について知る
                                                                      • The Development of the C Language

                                                                        The Development of the C Language* Dennis M. Ritchie Bell Labs/Lucent Technologies Murray Hill, NJ 07974 USA dmr@bell-labs.com ABSTRACT The C programming language was devised in the early 1970s as a system implementation language for the nascent Unix operating system. Derived from the typeless language BCPL, it evolved a type structure; created on a tiny machine as a tool to improve a meager progr

                                                                        • プログラミング言語の歴史【訂正版作成予定】

                                                                          ミスの洗い出しの完了と私の知見が更新出来次第、訂正版を作成します。時間がかかるため、しばらく以下の訂正一覧を使用ください。 この動画も継続して公開いたします。タイトルとサムネイルで区別予定です。 みなさんからのご指摘、大変参考になっております!!多数の誤情報大変申し訳ございません🙇 ***訂正一覧*** (誤00:53)コンピュータの由来は計算機→(正)機械ではなく計算する人間を指す言葉 (誤03:04)ペリーの航路→(正)太平洋側からではなく,慣れたインド洋経由で来航した (誤04:57)ニイタカヤマノボレヒト「マルフタ」ハチ→(正)ヒト「フタマル」ハチ (誤05:15)チューリングマシン→(正)ボンベというマシンで解読。チューリングマシンは無関係。 (誤06:55)機械語のかたまり→(正)1つの機械語。ビット列 (誤07:05)ドイツの位置ズレ→(正)右上が正しいドイツ (誤07:

                                                                            プログラミング言語の歴史【訂正版作成予定】
                                                                          • 多数の「Linux」ディストリビューションに影響する脆弱性--パッチ適用を

                                                                            Qualysの脅威調査部門(TRU)は米国時間10月3日、GNU Cライブラリ(glibc)でセキュリティーホールを発見したと報告した。この脆弱性(CVE-2023-4911)は「Looney Tunables」と呼ばれ、深刻度をスコアで表す「脆弱性評価システム(CVSS)」では7.8、「重要」(Important)と評価されている。 最もリスクが高い「深刻」(critical)ではないものの、このglibcの脆弱性はバッファオーバーフローであるため、厄介な問題だ。さらに、多数の「Linux」ディストリビューションに含まれている。 TRU の研究者らによると、「(ローカル権限を昇格して完全なroot権限を付与する)この脆弱性を、『Fedora』37と38、『Ubuntu』22.04と23.04、『Debian』12と13のデフォルトインストール」で、実際に悪用できたという。また、他のディス

                                                                              多数の「Linux」ディストリビューションに影響する脆弱性--パッチ適用を
                                                                            • 意外に知らないLinuxの実像、UNIXからの歴史をおさらいしよう

                                                                              Windowsユーザーだと、Linuxが気になっているものの触ったことがない人は多いだろう。この特集では、LinuxとはどんなOSなのかを説明し、端末アプリを使ったCUIコマンドの基本的な実行方法を説明する。今こそLinuxを始めよう。 みなさんご存知のようにLinuxはWindowsやmacOSと同じくパソコンで動作するOS(オペレーティングシステム)です。今回は、歴史的な流れを踏まえながらLinuxの概要について説明していきます。 UNIXについて さてLinuxの説明の前に、それのベースになったUNIX(ユニックス)について簡単に説明しておきましょう。 UNIXは、なんと今から半世紀以上も前の1969年に、アメリカのAT&T社のベル研究所で産声をあげたOSです。当時ミニコンピュータなどと呼ばれていた、大型計算機と比較して小型のコンピュータのための使い勝手のよい汎用OSを目指して開発さ

                                                                                意外に知らないLinuxの実像、UNIXからの歴史をおさらいしよう
                                                                              • 第814回 1500円以下で買えるRaspberry Pi PicoサイズのRISC-VボードなMilk-V DuoでUbuntuを動かす | gihyo.jp

                                                                                Ubuntu Weekly Recipe 第814回1500円以下で買えるRaspberry Pi PicoサイズのRISC-VボードなMilk-V DuoでUbuntuを動かす Ubuntu 24.04 LTSではRISC-Vボードのひとつである「Milk-V Mars」をサポートしました。これは中国のRISC-V製品のベンダーであるMilk-Vが作っているRaspberry Piライクなシングルボードコンピューターです[1]。ただしこのMarsはなかなか入手できない状況が続いています。Milk-Vでは他にも64コア搭載されたPCライクなPioneer、10GbEのネットワークスイッチとして使えるVegaなどもリリースしています。今回はRaspberry Pi Picoサイズの小さなボードで、比較的安価で入手性が高いMilk-V Duoシリーズに、Ubuntuをインストールしてみましょう

                                                                                  第814回 1500円以下で買えるRaspberry Pi PicoサイズのRISC-VボードなMilk-V DuoでUbuntuを動かす | gihyo.jp
                                                                                • oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise

                                                                                  Follow @Openwall on Twitter for new release announcements and other news [<prev] [next>] [thread-next>] [day] [month] [year] [list] Date: Fri, 29 Mar 2024 08:51:26 -0700 From: Andres Freund <andres@...razel.de> To: oss-security@...ts.openwall.com Subject: backdoor in upstream xz/liblzma leading to ssh server compromise Hi, After observing a few odd symptoms around liblzma (part of the xz package)