OpenBSDユーザーコーナー Part9 (29レス)
前次1-
抽出解除 必死チェッカー(簡易版) レス栞 あぼーん

4: 2017/07/15(土)16:52 ID:yLs(1/4) AAS
【UNIX関連最新情報】
Linux、*BSD、Solarisに特権昇格の脆弱性
外部リンク:news.mynavi.jp
Linuxなどに「Stack Clash」脆弱性、権限昇格の恐れ
外部リンク:japan.zdnet.com
Linuxなどのスタック管理機構で権限昇格が可能な脆弱性
外部リンク[html]:www.zaikei.co.jp
Linuxなどのスタック管理機構において権限昇格が可能な脆弱性が発見される。多くのLinuxディストリビューションに影響
外部リンク:opensource.srad.jp
Linuxなどにローカル権限昇格の可能性、管理者権限取得に利用される恐れも
省1
5
(1): 2017/07/15(土)17:16 ID:yLs(2/4) AAS
【OpenBSD-current,snapshotsの新機能と対策】
・【KARL】
起動するたびに新しいカーネルに置き換わるセキュリティ機能ですが
起動するたびにカーネルで設定した機能が消されるということになります。
特にUSBスキャナーやUSBプリンター、タイムゾーン等を設定している場合
影響を受けます。

対策としては、OpenBSD初回起動時に
cd /etc/ && sed -i".bak" "/reoder_kernel /s/^/#/g" rc
を実行することで、次回以降KARLを抑制できます。

上記のUSBスキャナー、USBプリンタ、タイムゾーンに関連した設定については
省7
6: 2017/07/15(土)17:30 ID:yLs(3/4) AAS
>>5続き
cd /etc/ && sed -i".bak" "/reorder_kernel /s/^/#/g" rc
を実行することで、初回起動時に作成されたカーネルとの
SHA256ハッシュ値の比較が行われなくなります。

ハッシュ値の確認は
cat /usr/share/compile/GENERIC.MP/relink.log
cat /usr/share/compile/GENERIC/relink.log
cat /var/db/kernel.SHA256

ハッシュ値の整合性を保つには
sha256 -h /var/db/kernel.SHA256 /bsd
7: 2017/07/15(土)17:41 ID:yLs(4/4) AAS
【OpenBSD関連情報】
外部リンク:undeadly.org
外部リンク:openports.se
外部リンク:marc.info
外部リンク:marc.info
外部リンク:marc.info
外部リンク:marc.info
外部リンク:marc.info

外部リンク:calomel.org
外部リンク:lounge.se
省3
前次1-
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.077s*