[過去ログ] 【初心者】Ubuntu Linux 123【本スレ】 (1002レス)
1-

このスレッドは過去ログ倉庫に格納されています。
次スレ検索 歴削→次スレ 栞削→次スレ 過去ログメニュー
843: 10/24(金)16:55 ID:EKdcf/M5(2/2) AAS
公式サイトだろう
大事故じゃんん
844
(1): 10/24(金)16:59 ID:5VgHDJFC(1) AAS
Windowsをターゲットにしたトロイの木馬だから
どんなもんか見に行ったり
インストールするためにダウンロードしにいった人がやられたかね
845
(1): 10/24(金)17:44 ID:J649c19x(1/2) AAS
そもそも torrent 落としてきてチェックサムやフィンガープリントも確認せずに使うとか論外
そんなやつはOSとか関係なくマルウェア踏む
846
(1): 10/24(金)18:57 ID:Hg8lY6G5(1) AAS
ある意味危なかったか?
Ubuntu派生はUbuntu本家を試してから考えればいいやと思ってた
今はUbuntu24.04弄ってるからセーフ
まあISOじゃなく実行ファイルな時点で引っ掛からないかな
847
(2): 10/24(金)21:20 ID:l47kM6tF(2/2) AAS
Xubuntuの件はXubuntu特有のことなの?
他のトリ(UbuntuやMint等)でも起こりうることなの?
848: 10/24(金)21:44 ID:Wk0Ie8Je(1/3) AAS
>>839
XubuntuはウェブサイトをWordPressで作っていて、おそらくプラグインに脆弱性があったんでしょう

>>842
それはそうですが、対応の遅さや内容を見る限りウェブサイト運営チームはかなりの人手不足ですね
エンジニアいるのか疑問なレベル

>>845-846
・.torrentへのリンクのはずが.exe
・実行したら下部に「Test Company」と表示 外部リンク:app.any.run
この時点で気づく人は気づきますが
マルウェアペイロードを含まずダウンロードする仕掛けのため、発覚当日はVirusTotalでもほとんど検出できていませんでした
省2
849
(2): 10/24(金)21:45 ID:MkyctmHf(1) AAS
>>844
それは本当?
ではLinuxからダウンロードすればWineで踏んでもGecko入れてなければ大丈夫なのかな
まあそもそもmsiやexeは実行しないけどさ
850: 10/24(金)21:58 ID:Wk0Ie8Je(2/3) AAS
>>849
実行してもGenerate Linkボタンを押すまでペイロードはないです
ボタンを押すとAppData/Roaming/にダウンロード、レジストリでスタートアップ実行を設定という動作

まとめはこのあたりが良いかと 外部リンク:www.theregister.com
851
(1): 10/24(金)22:00 ID:J649c19x(2/2) AAS
>>847
Linux 特有のことですらない、どこでも起こる

− Xubuntu サイトの管理者が手抜きで古い Word Press (脆弱性の塊)を使用してサイト構築してた
− ユーザがインストール手順を無視して P2P で落としてきた謎 exe を windows 上で実行した

という双方の間抜け具合が原因なので linux 特有の技術は一切使われてない
852
(2): 10/24(金)22:15 ID:Wk0Ie8Je(3/3) AAS
>>851
> - ユーザがインストール手順を無視して P2P で落としてきた謎 exe を windows 上で実行した
P2Pではありません
外部リンク:web.archive.org
853
(1): 10/24(金)22:30 ID:Bs/LeuEn(3/3) AAS
>>852
いずれにせよOSには問題ないってことだよね。
854: 10/24(金)23:17 ID:veSy5dTl(1) AAS
アップデートしたらmysqlでエラーが出るけど俺だけかな
855: 10/25(土)00:25 ID:ZLvqJ/D3(1) AAS
>>852
本当に P2P で落として来たかは問題に関係しない
どういう認識と作業手順で行ったか、本物かどうかの検証手段の問題
856: 10/25(土)00:51 ID:0rfrUuXL(1/2) AAS
>>849
xubuntu-safe-download.zipだって
torrentで配布されたのは

xubuntuのサイトがwordpress製だったってさ
最低
857: 10/25(土)00:54 ID:0rfrUuXL(2/2) AAS
>>853
それはxubuntuの事?
まだ分かんないよね
全部精査出来たわけでもないだろうから
858: 10/25(土)02:08 ID:UEtnkLxo(1) AAS
Linuxでダウンロードすればいいのに
859: 10/25(土)04:34 ID:9EO92FWQ(1) AAS
何ならWSL上でダウンロードすればいいのにって思った
ダウンロードしたファイルの検証とかもLinuxと同じくできるし
860
(1): 10/25(土)16:02 ID:qRqJisKc(1) AAS
安定性ではubuntuのロングリリース版に優るデイストリはないですよね?
861: 10/25(土)21:06 ID:7LRxZot1(1) AAS
>>860
Slackware の stable 版じゃないの。
862: 10/25(土)22:48 ID:LM9HZkUq(1) AAS
CVEとか対応されるんかな
1-
あと 140 レスあります
スレ情報 赤レス抽出 画像レス抽出 歴の未読スレ AAサムネイル

ぬこの手 ぬこTOP 0.033s