OSS脆弱性ブログ

OSS脆弱性ブログ

linux kernelの脆弱性(CVE-2016-8646) — | サイオスOSS | サイオステクノロジー

linux kernelの脆弱性(CVE-2016-8646) 11/15に、Kernelに関して脆弱性の情報 (CVE-2016-8646) が出ています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみま...
OSS脆弱性ブログ

bashのpopdにSegmentation faultを引き起こす脆弱性 ( CVE-2016-9401 ) — | サイオスOSS | サイオステクノロジー

bashのpopdにSegmentation faultを引き起こす脆弱性 ( CVE-2016-9401 ) 11/18に、bashに関してのバグ情報 ( CVE-2016-9401 )が出ています。既にCVEもアサインされているため、こ...
OSS脆弱性ブログ

SELinuxのCIL (Part4) — | サイオスOSS | サイオステクノロジー

SELinuxのCIL (Part4) 今回も引き続きCILの設定方法を紹介します。Fedora25Betaをテスト環境として使用しています。 こんにちは。SIOS OSSエバンジェリスト/セキュリティ担当の面です。 今回は、前回CILで作...
OSS脆弱性ブログ

ntpdにリモートからDoS攻撃を受ける脆弱性(CVE-2016-7434) — | サイオスOSS | サイオステクノロジー

ntpdにリモートからDoS攻撃を受ける脆弱性(CVE-2016-7434) 11/22に、ntpdに関して脆弱性の情報( CVE-2016-7434 )が出ています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にま...
OSS脆弱性ブログ

KVMでNULLポインタデリファレンスフローの脆弱性(CVE-2016-8630) — | サイオスOSS | サイオステクノロジー

KVMでNULLポインタデリファレンスフローの脆弱性(CVE-2016-8630) 11/2に、KVMに関して脆弱性の情報が出ています。各ディストリビューションの情報も出回ってきたので、今回はこの脆弱性の概要と、各ディストリビューションの対...
OSS脆弱性ブログ

tomcatに複数の脆弱性( CVE-2016-6816, CVE-2016-6817, CVE-2016-8735 ) — | サイオスOSS | サイオステクノロジー

tomcatに複数の脆弱性( CVE-2016-6816, CVE-2016-6817, CVE-2016-8735 ) 11/22(日本時間11/23)に、Tomcatに関して複数の脆弱性情報 ( CVE-2016-6816, CVE-2...
OSS脆弱性ブログ

linux kernelの脆弱性( CVE-2016-8650 ) — | サイオスOSS | サイオステクノロジー

linux kernelの脆弱性( CVE-2016-8650 ) 11/15に、Kernelに関して脆弱性の情報が出ています。11/25にCVEがアサインされ( CVE-2016-8650 )、PoCも公開されていますので、今回はこの脆弱...
OSS脆弱性ブログ

QEMUの脆弱性( CVE-2016-9776 ) — | サイオスOSS | サイオステクノロジー

QEMUの脆弱性( CVE-2016-9776 ) 12/2に、QEMUの脆弱性についての情報が出ています。KVMやXenにも関わってきますので、今回は、この脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。情報は...
OSS脆弱性ブログ

KVMでout-of-boundsメモリアクセスの脆弱性(CVE-2016-9777) — | サイオスOSS | サイオステクノロジー

KVMでout-of-boundsメモリアクセスの脆弱性(CVE-2016-9777) 12/2に、KVMに関して脆弱性の情報( CVE-201609777 )が出ています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡...
OSS脆弱性ブログ

Linuxでの効果的なAntivirus の設定と運用 (第三部 効果的な運用例) — | サイオスOSS | サイオステクノロジー

Linuxでの効果的なAntivirus の設定と運用 (第三部 効果的な運用例) 今回は、AntiVirusのホワイトペーパーシリーズの第三部「効果的な運用方法例」が公開されましたので、簡単に紹介します。 こんにちは。SIOS OSSエバ...