OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Moderate: CVE-2018-20669)

01/24/2019にLinux Kernelの脆弱性情報(Moderate: CVE-2018-20669)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Qemuの脆弱性情報(Important: CVE-2019-6778)

01/24/2019にQemuの脆弱性情報(Important: CVE-2019-6778)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

rsyslogの脆弱性情報(Moderate:CVE-2018-16881)

01/25/2019にrsyslogの脆弱性情報(Moderate:CVE-2018-16881)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

phpMyAdminに複数の深刻な脆弱性情報(Serious: CVE-2019-6798, Critical: CVE-2019-6799)

01/26/2019にphpMyAdminの複数の深刻な脆弱性情報(Serious: CVE-2019-6798, Critical: CVE-2019-6799)が公開されています。深刻な脆弱性が含まれていますので、今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Important: CVE-2018-16880)

01/29/2019にLinux Kernelの脆弱性情報(Important: CVE-2018-16880)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

libVNCの複数の脆弱性情報(CVE-2018-20748, CVE-2018-20749, CVE-2018-20750)

01/31/2019にlibVNCの複数の脆弱性情報(CVE-2018-20748, CVE-2018-20749, CVE-2018-20750)が公開されています。今回はこれらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

rsshの脆弱性情報(CVE-2019-1000018)

01/16/2019にrsshの脆弱性情報(Moderate: CVE-2019-1000018)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

Linux Kernelの脆弱性情報(Important: CVE-2019-7308)

01/29/2019にLinux Kernelの脆弱性情報(Important: CVE-2019-7308)が公開されています。今回はこちらの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
OSS脆弱性ブログ

glibcの脆弱性情報(Low: CVE-2019-7309)

02/02/2019にglibcの脆弱性情報(CVE-2019-7309)が公開されています。今回はこの脆弱性の概要と、各ディストリビューションの対応について簡単にまとめてみます。
セキュリティブログ

【Linux Kernel 5.0特集】Kernelに含まれているセキュリティ機構 – Part2(SELinux編: 後編)

2019年初の話題として、次期Linux Kernelのバージョンが4.xから5.0になるという話が話題になっています。 メジャーバージョンも上がるということで、一種まとめの機会ではあると思われますので、これから数回に分けてLinux Kernel 5.0での現状のセキュリティ機構(Kernelに含まれているセキュリティ機構)を整理して見ていこうと思います。 過去にもこのような試みを、雑誌媒体を中心としてLSMでやったことが有りますが、最終的に纏まった形で出たのは2008年前後だったと記憶しています。それからちょうど10年という所で、改めて振り返るにはいい機会になるのではないかと思います。 今回は、前回の続きでSELinuxのコンテナ(Docker, runc, Kubernetes等)周りについて見ていきたいと思います。 連載の構成 本連載では、Linux Kernelのセキュリティについて、下記のような順番で紹介したいと思います。 LSM(Linux Security Module)の2019での情報まとめ SELinux AppArmor Yama IMA TOMOYO SMACK その他(loadpin, Hardened-UserCopy, その他) ケーパビリティについて ケーパビリティについて、及び使い方(2019年版) seccompについて seccompについて、及び使い方 BPFについて、及び使い方 Kernel Self-Protectionについて