X



【緊急】Linuxなどで利用されている圧縮ソフトXZ Utilsにバックドア [543236886]
■ このスレッドは過去ログ倉庫に格納されています
0001🏺 ◆AbeShinzoG2A (ワッチョイW f6a8-nT6/)
垢版 |
2024/03/30(土) 14:57:41.96ID:Fy+5ESpx0?2BP(1000)

xzパッケージ5.6.0と5.6.1に仕込まれてる模様
Linuxユーザーは各ディストロのアナウンスを確認の上、対応を

ソース
oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
https://www.openwall.com/lists/oss-security/2024/03/29/4
Urgent: Secret Backdoor Found in XZ Utils Library, Impacts Major Linux Distros
https://thehackernews.com/2024/03/urgent-secret-backdoor-found-in-xz.html

広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響
https://softantenna.com/blog/xz-backdoor/
0002124d-VMx0 d202-VMx0 (ワッチョイW 124d-VMx0)
垢版 |
2024/03/30(土) 15:01:11.22ID:TRMzM3HF0
>>1
ありがと!

日本語の記事あったわ
広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
https://softantenna.com/blog/xz-backdoor/
0003番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Sr79-25rg)
垢版 |
2024/03/30(土) 15:01:30.40ID:w4aZLglIr
数年やってる奴が仕込んだとかそんなこと聞いた
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6944-5YEM)
垢版 |
2024/03/30(土) 15:04:48.53ID:WzAq92Da0
ubuntuの俺はセーフ?
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5978-pYPL)
垢版 |
2024/03/30(土) 15:05:38.42ID:+IHBYO3C0
>>4
全然セーフじゃない
0007番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f507-VC0S)
垢版 |
2024/03/30(土) 15:06:49.55ID:7N2XlNns0
LZH
0008番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H26-1xkR)
垢版 |
2024/03/30(土) 15:06:59.61ID:ECs85AnqH
休み明け対応に追われそう
0010安倍晋三 (ワッチョイ d9a2-p8++)
垢版 |
2024/03/30(土) 15:08:27.66ID:ma7yrVQU0
中国製はこれだから信用ならん
0018安倍普三🏺 ◆abesHiNZOU6m (JP 0H96-1fhR)
垢版 |
2024/03/30(土) 15:19:49.99ID:gc8EWQZIH
まるで想定された機能かのように便利だな
0023安倍晋三🏺のお笑い頭の体操 (ワッチョイ b108-EH4W)
垢版 |
2024/03/30(土) 15:30:02.20ID:r3Js/rvS0
>>15
逆でXZ Utilsのversionが5.6.0/5.6.1を採用してい(る|た)distroはFedora,Debian(testing,
sidのみ)等の極限られた環境のみで、大方のDistroは大丈夫。それでも心配な人は以下の
コマンド実行で 5.6.0または5.6.1 と表示されたらアウト、されなければ、セーフ。
$ xz --version

Linux Upstream XZ Tarballs Have Been Backdoored
ByBobby BorisovOnMarch 29, 2024
https://linuxiac.com/the-upstream-xz-tarballs-have-been-backdoored/
0024安倍晋三🏺 ◆C3g6ph46co (ワッチョイW 59ad-ueHz)
垢版 |
2024/03/30(土) 15:30:07.42ID:gp90w2Fv0
tar gzipしか使わないわ
00285e13-rTAQ (ワッチョイ 5e13-rTAQ)
垢版 |
2024/03/30(土) 15:35:21.56ID:Fui6QRy90
やっぱローリングリリースだとかFedoraみたいな人柱用は色々リスクあるな
0029番組の途中ですがアフィサイトへの転載は禁止です (HKW 0H4d-hfAE)
垢版 |
2024/03/30(土) 15:36:59.41ID:zu6WLESyH
>>2
>幸い、このバージョンは主要なLinuxディストリビューションの製品リリースでは使用されていませんが、Fedora 40やFedora Rawhide、Debian testing/unstable/experimentalなどのベータ版リリースには含まれていたそうです。

各種ディストリビューションの安定版まではあんまり影響ない?
0030番組の途中ですがアフィサイトへの転載は禁止です (HKW 0H4d-hfAE)
垢版 |
2024/03/30(土) 15:38:26.45ID:zu6WLESyH
>>23
5.2.5だったわ
0031番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b189-vaQ/)
垢版 |
2024/03/30(土) 15:47:32.99ID:AZDKVUoR0
>>9
他のプロジェクトでマッチポンプの実績作りしてたって話してる?
0033番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 12ae-b/ID)
垢版 |
2024/03/30(土) 15:52:34.51ID:wih7RHtl0
ただより高いものないな
0036安倍晋三🏺5938-EH4W (ワッチョイ 59c6-EH4W)
垢版 |
2024/03/30(土) 15:59:15.85ID:0/HIHyEb0
>>27
信頼得るために普通のコミットもしてたのか
手込んでるな
0039安倍晋三🏺のドンとやってみよう! (ワッチョイ b108-EH4W)
垢版 |
2024/03/30(土) 16:16:12.33ID:r3Js/rvS0
>>36
最初のコミットも怪しかったと>27の記事で指摘されているが、件の人物以外に、Jigar Kumar,
Hans Jansen等の"別人"が現れてprojectの主導権を乗っ取っていくのが、興味深い。特に、
悪さをしていない善意の開発者Lasse Collinに非難を向けさせる行動も加わる、悪質さw
0040d203-v4lZ🏺 (ワッチョイW d203-v4lZ)
垢版 |
2024/03/30(土) 16:17:15.40ID:o4lzxq3F0
俺のは5.4.1-0.2だったセフセフ
0042番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a9af-UAcP)
垢版 |
2024/03/30(土) 16:34:57.36ID:4JNOqzob0
           υ              θ
            \            /
              \    _    /
               ゝ/゙゙´゙.♀ ^゙1∠
             ,/.:.:.:.:.:.:.:.:.|.:.:.:.:.:.:.:.: ̄\
            /ー/ ゙̄ゝ.:.:.:!.:.:./ ̄'''ヽ‐-ヘ
            ∨:::::::::::::丿.:.:|.:.:l::::::::::::::::`、 .|!
           /´l|:::::::::::::/-‐´|!''‐\:::::::::::::::!.:.:'、
           !.:rヘ..__,,__|!ー--1---┤r-.._ノ',.:.:1
           !」 /.:.:.:l│  __,,....,,_  |ゝ.:ヽ.:.:ゝ |
           ヽイ.:.:/.:.:l''"´    `"'}.ヽ.:丶l レ
            |!.:.:||.:.:.:l-一‐''''''―ー|.:.:.ヽ.:.:l.!
            ヽ.:.:!.:.:.:.|----―---l.:.:ノ.l.:./
             ヘヽ_.:.:ゝ――---/.//
              フー-ニー------=..-ヘ
      ____  ___..,,___ |r‐-....,,___::::::::::::::::::::..-l_,,__________
  ,,..-‐'"´  l.:.:.:.:.:.l  ^゙゙ー-..,,__:::::::::::_______..-‐'".:.:./ /.:.:.:.:
 i´      `ー-‐'    `''ー-二"~~.:.:.:.:.:.,,....-‐‐'´ /.:.:.:.:.:.:.:.:
´ ヘ                 !〈`'''''"´      /.:.:.:.:.:.:.:.:.:.:.
゙l ヽ                 ||        /.:.:.:.:.:.:.:.:.:.:.:.:.│
ヽ  |                .!|      h.:.:.:.:.:.:.:.:.:.:.:.:.:./
.:.:ヽ│                ||       ゝ.:.:.:.:.:.:.:.:.:.:.:丿
.:.:.:.:l,|                ||       ヽ、.:.:.:.:.:./
.:.:.:.:l,ヽ       ..−‐l      .||          ̄
0043安倍晋三🏺59c6-EH4W (ワッチョイ 59c6-EH4W)
垢版 |
2024/03/30(土) 16:41:46.80ID:0/HIHyEb0
>>39
もはや劇場型詐欺だな
メンテナに苦労してるとこはどこも喉から手が出るほど貢献者欲しいからどこもワンチャン引っかかるなこれ
0045安倍晋三🏺(ブーイモ MM96-bWah) (ブーイモ MM96-bWah)
垢版 |
2024/03/30(土) 16:47:59.56ID:b7/5nkyWM
xzのレポジトリ無効化されてるわ
昨日眠いから寝ちゃったんだけど攻撃者のコミットとかもう少し読んどけばよかったな
0046(0H85-fOu7)安倍晋三🏺 ◆AbeShinzoG2A (JPW 0H85-fOu7)
垢版 |
2024/03/30(土) 16:53:51.93ID:z4FE0tA/H
オープンソースとはいえ、攻撃者ももちろん傍から見て分かりにくい処理にするはずだからコミット通っちゃうんだよな
0047安倍晋三🏺b1e9-hyGW (ワッチョイ b1e9-hyGW)
垢版 |
2024/03/30(土) 16:55:59.31ID:3zSZ5IPu0
>>46
それでもバックドア見つけちゃう人すごいわ
0050安倍晋三🏺693a-QI4k (ワッチョイW 693a-QI4k)
垢版 |
2024/03/30(土) 17:33:26.10ID:cOAaD98m0
バッファオーバーフローとかじゃなくバックドアかよ
誰が仕掛けたんだよ
0051番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6e19-HgBz)
垢版 |
2024/03/30(土) 18:05:50.32ID:kFKSPA4c0
スパイ映画みたいなこと現実にあるんだな
何年もかけて信頼を得るとか
0052番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 01b3-OTyT)
垢版 |
2024/03/30(土) 18:18:25.29ID:vaTU6jc00
DSが関わってるに決まってる
Linuxに誘導するためにやってるんだから
0054番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdb2-fYKl)
垢版 |
2024/03/30(土) 21:29:22.06ID:SpJ7KqqZd
こえーな
デバッグのどさくさに紛れて
テストデータの中にバックドア混ぜ込む工作員を何年もかけて仕込んでる組織ありそう
0055番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdb2-fYKl)
垢版 |
2024/03/30(土) 21:29:39.79ID:SpJ7KqqZd
>>52
ロシアかチョンじゃね?
0056番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdb2-fYKl)
垢版 |
2024/03/30(土) 21:30:47.69ID:SpJ7KqqZd
jinとか仁か
チョンに多そう
北とかロシア系プーアノン工作員だったりすんの?
0057番組の途中ですがアフィサイトへの転載は禁止です (スッップ Sdb2-fYKl)
垢版 |
2024/03/30(土) 21:34:56.57ID:SpJ7KqqZd
>>38
portsで全部コンパイルしまくるFreeBSDはセーフw
0058安倍晋三🏺 ◆C3g6ph46co (ワッチョイ a90d-Juro)
垢版 |
2024/03/30(土) 21:37:35.13ID:FZpnGzLB0
もう面倒くさいんでzip/unzip使ってる
0060番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6ed7-fYKl)
垢版 |
2024/03/30(土) 23:07:00.65ID:crNU95I30
daemonだろ
linuxの中にもいるし
0061🏺安倍晋三🏺はサタン (ワッチョイ 65dc-a/tg)
垢版 |
2024/03/31(日) 04:08:54.28ID:CrQaZrW10
>>54
どの国も普通にやってる感じするけど(´・ω・`)
特にイスラエルとかアメリカとかロシアとか、こういうの好きそうなイメージが(´・ω・`)
0062安倍晋三🏺 ◆abeshinzo. (ワッチョイ 4b13-RYtf)
垢版 |
2024/03/31(日) 08:34:33.94ID:+3VMe+v10
>>49
たぶんSELinuxとかガチガチで運用してたら検出できるんだろうな
めんどそうだから使ったことないけど
0063番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ cb6a-I3EO)
垢版 |
2024/03/31(日) 09:39:01.62ID:mYwuB29W0
調べてみたらアホみたいに最新版でアップデートする
ある意味アホ運用のLinuxぐらいしか影響ねーじゃん
普通に使ってるLunixは影響ねーだろ
普通にアップデート有効にしっぱなしにしてたLinuxのバージョン確認してみたら
5.2台だったわ

海産
0064番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW edc6-V/E4)
垢版 |
2024/03/31(日) 14:52:38.84ID:UyKsWCHX0
Ken Thompson は UNIX のログイン処理のコンパイル時にバックドアを仕掛けるようなコンパイラを作り、さらにコンパイラのソースコードからその痕跡を消し去る
0065番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e5af-pb3V)
垢版 |
2024/03/31(日) 15:35:02.27ID:4N5tbEIt0
>>63
問題の本質はそこではないでしょ。
今回のはうっかり紛れ込んだセキュリティホールではなく
悪意で仕込まれたものだから大問題になっているんでしょ。

しかも、システムの根幹に関わるパッケージ。偶然見つからなければ安定版にも降りてきただろう。
xzって確かカーネルモジュールの圧縮にも使ってるんだよね。
カーネルモジュールの展開で悪意が発動するのかは分からないけど
そういったシステムの根っこに関わることもあるパッケージに
悪意が含まれていたのが見逃されてv5.6がリリースされていたのは大問題。

もっというと、あまりシステムに関わらないのでよく検証されていないけど
よく使われているようなパッケージには既に沢山仕込まれているかも知れない。
>>44が書いていることに尽きる
00664326-xEjl (ワッチョイW 0d1c-xEjl)
垢版 |
2024/03/31(日) 15:40:39.43ID:wDAHdfmQ0
ちゃんとか、解散待ったなし
最近のわたし、今日の散歩インスタライブで立花が連れてこれなきゃ先細りだよ
あのスリッパで確定されるのは一般的に売っちゃいけないのか
0067をサヒマニち博イし (ワッチョイ d545-Qb7h)
垢版 |
2024/03/31(日) 16:01:42.23ID:OnXEyOPq0
>>15
水浴びが有効
0068e5af-aUzl 🏺安倍晋三🏺 ◆ABeSHInzoo (ワッチョイW e5af-aUzl)
垢版 |
2024/03/31(日) 16:05:50.98ID:VBv9XNxd0
若い女好きな人は脱毛して
006923a2-FCUK (ワッチョイW 23a2-FCUK)
垢版 |
2024/03/31(日) 16:23:54.16ID:a4MOXI/Y0
若返りな
0072安倍晋三🏺 ◆abeshinzo. (ワッチョイW 1d64-/mMw)
垢版 |
2024/03/31(日) 20:24:09.03ID:q92X+rS20
書けなかった?
その位のチーム経験ある選手少ない
そんなん言ってていいわけないだろうね。
「もう少し待っといてなとか思うけど、私には届かんし
0073番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2b7f-a5VY)
垢版 |
2024/03/31(日) 20:26:12.17ID:U6I26Qtm0
>>70
ビルド通ったらガンガン取り込んじゃうディストリビューションは危険だな
00761bed-UStU 安倍晋三🏺 ◆abesHiNZOU6m (ワッチョイ 1bed-UStU)
垢版 |
2024/03/31(日) 20:53:49.21ID:5gf6AfZl0
本当にある
余裕があるんだが
転職先が有りそう。
https://i.imgur.com/rVT3Ozo.png
0077番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 35af-vcwN)
垢版 |
2024/03/31(日) 21:10:56.31ID:kFJN2ANQ0
低予算やるのはキンプリだろうね
途中で気が付かないことはない…
バスがあの状態て説明しろ
https://i.imgur.com/RZzkvQ0.jpg
0078安倍晋三🏺 ◆LPFzLT8DrnIX (ワッチョイW e328-1mSd)
垢版 |
2024/03/31(日) 21:36:33.93ID:zrO1PhhL0
選択肢
0080番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2b7f-a5VY)
垢版 |
2024/03/31(日) 21:50:53.49ID:U6I26Qtm0
libarchive細工してあったら逃げられねーかもな
0081安倍晋三🏺のもしも突撃隊!! (ワッチョイ 557e-iQlq)
垢版 |
2024/03/31(日) 22:57:42.10ID:GByL/0yh0
>>46-47,49
それも判る人がsourceを見れば"妙な腐臭"にピンとくる物で、今回のキーワードは「難読化」。
それに関する簡潔だが掘り下げた記事が↓で、"犯人"が書いたBash script中の見るからに
奇妙な処理の意図する所が、完全に解説されている。

xz/liblzma: Bash-stage Obfuscation Explained - 2024-03-30
https://gynvael.coldwind.pl/?lang=en&id=782
0082番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 2354-JnO0)
垢版 |
2024/03/31(日) 23:33:02.63ID:r4IIENmT0
今回の件は難読化されたペイロードはコミットされたけど
そのペイロードを復号してバックドアを仕込むスクリプトの部分はコミットされてないんだよ
だからgit cloneして自分でビルドする分にはバックドアは作られない
リリースされたtarball内のビルドスクリプトがこっそり差し替えられていて
そこにトリガがある
0083番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 Sr01-/mMw)
垢版 |
2024/04/01(月) 00:11:58.60ID:vQgWTCRprUSO
ばかなん?
まじでなんとか耐えてるけど撃たれて2年くらい前からこの方式
00854bc9-XQ1F安倍晋三🏺شينزو آبي (ウソ800W 4bc9-XQ1F)
垢版 |
2024/04/01(月) 01:02:09.84ID:ZvMZo9BB0USO
放送時間拡大して終わったのにあんま名前挙げられないよ棄却で裁判にならないと思うよ
それ言い出したらどこも変わらんやろ...
0087番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 a358-OHeF)
垢版 |
2024/04/01(月) 01:09:20.38ID:4X4+ZDtZ0USO
2024年3月29日、圧縮ユーティリティ「xz-utils」にバックドアが発見されました。

xz-utilsはLinuxやmacOSで使われていて、バックドアがどのように利用されるのか詳細はまだ分析されている途中ですが、sshの認証システムに関連し、非常に重大なセキュリティ問題を引き起こすものだととらえられています。

現在、影響を受けるシステムでは、問題が発見されたバージョンxz 5.6.0/5.6.1を古いバージョンに戻したり、緊急パッチをリリースして対策が行われているようですが、より長期的には根本的な対策が必要となるのかもしれません。

例えば、Linuxディストリビューションの一つであるDebianプロジェクトは、悪意のコミッターが行ったxzへの変更を完全に含まない古いバージョンまで戻すことを検討しているようです。

この情報によると、バックドアを追加したとされるxzのメンテナJia Tan氏のコミットは最低でも750回を数え、バックドアが追加されたバージョンを元に戻すだけでは、他のバックドアが隠されていないかを保証するには不十分であるとのこと。バックドアが含まれていない直近の5.4.5にも同氏による多数のコミットが含まれているため、関与が行われていない5.3.1へ戻したほうが良いとの提案が行われています。

ただし、古いバージョンへ戻すと、xz-utils自体の機能が以前のものに戻ってしまうのに加え、dpkg、erofs-utils、kmodなど重要なパッケージが動かなくなってしまうため、ダウングレードは慎重に行う必要があるとのこと。

「FAQ on the xz-utils backdoor」によると、xz-utilsには2人のメンテナが存在し、渦中のJia Tan(JiaT75)氏はここ2年の間にxzに貢献し始め、1.5年ほど前にコミットアクセス権や、リリースマネージャの権利を獲得しています。一方、もう一人のLasse Collin (Larhzu)氏はxzの初期(2009年から)からのメンテナで、https://tukaani.org/xz-backdoor/ に最新情報を掲載し、コミュニティと協力しています。

なお、XZにしかけられたバックドアは認証をバイパスするものではなく、リモートコード実行を可能にするより悪質なものではないかとの調査も行われているようです。
0089安倍晋三🏺 (ウソ800W 2514-a6+b)
垢版 |
2024/04/01(月) 01:56:57.68ID:nUbO0Abk0USO
双日がここまでくるとは天と地ほどの差はどうなんだが
逆にこれだけでは詳しく説明できんの?
0091番組の途中ですがアフィサイトへの転載は禁止です (ウソ800W 253a-7Vlj)
垢版 |
2024/04/01(月) 02:10:27.59ID:I4SBr76c0USO
毎年120万も売れないよ
0092234d-lzV5 (ウソ800W 234d-lzV5)
垢版 |
2024/04/01(月) 07:03:32.46ID:V99y5qcd0USO
>>87
> 関与が行われていない5.3.1へ戻したほうが良いとの提案が行われています。

Arch Linuxの俺、低見の見物
今更やめられないという結論になった
0093番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 2bab-DYvn)
垢版 |
2024/04/01(月) 10:20:45.48ID:nEc/TXbJ0USO
とっくにサポート切れたUbuntu 18.04LTSだがいまだにメンテパッチが時々来る
0094番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 6d83-i5t/)
垢版 |
2024/04/01(月) 10:29:10.15ID:BcpgT0Pn0USO
脆弱性を発見したのがMicrosoftの技術者だってね。
MicrosoftはLinuxの最上位のパートナーなんだから、当然のことをしたまでだけど
Linux技術陣はみっともないなぁ、オープンソース協力者も全く役に立たなかったってことか。
他にもありそう、という疑念が付きまとうね。
0096MM91-Juro (ウソ800 MMb1-i5t/)
垢版 |
2024/04/01(月) 10:37:38.75ID:4a/maflJMUSO
>>81
匿名界隈で似たような話聞いたことあるわ
匿名性を高めるためにガチガチにセキュリティアドオン入れてるやつは逆に怪しくてマークされる
匿名性を高くしたいなら森の中にある多くの木々のように装うべきだと
オープンソースにおいて必要のない難読化を行ってるなら、そこには隠したい何かがあると知らせてるようなものだな
0097安倍晋三🏺 (ウソ800W d5ac-vCpK)
垢版 |
2024/04/01(月) 10:46:58.17ID:4IkQuJ680USO
>>82
ソースの解析だけだとバックドアが見つからないのか
手が込んでるな
0098番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 559a-MNXF)
垢版 |
2024/04/01(月) 11:34:15.44ID:y7q6QtnO0USO
wslももろだめじゃんか
0099番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 0d8f-pZYM)
垢版 |
2024/04/01(月) 11:45:09.99ID:NHgjcFCL0USO
> 関与が行われていない5.3.1へ戻したほうが良いとの提案が行われています。

Debian buster 民のワイ、5.2.4 で低みの見物
0102番組の途中ですがアフィサイトへの転載は禁止です (ウソ800 0d8f-pZYM)
垢版 |
2024/04/01(月) 11:48:12.81ID:NHgjcFCL0USO
Debian だと bookworm でも 5.4.1
Ubuntu と逆で新しいもの嫌いの Debian、こういう時は勝利
0103番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2b7f-a5VY)
垢版 |
2024/04/01(月) 12:27:08.11ID:A1dsCJzR0
>>98
wslはopenSUSE LEAPとUBUNTU入れてアップデートしまくってるけど
引っかかってないぞ
0105番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 0d49-JrUJ)
垢版 |
2024/04/01(月) 13:23:13.81ID:8qab0bK80
RHEL系とDebian系だけで悪意のあるスクリプトが動くっぽいな
RHELとかDebianとかは使わないほうが良さそうやね
0107安倍晋三🏺 ◆ABeSHInzoo (スップ Sd43-uvpc)
垢版 |
2024/04/01(月) 15:03:52.93ID:GUQBoxg8d
>>94
前に立ってたLinuxスレで

WindowsはGUIでのファイル名一括変更すら標準搭載しておらず怪しい野良アプリ使わないとできないゴミ、Linuxは公式リポジトリで管理されてて安心安全

的なこと言ってるヤツがいたけど、悪意持った人間が計画的にやればバックドア仕込めてしまったという点では五十歩百歩だな
0113番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 231c-bAdu)
垢版 |
2024/04/01(月) 19:55:44.60ID:UHoBzCGa0
サガシリーズの全てタラレバになるのがエグい🤢
5で死にますか
0115番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6d83-i5t/)
垢版 |
2024/04/01(月) 20:15:41.49ID:BcpgT0Pn0
>>107
悪意をもってるのが個人の人間だといいけど、組織とか、国レベルで計画的されると
終わるかもね。Cisco OSとかは完全クローズドなのをウリにしているところがあるし。

>>114
誰も気づかず、気づいたのはMicrosoftの研究者。
01172bc3-N9gL 安倍晋三🏺 ◆.abeshinZo (ワッチョイ e5af-N9gL)
垢版 |
2024/04/01(月) 21:00:33.61ID:4tyH+1if0
終わってたが、
計算があって2軍にいるってことだ
多分12巻くらいまでは、地球人がエンジニアやるのてしょう
0118番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6d83-i5t/)
垢版 |
2024/04/01(月) 21:07:53.38ID:BcpgT0Pn0
>>116
今はMicrosoftはLinuxのプラチナパートナーだからね、アンチの人も困ったもんですね。
011923a8-H6U7 安倍晋三🏺 ◆.abeshinZo (オッペケ Sr01-H6U7)
垢版 |
2024/04/01(月) 21:58:18.11ID:v3DW9NoLr
ここ数日でやったんやがどうなんやろなぁ
ほーん
だから生主とかにしたらさすがに来れないみたいな事例だな
0120番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 2bf8-a5VY)
垢版 |
2024/04/01(月) 22:07:06.40ID:A1dsCJzR0
>>111
ミスじゃなくて
自動的に追加される
01211bd3-Sm54 安倍晋三🏺 ◆.abeshinZo (ワッチョイ 1bd3-Sm54)
垢版 |
2024/04/01(月) 22:07:19.87ID:YtnJD+3a0
オッチの方が無理矢理終了したらしく
この前勤務中に入ったのに髪色変える必要ある?
0122番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1b6d-Naxv)
垢版 |
2024/04/01(月) 22:14:55.61ID:X1LHcpDy0
アイスタイルと共同開発で化粧品メーカーぐらいの力ではどうにもなるだろうし
0123安倍晋三🏺 ◆UiyLkn5RRgkL (ワッチョイ 8562-RV3S)
垢版 |
2024/04/01(月) 22:28:34.28ID:N4636+fH0
>>35
同感あれだけニキジェイソンフン叩いてんだってさ
0124番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 43b6-FCUK)
垢版 |
2024/04/01(月) 23:27:19.09ID:z0HR0qXt0
言い換えると、
モーニングショーやミヤネ屋
0125番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e5af-xEjl)
垢版 |
2024/04/01(月) 23:47:50.20ID:yW4ZQmeK0
>>62
どうしてネイサンがいないからね
写真集の記事のサムネイル何あれ?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況