[ニュース] 2014年9月26日のニュース / UNIXとLinuxの「Bash」シェルに重大なセキュリティホール ほか

ニュース
Bash Code Injection Vulnerability via Specially Crafted Environment Variables (CVE-2014-6271, CVE-2014-7169) - Red Hat Customer Portal

「bash」に危険度の高い脆弱性、修正パッチの適用と回避策の実施を – クラウド Watch /
http://cloud.watch.impress.co.jp/docs/news/20140925_668493.html

以下のようになれば大丈夫の模様。

$ env x='() { :;}; echo vulnerable' bash -c "echo this is a test"
bash: warning: x: ignoring function definition attempt
bash: error importing function definition for `x'
this is a test

UNIXとLinuxの「Bash」シェルに重大なセキュリティホール – ZDNet Japan /
http://japan.zdnet.com/security/analysis/35054245/

Apple、不具合でiOS 8.0.1の配信停止、数日のうちに8.0.2を提供予定 -INTERNET Watch /
http://internet.watch.impress.co.jp/docs/news/20140925_668443.html

法務省のサーバーに外部から不正アクセス – インターネットコム /
http://internetcom.jp/busnews/20140925/moj-server-gets-unauthorized-access.html

jQuery.com、ハッキング被害に–サイトが改ざんされるも「ライブラリは無事」と強調 – ZDNet Japan /
http://japan.zdnet.com/security/analysis/35054262/

JVNVU#96848844: FortiGate および FortiWiFi アプライアンスに複数の脆弱性 /
http://jvn.jp/vu/JVNVU96848844/

GNU bash の脆弱性に関する注意喚起 /
http://www.jpcert.or.jp/at/2014/at140037.html

ハイレゾ対応ウォークマン「NW-A10」登場 ―microSDにも対応へ | GGSOKU – ガジェット速報 /
http://ggsoku.com/2014/09/sony-walkman-nw-a16-a17/

Android版Yahoo! ボックスにSSLサーバ証明書の検証不備の脆弱性が報告される、ヤフーは修正版が配信中 | juggly.cn /
http://juggly.cn/archives/128979.html

アップル iOS8.0.1 にアップデートしてしまった iPhone の対策方法を公開 – すまほん!! /
http://smhn.info/201409-apple-open-how-to-recovery-ios-8-0-1

iPhone6・6+ ユーザは様子見が賢明? iOS 8.0.1を適用すると不具合が発生する模様 – すまほん!! /
http://smhn.info/201409-ios-8-0-1-problem-cellular-network-and-touchid

2014年9月25日 Debian,GNOMEに回帰!? 主要開発者が「80%の確率で」と発言:Linux Daily Topics|gihyo.jp … 技術評論社 /
http://gihyo.jp/admin/clip/01/linux_dt/201409/25

ITインフラの要、DBとストレージは技術革新でどう変わるか:SQLチューニングだけじゃないデータベースチューニングを知る (1/2) – @IT /
https://www.atmarkit.co.jp/ait/articles/1409/25/news146.html

2014年中に国内提供開始予定:ヴイエムウェアのクラウド、AWSに勝てる? – @IT /
https://www.atmarkit.co.jp/ait/articles/1409/25/news077.html

ASCII.jp:Xeon E-2600 v3シリーズ採用2Uラックサーバー「RS5122-WT2」-ドスパラ /
http://ascii.jp/elem/000/000/937/937045/summary.html

ハイホーのSIMカード、料金そのままで毎月のデータ量を倍増 -INTERNET Watch /
http://internet.watch.impress.co.jp/docs/news/20140925_668505.html

ベネッセ、顧客情報漏えいに関する事故調査委員会の調査結果を公表 -INTERNET Watch /
http://internet.watch.impress.co.jp/docs/news/20140925_668520.html

トレジャーデータの分析エンジンを採用した「Yahoo! ビッグデータインサイト」提供開始。月1000万件60回クエリまで無料のプランも。IDCフロンティア - Publickey /
http://www.publickey1.jp/blog/14/yahoo100060idc.html

Google Cloud PlatformのHTTPロードバランサーがオープンプレビューに。ウォームアップなしで100万リクエスト/秒に対応する性能、1つのグローバルIPで複数リージョンに分配 - Publickey /
http://www.publickey1.jp/blog/14/google_cloud_platformhttp1001ip.html

アプデで文鎮化させたApple、数日中に「iOS8.0.2」をリリースすると発表。さすがにアプデが怖くなると話題に : IT速報 /
http://blog.livedoor.jp/itsoku/archives/41022634.html

「 iOS 8.0.1」が不具合で配信停止!「iPhone6」の被害が最も大きい? : 2chデジタル速報 /
http://gadget2ch.blog.jp/archives/1009873160.html

この記事を書いた人

kometchtech

うつ病を患いながら、IT業界の末席にいるおっさんエンジニア。科学計算をしたことがないのに、HPC分野にお邪魔している。興味のある分野で学習したことをblogにまとめつつ、うつ病の経過症状のメモも置いておく日々。じつはRouterboard User Group JPの中の人でもある。 Amazon欲しいものリスト / Arm板を恵んでくれる人募集中

kometchtechをフォローする
タイトルとURLをコピーしました