The UNIX and Linux Forums  

Go Back   UNIXおよびLinuxフォーラム > スペシャルフォーラム > セキュリティ > セキュリティ勧告(RSS )
Googleのunix.com



セキュリティ勧告(RSS ) UNIXおよびLinuxのセキュリティ勧告を介してのRSSニュース

その他のUNIXおよびLinuxフォーラムトピックは参考にすること
スレッド スレッドスターター フォーラム 返信 最後の投稿
のUSN - 612 - 7 : OpenSSHのアップデート アイボット セキュリティ勧告(RSS ) 0 2008年5月20日 午前11:00
問- 142 : OpenSSHのセキュリティ更新プログラム アイボット セキュリティ勧告(RSS ) 0 2007年12月24日 09:40午前
AIXの4.3 OpenSSHの3.7.1.0操作 リプリー AIX 2 2005年3月7日 01:56午後
OpenSSHのAIX用 gefa AIX 2 2005年2月24日 08:17午前
OpenSSHの chenly UNIXのダミー質問と回答のため 21 2002年3月13日 05:18午後

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek を搭載 Powered by Google
 
LinkBack スレッドツール このスレッドを検索 スレッドを評価 表示モード
  #1固定リンク)  
Old 2008年5月14日
iBot's Avatar
アイボット iBot is offline
フォーラムロボットガール
  
 

参加日: 2000年09月
投稿数:22208
のUSN - 612 - 5 : OpenSSHのアップデート

説明:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntuのセキュリティに関するお知らせのUSN - 612 - 5 2008年5月14日OpenSSHのアップデート のHTTPS : / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003dされたセキュリティ上の問題は、次のUbuntuのリリース:この勧告は、 Kubuntuは、 Edubuntu 、 Xubuntuの対応するバージョンに適用されるのUbuntu 7.04のUbuntu 7.10のUbuntu 8.04 LTSに影響を与えます。この問題は、次のパッケージのバージョン: Ubuntuの7.04 : OpenSSHのクライアント1:4.3のP2 - 8ubuntu1.4 OpenSSHのクライアント- udebのファイルフォーマットは1:4.3のP2 - 8ubuntu1.4 Ubuntuの7月10日: OpenSSHのクライアント1へのあなたのシステムをアップグレードすることにより修正することができます:クライアントはOpenSSH 4.6p1 - 5ubuntu0.5 - udebのファイルフォーマットは1:4.6 p1の- 5ubuntu0.5のUbuntu 8.04 LTS : OpenSSHのクライアント1:4.7 p1の- 8ubuntu1.2 OpenSSHのクライアント- udebのファイルフォーマットは1:4.7 p1の- 8ubuntu1.2を実行した後標準的なシステムをアップグレードすると、ユーザーは、 sshを再実行し、そのシステムvulnkeyをお勧めします。詳細は以下:マットジマーマンのエントリは、 〜 / .ssh /オプション( "などのポートの転送"または強制コマンド)は、新しいツールはOpenSSHのssh - vulnkeyで導入によって無視されたとのauthorized_keysに( USNを参照してください612から2発見) 。これはいくつかの妥協のキーに表示されないのssh - vulnkeyの出力の原因となります。この更新プログラムの詳細については、 sshのvulnkeyのマニュアルページが追加されます。元顧問の詳細:弱点は、 OpenSSLの乱数生成器がDebianとUbuntuのシステム上で使用されて発見されました。よりも、する必要がありますこの弱点の結果、特定の暗号化キーをはるかに共通している攻撃者がブルートフォース攻撃は、システムの最低限の知識を与えられたからキーを推測できるようになります。これは特にはOpenSSH 、 OpenVPNの証明書とSSLの暗号化鍵の使用に影響を与えます。





更に...
 

ブックマーク

スレッドツール このスレッドを検索
このスレッドを検索

高度な検索
表示モード このスレッド
このスレッド

投稿ルール
あなた ことができない。 新しいスレッドを投稿
あなた ことができない。 返信の投稿
あなた ことができない。 添付ファイルの投稿
あなた ことができない。 自分の投稿を編集

BBコード なる 〜の上に
スマイリー なる 〜の上に
[イメージ] コードは 〜の上に
HTMLコードは、 オフ
トラックバック なる 〜の上に
ピングバック なる 〜の上に
Refbacks なる 〜の上に




すべてGMT -4です。現在の時刻は 02:35午前


提供: vBulletin、著作権© 2000 - 2006、Jelsoft企業株式会社。言語翻訳による電源
vBCredits v1.4著作権© 2007 - 2008 、 PixelFXスタジオ
は、 UNIXおよびLinuxフォーラムのコンテンツ著作権© 1993 〜 2009 。すべての権利を管理しReserved.Ad RedTyger

コンテンツ関連のURLで vBSEO 3.2.0