二次元裏@ふたば
[ホーム]

[掲示板に戻る]
レス送信モード
おなまえ
E-mail
題  名
コメント
添付File []
削除キー(削除用.英数字で8字以内)

画像ファイル名:1777611440139.png-(75008 B)
75008 B無念Nameとしあき26/05/01(金)13:57:20No.1404652846そうだねx1 02日00:14頃消えます
脆弱性がAIによって1時間で暴かれる時代に
1無念Nameとしあき26/05/01(金)14:02:03No.1404653639そうだねx4
詳細キボンヌ
2無念Nameとしあき26/05/01(金)14:04:14No.1404653993そうだねx1
https://gigazine.net/news/20260501-copy-fail/
これか
3無念Nameとしあき26/05/01(金)14:11:05No.1404655087そうだねx9
>https://gigazine.net/news/20260501-copy-fail/
>これか
すげえ…
(何言ってるか全然わかんねえ)
4無念Nameとしあき26/05/01(金)14:11:19No.1404655126そうだねx1
弱者男性かと思った
5無念Nameとしあき26/05/01(金)14:17:30No.1404656152そうだねx7
gigazineってまだあったんだな
6無念Nameとしあき26/05/01(金)14:18:00No.1404656242そうだねx9
でもそれってwindowsも同じなんじゃ?
7無念Nameとしあき26/05/01(金)14:18:26No.1404656311+
アチャもろじゃくせい
8無念Nameとしあき26/05/01(金)14:20:10No.1404656602そうだねx2
>https://gigazine.net/news/20260501-copy-fail/
>これか

最初の数段落読んだだけだけど怖い
>攻撃成立にカーネルごとの細かい調整やタイミング競争が不要とされている点です。
確か5年ぐらい前にもpolkitの不備でroot権限昇格問題が有って、問題になってたけど、こちらは手軽さ(侵入速度)が桁違いにやばい
コンテナユーザーはGW明け待たずにさっさとカーネル引っ越し
9無念Nameとしあき26/05/01(金)14:20:21No.1404656630+
誰でも管理者機能
10無念Nameとしあき26/05/01(金)14:24:18No.1404657273+
>誰でも管理者機能
みんなで大家さんを思い浮かべた
11無念Nameとしあき26/05/01(金)14:26:57No.1404657691そうだねx1
原理的にこんな脆弱性が出る時点で現代のセキュリティ要件に耐えられん
12無念Nameとしあき26/05/01(金)14:33:07No.1404658694そうだねx4
もはやAI同士の戦い
13無念Nameとしあき26/05/01(金)14:35:17No.1404659033そうだねx4
これからいろいろ大変だけど
サーバー立ててる人はあせってくれ
おれは完全にひとりで使ってるだけだから自分以外にrootとれる人間が存在しねぇ
14無念Nameとしあき26/05/01(金)14:37:45No.1404659441そうだねx2
>これからいろいろ大変だけど
>サーバー立ててる人はあせってくれ
>おれは完全にひとりで使ってるだけだから自分以外にrootとれる人間が存在しねぇ
複数人で使ってる場合だとガチでヤバイね
ローカルでアクセスできる人がいれば乗っ取り放題ってことだよね
15無念Nameとしあき26/05/01(金)14:38:22No.1404659536+
自分一人で使ってるから常にrootだわ
16無念Nameとしあき26/05/01(金)14:38:32No.1404659571そうだねx4
これレンタルサーバー業者とかヤバイんじゃないのか
共有サーバー乗っ取り放題だろ
17無念Nameとしあき26/05/01(金)14:39:36No.1404659750+
長い目で見たら防御側が有利だと思うけど短期だと修正が間に合わんよね…
18無念Nameとしあき26/05/01(金)14:39:55No.1404659809そうだねx2
家庭向けルーターとか軒並みやばいんじゃ
19無念Nameとしあき26/05/01(金)14:40:01No.1404659827+
俺に出来る対策はyum update -y
これだけだ
20無念Nameとしあき26/05/01(金)14:42:33No.1404660218そうだねx2
なあこれレンタルサーバー屋さん大変だねえではなくて
それ使ってる企業さん大変だねえでもなくて
その企業のサービス知らず知らずに利用してる俺たちがヤバいやつだな?
21無念Nameとしあき26/05/01(金)14:42:44No.1404660237そうだねx1
>長い目で見たら防御側が有利だと思うけど短期だと修正が間に合わんよね…
攻撃有利はいつの時代も同じだった
だからこれまでは穴見つけたら開発者にだけ連絡して公開は数十日待つって慣習があった
でもAI関係者は馬鹿だから目立てばいいとしか思ってないから意味も分からず大騒ぎ
22無念Nameとしあき26/05/01(金)14:44:36No.1404660525+
>authencesnは自分が所有している正規のメモリ範囲を4バイト超えて勝手に使用していました。
クソがよぉ…
23無念Nameとしあき26/05/01(金)14:44:43No.1404660546+
これrootのパスワード忘れた時とかに便利じゃん
24無念Nameとしあき26/05/01(金)14:45:45No.1404660705そうだねx2
>家庭向けルーターとか軒並みやばいんじゃ
またゾンビルーターが増えて踏み台にされるのか
コピペ荒らしに悩まされる虹裏には切実だな
荒らしのIP供給源はそれ(botnet)だから
25無念Nameとしあき26/05/01(金)14:47:11No.1404660913そうだねx6
>家庭向けルーターとか軒並みやばいんじゃ
理解してないのモロバレ(笑)
26無念Nameとしあき26/05/01(金)14:49:04No.1404661217+
>理解してないのモロバレ(笑)
どういうことなのか教えてくれ
27無念Nameとしあき26/05/01(金)14:50:43No.1404661478+
手順踏めば確実に再現できるって所はセキュリティ教材にうってつけだね
28無念Nameとしあき26/05/01(金)14:51:37No.1404661618そうだねx2
>どういうことなのか教えてくれ
日本語読めれば理解できるからちゃんと読んで…
>https://gigazine.net/news/20260501-copy-fail/
29無念Nameとしあき26/05/01(金)14:51:44No.1404661641そうだねx3
今回に脆弱性は内部犯限定
外部からの攻撃は出来ない
30無念Nameとしあき26/05/01(金)14:52:20No.1404661722+
一般ユーザーがroot奪取できる脆弱性だけど攻撃自体はリモート不可だからこの脆弱性以外でリモートから一般ユーザーを奪取しないと成功しない
リモート攻撃よりも内部犯やソーシェルエンジンアリングとの重ね合わせが怖い
31無念Nameとしあき26/05/01(金)14:52:40No.1404661776+
ルータってLinuxなんて積んで動かすもんだったっけか?
ファームウェア向けの奴でrootがなんだまで行くならアクセスしてるOSの問題だと思うが
32無念Nameとしあき26/05/01(金)14:56:52No.1404662446+
Windows月例アップデートだってAI関係なく権限昇格の問題をFixしてたべ
大事なのはアプデが続くことだべー
33無念Nameとしあき26/05/01(金)14:57:12No.1404662497そうだねx1
    1777615032791.jpg-(11362 B)
11362 B
キタ━━━(゚∀゚)━━━!!
34無念Nameとしあき26/05/01(金)14:58:15No.1404662657+
ライナスおじさん邪魔だべー
35無念Nameとしあき26/05/01(金)14:58:20No.1404662668+
>自分一人で使ってるから常にrootだわ
それはやめろ…
36無念Nameとしあき26/05/01(金)14:58:42No.1404662731そうだねx1
>自分一人で使ってるから常にrootだわ
駄目とわかっててもやっちゃうよなー
自分一人だと
37無念Nameとしあき26/05/01(金)14:58:51No.1404662757+
>一般ユーザーがroot奪取できる
ん?それってUbuntuでは普通のことではないか?
38無念Nameとしあき26/05/01(金)14:59:07No.1404662796+
初代ポケモンのセレクトバグの高度版みたいな感じか
39無念Nameとしあき26/05/01(金)14:59:57No.1404662918そうだねx1
むしろrootでは動かないツールもあるんだから常時rootはふかしだろ
40無念Nameとしあき26/05/01(金)15:00:38No.1404663017そうだねx2
>>自分一人で使ってるから常にrootだわ
>駄目とわかっててもやっちゃうよなー
>自分一人だと
俺は俺の家にサイバー犯罪も達者な強盗でも入ってこない限り大丈夫だな
友達も訪問者もいないし
41無念Nameとしあき26/05/01(金)15:00:45No.1404663039+
オレオレ須藤さん
42無念Nameとしあき26/05/01(金)15:01:24No.1404663136そうだねx1
>むしろrootでは動かないツールもあるんだから常時rootはふかしだろ
たとえば?
43無念Nameとしあき26/05/01(金)15:02:37No.1404663328そうだねx1
sudoとsuが闘うスレ
44無念Nameとしあき26/05/01(金)15:02:40No.1404663336+
ローカルユーザーが特権取れる脆弱性なんて結構な頻度で出てる
それと
>Copy Failが発生した技術的な原因は、LinuxカーネルでAEADを扱うalgif_aead.cに対し2017年に導入されたin-place最適化にあるとのこと。
めちゃくちゃよくあるバグっすね…
メモリ限られてるからしゃーないんだろうけどインプレイスアルゴリズムって普通はメモリ境界死ぬほど気をつけるもんなのに
本当にしょうもないミスだな
45無念Nameとしあき26/05/01(金)15:02:47No.1404663360+
su -
46無念Nameとしあき26/05/01(金)15:05:25No.1404663763+
>>むしろrootでは動かないツールもあるんだから常時rootはふかしだろ
>たとえば?
例えばも何もいくらでもあるだろ
まずデスクトップ関係がほとんど動かん
47無念Nameとしあき26/05/01(金)15:05:29No.1404663771そうだねx2
遊びで作ったUbuntuサーバーにいろいろ入れたらなくてはならないものになってた
1万円で買った中華のミニPCだからちょっと心配
48無念Nameとしあき26/05/01(金)15:07:00No.1404663989そうだねx1
他人をOSにログインさせてないなら問題ない
不特定多数が使うようなサービスも動かすな
49無念Nameとしあき26/05/01(金)15:07:05No.1404663999そうだねx1
>遊びで作ったUbuntuサーバーにいろいろ入れたらなくてはならないものになってた
>1万円で買った中華のミニPCだからちょっと心配
経験上ミニPCは電源周りが死にやすいから設定ファイルだけでもdotfilesとしてバックアップ取ったほうがいいな
50無念Nameとしあき26/05/01(金)15:08:15No.1404664192そうだねx1
>遊びで作ったUbuntuサーバーにいろいろ入れたらなくてはならないものになってた
>1万円で買った中華のミニPCだからちょっと心配
今度からはコンテナにしとくといいよ
マイグレがめちゃくちゃ楽
51無念Nameとしあき26/05/01(金)15:08:21No.1404664206そうだねx1
>めちゃくちゃよくあるバグっすね…
>メモリ限られてるからしゃーないんだろうけどインプレイスアルゴリズムって普通はメモリ境界死ぬほど気をつけるもんなのに
>本当にしょうもないミスだな
なんだかんだ新人入ってくるから仕方ないわ
新人入るのも必要だし
やっぱりLinusに口汚く罵られるのは必要
52無念Nameとしあき26/05/01(金)15:09:03No.1404664328そうだねx1
>でもそれってwindowsも同じなんじゃ?
Windowsを構成するクソコードが防壁になっている可能性
53無念Nameとしあき26/05/01(金)15:11:16No.1404664667そうだねx1
1ユーザーしか作ってない俺は大丈夫なはず
54無念Nameとしあき26/05/01(金)15:11:33No.1404664700+
アクセス制限してるサーバなら侵入できたとしてもそもそもスクリプトを引用できないんじゃねえの
直で持ち込めるならあれだけど
55無念Nameとしあき26/05/01(金)15:12:15No.1404664803そうだねx3
自分以外ログインさせなければ問題ない脆弱性
そもそも外部にSSHなんてポート開けてないから
56無念Nameとしあき26/05/01(金)15:12:21No.1404664815+
>例えばも何もいくらでもあるだろ
>まずデスクトップ関係がほとんど動かん
そうなの?たとえば?
57無念Nameとしあき26/05/01(金)15:14:31No.1404665162+
スレの内容を理解できてるとしあきが多いことに驚く
58無念Nameとしあき26/05/01(金)15:14:49No.1404665213+
Waylandとかroot実行禁止だったような
59無念Nameとしあき26/05/01(金)15:15:16No.1404665281+
構築でしかLinux使わないからsudoの使い方知らんぜ
60無念Nameとしあき26/05/01(金)15:18:46No.1404665810+
脆弱性舐めてるとしには
中国の天才ハッカーに期待するしかないな
61無念Nameとしあき26/05/01(金)15:22:09No.1404666345そうだねx4
    1777616529059.jpg-(124693 B)
124693 B
>友達も訪問者もいないし
62無念Nameとしあき26/05/01(金)15:24:56No.1404666810+
    1777616696272.png-(195693 B)
195693 B
誰か灯台の人っぽく
情感たっぷりのポエムで説明して
63無念Nameとしあき26/05/01(金)15:29:28No.1404667509+
>そうなの?たとえば?
chromiumが特権オプション使わないと動かない
64無念Nameとしあき26/05/01(金)15:30:42No.1404667689そうだねx1
今こそWindows使用者はLinuxに切り替えるべき
65無念Nameとしあき26/05/01(金)15:31:04No.1404667744そうだねx1
だからLinuxのセキュリティ神話は民生でそこまで浸透してないからだって昔から言われてただろ
66無念Nameとしあき26/05/01(金)15:31:39No.1404667828+
普通に使っててもsuだとuid0のチェック引っかかるソフト結構あるよね
67無念Nameとしあき26/05/01(金)15:32:08No.1404667900+
もろたでsudo
68無念Nameとしあき26/05/01(金)15:32:11No.1404667904そうだねx3
>だからLinuxのセキュリティ神話は民生でそこまで浸透してないからだって昔から言われてただろ
別に言われてないです…
まさかWindows信者?
69無念Nameとしあき26/05/01(金)15:33:11No.1404668065そうだねx1
>誰か灯台の人っぽく
>情感たっぷりのポエムで説明して
もう動画になってたはず
70無念Nameとしあき26/05/01(金)15:33:46No.1404668166そうだねx3
浸透もなにもPCエリア以外はほぼLinuxにシェア制圧されたんじゃ
71無念Nameとしあき26/05/01(金)15:36:43No.1404668632+
カーネルを最新にすれば解決する
頑張ってね!
72無念Nameとしあき26/05/01(金)15:42:17No.1404669485そうだねx4
    1777617737846.jpg-(23335 B)
23335 B
>カーネルを最新にすれば解決する
>頑張ってね!
73無念Nameとしあき26/05/01(金)15:44:36No.1404669878+
須藤さんはどうなるの?
74無念Nameとしあき26/05/01(金)15:45:15No.1404669972+
>須藤さんはどうなるの?
刺されて逃げたと思うよ
75無念Nameとしあき26/05/01(金)15:46:02No.1404670106そうだねx1
>須藤さんはどうなるの?
後任は佐藤さんです
76無念Nameとしあき26/05/01(金)15:46:35No.1404670191そうだねx1
万が一パッチあててGW中にシステム影響出したら会社傾く業種もあるんだろうなあ
77無念Nameとしあき26/05/01(金)15:47:11No.1404670283+
>今回に脆弱性は内部犯限定
>外部からの攻撃は出来ない
ひとまず自分一人で使ってるPCに関しては大丈夫か
78無念Nameとしあき26/05/01(金)15:47:18No.1404670301+
これWindowsのWSL2も影響受けるんです?
79無念Nameとしあき26/05/01(金)15:47:29No.1404670335+
この手のパッチって再起動必須なんだろうか
80無念Nameとしあき26/05/01(金)15:48:53No.1404670541+
個人で使ってるヤツならアプデで終わる
サーバーは…うん
81無念Nameとしあき26/05/01(金)15:48:57No.1404670555+
報告者はコンテナ突破するおかわりPoC公開も予定されてんしょ?
82無念Nameとしあき26/05/01(金)15:51:18No.1404670932+
Redhatもダメなんか
83無念Nameとしあき26/05/01(金)15:51:56No.1404671023そうだねx3
>Redhatもダメなんか
全部ダメです
84無念Nameとしあき26/05/01(金)15:56:21No.1404671753そうだねx1
直ちに影響はないけどRCEと組み合わさるとかなりヤバいんで軽視はできませんね
85無念Nameとしあき26/05/01(金)15:56:39No.1404671798そうだねx1
既存のセキュリティ破りまくりでヤバいから封印されてるClaudeの最新モデルの話?
86無念Nameとしあき26/05/01(金)16:02:15No.1404672658そうだねx1
人類の役に立っとるやん
87無念Nameとしあき26/05/01(金)16:03:40No.1404672871+
なので最新のOSはRUSTでの書き直しが進んでる
c時代の問題は全て消える
88無念Nameとしあき26/05/01(金)16:04:09No.1404672936+
linuxのわし
震えない

- GazouBBS + futaba-