2006-03-23から1日間の記事一覧

Java SE 6 BetaのMaintenance Review公開

http://java.sun.com/javase/6/jcp/beta/ 先月β1がリリースされたMustangですが、先日それを反映した最初のMaintenance Reviewが公開されました。ここに示されているのはJavaプラットフォームに対する細かな変更で、独立したJSRを持つAPIの仕様については各…

xorg-serverに不正にroot権限を取得できる脆弱性

http://lists.freedesktop.org/archives/xorg/2006-March/013992.html xorg-serverの-modulepathオプションの処理にバグがあり、これによってローカルユーザがroot権限を不正に取得できてしまうとのことです。対象はxorg-server 6.9.0で、それより前のバージ…

FreeBSDに3件のセキュリティ勧告

IPsecに再送攻撃を許可してしまう脆弱性 ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:11.ipsec.asc IPsecのfast_ipsec(4)の実装において、再送攻撃を拒絶するためのシーケンスナンバーの検証を無条件でパスしてしまうバグがあるとのこ…