Index / Reload / Edit

Comment on 2006-02-16-2

2006-02-16-2 について、 コメントがあればどうぞ! E-mail アドレスは公開されません。URL は公開されます。
なお、管理者の判断により予告なくコメントを削除することがあります。 ご了承下さい。
お名前:
E-mail or URL:
コメント:

コメントスパム回避のため,以下の足し算の答えを半角でご記入下さい:
6 + 1 =
* pochi 2006-03-01 15:27:13

ほんとだ!

* mi@だすび末席びおら弾き 2006-03-01 12:00:47

JVNに登録されたらしいですね(まだ見に行ってない)
http://internet.watch.impress.co.jp/cda/news/2006/03/01/11060.html

* pochi 2006-03-01 01:35:28

ソフトウェアのメンテナンスって大変ですよねえ。
良く使われるものだと特に。。。
おつかれさまでした。

* Kenji 2006-02-28 20:23:22

遅くなりましたが、修正版の hns-2.19.7 をリリースいたしました。
ご迷惑をお掛けしましたことをお詫び致します。

* pochi 2006-02-22 01:23:36

daemontools 使ってないので qmail-send に kill を送るだけ ;-p

* pochi 2006-02-22 01:22:45

初歩的な脆弱性だと思います。
1年半も放置されてた、というのはちょっと、、、

* いわたさん 2006-02-20 21:37:58

qmailの停止ってどうやってます?

svc -d /service/qmail だけだとqmHandleから止まったと認識
されないみたいですけど、、

* otsune 2006-02-18 06:22:39

diary/log/message-by-user.txt をメールで受け取りました。
EMAILにヘッダーと改行コードを含めてPOSTしているみたいですね。
初歩的と言えば初歩的な脆弱性だ。
とりあえず正式なpatchが出るまでmake-rurimap.cgiの$emailをサニタイズする処理を入れて運用することにしました。

* pochi 2006-02-17 17:21:50

otune さんが hns-dev ML に投げてた内容で、多分ビンゴだと思います。
該当するログを後でメールしますね。

* otsune 2006-02-17 06:07:29

似た事例が
http://toga.vegalta.org/d/?200602b&to=200602140#200602140
で報告されていますね。

まず diary/log/message-by-user.txt にspam送信のログがあるはずなのでそれを確認してみてください。
できれば開発者にその内容を送信するといいかも。(個人的にhnsユーザーとしてspamの手口を知りたいので私も知りたいです。もしよかったら該当ログの適当な部分を教えてください)

Powered by くっつき BBS