[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[harden-mac:0509] Re: 10.2.8 update 提供停止



古暮でございます。

On 2003.Sep.24, at 13:55 Asia/Tokyo, vm_converter wrote:
> そうこうしてる内に、OpenSSH(のPortable版のみ)にまた新しく脆弱性が
> 見つかって、Portable OpenSSH 3.7.1p2 がリリースされてますね...。

これ,流していたんですが,OpenDarwin で Rob が突込んでいたので,確認
しました。どうやらこの脆弱性は 3.7 で新たに入った pam code にある脆弱
性のようですね。10.2.8 の OpenSSH は

OpenSSH_3.4p1+CAN-2003-0693

ですから,10.2.8 の配布が再開しても,多分この儘行くんじゃないかと思い
ます。

マ,そんな事よりも「update 配布中止に関してちゃんと説明責任を果たせよ,
アップル」って状態ですけどね,今は。

因みに Rob の突込みと云っているのはこれで,DarwinPorts の話です。
<http://www.opendarwin.org/bugzilla/show_bug.cgi?id=962>


--[PR]------------------------------------------------------------------
【 FreeML ユーザー登録してますか?】
  ・メールアドレスとパスワードのカンタン登録!
  ・ニックネームもつけられるし、WEBメールも使える!
  ・MLだってカンタンに作れちゃう!
▼ いますぐ登録! => http://click.freeml.com/ad.php?id=934686
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp