Takeshi Suyama | 1 Feb 02:05

[debian-users:55923] Re: Postfixが突然メールの送受信が不可になる

須山です。

フォローありがとうございます。

そのログの前に,postfix/proxymapのログはございませんでした。

/usr/lib/postfix/proxymapを直接実行すると,下記のように,同じメッセージ
が表示されました。

proxymap: fatal: do not run this command by hand

結局,ダメ元で,再起動させたらなぜか直ってしまいました。ただ,原因がわか
らないので,また再発する可能性もありますが……

On Sun, 29 Jan 2012 16:38:59 +0900
SATOH Fumiyasu <fumiyas <at> osstech.jp> wrote:

> さとうふみやす @ OSSTech です。
> 
> At Fri, 27 Jan 2012 10:57:12 +0900,
> Takeshi Suyama wrote:
> > Jan 27 07:19:25 localhost postfix/master[3539]: warning: process /usr/lib/postfix/proxymap pid
6220 exit status 1
> 
> このログより前に postfix/proxymap のログはなかったですか?
> /usr/lib/postfix/proxymap を直接実行するとどうなりますか?
> 
> $ /usr/lib/postfix/proxymap
> proxymap: fatal: do not run this command by hand
> 
(Continue reading)

Seiji Kaneko | 3 Feb 16:26
Picon

[debian-users:55924] [Translate] [SECURITY] [DSA 2400-1] iceweasel security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2400-1                   security <at> debian.org
http://www.debian.org/security/                        Moritz Muehlenhoff
February 02, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : iceweasel
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-3670 CVE-2012-0442 CVE-2012-0444 CVE-2012-0449

Firefox ベースのウェブブラウザ iceweasel に、複数の問題が発見されま
した。含まれている XULRunner ライブラリが、Debian で複数の他のアプリ
ケーションに対するレンダリングサービスを提供しています。

CVE-2011-3670

   Gregory Fleischer さんにより、IPv6 URL が誤って解析されており、潜
   在的に情報の漏洩に繋がることが発見されました。

CVE-2012-0442

   Jesse Ruderman さんと Bob Clary さんにより、任意のコードの実行に繋
   がるメモリ破壊のバグが発見されました。
(Continue reading)

Seiji Kaneko | 3 Feb 16:27
Picon

[debian-users:55925] [Translate] [SECURITY] [DSA 2402-1] iceape security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2402-1                   security <at> debian.org
http://www.debian.org/security/                        Moritz Muehlenhoff
February 02, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : iceape
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-3670 CVE-2012-0442 CVE-2012-0444 CVE-2012-0449

Seamonkey の商標非使用版 Iceape インターネットプログラム群に複数の欠
陥が発見されました。

CVE-2011-3670

   Gregory Fleischer さんにより、IPv6 URL が誤って解析されており、潜
   在的に情報の漏洩に繋がることが発見されました。

CVE-2012-0442

   Jesse Ruderman さんと Bob Clary さんにより、任意のコードの実行に繋
   がるメモリ破壊のバグが発見されました。

(Continue reading)

Seiji Kaneko | 3 Feb 16:30
Picon

[debian-users:55926] [Translate] [SECURITY] [DSA 2403-1] php5 security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2403-1                   security <at> debian.org
http://www.debian.org/security/                           Thijs Kinkhorst
February 02, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : php5
Vulnerability  : コードインジェクション
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2012-0830

Stefan Esser さんにより、先日の PHP のセキュリティ更新での
max_input_vars 設定編集の実装に欠陥があり、リモートの攻撃者から PHP
のクラッシュが可能で、更に任意のコードの実行の可能性があることが発見
されました。

旧安定版ディストリビューション (lenny) では、修正は現時点では提供され
ません。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 5.3.3-7+squeeze7 で修正されています。

テスト版 (wheezy) および不安定版 (unstable) ディストリビューションで
は、この問題は近く修正予定です。
(Continue reading)

Seiji Kaneko | 3 Feb 16:39
Picon

[debian-users:55927] [Translate] [SECURITY] [DSA 2401-1] tomcat6 security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2401-1                   security <at> debian.org
http://www.debian.org/security/                        Moritz Muehlenhoff
February 02, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : tomcat6
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-1184 CVE-2011-2204 CVE-2011-2526 CVE-2011-3190
                 CVE-2011-3375 CVE-2011-4858 CVE-2011-5062 CVE-2011-5063
                 CVE-2011-5064 CVE-2012-0022

サーブレット及び JSP エンジン Tomcat に複数の欠陥が発見されました。

CVE-2011-1184 CVE-2011-5062 CVE-2011-5063 CVE-2011-5064

   HTTP ダイジェストアクセス認証実装には、リプレイ攻撃に対する防御策
   が不十分でした。

CVE-2011-2204

   希な設定下で、設定パスワードがログファイルに書き込まれてしまいます。

(Continue reading)

Seiji Kaneko | 5 Feb 11:47
Picon

[debian-users:55928] [Translate] [SECURITY] [DSA 2384-2] cacti regression

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2384-2                   security <at> debian.org
http://www.debian.org/security/
February 04, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : cacti
Vulnerability  : 複数
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2010-1644 CVE-2010-1645 CVE-2010-2543 CVE-2010-2545
                 CVE-2011-4824

最新の cacti のセキュリティ更新 DSA-2384-1 の旧安定版ディストリビュ
ーション (lenny) むけの修正に、欠陥が発見されました。

旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は
バージョン 0.8.7b-2.1+lenny5 で修正されています。

安定版ディストリビューション (squeeze) にはこのエンバグはありません。

直ぐに cacti パッケージをアップグレードすることを勧めます。

Debian Security Advisories に関する説明、これらの更新をシステムに適用
する方法、FAQ などは http://www.debian.org/security/ を参照ください。
(Continue reading)

Tomoo Nomura | 6 Feb 14:20
Picon

[debian-users:55929] SSDを認識しない

こんにちは。
InstallerがSSDを認識しなくなり困っています。
以前、 Dell Latitude E4200 の64GB SSDを下記のようなpartitionに分割しました。
/dev/sda1 DellのDriverなど
/dev/sdb2 Windows7 32bit
/dev/sda3 Debian etche /
/dev/sda4 Debian /home
/dev/sda5 Debian swap
この時は問題なくインストールできました。その後、wheezyにアップしました。
さて、今回Windows Vista 64bitが必要になり、/dev/sda2に再インストールしま
した。問題なくWindowsは立ち上がるのですが、MBRが書き換わっているため、
netbootでDebian Installerを立ち上げ、rescueモードでgrubを再インストール
ようとしたのですが、ここで、No disk drive was detected となり、diskを認
識してくれません。Windowsでは正しく認識しています。いろいろgoogleってみ
ますと、sataのmodeをAHCIにしないとダメということでしたので、それもやって
みました。しかしながら依然認識しません。特に重要なデータはありませんの
で、最初からインストールし直しでも構わないのですが、このままですとディス
クを認識しないので、Debianのインストールができないと思います。
netbootのバージョンも最近の3種類ほど入れ替えてみましたが、変化はありま
せん。
何か情報ありませんでしょうか?

野村

--

-- 
****** Nomura Technical Management Office Ltd. *****************
 Tomoo Nomura      nomura <at> tmo.co.jp       http://www.tmo.co.jp/
    Phone: +81-78-797-0240 Fax: +81-50-3743-1336
 Worldwide Airline Timetable 'Flight Planner'
 European Electronic Timetable 'HAFAS'         ValueFax Support
(Continue reading)

Youhei Sakurai | 6 Feb 15:49
Picon

[debian-users:55930] Re: SSDを認識しない

はじめまして、櫻井です。MBRを一回消せば認識する気がします。CDブートして

dd if=/dev/zero of=/dev/sda

しばらくしてCtrl+Cで止めてから再起動すればインストーラも認識するでしょう。

では。

//Youhei Sakurai

Sent from my iPhone

On 2012/02/06, at 22:20, Tomoo Nomura <nomurat <at> tmo.co.jp> wrote:

> こんにちは。
> InstallerがSSDを認識しなくなり困っています。
> 以前、 Dell Latitude E4200 の64GB SSDを下記のようなpartitionに分割しました。
> /dev/sda1 DellのDriverなど
> /dev/sdb2 Windows7 32bit
> /dev/sda3 Debian etche /
> /dev/sda4 Debian /home
> /dev/sda5 Debian swap
> この時は問題なくインストールできました。その後、wheezyにアップしました。
> さて、今回Windows Vista 64bitが必要になり、/dev/sda2に再インストールしま
> した。問題なくWindowsは立ち上がるのですが、MBRが書き換わっているため、
> netbootでDebian Installerを立ち上げ、rescueモードでgrubを再インストール
> ようとしたのですが、ここで、No disk drive was detected となり、diskを認
> 識してくれません。Windowsでは正しく認識しています。いろいろgoogleってみ
> ますと、sataのmodeをAHCIにしないとダメということでしたので、それもやって
> みました。しかしながら依然認識しません。特に重要なデータはありませんの
(Continue reading)

Seiji Kaneko | 6 Feb 15:49
Picon

[debian-users:55931] [Translate] [SECURITY] [DSA 2404-1] xen-qemu-dm-4.0 security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2404-1                   security <at> debian.org
http://www.debian.org/security/                            Florian Weimer
February 05, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : xen-qemu-dm-4.0
Vulnerability  : バッファオーバフロー
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2012-0029

Nicolae Mogoraenu さんにより、xen-qemu-dm-4.0 で使用している QEMU の
e1000e ネットワークインターフェースカードのエミュレーション処理に、
ヒープオーバフローが発見されました。この欠陥を攻撃することにより、サ
ービス拒否攻撃や特権の昇格が可能です。

旧安定版 (lenny) には xen-qemu-dm-4.0 パッケージは収録されていません。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー
ジョン 4.0.1-2+squeeze1 で修正されています。

テスト版 (wheezy) および不安定版 (unstable) ディストリビューションで
は、この問題は近く修正予定です。

(Continue reading)

Seiji Kaneko | 6 Feb 16:09
Picon

[debian-users:55932] [Translate] [SECURITY] [DSA 2405-1] apache2 security update

かねこです。
URL 等は Debian-security-announce メーリングリストの元記事を確認
ください。

------>8------------>8------------>8------------>8------------>8-
- -------------------------------------------------------------------------
Debian Security Advisory DSA-2405-1                   security <at> debian.org
http://www.debian.org/security/                            Stefan Fritsch
February 06, 2012                      http://www.debian.org/security/faq
- -------------------------------------------------------------------------

Package        : apache2
Vulnerability  : 複数の問題
Problem type   : リモート
Debian-specific: いいえ
CVE ID         : CVE-2011-3607 CVE-2011-3368 CVE-2011-3639 CVE-2011-4317
                 CVE-2012-0031 CVE-2012-0053

複数の欠陥が Apache HTTPD サーバに発見されました。

CVE-2011-3607:

  ap_pregsub() に整数オーバフローがあり、ローカルの攻撃者が .htaccess フ
  ァイルに細工することにより、昇格した特権での任意のコードの実行が可能で
  す。

CVE-2011-3368 CVE-2011-3639 CVE-2011-4317:

  Apache HTTP サーバは、プロキシされたリクエストのリクエスト URI を適切
  に検証していません。一部の ProxyPassMatch ディレクティブを用いた、また
(Continue reading)


Gmane