( PoC ) linux kernel特権昇格脆弱性( CVE-2017-6074 ) の暫定回避策の確認

security.sios.com

PoCが公開されていますので、早めの対処が必要になります。

モジュールの除去やSELinux有効化でも対処できますが、再起動が必要になるケースがあるため、結局はカーネルの更新が早いかと。

linux kernelに複数の脆弱性( CVE-2017-6345 , CVE-2017-6346 , CVE-2017-6347 , CVE-2017-6348 )

security.sios.com

またlinux kernelに複数の脆弱性が出ています。

今度はLow -> Mediumぐらいのものです。

CVE詳細を見てもわかるように、最近はOSSのCodeの中身を精査して

脆弱性を洗い出している(Codeをより安全なものにしている)動きが

見受けられるので、その一環かもしれませんね。

Katello/Foremanによる運用管理 (Part4)

security.sios.com

Katello/Foremanの第四回を公開しました。

毎回、出来る限り出力結果とか画面とかをキャプチャして共有しようと心がけているので、量が多くなってしまって長くなってしまっています。

ようやく、クライアント端末をKatelloに登録できるところまでです。