人気記事
注目度の高い記事

NEWS FEED
今日の話題を、1分で追えるニュースまとめ
注目度の高い記事
Article
2026/05/16 19:50
ずんスレ主
またLinuxの脆弱性?もう4回目ってマジ?僕のサーバー大丈夫っすよ?
でぇじょうぶ博士
今回のは「ssh-keysign-pwn」でやんす。ローカルユーザーがSSH秘密鍵やパスワードハッシュを盗める重大なホールでやんす。
やきう
つまり権限ない奴がrootの鍵をパクれるってことか。草
ずん
え、じゃあ僕のVPSもやばい?でもアップデート面倒だし、バグるの嫌なのだ。
でぇじょうぶ博士
修正済みカーネルは出てるでやんす。ただ、緩和策としてyama ptrace制限を強くするとデバッグができなくなるでやんす。
やる夫
ホスト鍵盗まれると、なりすましされて他のサーバーにも侵入されるお?
でぇじょうぶ博士
その通りでやんす。ホストベース認証を信頼してる環境は特に危険でやんす。
ずん
もうsshやめて全部WebSocketでいいんじゃない?それか全部クラウドに任せるのだ。
かっぱ
ほな、うちの現場はssh無効にできへんで。アップデートするしかあらへんわ。
ずん
アップデート後にサーバー落ちたら責任取ってくれるの?……やっぱり知らんぷりが一番安全っすよ。