脆弱性番号「CVE-2023-45124」(採番済みで実在するが、未公表でWordPressとは無関係)への対策パッチを装ったWordPressプラグインマルウェアをインストールさせるという攻撃が流行っているらしい。すごい発想だなと思ったし、油断していると僕とかは特にうっかり騙されそうだ。
https://www.security-next.com/151869
そもそもバザール方式なオープンな開発である必要はまったくないので特定の企業やプロジェクトがそのプロジェクト専業で雇うフルタイムワーカーだけが開発に関与して成果物として OSI の定めに沿った OSS ライセンスとしてリリースされるのでもよい(この場合コード改良に金がかからないことがない
影響範囲どこなんだ
"There was even a time, some twenty years ago, when there were two separate implementations of libpthread, the LinuxThreads implementation for Linux 2.4 and earlier and the Native POSIX Threads Library (NPTL) implementation for Linux 2.6 and later."
Why glibc 2.34 removed libpthread | Red Hat Developer https://developers.redhat.com/articles/2021/12/17/why-glibc-234-removed-libpthread#
Sentry社、非オープンソース機能ライセンス導入
https://www.infoq.com/jp/news/2023/12/functional-source-license/
特定のバージョンの #libc を使いたいのであれば、 #LD_LIBRARY_PATH を指定するのが常道で、 #LD_PRELOAD を指定するのは牛刀鶏なんでしょうな
glibcバージョンアップ @okwave https://okwave.jp/qa/q3873137.html
LD_PRELOADでprintfを後から差し替える https://qiita.com/koara-local/items/d5205f94decade3ffbf1 #Qiita
これも読まないとなあ。横浜市立図書館に入っているし
Oracle8 for Linux RDBMS構築法 - 秀和システム あなたの学びをサポート! https://www.shuwasystem.co.jp/book/4879668915.html
これも読まないとなあ。横浜市立図書館に入っているし
Oracle8 for Linux RDBMS構築法 - 秀和システム あなたの学びをサポート! https://www.shuwasystem.co.jp/book/4879668915.html
な、なんだってー(棒)
「グッバイ維持調整費! シンプル料金宣言キャンペーン」
他社ドメイン取得サービスで請求される場合がある、不透明な「維持調整費」(※1)からのサヨナラを応援するキャンペーンです。
BIOSのロゴ表示に使う画像パーサーの脆弱性を突いて任意コード実行にこぎ着ければブートキットになるという話。
Finding LogoFAIL: The Dangers of Image Parsing During System Boot | Binarly – AI-Powered Firmware Supply Chain Security Platform
https://binarly.io/posts/finding_logofail_the_dangers_of_image_parsing_during_system_boot/
#aarch64 から #AMD64 に #chroot しても動くとか、完全に黒魔術でしょwwwww
Raspiでx86のLinuxにChrootで入り編集できて驚いた(異なるCPUアーキテクチャへの chroot ) - それマグで! https://takuya-1st.hatenablog.jp/entry/2023/05/15/033313
楽園追放されたオタク