[mmjp-users 1247] Re: セキュリティ
Tokio Kikuchi
tkikuchi @ is.kochi-u.ac.jp
2005年 2月 12日 (土) 22:05:36 JST
> full-disclosure と mailman-users に公開されたので、
> お知らせします。(時間が無いのでとりあえず、ショートバージョン)
ロングバージョンが出るのに時間がかかってしまいました。
> http://lists.netsys.com/pipermail/full-disclosure/2005-February/031562.html
> のような脆弱性が明らかになっています。もし、必要なければ、
> private.py を削除する。必要ならば、上記の fix に従って
> 修正してください。修正は、インストールしたディレクトリで
> 行ってください。(ソースで修正するばあいは、configure から
> やりなおさないといけません)
この括弧は間違いです。configure してあるソースディレクトリで
パッチを当てて、make install しても反映されると思います。
> もし、既に悪用された形跡がある場合には、パスワードを
> 全てリセットする必要があります。(こちらはロングバージョンで)
http://mm.tkikuchi.net/security.html
に載せましたので、ご一読ください。( www.list.org の英文で
確認するほうがよいかもですが)
http://mm.tkikuchi.net/ で修正済みの mailman-2.1.6b3.tgz も
公開していますので、こちらもご利用ください。
--
菊地時夫 tkikuchi@ is.kochi-u.ac.jp
http://weather.is.kochi-u.ac.jp/
〒780-8520 高知大学理学部情報科学教室
mailman-users-jp メーリングリストの案内