【速報】2chに追加の脆弱性 やめろよ。絶対にやめろよ!

このエントリーをはてなブックマークに追加
1 ◆zzzbb2c.e6 (東京都)

2ch特化型サーバ・ロケーション構築作戦 Part62
http://qb5.2ch.net/test/read.cgi/operate/1294629130/140
> 140 :動け動けウゴウゴ2ちゃんねる :2011/08/27(土) 01:04:31.21 ID:S8x66i+g0
> >>138
> 古いブラウザとの互換性の為に残しているRequest-Rangeヘッダも対策が必要のようです。
> (Apache Killerをちょろっと書き換えるだけで出来ちゃうので)
> アドバイザリだとReuqest-Rangeヘッダは完全に無効にしてますね。
>
> http://mail-archives.apache.org/mod_mbox/httpd-announce/201108.mbox/%[email protected]%3E
> Option 2: (Pre 2.2 and 1.3)
>
> # Reject request when more than 5 ranges in the Range: header.
> # CVE-2011-3192
> #
> RewriteEngine on
> RewriteCond %{HTTP:range} !(bytes=[^,]+(,[^,]+){0,4}$|^$)
> # RewriteCond %{HTTP:request-range} !(bytes=[^,]+(?:,[^,]+){0,4}$|^$)
> RewriteRule .* - [F]
>
> # We always drop Request-Range; as this is a legacy
> # dating back to MSIE3 and Netscape 2 and 3.
> RequestHeader unset Request-Range
2名無しさん@涙目です。(愛知県):2011/08/27(土) 01:45:36.66 ID:/+ZjiQ6G0
  /\___/\
/ /    ヽ ::: \
| (●), 、(●)、 |    / ̄ ̄ ̄ ̄ ̄ ̄ ̄
|  ,,ノ(、_, )ヽ、,,   |  < ま〜た始まった
|   ,;‐=‐ヽ   .:::::|    \_______
\  `ニニ´  .:::/
/`ー‐--‐‐―´´\
3名無しさん@涙目です。(福岡県):2011/08/27(土) 01:45:40.96 ID:332gI/3d0
「うんこ!」
「ちんこ!」
「まんこ!」

3人揃ってうちまレンジャー!!!!!!!!!!!

♪テレッテレーレーレ(ソイヤ!)テレッテレーレーレ(ソイヤ!)♪
4名無しさん@涙目です。(埼玉県):2011/08/27(土) 01:45:46.15 ID:oUDG8/V50
おっしゃ任せろ
5名無しさん@涙目です。(神奈川県):2011/08/27(土) 01:45:55.17 ID:hsBdePQ/0
なるほどそういうことね
6名無しさん@涙目です。(沖縄県):2011/08/27(土) 01:45:56.20 ID:b6g4rNuq0
jane3.72きた
7 【東北電 67.4 %】 (宮城県):2011/08/27(土) 01:45:57.52 ID:uZV6xCR90
うんち
8名無しさん@涙目です。(京都府):2011/08/27(土) 01:46:05.05 ID:gFnQ5sa60
もう閉鎖しろよ
9名無しさん@涙目です。(大阪府):2011/08/27(土) 01:46:11.26 ID:zE05mgOG0
もう2ちゃんダメだな
10名無しさん@涙目です。(iPhone):2011/08/27(土) 01:46:21.63 ID:FyUyZGSI0
避難所用意しとけ
11名無しさん@涙目です。(静岡県):2011/08/27(土) 01:46:22.15 ID:M9rAXaDM0
脆弱性おかわり
12名無しさん@涙目です。(dion軍):2011/08/27(土) 01:46:22.51 ID:dTgsL5gd0
2chしょぼすぎワロタw
どんだけ脆弱性あるんだよwww
13日本鬼子 ◆ukjc/JAP/s (千葉県):2011/08/27(土) 01:46:38.25 ID:tX4vXEuN0 BE:2097579097-PLT(12001)
よくわかんないけどこれ置いておきますね
http://www.2nn.jp/refuge/
14名無しさん@涙目です。(大阪府):2011/08/27(土) 01:46:40.54 ID:bHJdp+Kp0
しね
15名無しさん@涙目です。(神奈川県):2011/08/27(土) 01:46:51.57 ID:v5s1MBrb0
  ___
  \●/ ))
(・∀・)ノ メデタイ!
16名無しさん@涙目です。(空):2011/08/27(土) 01:47:11.82 ID:K065rMXeQ
き…脆弱性…
17名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:47:18.79 ID:zcflg71/0
せっ…!せっ…! 潰せっ…!
18名無しさん@涙目です。(群馬県):2011/08/27(土) 01:47:23.77 ID:AJffmWKr0
Apache Killerを利用した2ちゃんねる様に対しての攻撃について

本日米国西海岸時間7:40頃、2ちゃんねる(2ch.net)に対し、
Apacheの脆弱性を利用したアプリケーションによる攻撃が行われ、

多くのサーバが接続しづらい状況になりました。
N.T. Technology, Inc.は脆弱性を修復し、
米国時間8月25日午後9時に全てのサーバ対応を終了いたしました。

弊社は2ちゃんねる様に対し捜査協力を依頼しており、
米国企業として履歴に残っているIPアドレスを元に関係各所への連絡、
および民事起訴を考慮しております。


http://www.maido3.com/server/news/20110826.html
19名無しさん@涙目です。(埼玉県):2011/08/27(土) 01:47:25.34 ID:HFpqpCfP0
やるなよ!絶対やるなよ!
20名無しさん@涙目です。(愛知県):2011/08/27(土) 01:47:26.66 ID:fkj1NgxSP
Apache Killerを利用した2ちゃんねる様に対しての攻撃について

サンフランシスコ、カリフォルニア - 本日米国西海岸時間7:40頃、
掲示板サービスを展開する2ちゃんねる(2ch.net)に対し、
Apacheの脆弱性を利用したアプリケーションによる攻撃が行われ、

多くのサーバが接続しづらい状況になりました。
N.T. Technology, Inc.は脆弱性を修復し、
米国時間8月25日午後9時に全てのサーバ対応を終了いたしました。

弊社は2ちゃんねる様に対し捜査協力を依頼しており、
米国企業として履歴に残っているIPアドレスを元に関係各所への連絡、
および民事起訴を考慮しております。


http://www.maido3.com/server/news/20110826.html
21名無しさん@涙目です。(埼玉県):2011/08/27(土) 01:47:32.74 ID:c87sx9HX0
>>1AUTO

Apache Killerを利用した2ちゃんねる様に対しての攻撃について

サンフランシスコ、カリフォルニア - 本日米国西海岸時間7:40頃、
掲示板サービスを展開する2ちゃんねる(2ch.net)に対し、
Apacheの脆弱性を利用したアプリケーションによる攻撃が行われ、

多くのサーバが接続しづらい状況になりました。
N.T. Technology, Inc.は脆弱性を修復し、
米国時間8月25日午後9時に全てのサーバ対応を終了いたしました。

弊社は2ちゃんねる様に対し捜査協力を依頼しており、
米国企業として履歴に残っているIPアドレスを元に関係各所への連絡、
および民事起訴を考慮しております。


http://www.maido3.com/server/news/20110826.html
22名無しさん@涙目です。(京都府):2011/08/27(土) 01:47:34.09 ID:tY6HK0or0
ああ、なるほど、だよね、だと思った
23名無しさん@涙目です。(福岡県):2011/08/27(土) 01:47:38.85 ID:2uN+7Lm60
いい的ですなぁ
24名無しさん@涙目です。(千葉県):2011/08/27(土) 01:47:43.87 ID:WWUKUz1v0
      ┏┳┳┓     ┏┓              _ _(_)/       \
┏━━┛┗╋┛ ┏━┛┗━┓          l_j_j_j^⊃へ、   , へ ヽ
┗━━┓┏┛   ┗━┓┏━┛    ┏┓     ヽ |     | ̄|   ゜ | (_) _ _
      ┃┃     ┏━┛┗━┓┏━┛┗━┓   ヽヽ  ノ_j    ⊂_ l_j_j_j
┏━━┛┃     ┗━┓┏━┛┗━┓┏┳┛  /   ー――  /  ノ ̄
┃┏━━┛     ┏━┛┗━┓┏━┛  ┗┓ /        /ー
┃┃           ┃┏┓┏━┛┃ ━  ┛ ┃┏┳┳┓┏┳┳┓┏┳┳┓┏┳┳┓
┃┗━━┓     ┃┗┛┃    ┗━┓┏┫┃┃┃┃┃┃┃┃┃┃┃┃┃┃┃┃┃
┗━━━┛     ┗━━┛        ┗┛┗┛┗━━┛┗━━┛┗━━┛┗━━┛
25名無しさん@涙目です。(catv?):2011/08/27(土) 01:47:47.96 ID:ProRj9JW0
\(^o^)/オワタ
26名無しさん@涙目です。(大阪府):2011/08/27(土) 01:47:50.11 ID:r2zrE5RX0
ダァホ!まじでやめて、2chがないと生きられないの
27名無しさん@涙目です。(兵庫県):2011/08/27(土) 01:48:03.63 ID:Vu0m5CLW0
犯罪教唆
28名無しさん@涙目です。(愛知県):2011/08/27(土) 01:48:13.99 ID:7AFa2ekp0
>>1
これは悪質な突撃誘導
賠償コースですね
29名無しさん@涙目です。(兵庫県):2011/08/27(土) 01:48:17.32 ID:HBcdSLRX0
やめちまえもう
30名無しさん@涙目です。(群馬県):2011/08/27(土) 01:48:25.19 ID:0DPKh2jm0
またぼうじゃくせい(何故か変換出来ない
が見つかったのか
31名無しさん@涙目です。(catv?):2011/08/27(土) 01:48:35.84 ID:UuCoEUax0
無敵の無職マンに脅しはきかん
32名無しさん@涙目です。(新潟県):2011/08/27(土) 01:48:41.96 ID:Q+nM3YDp0
ニュー速は在チョン多いんだからバラすなよ
33名無しさん@涙目です。(東京都):2011/08/27(土) 01:48:46.80 ID:UrohAMGE0
>>6
マジで?
34名無しさん@涙目です。(石川県):2011/08/27(土) 01:48:51.23 ID:qkFiAUzf0
正直2ch潰されると、ネットで何もする事なくなる


一昨日の時もそうだったけど、ほんと2chできなくなったら
パソコンやる意味も無いくらい暇になったわ
35名無しさん@涙目です。(岐阜県):2011/08/27(土) 01:49:09.83 ID:UwxP4Ex/0
\ ⊂[J( 'ー`)し     
  \/ (⌒マ´
  (⌒ヽrヘJつ
    >? _)、
    し' \_) ヽヾ\
          丶_n.__
          https://www.hellowork.go.jp/
              ̄   (⌒
            ⌒Y⌒
36名無しさん@涙目です。(山口県):2011/08/27(土) 01:49:32.76 ID:6Hg3PD/t0
>>38
なら住所晒す
37名無しさん@涙目です。(iPhone):2011/08/27(土) 01:50:05.80 ID:qxHBXhhV0
>>30
「ぜいじゃくせい」だよ
38名無しさん@涙目です。(関東地方):2011/08/27(土) 01:50:29.15 ID:9qDH7oKi0
JIMの本気を見たら本気出す
39名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:51:11.03 ID:4cwCfqj50
なんで文字の羅列してるだけの糞サイトなのにこんなにバグあんだよwwwwwwww
40名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:51:25.96 ID:tEtgN6iI0
寧ろ何で今まで見つからなかったんだ
41名無しさん@涙目です。(東京都):2011/08/27(土) 01:51:29.92 ID:CzH+Dv/K0
絶対にやめろよ!
と思ったけどエヴァ終わったしどうでもいいや
42名無しさん@涙目です。(山形県):2011/08/27(土) 01:51:35.12 ID:zE30XpoB0
43 忍法帖【Lv=40,xxxPT】 (静岡県):2011/08/27(土) 01:52:11.98 ID:6d0BNZiy0
イミフ
44名無しさん@涙目です。(dion軍):2011/08/27(土) 01:52:17.98 ID:bDhD+fCD0
45名無しさん@涙目です。(千葉県):2011/08/27(土) 01:52:23.35 ID:vq9t0lfu0
エンドオブニチャン
46日本鬼子 ◆ukjc/JAP/s (千葉県):2011/08/27(土) 01:52:31.24 ID:tX4vXEuN0 BE:1165322257-PLT(12001)
>>37
もうそういうネタいいから
つまらない
47名無しさん@涙目です。(三重県):2011/08/27(土) 01:53:08.83 ID:CEFreeiK0
もろじゃくせいどうにかしろ
48.(USA):2011/08/27(土) 01:53:23.77 ID:JksI2PQpP
49名無しさん@涙目です。(神奈川県):2011/08/27(土) 01:53:23.88 ID:igNnkl6o0
きょじゃくせいだろ
と思ったら違った。危うく恥かくところだったわ
50名無しさん@涙目です。(神奈川県):2011/08/27(土) 01:53:28.41 ID:K+DGmudu0
中尾逝ったwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
51名無しさん@涙目です。(静岡県):2011/08/27(土) 01:53:44.89 ID:5QsatRP40
52名無しさん@涙目です。(内モンゴル自治区):2011/08/27(土) 01:53:46.90 ID:WR55XrKkO
>>37
林檎厨^^;
53名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:53:55.81 ID:iz00QwgY0
ハハッ
54名無しさん@涙目です。(静岡県):2011/08/27(土) 01:53:58.81 ID:AFabJRe20
キタ━━━━━━(゚∀゚)━━━━━━━!!!!!
55名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:54:16.70 ID:LfybOaIz0
ははーん、なるほどねぇ
56名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:54:24.31 ID:zcflg71/0
>>37
は?どうやったら「脆」が「ぜい」に読めるんだよ「もろよわせい」にきまってんだろ
グーグル日本語入力でもそれで出るんだが?
57名無しさん@涙目です。(兵庫県):2011/08/27(土) 01:54:30.09 ID:BYajS0YJ0
朝鮮人に教えてあげよう
こんなゴミ掲示板はやくなくなったほうがいい。特にニュー速
58名無しさん@涙目です。(チベット自治区):2011/08/27(土) 01:55:04.06 ID:b56rFiy70
記念
59名無しさん@涙目です。(catv?):2011/08/27(土) 01:55:19.35 ID:n82Q0lFl0
これを機会に潰れろ
60名無しさん@涙目です。(大阪府):2011/08/27(土) 01:55:26.42 ID:LlQbaVTX0
きじゃくせいはなんで無くならないの?
61名無しさん@涙目です。(埼玉県):2011/08/27(土) 01:56:12.55 ID:C0GMEbOY0
来るなら来い
いつでも準備できてる
62名無しさん@涙目です。(大阪府):2011/08/27(土) 01:57:55.16 ID:wO1NI/eO0
2ch vs 8ch

2ちゃん潰れたら困る結構いると思うけど、フジテレビ潰れても仕方ないでしょ。


63名無しさん@涙目です。(東京都):2011/08/27(土) 01:58:16.91 ID:CzH+Dv/K0
ハロワに行く準備はできてる
64名無しさん@涙目です。(iPhone):2011/08/27(土) 01:58:21.85 ID:qxHBXhhV0
>>42
>>44
>>46
>>52
>>56
VIPに行けよお前ら
65名無しさん@涙目です。(福岡県):2011/08/27(土) 01:58:59.74 ID:2uN+7Lm60
>>64
おーよしよし
66名無しさん@涙目です。(福岡県):2011/08/27(土) 01:59:04.01 ID:/FZIP4mE0
もう寝るからどんと来い
67日本鬼子 ◆ukjc/JAP/s (千葉県):2011/08/27(土) 01:59:54.18 ID:tX4vXEuN0 BE:2397233298-PLT(12001)
>>64
さらにつまらない
1回で身を引いたほうがマシだった
68名無しさん@涙目です。(兵庫県):2011/08/27(土) 02:00:13.00 ID:BYajS0YJ0
>>64
でも「もろよわしえ」って打ったらマジで脆弱性が候補に表示され手笑ったわ
69名無しさん@涙目です。(チベット自治区):2011/08/27(土) 02:00:41.88 ID:zcflg71/0
>>64
  (´・ω・`)
  / ,   ヽ    
 ̄_|,..i'"':, ̄ ̄ ̄ ̄
  |\`、: i'、スッ・・・  
  \ \`_',..-i
   \.!_,..-┘
70名無しさん@涙目です。(dion軍):2011/08/27(土) 02:02:12.89 ID:rfYLOl540
働きたくない
71名無しさん@涙目です。(埼玉県):2011/08/27(土) 02:02:46.76 ID:Lwvv37RY0
普通構築時に脆弱性洗い出すはずなんだが。。。

どこが構築したんだか。内輪でなぁなぁな設計構築の賜物か、外注してるなら訴えてもいいレベル
72名無しさん@涙目です。(チベット自治区):2011/08/27(土) 02:03:02.30 ID:OGt5q1rI0
73名無しさん@涙目です。(大阪府):2011/08/27(土) 02:03:15.03 ID:J7AFWFpr0
ほあ
74名無しさん@涙目です。(WiMAX):2011/08/27(土) 02:03:26.29 ID:y4aN3kEJ0
早くつぶれろ
最近はネットイナゴの温床になりすぎ
75名無しさん@涙目です。(福岡県):2011/08/27(土) 02:03:49.76 ID:2uN+7Lm60
てか2chというよりアパッチの脆弱性じゃねのこれ?
76名無しさん@涙目です。(不明なsoftbank):2011/08/27(土) 02:03:56.09 ID:pHoCEcvB0
>>70
どこも雇ってくんないから安心しろ



同志よ
77名無しさん@涙目です。(dion軍):2011/08/27(土) 02:04:20.62 ID:zVyGjgpWP
もろよわせい

脆弱性

なぜかGoogle IMEで変換できるな
78名無しさん@涙目です。(iPhone):2011/08/27(土) 02:06:43.52 ID:qxHBXhhV0
>>68
是非これを機に覚えてみては如何だろうか
>>72
もっと下の方にありましたよ
79名無しさん@涙目です。(東京都):2011/08/27(土) 02:10:16.11 ID:rjxmb6J60
まあアプリは確かに10年前レベルの代物だが
今回のはapacheの問題だからなあ。
規模と運用レベルが釣り合ってないのは明らかだけど
80名無しさん@涙目です。(京都府):2011/08/27(土) 02:10:48.27 ID:gFnQ5sa60
(関西地方)だった俺が地名表示されるようになったお
はずかしいお
81名無しさん@涙目です。(catv?):2011/08/27(土) 02:12:18.54 ID:f/OlpQjyO
ほ・・・脆弱性
82名無しさん@涙目です。(catv?):2011/08/27(土) 02:13:31.99 ID:f/OlpQjyO
え?何故catv?!
俺キチガイじゃないのに!
83名無しさん@涙目です。(catv?):2011/08/27(土) 02:13:51.63 ID:1a4jIlUKO
プログラミングやってる人から見ると
2ch運営ってどうなの
84名無しさん@涙目です。(兵庫県):2011/08/27(土) 02:14:23.73 ID:KS4/5pP/0
も、もろよわ性?
85名無しさん@涙目です。(岡山県):2011/08/27(土) 02:16:47.56 ID:bwR8nRKu0
もじゃくせいはもういいって
86名無しさん@涙目です。(大阪府):2011/08/27(土) 02:18:23.33 ID:fOMgTpyk0
>>83
確か今年の1月の騒動の時は
URLさえ分かれば誰でもファイルとか弄れる状態(普通ならPASSかけたり特定の人物しかアクセス出来ない様にする)
87名無しさん@涙目です。(兵庫県):2011/08/27(土) 02:18:43.01 ID:xwnUgmpU0
>>80
マジかよ
88名無しさん@涙目です。(関西地方):2011/08/27(土) 02:19:35.83 ID:H/BIk2Om0
>>80
eoだな。
さっきeoは県名表示に変わったよ
89名無しさん@涙目です。(東京都):2011/08/27(土) 02:19:48.05 ID:qJcX+Tj00
ちょっと前の攻撃は回避のしようが無いんじゃね?
スローロリスとかめいめいされてるアタック方法?
90名無しさん@涙目です。(神奈川県):2011/08/27(土) 02:20:08.97 ID:k+CaooNk0
関西地方のキチガイ度が下がるな
91名無しさん@涙目です。:2011/08/27(土) 02:20:23.83 ID:d5ItTQO50
読み間違いネタは正直面白くない
92名無しさん@涙目です。(東京都):2011/08/27(土) 02:21:17.16 ID:rjxmb6J60
>>83
作り直してやりたい
アーキテクチャ全体見直せば
もっと安定させられるし手もかからないだろう
でもそういう考えの人は中にいないだろうね
93名無しさん@涙目です。(東京都):2011/08/27(土) 02:24:45.41 ID:eU28xhno0
テスト
94名無しさん@涙目です。(岩手県):2011/08/27(土) 02:25:39.38 ID:0YLOdetX0
2chがノーガードなのはわざと
95名無しさん@涙目です。(catv?):2011/08/27(土) 02:26:04.54 ID:7I6RyK4f0
>>91
同意
vipくさいわ
96名無しさん@涙目です。(静岡県):2011/08/27(土) 02:32:37.40 ID:qmGSrbwQ0
ああ
97名無しさん@涙目です。(iPhone):2011/08/27(土) 02:50:11.42 ID:CBjhuikd0
結局、攻撃してる奴って誰なの?
98名無しさん@涙目です。(東京都):2011/08/27(土) 02:51:45.31 ID:WgRvRHk40
どや?

http://ch2.ath.cx/
99名無しさん@涙目です。(WiMAX):2011/08/27(土) 02:57:09.75 ID:8Bgvggo00
県名変わったのか
wimaxからカキコ
100名無しさん@涙目です。(神奈川県):2011/08/27(土) 03:00:19.93 ID:vwgdKoWG0
>>18
タイ━━━━||Φ|(|゚|∀|゚|)|Φ||━━━━ホ!!
きたー
101名無しさん@涙目です。(東京都):2011/08/27(土) 03:00:26.67 ID:WgRvRHk40
在日本大韓民国民団に通風した
102名無しさん@涙目です。(iPhone):2011/08/27(土) 03:01:19.78 ID:1I+ycW8i0
おもらし
103名無しさん@涙目です。(福岡県)
Rangeヘッダ使えないようにした場合、2chの転送量はどれくらい上がるものなん?