2023年09月15日

Netatalk 3.1.16 の configure スクリプトがおかしいので修正

つい先日、セキュリティ修正を含む Netatalk 3.1.16 がリリースされましたが、configure スクリプトが libiconv のチェック中にでエラーで終了してしまいます。非常に初歩的なミスなのですぐに修正されると思いますが、それまでは以下のパッチを macros/iconv.m4 に適用して、autoreconf を実行してください。
[2023-09-18 追記]
Netatalk 3.1.17 がリリースされましたが、この問題は直っておらず、同じ対応が必要です。
[2023-10-06 追記]
Netatalk 3.1.18で修正されたので、この対応は不要になりました。
--- ./macros/iconv.m4.ORG	2023-09-11 02:55:05.000000000 +0900
+++ ./macros/iconv.m4 2023-09-12 10:41:21.241389226 +0900
@@ -40,14 +40,15 @@
esac

AC_CACHE_CHECK([for libiconv],netatalk_cv_iconv,[
- AC_LINK_IFELSE([AC_LANG_SOURCE([[
+ AC_LINK_IFELSE([AC_LANG_SOURCE([
#include <stdlib.h>
#include <iconv.h>
-],[
+int main(void) {
iconv_t cd = iconv_open("","");
iconv(cd,NULL,NULL,NULL,NULL);
iconv_close(cd);
-]])], netatalk_cv_iconv=yes, netatalk_cv_iconv=no, netatalk_cv_iconv=cross)])
+}
+])], netatalk_cv_iconv=yes, netatalk_cv_iconv=no, netatalk_cv_iconv=cross)])

if test x"$netatalk_cv_iconv" = x"yes"; then
ICONV_LIBS="$ICONV_LIBS -liconv"

2023-09-18 15:10 追記

3.1.17 でも修正されないので、開発元に連絡してみました。
configure fails on checking libiconv #491
https://github.com/Netatalk/netatalk/issues/491
その流れで、こんな初歩的なミスがなかなか直されなかった理由がようやくわかりました。最近の OS は libiconv のほとんどの機能が libc に組み込まれており、明示的に libiconv を使うと指定しない限り、この問題は発生しないので、開発者を含めて利用者も全く気づいていなかったようです。
posted by yamaga at 07:14| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年09月07日

「海の向こうの“セキュリティ”」第204回公開

今月分が公開されました。

産業用制御システムの脆弱性の傾向分析、「ICS CVE Research Report」から見る2023年上半期の特徴
https://internet.watch.impress.co.jp/docs/column/security/1528348.html
posted by yamaga at 12:41| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年08月03日

「海の向こうの“セキュリティ”」第203回公開

今月分が公開されました。

EUの医療分野ではランサムウェアやデータ侵害が主要なサイバー脅威に、ENISAが報告書を公開
https://internet.watch.impress.co.jp/docs/column/security/1520495.html
posted by yamaga at 13:58| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年07月06日

「海の向こうの“セキュリティ”」第202回公開

今月分が公開されました。

リモートアクセスソフトウェアを悪用するインシデント多発、CISAらがセキュア化ガイドを公開
https://internet.watch.impress.co.jp/docs/column/security/1514078.html
posted by yamaga at 11:57| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年06月08日

「海の向こうの“セキュリティ”」第201回公開

今月分が公開されました。

EU離脱で実現? 英国が2024年に施行する新たな「最低限のセキュリティ基準」
https://internet.watch.impress.co.jp/docs/column/security/1505446.html
posted by yamaga at 12:42| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年05月02日

「海の向こうの“セキュリティ”」第200回公開

今月分が公開されました。今回でちょうど200回となります。ここまで長く続けることができたのは皆さんのご支援のおかげと深く感謝しております。今後とも引き続き宜しくお願い致します。

2030年に向けたサイバーセキュリティの脅威と、各分野の専門家との分析結果を含む報告書をENISAが公開
https://internet.watch.impress.co.jp/docs/column/security/1497215.html
posted by yamaga at 11:41| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年04月06日

「海の向こうの“セキュリティ”」第199回公開

今月分が公開されました。

CISAが事業者に要求する「セキュリティ・バイ・デザイン」、多要素認証の必須化やメモリセーフなプログラミング言語への切り替えなどを推奨
米国政府、セキュアな製品とサービスの提供を事業者に要求、将来的には法規制も
https://internet.watch.impress.co.jp/docs/column/security/1491039.html
posted by yamaga at 12:04| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年03月09日

「海の向こうの“セキュリティ”」第198回公開

今月分が公開されました。

韓国の「ボイスフィッシング」被害、犯罪発生件数減少のカギになった4つの要因
https://internet.watch.impress.co.jp/docs/column/security/1483691.html
posted by yamaga at 12:08| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年02月09日

「海の向こうの“セキュリティ”」第197回公開

今月分が公開されました。

インシデント報告義務の厳格化など、EUのサイバーセキュリティ法「NIS2」最終版では何が変わった?
https://internet.watch.impress.co.jp/docs/column/security/1477038.html
posted by yamaga at 12:14| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2023年01月19日

「海の向こうの“セキュリティ”」第196回公開

今月分が公開されました。

EUが提言する外国からの情報操作・干渉とサイバーセキュリティの関係のあり方
https://internet.watch.impress.co.jp/docs/column/security/1469875.html
posted by yamaga at 14:19| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年12月08日

「海の向こうの“セキュリティ”」第195回公開

今月分が公開されました。

米CISAが公開、「選挙インフラ」に関する風説に惑わされないための“信頼できる情報”
https://internet.watch.impress.co.jp/docs/column/security/1461235.html
posted by yamaga at 11:57| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年11月04日

「海の向こうの“セキュリティ”」第194回公開

今月分が公開されました。

CISAが米連邦政府機関を対象に発行、脆弱性検知の改善などを義務付ける「拘束力のある運用指令」の中身
https://internet.watch.impress.co.jp/docs/column/security/1452812.html
posted by yamaga at 11:53| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年10月06日

「海の向こうの“セキュリティ”」第193回公開

今月分が公開されました。連載開始から丸16年、今回で17年目に入りました。

ソフトウェアサプライチェーンをセキュア化するためのガイダンス、推奨事項を要チェック
https://internet.watch.impress.co.jp/docs/column/security/1444853.html
posted by yamaga at 11:55| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年09月08日

「海の向こうの“セキュリティ”」第192回公開

今月分が公開されました。

情報の共有範囲を指定する「TLP」、新バージョン2.0ではどう変わった?
https://internet.watch.impress.co.jp/docs/column/security/1438180.html


[2022-09-15 15:05 追記]
JPCERT/CC の皆さんの翻訳による、TLP 2.0 の定義と利用ガイドライン日本語版がリリースされました。
https://www.first.org/tlp/docs/v2/tlp-v2_ja.pdf
posted by yamaga at 11:56| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年08月04日

「海の向こうの“セキュリティ”」第191回公開

今月分が公開されました。

脆弱性対応を「攻撃可能性」の観点で優先順位付けした場合はどうなる?
https://internet.watch.impress.co.jp/docs/column/security/1429318.html
posted by yamaga at 11:59| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年07月07日

「海の向こうの“セキュリティ”」第190回公開

今月分が公開されました。

FBI長官が語る、ロシアや中国など国家関与型サイバー攻撃の脅威動向
https://internet.watch.impress.co.jp/docs/column/security/1422627.html
posted by yamaga at 11:54| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年06月09日

「海の向こうの“セキュリティ”」第189回公開

今月分が公開されました。

MSPを狙うサイバー攻撃の世界的な増加、各国のサイバーセキュリティ当局が提案する推奨事項とは?
https://internet.watch.impress.co.jp/docs/column/security/1414563.html
posted by yamaga at 11:58| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年05月12日

「海の向こうの“セキュリティ”」第188回公開

今月分が公開されました。

EUの「協調的脆弱性開示」の実態、そこから見る先行事例としての日本の取り組み
https://internet.watch.impress.co.jp/docs/column/security/1408080.html
posted by yamaga at 12:08| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

2022年04月25日

libevent 2.1.12 で LibreSSL 3.5.2 を使うためのパッチ

libevent 2.1.12 では LibreSSL 対応のコードが含まれていますが、LibreSSL 3.5.2 では OpenSSL との互換性が改善されているため、逆に以下のようなパッチが必要に。
--- ./openssl-compat.h.ORG      2020-07-05 21:01:34.000000000 +0900
+++ ./openssl-compat.h 2022-04-24 18:01:14.297526107 +0900
@@ -40,7 +40,7 @@
#endif /* (OPENSSL_VERSION_NUMBER < 0x10100000L) || \
(defined(LIBRESSL_VERSION_NUMBER) && LIBRESSL_VERSION_NUMBER < 0x20700000L) */

-#if defined(LIBRESSL_VERSION_NUMBER) && LIBRESSL_VERSION_NUMBER >= 0x20700000L
+#if defined(LIBRESSL_VERSION_NUMBER) && LIBRESSL_VERSION_NUMBER >= 0x20700000L && LIBRESSL_VERSION_NUMBER < 0x30500000L
#define BIO_get_init(b) (b)->init
#endif
posted by yamaga at 07:37| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする

MIT Kerberos5 1.19.3 で LibreSSL 3.5.2 を使うためにパッチは不要

LibreSSL 3.5.2 は OpenSSL との互換性が改善されたこともあり、MIT Kerberos5 1.19.3 ではパッチを適用せずにそのまま使用可能。
posted by yamaga at 07:23| Comment(0) | TrackBack(0) | 日記 | このブログの読者になる | 更新情報をチェックする