21 Апреля 2000, 9:31
SuSE 6.4
Столь ожидаемый дистрибутив вышел! С сайта SuSE уже доступен для
скачивания ISO-образ дисков. Образ доступен по адресу
ftp://ftp.suse.com/pub/suse/i386/evaluation-6.4.iso Но во избежание
перегрузок просят пользоваться зеркалом.
http://download.sourceforge.net/pub/suse/suse/i386/evaluation-6.4.iso
Посмотрим, что там ...
----------------------------------------------------------------------
21 Апреля 2000, 8:04
Новые версии тарбалов Gnome
Новый версии gnome-core и gnome-applets выпущены. Якоб Беркман
сообщает, что нового в них не так-то и много. Просто они теперь
работают с gdk-pixbuf 0.7.0. Ну и исправлены некоторые ошибки. Из
нововведений следует отметить что gnome теперь больше полнеет от
документации и иконок, чем от исполняемого кода, да и теперь вся
документация может быть запакована bzip2, что резко уменьшает
занимаемое ей место на диске.
----------------------------------------------------------------------
21 Апреля 2000, 7:58
Эксплоит в imapd4r1
Позволяет получить права и шелл пользователя, под которым работает
imap-сервер. Как обычно, в качестве эксплоита работает обычное
переполнение буфера. Достаточно просто залогиниться простым
пользователем и затем вместе с командой list передать побольше
символов, чтобы один из модулей imapd поймал SIGSEGV (GPF в терминах
Windows) и все, вы там, куда мечтает попасть множество хакеров. Сам
эксплоит не особо страшный, так как большинство imap-Серверов работают
от бесправного пользователя. Но доступ в систему - это половина
взлома.
----------------------------------------------------------------------
21 Апреля 2000, 7:53
Дыра в Emacs версий до 20.6
Emacs не устанавливает правильно права для консоли, к которой
приявязан выполняемый lisp файл. Данная ошибка есть в версиях Emacs
для платформ Linux, BSD, HP-UX, AIX4. Вроде мелочь - не установка прав
на PTY устройство, но позволяет в многопользовательских системах
получить доступ к некоторым данным другого пользователя, работающего
на той-же машине. Естественно, патч, исправляющий эту ошибку, уже
доступен.
----------------------------------------------------------------------