Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

*nix project - новости из мира unix-систем! (ежедневная) [23.11.2003]


Информационный Канал Subscribe.Ru

Новости от *nix project (http://www.nixp.ru). Приготовлены к рассылке: 23.11.2003.

23.11.2003 Свежий софт с FreshMeat #22 SHuRuP
Linux Video Project 0.2.1 — проект занимается созданием live-DVD для запуска видео на любой x86-системе прямо с DVD-диска.
Wiz Solitaire 1.6 — набор карточных игр.
wput 0.3.6 — противоположность wget; используется для загрузки файлов на ftp-серверы с помощью интерфейса, аналогичного wget.
Cannon Smash 0.6.6 — трехмерный симулятор игры в настольный теннис.
cutmp3 1.1.1 — командный редактор MP3-файлов.
Autogg 0.4.1 — проигрыватель музыкальных файлов в формате Ogg.
centericq 4.9.9 — популярный консольный ICQ-клиент, поддерживает протоколы ICQ2000, Yahoo!, AIM, IRC и Jabber.
irssi 0.8.8 — IRC-клиент, использующий Perl-скрипты; теперь поддерживается только текстовая версия.
Обсудить >> | Сообщить об ошибке >>Источник: *nix project

23.11.2003 Закрыта лазейка в новом ядре Linux SHuRuP
Разработчики обнаружили и закрыли хакерскую лазейку в новой версии ядра ОС Linux. Недоработка представляла собой код, обращающийся к Linux kernel. Этот код был искусно замаскирован под безобидную функцию проверки ошибок.
После пристального изучения выяснилось, что код, который вызывал теоретически безопасную функцию wait4(), использовал определенную комбинацию флагов, дающую процессу привилегии пользователя root. Это превращало wait4() в лазейку, позволяющую получить над машиной полный контроль. Для этого нужно было знать определенную комбинацию флагов.
Опасность заключается в разнице между тем, как код выглядит, и тем, чем он на самом деле является. К примеру, в языке программирования C один лишний знак равенства меняет весь смысл строки кода.
Обсудить >> | Сообщить об ошибке >>Источник: pcnews.ru

23.11.2003 Юристы предупреждают о возможных проблемах с GPL SHuRuP
«Ваш работник может взять часть open-source кода и выложить его в Интернет, больше у вас нет платного продукта. Ваш программный пакет стоимостью в $50,000 теперь ничего не стоит», — заявил Steve Henry, главный юрист по интеллектуальной собственности в Wolf, Greenfield & Sacks, P.C.
Henry и Liza Vertinsky при содействии с Wolf Greenfield подготовили совместную презентацию, посвященную open-source. Они сообщили, что все компании, использующие (или планирующие использовать) open-source, должны осозновать весь риск, связанный с возможными проблемами с GPL в случае победы SCO и возникающий при покупке ПО, распространении своего ПО или сотрудничества с другими.
Обсудить >> | Сообщить об ошибке >>Источник: linuxelectrons.com

23.11.2003 Vorbis обновляет свое ПО SHuRuP
Проект Ogg Vorbis CODEC выпутил новые версии всех своих утилит: Libogg 1.1, vorbis-tools 1.0.1, libvorbis 1.0.1 и OggEnc 1.0.1.
Об изменениях >> (Changelog)
Скачать: libogg-1.1.tar.gz; vorbis-tools-1.0.1.tar.gz; libvorbis-1.0.1.tar.gz.
Обсудить >> | Сообщить об ошибке >>Источник: newsforge.com

23.11.2003 Серверы проекта Debian подверглись хакерской атаке Uncle Theodore
В пятницу в почтовой рассылке проекта Debian — одного из самых популярных бесплатных дистрибутивов операционной системы Linux — появилось следующее сообщение:
«В течение предыдущих 24 часов несколько машин проекта Debian подверглись хакерской атаке. В частности, безопасность машин
— master (Bug Tracking System),
— murphy (mailing lists),
— gluck (web, cvs),
— klecker (security, non-us, web search, www-master),
была скомпроментирована, и некоторые сервисы, поддерживаемые на этих машинах, были отключены или переведены на другие серверы.
Все архивы будут поверены и вновь возвращены в свободный доступ.
Следует отметить, что проект Debian планировал выпуск новой версии стабильной ветки Debian GNU/Linux 3.0 (woody), release 3.0r2, и, хотя официально об этом еще не было объявлено, новая версия уже была выложена на FTP-зеркалах. Все файлы нового релиза были выверены после сообщения об атаке — никаких признаков изменения файлов не найдено.»
Обсудить >> | Сообщить об ошибке >>Источник: slashdot.org



Обсудить новости в форуме: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное