Уязвимость обнаружена в FreeBSD в TCP maximum segment size (MSS) выполнении. Удаленный пользователь может выполнить отказ в обслуживании. Удаленный пользователь может установить чрезмерно низкое MSS значение в течении TCP подключения, чтобы заставить целевую систему послать множество маленьких IP пакетов. В быстрой сети, система может генерировать больше пакетов в секунду, чем способен обработать центральный процессор. Также сообщается, что удаленный пользователь может послать TCP пакеты с TCP грузом не менее одного байта, чтобы заставить выполнить функцию tcp_input() и sowakeup() запрос, которые будет послан (signalled) к связанному процессу на целевой системе, потребляя чрезмерные ресурсы на целевой системе.
Консорциум Open Source Development Labs (OSDL) обнародовал первую версию (1.0) своей спецификации Data Center Linux (DCL) Technical Capabilities, предназначенной для корпоративного использования Linux. По мнению OSDL, данная спецификация должна помочь развитию Linux в центрах данных enterprise-класса. «Мы приветствуем растущую активность индустрии и сообщества в использовании документа DCL Technical Capabilities, которое определит будущие технические требования к Linux», — сообщил Stuart Cohen, глава OSDL. DCL Technical Capabilities в .pdf >>
Novell объявила об открытии двух обучающих программ, которые, по ее утверждениям, улучшат надежность Linux путем сертифицирования инженеров по работе с открытыми операционными системами. Появившиеся программа Certified Linux Engineer (CLE) и сертификация SuSE Certified Linux Professional (SCLP) призваны улучшать базу технических познаний в Linux. Novell CLE требует основ понимания Linux, обучающиеся должны быть знакомы с ОС на уровне Linux Professional Institute Certification Level I (LPIC-1). SCLP основана на LPIC-1, но была переделана для SuSE Linux Enterprise Server.
Компания SCO Group значительно расширила свои претензии к IBM, нагрузив и без того сложное дело новым обвинением в нарушении авторских прав. Это произошло накануне слушаний о том, какую информацию должен предъявить SCO компьютерный гигант — одного из многих этапов процесса, который должен увенчаться судом 11 апреля 2005 года. Нарушение авторских прав — главный новый пункт, добавленный к уже выдвинутым SCO обвинениям IBM в нарушении контракта и незаконном присвоении коммерческой тайны путем переноса технологии, разработанной для проприетарной системы Unix, в систему с открытым исходным кодом Linux. Процесс привел в некоторое замешательство компьютерное сообщество, в основном благоволящее к Linux, но аналитики, такие как IDC, утверждают, что это вряд ли помешает росту популярности операционной системы. Представитель
SCO Блейк Стоуелл отказался комментировать новую юридическую атаку (это уже второе дополнение к жалобам компании на IBM) и ограничился сообщением, что SCO выпустит официальный анонс после пятничных слушаний. Однако на слушаниях 5 декабря адвокаты SCO предупреждали, что компания планирует добавить к обвинению пункт о нарушении авторских прав. А в среду они подали в суд ходатайство о дополнении обвинений, уже выдвинутых против IBM.