Red Hat в четверг объявила о том, что отныне Charles Peters Jr. — исполнительный вице-президент и финансовый директор компании. Peters сменил на посту Kevin'а Thompson'а, который неожиданно сообщил о своем уходе еще в июне, за не сколько дней до того, как Red Hat планировала подать очередной финансовый квартальный отчет. Peters, ранее занимавший должность CFO в Burlington Industries и работал в Price Waterhouse, GenRad и Boston Edison, пересмотрит все финансовые стороны компании.
Компания Linspire объявила об официальном принятии названия Linspire, сменившего прежнюю торговую марку Lindows. С 1 сентября Linspire прекратила использование лейбла Lindows на веб-сайте, рекламных и упаковочных материалах. С апреля текущего года ОС компании уже выпускается под маркой Linspire. Переименование стало следствием затяжного конфликта компании с Microsoft, которая считала, что название Lindows слишком явно напоминает Windows. Все посетители сайта Lindows.com теперь автоматически перенаправляются на Linspire.com. Подробности >>
На сайте SuSE, немецкого разработчика дистрибутива Linux в связи с выходом обновленной версии ядра описывается уязвимость в ядре Linux, позволяющая удаленно вызвать DoS. Как утверждается, дыра присуствует в коде kNFSd (сетевая файловая система для удаленного монтирования разделов диска), а также в функции декодирования XDR — библиотеки программ для внешнего представления данных. Для проведения удаленной атаки необходимо от доверенного IP-адреса (с которого разрешено монтирование) послать запрос, который по размеру больше 2^31. Также в ядре устранена локальная уязвимость, позволяющая вызвать DoS через /dev/ptmx. Утверждается, что уязвимости присутствуют в ядра ветви 2.6. Возможно также ее наличие в ветви 2.4, однако оно не подтверждено. Подробности
>>
Первого сентября проекту nmap исполнилось 7 лет. Новая версия 3.70 содержит ряд серьезных изменений, в частности: — переписан код сканирования портов (ultra_scan пришел на смену super_scan); — «port scan ping»; — в процессе работы nmap прогнозирует время окончания операции; — добавлены опции max_hostgroup, min_hostgroup, exclude; — в некоторые подсистемы добавлена возможность выполнения параллельных операций сканирования разных хостов; — исправлены ошибки портирования под Windows, Solaris и *BSD.
Обнаружена уязвимость в пакете MIT Kerberos, выпускаемом и поддерживаемом Массачусетским Технологическом Институтом (MIT). Как сообщается, из-за ошибки в библиотеке декодировки ASN.1 возможен вход приложения в бесконечный цикл, что может привести к типичной ситуации DoS. В связи с этим выпущен обновленный пакет krb5-1.3.5, в котором уязвимость устранена. Также выпущены патчи для версий krb5-1.3.4 и krb5-1.2.7. Обновлённая версия и патчи доступны на сайте разработчиков. Подробности >>
Обнаружена уязвимость в пакете Samba, предназначенного для обеспечения доступа к общим ресурсам *nix-серверов по протоколу NetBIOS. Уязвимость присутствует в функции printer_notify_info() файла 'rpc_server/srv_spoolss_nt.c'. Windows-клиент (указывается на Windows XP SP2) может послать запрос FindNextPrintChangeNotify() без предварительной посылки FindFirstPrintChangeNotify(), что приводит к краху Samba-сервера. Уязвимость ограничена тем, что для проведения атаки необходима предварительная аутентификация на сервере, да и масштаб атаки ограничен локальной сетью (потому как ни один нормальный сисадмин не пустит Samba во внешнюю сеть). Производителем выпущены обновленные версии Samba — 3.0.6 и 2.2.11.
Состоялся выпуск первого кандидата в релиз новой версии графического окружения GNOME — 2.8 RC1 (он же 2.7.92). Это обозначает, что началась «жесткая заморозка кода», так что финальная версия GNOME 2.8 выйдет уже в ближайшую пару недель. Как обычно, приглашаются все желающие протестировать новый GNOME. FTP для скачивания (исходники): GNOME 2.7.92 platform, GNOME 2.7.92 desktop, GNOME 2.7.92 bindings. — Анонс GNOME 2.8 Release Candidate 1.