Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

*nix project - новости из мира unix-систем! (еженедельная) (17.03.2003-23.03.2003)


Информационный Канал Subscribe.Ru

Новости от *nix project (http://www.nixp.ru). Приготовлены к рассылке: 23.03.2003.

23.03.2003 Новые патчи для FreeBSD SHuRuP
В XDR найдена уязвимость, приводящая к удаленной DoS-атаке (Denial of Service - отказ от обслуживания). Данной ошибке подвержены все версии FreeBSD до 4.6-RELEASE-p11, 4.7-RELEASE-p8, 4.8-RELEASE, 5.0-RELEASE-p5.
Подробнее >> (FreeBSD Security Advisory FreeBSD-SA-03:05.xdr)
Также исправлена уязвимость в OpenSSL (длительная SSL/TLS-атака), которой подвержены все версии FreeBSD до 4.6-RELEASE-p12, 4.7-RELEASE-p9, 5.0-RELEASE-p6.
Подробнее >> (FreeBSD Security Advisory FreeBSD-SA-03:06.openssl)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://bsdtoday.com

23.03.2003 Новый "детский" Linux-проект SHuRuP
Bill Kendrick из New Breed Software объявил о создании нового, предназначенного для детей, проекта для Linux dekstop'а - Tux Print.
Tux Print - простое средство создания документов, позволяющее детям опубликовывать какого-либо рода компьютерные творческие произведения: поздравительные открытки, постеры, баннеры и т.п.
Планируется, что в программу войдет очень упрощенный интерфейс (похожий на Tux Paint), коллекция бесплатной графики (clip-art), поддержка форматов PNG и даже SVG, доступ к каптинкам, созданным в Tux Paint, межплатформенность (Linux, Windows, Mac OS X, BeOS и другие операционные системы), переводы интерфейса на раличные языки.
Tux Print будет доступен под лицензией GNU General Public License (GPL).
Посетить сайт Tux Print >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.desktoplinux.com

23.03.2003 Mandrake Audio Workstation HowTo SHuRuP
Austin Acton опубликовал гид по созданию рабочей станции цифрового аудио с помощью Mandrake 9.1. В этом How-To рассказывается о том, как настроить профессиональную звуковую рабочую станцию без компилирования и редактирования конфигурационных файлов...
Читать How-To >> (The Mandrake Audio Workstation HowTo)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.desktoplinux.com

23.03.2003 MacOS HFS и HFS Plus портированы на FreeBSD 5.x SHuRuP
Yar Tikhiy портировал HFS (Hierarchical File System) и HFS Plus модуль файловой системы и утилиты с Darwin'а на FreeBSD 5.x. По его словам, данное портирование - экспериментальное, он ищет себе помощников в тестировании и поддержке.
Подробнее >> (MacOS HFS and HFS Plus ported to FreeBSD)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

23.03.2003 Linux Advisory Watch (21 марта, 2003) SHuRuP
Свежий выпуск еженедельного обзора по безопасности.
Пакеты: kde, openssl, tcpdump, samba, netpbm-free, lxr, kernel, libc, qpopper, man, mysql, rxvt, zlib, gnome-lokkit, libc.
Дистрибьюторы: Caldera, Debian, Guardian Digital's EnGarde Secure Linux, Gentoo, Mandrake, Red Hat, Slackware, SuSE, Trustix.
Читать Linux Advisory Watch >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://newsforge.com

23.03.2003 "Пантера" отложила конференцию разработчиков Apple SHuRuP
Компания Apple Computer перенесла свою ежегодную конференцию разработчиков с мая на июнь и сменила место ее проведения, так чтобы конференция совпала с выпуском предварительной версии следующего обновления операционной системы.
Пятидневную конференцию Apple Worldwide Developers Conference первоначально планировалось провести с 19 по 23 мая в Сан-Хосе. Однако в пятницу компания сообщила, что конференция пройдет с 23 по 27 июня в Moscone Center в Сан-Франциско. Все подстроено так, чтобы Apple смогла вручить участникам раннюю версию Panther — будущего обновления операционной системы Mac OS X. Источники не смогли сообщить об этом продукте ничего, кроме кодового названия, которое обыгрывает ту же тему джунглей, что и имена других продуктов Apple. Текущая версия Mac OS, Mac OS X version 10.2, продается под торговой маркой Jaguar, а разработанный Apple браузер носит название Safari...
Подробнее >> (Apple откладывает конференцию разработчиков ради "Пантеры")
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://zdnet.ru

22.03.2003 Уязвимость в Mutt SHuRuP
Core Security Technologies обнаружена уязвимость в коде IMAP-клиента довольно популярного почтового агента (MUA) Mutt. Уязвимость может привести к переполнению буфера и возможности выполнения произвольного кода в системе. Может быть вызвана с удалённого IMAP-сервера при помощи специально сформированного заголовка. Cвязана с некорректным преобразованием имени почтового ящика, который был задан в UTF-7 в кодировку UTF-8 (в функции utf8_to_utf7() модуля imap/utf7.c). Как сообщил Thomas Roessler, код Mutt был исправлен Эдмундом Гримли Эвансом - врезультате были выпущены 2 новых версии Mutt - 1.4.1 и 1.5.4. Первая входит в состав стабильной ветви программы, вторая относится к нестабильной. Всем пользователям рекомендуют обновиться.
Подробнее об уязвимости >>
Обновления для mutt >> (FTP)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.uinc.ru

22.03.2003 Релиз: Knoppix 3.2 SHuRuP
Вышла новая версия популярного Linux-дистрибутива Knoppix (c ним можно подробнее ознакомиться в статье "Ревью: Knoppix"), который может полностью функционировать прямо с CD. Среди новшеств появление такого программного обеспечения как KDE 3.1 (woody release), Evolution 1.2.1, OpenOffice 1.0.2 (английская и немецкая версии), KOffice 1.2.1.
Также теперь стало возможным создание домашнего каталога с персональными данными и настройками графической среды; вся информация хранится на memory stick или каком-либо аналоге; поддерживается AES-шифрование. Сообщается и об обновлениях у системы определения железа.
Смотреть ChangeLog >>
Скачать KNOPPIX_V3.2-2003-03-21-EN.iso >> (703.6 мб)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

22.03.2003 Windows и Open Source: идеальное вместе? SHuRuP
Часто, когда люди думают о Perl'е, они думают о Unix'е. Но Perl работает на любой современной операционной системе, в том числе и под Windows.
Руководителям компаний, может быть, и нравится идея свободно-распространяемого программного обеспечения, но они еще не готовы на переход на Linux или какую-либо из BSD. К счастью, множество бесплатного ПО работает под ОС Windows, которая установлена практически в каждом ИТ-подразделении.
Пользователи Windows'а могут найти в мире open-source абсолютно все, что угодно, начиная от офисных приложений до Web-серверов высочайшего уровня. Компиляторы, скриптовые языки и утилиты для приближения Windows'а к Unix'у также повсеместно доступны.
Естественно, платные, дорогостоящие утилиты такого же типа не только доступны, но и используются намного больше, чем их open-source аналоги. Почему ИТ-менеджер должен задуматься о совместном использовании Windows и свободно-распространяемых приложений? По мнению William Rowe, ведущего инженера Covalent Technologies и активного члена Apache Software Foundation, ИТ-служащих фактически вынуждают работать под Windows'ом, даже если им удобнее заниматься всеми вещами под бесплатными ОС.
Он считает, что выгода open-source'а заключается в бесплатном распространении исходного кода, возможности исправить любые ошибки без надобности в ожидании официальных патчей, а также сообществах, готовых всегда помочь по любому вопросу.
Подробнее >> (Windows and Open Source: Perfect Together?)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.newsfactor.com

22.03.2003 Пришло время тестировать Linux kernel 2.5 SHuRuP
Многие задаются вопросом, когда уже появятся первые релизы нового Linux-ядра версии 2.6. А насколько вас устраивает работоспособность настоящего ядра 2.5? Вот самые популярные причины, почему многие так и не переходят со стабильных 2.2.x и 2.4.x на последнюю ветку 2.5.x:
- Не работает слишком большое количество драйверов.
- Не работают модули.
- Alan Cox говорит, что ядро еще сырое.
- Ядро может нанести непоправимый вред моей файловой системе.
Но все эти причины можно легко опровергнуть... Таким образом, пора уже переходить на новое ядро, чтобы совместно искать в нем недостатки и ускорить появление следующей стабильной ветки (2.6.x). Обо всех ошибках в 2.5-ядрах можно сообщить на страничке "Linux 2.5 Kernel Tracker".
Подробнее >> (Time for Users to Start Testing 2.5)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.linuxjournal.com

21.03.2003 Вышел ALT Linux Junior 2.2 fly4life
Компания ALT Linux объявила о выходе ALT Linux Junior 2.2.
Junior2.2 является простым в установке и использовании дистрибутивом Linux, предназначенным для использования на офисных и домашних рабочих станциях.
Для тех, кто хочет использовать средства разработки, на FTP-сервере и зеркалах доступен для скачивания второй диск.
FTP-версия дистрибутива в развёрнутом виде и в виде ISO-образов дисков доступна по этому адресу.
Подробнее >> (ALT Linux Junior 2.2 (Plum))
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.altlinux.ru

21.03.2003 HP будет поддерживать enterprise-линию от Red Hat SHuRuP
Поддержка - серьезное составляющее для адоптации предприятий к Linux'у. Это не только способоствует тому, что есть возможность получения полной отдачи от лучшего железа и ПО под Linux'ом, но и существенно снижает беспокойство ИТ-администраторов, интересующихся, долго ли их любимый Linux-дистрибутив сможет справляться со своими вышепомянутыми задачами.
За последние шесть дней было неоднократно объявлено о различных договорах о поддержке. Так, например, на прошлой неделе Oracle объявил о предоставлении поддержки для UnitedLinux'а. Пришло время к новому "железному" сдвигу.
Hewlett-Packard Co. и Red Hat Inc. объявили о своем сотрудничестве: отныне HP будет поддерживать всю линию промышленных Linux'ов от Red Hat. Покупатели смогут позвонить в HP с целью получения технической Linux-поддержки. Также Red Hat уже заключила подобные сделки с IBM Corp. и Dell Computer Co.
По словам Mike'а Evans'а, хотя раньше Linux и был важен для HP, теперь он вышел на уровень поддержки, равный другим платформам (HP-UX, Windows).
В HP рассчитывают на то, что в этом году Linux у них составит 15% от всех продаж Intel-основанных серверов. И компания планирует на увеличение этой цифры до 30% к 2005 году.
Подробнее >> (HP to support Red Hat enterprise line)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://searchenterpriselinux.com

21.03.2003 Релиз: QNX 6.2.1 NC SHuRuP
На сайте OpenQNX появилось сообщение о выходе новой некоммерческой версии QNX - QNX 6.2.1 Non-Commercial.
Посетить OpenQNX >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

21.03.2003 SuSE готовит Linux 8.2 для X86-64 SHuRuP
Хорошая новость для AMD: SuSE готовится выпустить полную X86-64 версию своего Linux'а 8.2. А всего неделю назад, в Mandrake объявили о релизе своего Linux'а 9.0 для X86-64.
Подробнее >> (SuSE readies Linux 8.2 for X86-64)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.theinquirer.net

21.03.2003 .Net двигается навстречу Linux'у, Unix'у SHuRuP
В то время, как платформы для разработки Web-сервисов от Microsoft и Sun Microsystems готовятся к появлению весной, Linux-программисты не останутся в стороне, благодаря Mono Project'у (инициатива, организивованная Ximian и призванная создать достойную open-source альтернативу .Net от Microsoft для Linux'а и Unix'а).
Miguel de Icaza, Ximian CTO и лидер Mono Project, на "Web Services Edge East" заявил, что первая (1.0 ) версия серверных компонентов программного обеспечения будут готовы уже в сентябре.
Подробнее >> (.Net Is Moving To Linux, Unix)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.internetweek.com

21.03.2003 Релиз: IRIX 6.5.19 SHuRuP
Недавний релиз SGI IRIX 6.5.19 содержит в себе обновления и для maintenance-ветки (6.5.19m) и для feature-направления (6.5.19f). Данная версия фокусируется на стабильности, надежности, безопасности и совместимости с предыдущими версиями IRIX 6.5.x.
Подробнее о IRIX 6.5.19 >> (IRIX® 6.5.19 Release)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

21.03.2003 Релиз: KDE 3.1.1 fly4life
Вчера вышла новая версия популярного оконного менеджера KDE 3.1.1. Добавлена поддержка новых языков (Croatian (hr), Icelandic (is), Northern Sami (se) и Swati (ss)), а также исправлены ошибки, о которых стало известно посредством KDE bug tracking system.
Подробнее >> (KDE 3.1.1 Release Announcement)
Смотреть Changelog >>
Скачать >> (FTP)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

21.03.2003 Подробности уязвимости в ptrace (ядра Linux - 2.2 и 2.4) fly4life
Ранее сообщалось об уязвимости в ptrace (ядра Linux - 2.2 и 2.4), которая позволяет получить локальный доступ суперпользователя (см. "Найдена прореха в ядре Linux").
Господин Andrzej Szombierski из Кракова (Польша) посчитал своим долгом раскрыть подробности этой уязвимости. Для её использования необходимо наличие следующих условий: ядро собрано с поддержкой загружаемых модулей, доступен загрузчик модулей и на него стоит ссылка в /proc/sys/kernel/modprobe, не заблокирован вызов ptrace () на уровне ядра. В большинстве дистрибутивов Linux все эти условия существуют по умолчанию. Работает уязвимость следующим образом. Когда какой-то процесс запрашивает другой процесс, который может быть загружен только как модуль, ядро порождает процесс-потомок (child process) с привилегиями EUID и EGID равными 0 (т.е. root) и вызывает через системный вызов execve - "/sbin/modprobe" (загрузчик модулей, указанный в /proc/sys/kernel/modprobe). Проблема в этом механизме заключается в том, что до того, как изменится EUID, любой пользовательский процесс-потомок может быть присоединён к вызову ptrace(). Таким образом, пользователь-злоумышленник может выполнить любой присоединённый процесс с полномочиями суперпользователя. В качестве мер противодействия предлагается: патчить ядро при помощи заплатки, выпущенной Аланом Коксом; отключить поддержку модулей (что, надо заметить, может сказаться на ядрах, в которых нельзя работать без модулей); инсталлировать модуль, блокирующий вызов ptrace(); указать в /proc/sys/kernel/modprobe путь на неправильный загрузчик.
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://uinc.ru

20.03.2003 Новые патчи для OpenBSD 3.1, 3.2 SHuRuP
Найдены новые уязвимости в OpenSSL (связанные с SSL и TLS операциями).
Скачать 024_blinding.patch для OpenBSD 3.1 >>
Скачать 011_blinding.patch для OpenBSD 3.2 >>
Также исследователи обнаружили возможность так называемой "Bleichenbacher attack" в PKCS #1 v1.5 padding'е. Атака опасна для TLS 1.0 (aka SSL 3.0), но НЕ затрагивает OpenSSH. Чтобы провести атаку, необходимо открыть миллионы TLS-соединений на машине. Пользователям, работающим с любыми сервисами, которые используют TLS и RSA шифрование, рекомендуется обновить их версию OpenSSL.
Скачать 025_kpr.patch для OpenBSD 3.1 >>
Скачать 012_kpr.patch для OpenBSD 3.2 >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.deadly.org

20.03.2003 Введение в Qt SHuRuP
Qt известна как утилита, представляющая межплатформенный графический пользовательский интерфейс. Да, это превосходный GUI. Но! Qt также включает в себя базы данных, доступ к файлам, сокеты и многое другое. Данная статья посвящена объектной модели Qt и поможет ответить на вопрос, почему она лучше классического аналога на C++.
Читать статью >> (More Qt)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

20.03.2003 Проекту NetBSD 10 лет! SHuRuP
На этой неделе можно с радостью поздравить пользователей/разработчиков/администраторов операционной системы NetBSD и вообще всех, кто каким-либо образом связан с этой ОС, с десятилетием проекта.
Первые ростки исходного кода NetBSD появились на свет 21 марта 1993 года, а вскоре и был анонсирован первый релиз NetBSD Operating System - NetBSD 0.8. За прошедшие 10 лет NetBSD значительно улучшила свою портируемость и безопасность по сравнению с ОС 4BSD, на которой она была основана, была добавлена поддержка многих современных процессоров и системных семейств.
Так что на время выпуска последнего релиза (NetBSD 1.6) NetBSD стала одной из самых портируемых ОС во всем мире, благодаря поддержке всех крупнейших процессорных архитектур, среди которых x86, Alpha, SPARC, ARM, M68K, MIPS, PowerPC, SH, и 39 различных системных архитектур.
Подробнее >> (The NetBSD Project celebrates its 10th anniversary!)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

20.03.2003 Вышел новый Yellow Dog Linux для PowerPC fly4life
Компания Terra Soft Solutions выпустила Yellow Dog Linux 3.0, новую версию своего продукта для PowerPC, основанного на Red Hat и RPM. Версия 3.0 содержит полностью переделанный установщик, 1300 пакетов на 6-ти дисках (3 установочных, 3 с исходниками). Также входят в состав этого дистрибутива популярные оконные менеджеры KDE и GNOME.
Подробнее >> (Yellow Dog Linux for PowerPC Computers)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

19.03.2003 Настройка Nvidia видеокарт в Linux SHuRuP
В статье для счастливых пользователей Linux и GPU NVIDIA приводится разница между массовыми моделями GPU от NVIDIA, описываются преимущества закрытых драйверов nvidia от входящих в поставку X Window System драйверов nv, приводятся процедуры установки версий Release 40 и Release 25, описываются параметры модуля ядра, опции драйвера nvidia для X, опции библиотеки OpenGL NVIDIA, различные способы использования TV-Out (телевизор вместо монитора; запуск второго X сервера; программа nvtv; TwinView), разгон видеокарты с помощью nvclock и как использовать датчики на видеоплате с помощью rivatv.
Читать статью >> (Linux и NVIDIA: драйверы, TV-Out, датчики, TV-In, разгон)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://linuxnews.ru

19.03.2003 Найдена прореха в ядре Linux SHuRuP
В нескольких версиях ядра операционной системы Linux обнаружена опасная уязвимость. Она содержится в модуле ptrace и позволяет любому локальному пользователю получить полномочия администратора (root). К счастью, использовать данную дыру удаленно невозможно, и атак из интернета можно не опасаться. Дыра имеется в ядрах версий 2.2 и 2.4, ядро Linux 2.5 такой уязвимости не содержит.
Сообщество разработчиков Linux достаточно оперативно подготовило исправления для Linux. Для удаления уязвимости из ядра версий 2.2.х была выпущена обновленная версия ядра с порядковым номером 2.2.25. Ее можно использовать для обновлений любого ядра семейства 2.2.х. Других изменений в версии 2.2.25 ядра не появилось...
Подробнее >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://compulenta.ru

19.03.2003 В США начались продажи нового КПК на базе Linux SHuRuP
Компания Sharp Electronics объявила о начале продаж своего КПК Zaurus SL-5600 на американском рынке. В Японии этот наладонник поступил в продажу в декабре прошлого года. Zaurus SL-5600 имеет корпус со сдвижной крышкой, под которой находится 37-клавишная клавиатура. На американском рынке устройство будет продаваться за 499 долларов США...
Подробнее >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://compulenta.ru

19.03.2003 Утилиты для обновления OpenBSD SHuRuP
Andre Nathan написал пару скриптов для автоматизации обновления OpenBSD.
openup.sh отвечает за CVS (можно выбрать между -stable и -current), компилирование ядра и построение системы (включая 'make release'). Похожа на easybakeoven88, откуда была позаимствована некоторая функциональность.
updiff.sh сравнивает файлы в /etc и /var с новыми, установленными на удаленном компьютере, показывая различия и спрашивая, нужно ли обновлять текущий файл (новый -> старый).
Скачать openup.sh >>
Скачать updiff.sh >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.deadly.org

19.03.2003 Релиз: Slackware Linux 9.0 SHuRuP
Вышел Slackware Linux 9.0 - достойный продолжатель 10-летних традиционных простоты, стабильности и безопасности от Slackware. Дистрибутив основан на новом GCC-компиляторе версии 3.2.2. Среди множества программных обновлений и улучшений дистрибутива вы найдете две самые продвинутые графические среды, доступные на сегодняшний день - GNOME 2.2 и KDE 3.1. В качестве ядра было выбрано 2.4.20.
Подробнее >> (анонс)
Читать Release Notes >>
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://distrowatch.com

19.03.2003 Вышел ASPLinux 7.3 Server Edition fly4life
ASPLinux 7.3 Server Edition — полнофункциональное решение для построения надежно защищенной сети предприятия.
ASPLinux 7.3 Server Edition содержит программные продукты, необходимые для организации доступа в Интернет, создания и поддержки веб-сайтов компании, построения локальной сети предприятия, рабочие станции которой могут управляться любыми операционными системами. В дистрибутив входят приложения для подсчета и контроля интернет-трафика, сбора и обработки статистики посещаемости интернет-сайтов компании и другое программное обеспечение, необходимое для решения повседневных задач системного администратора.
Подробнее >> (Вышел новый дистрибутив ASPLinux 7.3 Server Edition)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.asplinux.ru

19.03.2003 Грандиозный проект по взлому приставки Xbox fly4life
Продолжается конкурс по переносу операционной системы Linux на приставку Microsoft Xbox. Его первый этап, в ходе которого необходимо было просто запустить Linux на Xbox уже завершен - приз в 100 тысяч долларов США был разделен между несколькими победителями, сумевшими взломать защиту приставки с помощью мод-чипов. Успешно завершить вторую часть конкурса - запустить Linux на Xbox без аппаратных модификаций, реализовать оказалось значительно сложнее. Применяемая Microsoft система шифрования с использованием ключа длиной в 2048 бит пока оказалась хакерам не по зубам. За выполнение этой задачи также положен приз в 100 тысяч долларов.
Интересным является проект Operation Project X, запущенный в жизнь 10 марта нынешнего года. Его организаторы предлагают поучаствовать во взломе шифра Xbox всем желающим, организовав специализированную сеть распределенных вычислений. В настоящее время с сайта Operation Project X можно скачать клиентскую программу в версиях для Windows (в консольном и графическом вариантах), для Linux (предлагаются несколько клиентов, оптимизированных для разных процессоров), а также в исходных кодах.
Подробнее >> (Грандиозный проект по взлому приставки Xbox)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.compulenta.ru

19.03.2003 Уязвимость в Mandrake Linux в библиотеке zlib fly4life
Richard Kettlewell обнаружил возможность переполнения буфера в библиотеке zlib, которая может позволить атакующему осуществить DoS атаку ("Denial of Service") или выполнить произвольный код в уязвимой системе. Рекомендуется обновить пакет zlib.
Подробнее >> (Mandrake Linux Advisory: zlib)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://linuxtoday.com

19.03.2003 TRON + Linux = "T-Linux" fly4life
Компании T-Engine Forum и MontaVista Software объявили о сотрудничестве с целью объединения двух операционных систем: TRON ("The Real-time Operating system Nucleus"), выпускаемой японской компанией T-Engine Forum, и Linux, выпускаемой компанией MontaVista Software. В надежде создать стандртизованную архитектуру программного обеспечения для Linux-устройств они пользуются преимуществами open-source ПО и выгодами Linux'а...
Подробнее >> (TRON + Linux = "T-Linux")
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.linuxdevices.com

18.03.2003 Релиз: FreeBSD 4.8 RC2 (i386) SHuRuP
Murray Stokely из FreeBSD Release Engg. Team объявил о появлении FreeBSD 4.8 RC2 для i386, версия для alpha еще находится в стадии разработки.
Подробнее >> (анонс)
Скачать >> (FTP)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.freebsdforums.org

18.03.2003 Строго рекомендуется срочно обновить samba SHuRuP
Сообщество open-source призывает заказчиков срочно пропатчить свои системы, дабы закрыть дыру в программном компоненте, позволяющем Windows-программам записывать и считывать файлы на Linux- и Unix-серверах.
Речь идет о популярной программе Samba, присутствующей на многих рабочих станциях и серверах с одной из версий Linux и Unix, включая системы под Apple OS X. Члены команды разработчиков Samba планировали обнародовать информацию об уязвимости во вторник, но сделали это в weekend, так как существует мнение, что взлом веб-сайта в Германии связан именно с этим.
Для некоторых редакций Linux — включая Debian, Gentoo и SuSE — вышли поправки, решающие эту проблему. Apple Computer в своих рекомендациях отмечает, что в Mac OS X и Mac OS X Server Samba по умолчанию не активизирована, но компания все же планирует выпустить патч для версии 10.2.4. Red Hat еще не выпустила патч, но обещает сделать это в ближайшее время...
Подробнее >> (Linux-компании предупреждают: у хакеров есть прием против Samba)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://zdnet.ru

18.03.2003 Свежие Linux-дистрибутивы SHuRuP
Source Mage GNU/Linux 0.5 - первый официальный релиз с кодовым названием "Shillelagh".
Читать анонс >>
Смотреть Release Notes >>
Скачать SMGL-ISO-0.5.iso.bz2 >> (138 мб)
SoL 16.00 - Linux, оптимизированный для использования в качестве сервера, распространяется абсолютно бесплатно. Включает в себя предустановленные основные серверные приложения.
Читать анонс >>
Скачать SoL-i686-16.00.tar.gz >> (435 мб)
Lunar Linux 1.3 - в новой версии Lunar Linux'а как всегда множество изменений (смотреть ChangeLog). Также появилось обновление к Gemini загружаемым/восстановительным дискетам, теперь программа основана на devfsd и поддерживает некоторые карты Ethernet. Добавлена экспериментальная поддержка для сетевой установки с помощью rsync-сервера (для подробностей смотрите в каталог /floppy в 1.3 ISO).
Читать анонс >>
Скачать lunar-1.3.iso.bz2 >> (102 мб)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://distrowatch.com

18.03.2003 Сравнение графических сред SHuRuP
Так много операционных систем и так много графических сред... Данная статья представляет сравнение пользовательского интерфейса и usability некоторых широко используемых DE (Desktop Environment): Windows XP Luna, BeOS 6 (Dano/Zeta), Mac OS X Aqua и радость пользователей Unix'а - KDE и Gnome. Сравнение проводится очень подробное и разбито на подразделы usability, гибкости/интеграции, скорости/стабильности, технологий.
Читать статью >> (The Definitive Desktop Environment Comparison)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.osnews.com

18.03.2003 Основа Linux'а - больше Windows, чем Unix SHuRuP
В противовес популярному мнению, Linux больше перенял у Windows'а, а не у Unix'а. По результатам исследования Evans Data более половины (52%) Linux-разработчиков до этого писали в первую очередь под Windows, и лишь менее одной трети (30%) программистов пришло из Unix-среды.
В тройку главных сильных сторон Linux'а входят стабильность; тот факт, что Linux свободно-распространяем и его коды открыты (open-source); стоимость. Коммерческому программному обеспечению проблематично подружиться с Linux'ом, потому что он обладает open-source'ной натурой и низкой стоимостью.
Подробнее об исследованиях Evans Data >> (Study Says Linux Getting Most Converts From Windows)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.informationweek.com

17.03.2003 Очередное откровение Робертсона SHuRuP
Хотя desktop'ный Linux не в состоянии разбудить посреди ночи Bill'а Gates'а, он должен добиться этого, стать таким же кошмаром для Microsoft'а, каковым стал в сфере серверов - таково мнение Michael'а Robertson'а, CEO Lindows.com, компании, продающей дешевые Linux ПК в интернет-магазине Wal-Mart (и компании, которая встретится в суде с Microsoft в декабре по делу о правах на свою торговую марку "Lindows").
Подробнее >> (Hot Seat: Michael Robertson)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.microsoft-watch.com

17.03.2003 10 самых-самых вопросов по Linux SHuRuP
Сайт ExtremeTech представляет общественности подробные развернутые ответы на десятку самых популярных вопрос по Linux.
Первое место в данном "рейтинге" занял вопрос по лучшему заменителю офиса от MS под Linux'ом (Best Linux office suite to replace MS Office?). Также в десятку вошли следующие вопросы про MS Exchange, проблемы с Windows'ом при установке Linux'а, запуск Linux'а на старом компьютере, драйверы для звуковой карты, работу сканера, настройку firewall'а...
Читать статью >> (Top Ten Linux Tips)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.extremetech.com

17.03.2003 Положение SuSE SHuRuP
Robin 'Roblimo' Miller сообщает о настоящем положении SuSE после того, как пообщался с Holger Dyroff, обсуждая новые продукты компании (в статье исправлена только грамматика, представлено оригинальное содержание их дискуссии). Holger упоминает и об отношении SuSE к последним известиям от SCO.
Подробнее >> (The state of SuSE)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://newsforge.com

17.03.2003 Вышла новая версия Linux для бытовой электроники fly4life
Компания MontaVista Software, разработчик встроенных Linux-платформ, объявила о выходе версии MontaVista Linux Consumer Electronics Edition (CEE) 3.0 для рынка бытовой электроники.
CEE 3.0 содержит ряд принципиальных для бытовой электроники улучшений в сравнении с поставляемым компанией MontaVista Linux Professional Edition 3.0, таких как: cокращено время загрузки, появилась возможность динамического управления потребляемой мощности процессором, что ведет к снижению энергопотребления.
На сегодняшний день Linux используется в достаточно узком сегменте потребительской электроники, но появление специально разработанной встраиваемой версии может привести к расширению применения операционной системы на весь спектр подобной техники, включая мобильные телефоны и автомобильные навигационные системы.
Такие гиганты рынка, как Sony и Matsushita Electric Industrial, уже использовали в своих продуктах MontaVista Linux Professional Edition. Появление версии CEE 3.0 заинтересовало также и компанию NEC, которая планирует использовать Linux в своих мобильных телефонах третьего поколения.
Подробнее >> (Linux for Consumer Electronics Debuts)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.cnews.ru

17.03.2003 Релиз: GNOME 2.2.1 fly4life
Разработчики GNOME объявили о выходе GNOME 2.2.1 Desktop and Developer Platform. Серия 2.2.х в основном посвящена различным bugfix'ам и переводам.
Подробнее >> (GNOME Website)
Скачать >> (Dowload page)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://osnews.com

17.03.2003 Серьёзнейшая уязвимость в Samba fly4life
Группа исследователей безопасности исходного кода из SuSE (руководитель - Sebastian Krahmer) обнаружила уязвимость в популярном SMB-сервере для открытых систем Samba, позволяющую удалённо и анонимно получать права суперпользователя на сервере, на котором запущен демон smbd. Уязвимость присутствует в версиях 2.0.x - 2.2.7a. В случае невозможности немедленного обновления сисадминамам рекомендуется перекрыть снаружи доступ по портам 139, 445. Возможность перезапуска буфера присутствует в кодах сборки фрагментированных SMB/CIFS-пакетов, при этом удалённый злоумышленник получает возможность переписать адресное пространство процесса произвольными данными, и, как следствие, выполнить произвольный код от имени процесса smbd (обычно, root). Команда разработчиков Samba срочно выпустила новую версию - 2.2.8 и настоятельно рекомендует всем системным администраторам обновиться.
Подробнее >> (The Samba Team announces Samba 2.2.8)
Обсудить в форуме >> | Сообщить об ошибке >>Источник: http://www.uinc.ru



Обсудить новости в форуме: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное