Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

*nix project - новости из мира unix-систем! (еженедельная) [13.09.2004-19.09.2004]


Информационный Канал Subscribe.Ru

Новости от *nix project (http://www.nixp.ru). Приготовлены к рассылке: 19.09.2004.

19.09.2004nixp.ru: «Сведения о ПК/ОС» в профиляхSHuRuP
Буквально несколько минут назад на nixp.ru, популярном российском интернет-портале, посвященном UNIX-системам и open-source ПО, была введена в полную эксплуатацию уникальная функциональность под кодовым названием «Сведения о ПК/ОС».
С ее помощью любой (несомненно, уважающий себя) зарегистрированный пользователь сайта и форума может легко указать подробную информацию как о железных составляющих своего персонального компьютера, так и (на что Дмитрий Шурупов, руководитель nixp.ru, просил обратить всех пристальное внимание) операционной системы, что, в силу очевидных обстоятельств, является очень важным фактором.
«Наконец-то посетители сайта смогут быстро ориентироваться в динамично изменяющейся пользовательской аудитории!» — добавил воодушевленный Дмитрий Шурупов.
>>  |  Обсудить  |  Сообщить об ошибке*nix project

19.09.2004Свежее ПО с FreshMeat #49SHuRuP
Ruby 1.8.2 Preview 2 — язык для простого и быстрого программирования. Схож с Perl и Python. Лицензия: GNU GPL.
Laughing Man 0.5 — программа, позволяющая определять, изменилась ли Web-страница. Написана на Java и является ОС-независимой. Лицензия: GNU GPL.
GQview 1.4.4 — просмотрщик графических изображений под X-Window. Поддерживает уменьшенный предосмотр, вызов внешнего редактора, увеличение/уменьшение картинки, сравнение файлов (для поиска дубликатов). Основан на GTK+. Лицензия: GNU GPL.
SQLite 3.0.7 — маленький и быстрый, встраиваемый движок базы данных SQL, поддерживающий большинство возможностей SQL92. Доступен для Windows и UNIX-систем. Лицензия: Public Domain.
glFtpD 2.0 RC3 — многофункциональный FTP-демон для Linux, *BSD, Solaris, MacOS X и других платформ. Прост в настройке и установке. Лицензия: Freeware.
MiniGUI 1.3.3 — система скромного графического пользовательского интерфейса (GUI) для Linux, предоставляющая основанное на событиях API для приложений. Может работать на графических движках SVGALib и LibGGI. Имеется поддержка форматов GIF, JPG, PCX, LBM/PBM, BMP, шрифтов TrueType и Adobe Type1, кодировок GB2312 и BIG5. Лицензия: GNU GPL и LGPL.
OpenLDev 0.2.2 — окружение для создания графических оболочек (frontend) к gcc и g++. Основано на ncurses. Лицензия: GNU GPL.
Courier 0.47  — MTA, основанный на общих открытых протоколах ESMTP, IMAP, POP3, LDAP, SSL и HTTP. Предоставляет также Webmail и сервис почтовых рассылок. Лицензия: GNU GPL.
>>  |  Сообщить об ошибке*nix project

19.09.2004CentOS 3.3 — Linux на базе RHEL Update 3SHuRuP
Вышла новая версия операционной системы CentOS — CentOS 3.3, основанная на дистрибутиве Red Hat Enterprise Linux Update 3.
Доступны ISO-изображения (3 диска binary и 3 диска с исходниками) для процессорных архитектур i386 и AMD.
>>  |  Сообщить об ошибкеlinuxcompatible.org

19.09.2004BlueJ 2.0SHuRuP
BlueJ — интерактивная среда разработки на Java. Уникальный пользовательский интерфейс предоставляет графическое отображение классов приложений и их взаимосвязи, позволяет пользователям интерактивно создавать объекты любых классов. BlueJ предназначен для обучения и изучения ООП и Java.
В BlueJ 2.0 появилась поддержка J2SE 5.0, полная навигация с клавиатуры по диаграммам, улучшения в редакторе и интерфейсе и другие исправления.
Сайт проекта BlueJ.
Страница для скачивания BlueJ 2.0.
>>  |  Сообщить об ошибкеosnews.com

19.09.2004BBC планирует «открыть» свои видеоархивыSHuRuP
Британская корпорация BBC планирует позиционируемый как принципиально новый подход к доступу к публичным архивам и обращается к сообществу open-source.
Представленная еще в прошлом году, инициатива Creative Archive занимается вопросом публикации в online полного архива BBC. Первая фаза начнется уже этой осенью, когда будет выложено на всеобщее обозрение около 2000 клипов продолжительностью вплоть до трех минут. В основной своей массе они будут из архивов истории природы.
BBC на протяжении последных двух лет работает над открытым видеокодеком для вещания в интернете — Dirac. Проект появился на SourceForge в феврале прошлого года, а его версия 0.4.2 Alpha была опубликована на последней неделе. Распространяется Dirac под свободными лицензиями GPL, LGPL и Mozilla Public License, и разработчики ожидают поддержки от сообщества open-source.
>>  |  Сообщить об ошибкеnewsforge.com

18.09.2004UserLinux Desktop Live CD 0.2SHuRuP
Вышел LiveCD с новой операционной системой UserLinux, который позволит пользователям ознакомиться с системой на любом i386-ПК без нужды в установке на жесткий диск. Разработчик предупреждает, что в данной редакции скорость работы ОС ниже, чем в оригинале (из-за разницы между CD-ROM и HDD).
Образ userlinux-live-0.2.iso для скачивания (456 МБ).
>>  |  Сообщить об ошибкеdistrowatch.com

18.09.2004OneFinger 1.0SHuRuP
OneFinger — open-source проект, цель которого — создание графического пользовательского интерфейса (GUI) общего назначения для Linux. Т.е. фактически является основанной на Qt и pyQt надстройкой для привычной консоли.
OneFinger сохраняет все введенные команды для дальнейшей быстрой работы с идентичными вводами, обладает встроенным файловым браузером, способен сохранять статистику по всем проводимым операциям.
Сайт OneFinger.
Файл onefinger-1.0.tar.gz (на sf.net).
>>  |  Сообщить об ошибке*nix project

18.09.2004Новое разбирательство на почве open-source?SHuRuP
Небольшая компания угрожает исками пользователям свободно-распространяемого программного пакета Mambo, предназначенного для работы с содержимым на Web-сайтах (т.н. CMS — Content Management System), заявив, что в нем содержится частный код.
Brian Connolly, президент компании Furthermore, что располагается в Чикаго, планирует в понедельник распространить предупреждение о том, что некоторые возможности Mambo «потенциально могут привести к судебному процессу и преследованию по закону» в связи с нарушением авторских прав. На это разработчики Mambo ответили заявлением о том, что они находят слова Connolly безосновательными.
В интервью Connolly сообщил, что обратился к одному из ключевых программистов Mambo с просьбой написать частный модуль, который бы встраивался в Mambo, но разработчик внедрил модули в open-source проект, не выполнив условий заключенного контракта.
>>  |  Сообщить об ошибкеnews.com.com

17.09.2004Firefox продолжает уводить поклонников у Microsoft IESHuRuP
За последние месяцы браузеры с открытым исходным кодом Mozilla и Firefox отбили у Microsoft Internet Explorer значительное число пользователей, утверждает компания, наблюдающая за интернетом.
Прирост числа пользователей Mozilla и Firefox, у которого во вторник вышла версия 1.0 preview, лучше всего виден на веб-сайтах, популярных среди поклонников технологической экзотики. Например, W3Schools.com, учебный сайт для веб-разработчиков, обнаружил, что в сентябре браузерами на базе Mozilla пользуются до 18% его посетителей, что на 8% больше, чем в январе. Число пользователей Internet Explorer за тот же период сократилось с 84% до 75%.
Среди читателей CNET News.com количество посетителей с браузерами Firefox и Mozilla подскочило в первые две недели сентября до 18% с 8% в январе.
>>  |  Сообщить об ошибкеzdnet.ru

17.09.2004В сервере GNU Radius обнаружена дыраfly4life
В сервере аутентификации GNU Radius обнаружена уязвимость, которая может использоваться злоумышленниками с целью организации DoS-атак на компьютеры, находящиеся в локальной сети. Проблема связана с неправильной обработкой функцией «asn_decode_string()» сформированных особым образом пакетов SNMP, при получении которых происходит сбой демона (служебной программы) Radius. Дыра, охарактеризованная как малоопасная, присутствует в пакетах GNU Radius версий 1.1 и 1.2. Уязвимость устранена в версии 1.2.94.
Подробности >>
>>  |  Сообщить об ошибкеcompulenta.ru

17.09.2004Создатель Linux награжден премией Economistfly4life
Во вторник Линусу Торвальдус была присуждена премия Computing Innovation журнала The Economist. Этой премией награждаются персоны, совершившие финансово успешные прорывы в разных областях технологии, включая биологию, вычислительную технику, связь, энергетику и экологию. Кандидатуры лауреатов выдвигают читатели и журналисты Economist, а победителей выбирает жури из 17 судей.
Торвальдс не смог приехать на церемонию награждения в Сан-Франциско, и премию за него получил Стюарт Коуен, генеральный директор организации Open Source Development Lab (OSDL). В июне 2003 года Линус стал сотрудником OSDL, где возглавляет разработку Linux.
Коуен сказал, что премия Economist служит признанием того, что Linux, созданная Торвальдсом, революционизировала ИТ-сообщество. «Благодаря руководству Линуса Торвальдса и вкладам всего сообщества разработчиков Linux уже оказала выдающееся влияние на нашу жизнь — и со временем это влияние будет только расти», — сказал Коуен.
>>  |  Сообщить об ошибкеzdnet.ru

17.09.2004Вышел Mandrakelinux 10.1 Community Editionfly4life
MandrakeSoft, одна из главных компаний-дистрибьюторов Linux, представила обновленную версию своего основного продукта. Mandrakelinux 10.1 пока выпущен только в Community-редакции.
В новый дистрибутив были включены: компилятор gcc версии 3.4.1, среды KDE 3.2.3 и GNOME 2.6. KDE 3.3 в дистрибутив входит, но его придется ставить отдельно. А вот недавно вышедший GNOME 2.8 разработчики добавить вообще не успели. Среди интересных новшеств — поддержка беспроводных устройств и наладонников. Было исправлено также несколько ошибок, и сделано несколько мелких доработок.
Подробности >>
>>  |  Сообщить об ошибкеcompulenta.ru

16.09.2004PIKT (Problem Informant/Killer Tool) 1.17.0 SHuRuP
PIKT — утилита, сочетающая в себе совершенно различные способности: контролирование и настройка компьютерных систем, организация безопасности, форматирование документов, содействие работе в командной строке и выполнение других задач системного администрирования.
Основное предназначение PIKT — сообщать о проблемах и устранять их, но гибкость и расширяемость приложения ограничивает его использование только воображением.
Из новшеств в PIKT 1.17.0:
— появились новые препроцессорные директивы: #set, #setenv и #echo;
— появилась опция «piktc -B» для восстановления файлов из резервных копий;
— представлена новая программа — piktf («pikt find») — для поиска элементов с конфигурацией PIKT…
Распространяется PIKT под свободной лицензией GNU GPL, а работает во многих операционных системах, основанных на UNIX, среди которых Linux, AIX, Digital UNIX, FreeBSD, HP-UX, IRIX, OpenBSD, SCO OpenServer и Solaris.
Файл pikt-current.tar.gz.
>>  |  Сообщить об ошибкеpikt.org

16.09.2004Множественные уязвимости в QNXfly4life
Господа из бразильской группы rfdslabs сообщают об обнаружении сразу 3-х уязвимостей в популярной в мире операционной системы реального времени QNX. Первая уязвимость связана с наличием дыры во встроенном ftp-клиенте, присутствующей в обработке команды «quote». Используя эту уязвимость (типа формата строки) можно повысить свои привилегии до группы «bin» (что довольно много в ОС). Вторая уязвимость обнаружена в microGUI графической системы Photon. Уязвимость присутствует в 4-х компонентах этого GUI — phrelay-cfg, phlocale, pkg-installer, input-cfg. Сформировав большое значение параметра -s (сервер) (автор говорит о 94 символах «A»), можно вызвать переполнение буфера. А так как все компоненты имеют установленный флаг SUID и хозяином суперпользователя, последствия очевидны. Третья уязвимость присутствует в crttrap, являющемся внешней программной частью Photon и вызывающим последовательность команд до вызова «io-graphics». Сама утилита предназначена для определения видеокарты и соотнесения ей необходимого драйвера. Уязвимость типа race condition позволяет модифицировать переменные среды и обмануть утилиту. Самое печальное во всей этой истории в том, что разработчик никак не прореагировал на сообщение об уязвимостях. Кроме того, как замечают авторы, QNX в качестве ОС реального времени применяется в очень важных областях деятельности: медицинское оборудование, роутеры, системы управления воздушным и железнодорожным движением и т.д.
Первая уязвимость >> (qnx-advs-04-2004)
Вторая уязвимость >> (qnx-advs-03-2004)
Третья уязвимость >> (qnx-advs-02-2004)
>>  |  Сообщить об ошибкеuinc.ru

16.09.2004Microsoft даст прямой залп по Linux-конкурентамfly4life
Microsoft возобновляет свою атаку на Linux под девизом Get the Facts, которая на этот раз нацелена не против широкого движения операционной системы с открытым исходным кодом в целом, а конкретно против Red Hat, Novell и IBM.
Новая тактика основана на том, что подавляющее большинство пользователей Linux покупает ПО у той или иной компании, а не загружает и собирает свободно доступные продукты самостоятельно, пояснил в интервью в среду генеральный менеджер по стратегии платформ Microsoft Мартин Тейлор. В ходе акции Microsoft будет сравнивать свои собственные продукты с продуктами конкурентов — например, с ПО сервера Java-приложений Red Hat. «Эта акция направлена не столько против Linux, сколько против Red Hat, Novell и IBM», — подчеркнул Тейлор.
Учитывая результаты исследования аналитической фирмы, Тейлор организует рекламную кампанию Get the Facts и предостерегает руководителей Microsoft от дальнейших провокационных выпадов вроде комментариев о том, что ПО open-source — это «раковая опухоль» или что оно «антиамериканское». Тейлор встречается с заказчиками во всем мире и начинает экспансию акции Microsoft в Европе.
По его словам, выступление против таких продавцов Linux, как Red Hat и Novell, будет убедительным для заказчиков программного обеспечения. Однако Microsoft понимает, что для убеждения студентов и программистов, для которых идейная сторона может оказаться важнее прагматических соображений, ей придется использовать другую тактику.
>>  |  Сообщить об ошибкеzdnet.ru

16.09.2004GNOME 2.8SHuRuP
Вышла новая (относительно революционная, как сообщалось ранее) версия популярной графической оболочки для UNIX-систем — GNOME 2.8.
Проведены тысячи исправлений, введено множество интересных новшеств. Упростилась рабтоа с переносными устройствами и сетевыми серверами, появились новые утилиты для системного администрирования, адаптирован клиент Evolution.
Подробности о релизе GNOME 2.8 (Release Notes).
Галерея скриншотов GNOME 2.8.
— Страницы для скачивания исходников: GNOME 2.8 Developer Platform; GNOME 2.8 Desktop; GNOME 2.8 Bindings.
>>  |  Сообщить об ошибкеgnome.org

16.09.2004GNOME: «Мы уже перегнали Windows и догоняем Apple»SHuRuP
Проект GNOME выпустил новую версию среды рабочего стола, и ее авторы гордятся усовершенствованиями для конечных пользователей, а также тем, что подключаемая аппаратура «сразу работает»…
Джеф Вог, менеджер проекта GNOME, в восторге от новых возможностей будущего релиза (GNOME 2.8). «Главное, чего мы добились в этой версии, — интеграция наших инструментов совместной работы и интеграция с основной операционной системой, так что подключаемая аппаратура сразу работает», — сказал Вог Builder AU.
В версию 2.8 вошел комплект инструментов групповой работы Evolution 2, разработанный Novell Ximian и наделенный расширенными возможностями календаря и новым, простым в применении интерфейсом. Пакет Vino создает сервер Virtual Network Computing, который в сочетании с GNOME позволяет пользователям экспортировать свой рабочий стол со всеми настройками на другой ПК для дистанционной работы или диагностики.
Одно из главных достоинств нового релиза — поддержка аппаратуры — решает едва ли не самую важную из проблем, стоящих перед десктопами для Linux и Unix. Вог нахваливает новые инструменты интеграции аппаратуры, которые облегчают пользователям подключение новых устройств. «Одна из самых интересных функций — это автоматическое управление подключаемыми устройствами, такими как USB-ключи, дисководы CD-ROM и DVD, цифровые камеры. Например, как только вы подключили цифровую камеру, запускается программа для работы с фотографиями. Это значительно упрощает жизнь новым пользователям, не знакомым с хитростями монтирования томов Unix. Мы ушли от этого и сделали так, чтобы устройства сразу работали». Понятно, что эта технология еще развивается, и следующим шагом будет расширение поддержки принтеров, чтобы пользователям не нужно было загружать драйверы.
В ответ на вопрос, не является ли GNOME просто клоном Windows, Вог сказал, что уже версия GNOME 2.6 достигла паритета по функциональности с операционной системой Microsoft. Новая версия, по его словам, перегнала Windows и теперь нацелена на операционную систему Apple OS X. «При шестимесячном цикле обновления GNOME и таких усовершенствованиях, как Evolution, мы сможем гораздо быстрее предлагать конечным пользователям заметные усовершенствования и гораздо раньше встраивать подобные вещи, чем Microsoft, — заявил Вог. — Паритета с основной настольной средой Windows мы уже добились. Надо еще кое-что сделать в части корпоративного управления, хотя в GNOME уже есть почти все функции OS X»…
Следующим логическим шагом проекта кажется GNOME 3.0, однако таких планов у группы пока нет. Есть планы перейти на язык программирования более высокого уровня, такой как Mono или open-source версия Java
>>  |  Обсудить  |  Сообщить об ошибкеzdnet.ru

15.09.2004Stateless Linix — новый проект Red HatSHuRuP
В недрах компании Red Hat зародился новый проект — Stateless Linix. Название переводится как «Linux без гражданства». Суть проекта заключается в создании дистрибутива, в котором и корневая файловая система, и домашний каталог пользователя будут находиться на сервере и монтироваться удаленно с помощью NFS. Такой дистрибутив был бы крайне полезен, к примеру, в учебных заведениях, для того чтобы на всех компьютерах всегда стояла одна и та же неизменная система. Применение для такой системы можно найти также в корпоративном секторе, да и домашние пользователи в стороне не останутся: их должна заинтересовать возможность работы на ноутбуке с системой, установленной на основном компьютере.
>>  |  Сообщить об ошибкеcompulenta.ru

15.09.2004Novell поможет клиентам с переносом ПО на SUSE LinuxSHuRuP
Компания Novell выступила с интересной инициативой, названной Porting and Migration Network. Клиентам и партнерам компании предлагается помощь в переносе существующих приложений на SUSE Linux. Это начинание Novell поддержат такие компании, как HP, IBM, Intel, Oracle и Scali. В случае необходимости в сертификации или поддержке тех или иных программных решений, портируемых под SUSE, эти компании будут готовы пойти навстречу нуждам потребителей. В Novell подчеркивают, что программа может способствовать не только адаптации UNIX-приложений в SUSE, но и привлечению пользователей Windows.
>>  |  Сообщить об ошибкеcompulenta.ru

15.09.2004ReactOS 0.2.4SHuRuP
Вышел в свет новый релиз свободной открытой ОС ReactOS 0.2.4, имеющей бинарную совместимость с ОС семейства Windows NT/2000. В новой версии существенно улучшена поддержка уже работающих Win32-приложений, добавлена минимальная сетевая поддержка и множество других изменений, полный список которых можно найти в ChangeLog. Для того, чтобы попробовать ReactOS, вам не обязательно устанавливать его себе на компьютер — достаточно просто скачать и запустить эмулятор qemu с предустановленой ROS. Уже доступны для скачивания образ LiveCD (загрузочный CD с предустановленой ОС, не требующий работы с жестким диском) и образы для эмуляторов VMWare, Bochs.
(Новость прислали: tappak и Fireball.)
>>  |  Сообщить об ошибкеwww.reactos.com

15.09.2004Найдены новые уязвимости в Sambafly4life
Сообщается об обнаружении двух ошибок в безопасности Samba, которые могут быть использованы для проведения DoS-атаки на уязвимую систему. Первая уязвимость связана с ошибкой в модуле разбора ASN.1 в smbd. Она может быть задействована с помощью специально созданного пакета в момент аутентификации и привести к созданию множества новых процессов в бесконечном цикле. В результате исчерпаются все доступные ресурсы памяти. Вторая уязвимость связана с ошибкой проверки вводимой последовательности в nmbd в функции «process_logon_packet()», когда обрабатывается пакет из мейл-слота. Уязвимость может быть задействована так, что это приведет к краху демона в процессе обработки специально созданного запроса «SAM_UAS_CHANGE». Успешное использование уязвимостей требует, чтобы демон был сконфигурирован для регистрации в домене («domain logons = yes» в smb.conf). Уязвимость присутствует в версии 3.0.6 и более ранних (из ветки 3.0.x). В качестве решения проблемы предлагается обновить версию до 3.0.7, где уязвимость исправлена.
Подробности >>
>>  |  Сообщить об ошибкеuinc.ru

14.09.2004Progeny Debian 2.0, Developer Edition Beta 2SHuRuP
Вышла вторая beta-версия для разработчиков Linux-дистрибутива Progeny Debian 2.0. В нее вошли: совместимые с LSB 2.0 расширения, совместимая с LSB 2.0 среда для разработки на базе glibc 2.3.2 и GCC 3.3.4, Linux-ядро 2.6 со встроенными графическими драйверами от nVidia, Sun Java 2 Standard Edition (J2SE) 1.4 runtime и SDK, Mono 1.0 runtime и SDK, полноценная графическая среда с XFree86 4.3 и GNOME 2.6, Evolution 1.4/1.5, Mozilla 1.7 и Mozilla Firefox 0.9, OpenOffice.org 1.1, интегрированная поддержка популярных форматов аудио-, видео- и графических файлов, среда разработки Eclipse 2.1, Emacs 21.3 и VIM 6.2, Perl 5.8, Python 2.3, и среды для XML-разработки.
Подробности о релизе (Release Notes).
— Скачать Progeny Debian 2.0, Developer Edition Beta 2: pd2de-1.iso; pd2de-2.iso; pd2de-3.iso; pd2de-4.iso.
>>  |  Сообщить об ошибкеlinuxcompatible.org

14.09.2004Linare Linux 2.0 доступна для скачиванияSHuRuP
Хотя официального анонса на Linare.com еще нет, новая (вторая) версия этого Linux-дистрибутива уже доступна для скачивания.
Linare Linux — коммерческий дистрибутив, основанный на свободно-распространяемой Fedora Core. Его стоимость в online-магазине составляет $40, и он распространяется в качестве предустановленной ОС на некоторых дешевых ПК.
Файл Linare%20ISO.ISO (699 МБ).
>>  |  Сообщить об ошибкеdistrowatch.com

14.09.2004Новый рассказ от NiroSHuRuP
Пополнение в разделе рассказов от Niro — «БЛАГОСЛОВИ, ГОСПОДИ…»:
«Тепляков сидел на кухне, втиснувшись на табуретке между столом и подоконником, и читал газету. Яичница уже остыла и не производила на него никакого впечатления в сравнении с утренними новостями…»
Читать рассказ >>
>>  |  Сообщить об ошибке*nix project

14.09.2004IBM открывает код своего ПО для распознавания речиSHuRuP
Компания IBM готовится сделалать важный шаг, который должен способствовать развитию программного обеспечения для распознавания речи. Многие наработки, в которые компания в сумме вложила около десяти миллионов долларов США, скоро будут опубликованы под свободной лицензией и переданы разработчикам открытого ПО.
Так код, предназначенный для распознавания ключевых слов для дат, времени и географических понятий, будет передан Apache Software Foundation. Утилиты для редактирования звуковых файлов, содержащих речь, будут предоставлены другой группе разработчиков свободного софта — Eclipse Foundation.
>>  |  Сообщить об ошибкеcompulenta.ru

14.09.2004В пакете OpenOffice обнаружена уязвимостьSHuRuP
В пакете офисных приложений OpenOffice обнаружена уязвимость. Теоретически, дыра может использоваться злоумышленниками с целью несанкционированного просмотра чужих документов. Как сообщается, при запуске пакет OpenOffice создает временный каталог «/tmp/svxxxx.tmp», где хххх — произвольные символы. При сохранении пользователем какого-либо документа сжатая копия соответствующего файла (ZIP-архив) помещается в вышеуказанную директорию, откуда ее может получить атакующий. Уязвимость носит локальный характер, в связи с чем ей был присвоен рейтинг низкой опасности. Способ устранения проблемы описан на www.openoffice.org. Важно заметить, что аналогичная дыра присутствует также в пакете StarOffice.
>>  |  Сообщить об ошибкеcompulenta.ru

14.09.2004Новости от Mozilla: Firefox 1.0-PR и Thunderbird 0.8SHuRuP
Буквально несколько часов назад разработчики mozilla.org выпустили «preview release» Firefox 1.0 и очередную версию Thunderbird (0.8).
Одной из самых интересных возможностей, введенных в Firefox 1.0-PR, является способность добавления в «Закладки» rss feed'ов (rss 0.92, 1.0/rdf, 2.0, atom 0.3). Происходит это так: Firefox старается определить, есть ли на сайте feed одного из этих типов, и, в случае удачи, показывает в правом нижнем углу окна (на панели сообщений) кнопку «RSS». После щелчка по ней появляется меню «subscribe to (название фида)», если на странице несколько фидов, то все они появляются в меню. Далее предлагается выбрать папку в «Закладках», куда будет помещен feed (он представляется в Firefox в виде подкаталога папки Bookmarks, но имеет другую цветовую окраску по умолчанию). Сами пункты фида превращаются в ссылки на соответствующие страницы. Если Firefox по каким-то причинам не удалось определить, есть ли на сайте фид, а вы точно знаете, что он есть, можно добавить его вручную.
Другими заметными для глаза возможностями стали:
— подсветка строки ввода адреса желтым светом в тот момент, когда пользователь находится на «защищенном» сайте;
— строка поиска (вместо pop-up окошка, вызывается также по «/» и «Ctrl+F»);
— сервис по поиску плагинов.
В Thuderbird, как и в Firefox, также появился сервис по чтению RSS, только он в данном случае имеет более классический вид: пользователь может создать аккаунт в своем профайле типа «RSS News & Blogs» и самостоятельно добавлять в него все те же RSS/RDF.
Кроме того, добавлено:
— возможность использовать один POP3-аккаунт на все POP3-ящики в пределах одного профайла;
— в «быстром поиске» теперь можно выбрать, по какому полю искать (в т.ч. в теле), и искать внутри активного письма.
Подробности о Firefox 1.0-PR (Release Notes);
Подробности о Thunderbird 0.8 (Release Notes).
(Новость прислал: aim.)
>>  |  Сообщить об ошибкеmozillazine.org

14.09.2004ASPLinux расширяет действия своей Академической программыfly4life
13 сентября 2004 г. компания ASPLinux объявила о распространении условий своей Академической программы и на территорию Украины.
Ранее российские учебные заведения могли приобрести дистрибутивы ASPLinux со скидкой в 50%, теперь такие же возможности получат и образовательные учреждения Украины. Приобретение дистрибутивов ASPLinux со скидкой позволит персоналу учебных заведений Украины, а так же обучающимся в них молодым людям поближе познакомиться с новейшими разработками в области создания программного обеспечения, а так же самим попробовать свои силы в области написания программ с открытым кодом.
>>  |  Сообщить об ошибкеwww.asplinux.ru

14.09.2004Linux 2.6.9-rc2SHuRuP
Вышло новое Linux-ядро — 2.6.9-rc2.
ChangeLog;
Скачать Linux-ядро 2.6.9-rc2 в tar.bz2 >> (35195 кб)
Скачать патч к ядру >> (2518 кб).
>>  |  Сообщить об ошибкеlinuxtoday.com

14.09.2004Уязвимость в Squid 2.xfly4life
M.A.Young сообщает об обнаруженной уязвимости в Squid, которая может быть использована для проведения DoS (Denial of Service) атаки на уязвимую систему из локальной сети. Уязвимость связана с ошибкой в функции «clientAbortBody()» при разыменовывании указателя и непроверке его на NULL. Теоретически уязвимость может быть задействована при посещении специально созданного веб-сайта через прокси и приводить к краху Squid-а. Выпущены патчи для версий 2.5.STABLE5 и 2.5.STABLE6. Однако, как заметили автору, опубликовавшему уязвимость, отказ функционирования SQUID происходит не в следствие переполнения буфера, а из-за попытки обращения за пределы размещённого блока памяти.
Описание >>
>>  |  Сообщить об ошибкеuinc.ru

14.09.2004Open Source Solaris дебютирует в этом годуfly4life
Как заявили в понедельник руководители Sun Microsystems, к концу этого года компания организует проект open-source вокруг своей операционной системы Solaris 10.
В рамках этой инициативы инженеры Sun, партнеры и другие программисты смогут вносить собственный вклад в разработку операционной системы Unix. Sun уже сейчас проводит тестирование программы с заказчиками и к концу года завершит его, сказал вице-президент Sun по маркетингу ПО Марк Макклейн. Sun поделилась своими планами в отношении open-source с представителями прессы и аналитиками на брифинге по Solaris 10 в офисе компании в Бурлингтоне (штат Массачусетс). Новая операционная система будет более быстродействующей и более устойчивой к ошибкам аппаратуры и ПО.
Целью Solaris 10 с открытым исходным кодом, капитального обновления Solaris, является привлечение интереса к операционной системе. В частности, проект нацелен на разработчиков и ученых, которые сами смогут вносить изменения в код. Проект open-source поможет Sun укрепить связи с сообществом разработчиков, в том числе с независимыми и университетскими программистами, сказал Макклейн. «Мы утратили образ лидера инноваций, активно работающего с сообществом программистов», — признал он.
>>  |  Сообщить об ошибкеzdnet.ru

13.09.2004IBM открыла Linux-центр в БразилииSHuRuP
IBM выделила около 1 млн. долл. в фонд центра технологий Linux в Бразилии, который создается корпорацией совместно с правительством страны. Центр открылся в стенах Бразильского университета, имеет свою лабораторию разработки и службу телефонной поддержки, а в его штат входит несколько сотрудников IBM. Кроме того, корпорация предоставила компьютерное оборудование. В ближайшие несколько месяцев при поддержке Linux-центра в ряде городов Бразилии откроются курсы обучения пользованию Linux для ИТ-специалистов из образовательных учреждений. По данным IDC, сегмент Linux в Бразилии растет почти в четыре раза быстрее, чем рынок ИТ в целом.
>>  |  Сообщить об ошибкеwww.osp.ru

13.09.2004CRM с открытым кодом от SugarCRMSHuRuP
Начинающая фирма SugarCRM выпустила первую коммерческую версию своей CRM-системы с открытым кодом — Sugar Sales Professional 1.5. Приложение оптимизировано для Linux, но возможна компиляция для Mac OS X и Windows. Система сопровождается лицензией Sugar Public License, по набору условий аналогичной Mozilla Public License. Пользователи имеют возможность свободно модифицировать код, но в случае, если он кому-то передается (включая компанию — продавца исходной версии), все изменения необходимо публиковать в открытых источниках. Продавать измененный код запрещено. SugarCRM предоставляет пользователям Sugar Sales Professional услуги оптимизации программного обеспечения, обучения администраторов, снабжения заплатами и технической помощи. В комплект поставки включен инструментарий импорта данных из ряда закрытых CRM-продуктов, включая системы Salesforce.com, ACT, SalesLogix и Microsoft CRM. Первый год обслуживания Sugar Sales Professional 1.5 стоит 150 долл. в расчете на рабочее место, каждый последующий — 240 долл.
>>  |  Сообщить об ошибкеwww.osp.ru

13.09.2004Novell видит будущее в both-sourceSHuRuP
Компания утверждает, что будущее разработки ПО не за движением open-source и не за проприетарной моделью, а за сочетанием лучшего из обоих миров — или both source, как она это называет.
Выступив в понедельник перед заказчиками и партнерами на ежегодной конференции BrainShare Europe в Барселоне CEO Novell Джек Мессман рассказал об усилиях компании, прокладывающей трудный путь между конфликтующими концепциями open-source и проприетарного ПО. Он утверждает, что противоположные лагеря разработчиков ПО должны научиться сосуществовать, поддерживая взаимовыгодные отношения. «Будущее не за open-source и не за проприетарным ПО, а за both source. Индустрия нуждается в доходах от проприетарного ПО, которые помогают финансировать и разработки open-source», — сказал он.
Выход движения open-source за рамки операционной системы на уровень приложений — например, базы данных open-source, — будет финансироваться в силу необходимости иметь поверх этого уровня мощные проприетарные приложения, убежден Мессман.
>>  |  Обсудить  |  Сообщить об ошибкеzdnet.ru

13.09.2004stc (Squid Traffic Counter) 2.0.pre1SHuRuP
Squid Traffic Counter — это система учета и контроля трафика под управлением прокси-сервером SQUID на UNIX-системах, позволяющая ввести регистрацию и управление пользователей с помощью веб-интерфейса, выделение лимита, блокировкой доступа, как отдельный пользователей, так и всей сети, учет трафика. Система включает в себя веб-интерфейс из набора CGI-скриптов, для обеспечения управления и просмотра статистики. Набор скриптов для создания отчетов использования трафика и блокировки доступа при превышении лимита.
Выпуск полной стабильной версии планируется на начало октября 2004 года.
stc-2.0.pre1.tar.gz (277 КБ).
(Новость прислал: slivarez.)
>>  |  Сообщить об ошибкеstc.driver-vrn.ru

13.09.2004FreeBSD 5.3-BETA4SHuRuP
Команда разработчиков FreeBSD представила очередной (уже четвертый) BETA-релиз новой версии операционной системы — FreeBSD 5.3-BETA4. Ожидается, что цикл пробных релизов 5.3 продолжится до устранения всех найденных ошибок/недочетов.
Судя по плану выпуска FreeBSD 5.3-RELEASE, последней BETA-версией станет 5, а затем (до финального релиза) появится еще один Release Candidate.
>>  |  Сообщить об ошибкеfreebsd.org



nixp.ru в IRC: #nixp на irc.wenet.ru

Обсудить новости в форуме: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news



http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: comp.soft.linux.nixpweek
Отписаться

В избранное