Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

nixp.ru -- новости о UNIX/Linux и open-source (еженедельная) [10.10.2005-16.10.2005]


Информационный Канал Subscribe.Ru

Новости от www.nixp.ru. Приготовлены к рассылке: 16.10.2005.

16.10.2005 23:40:50Apache 2.0.55Д. Шурупов
Вышла новая стабильная версия самого используемого свободного web-сервера — Apache 2.0.55.
Среди исправлений в Apache 2.0.55 разработчики отмечают целую череду устраненных уязвимостей в безопасности, затрагивающих proxy_http, mod_ssl, PCRE (в их числе CAN-2005-2088, CAN-2005-2700, CAN-2005-2491, CAN-2005-2728, CAN-2005-1268). В этом релизе Apache решено множество проблем кросс-платформенности, а также и специфичных для платформ OS/X 10.4, Win32, AIX и всех EBCDIC; добавлена совместимость с OpenSSL 0.9.8.
Полный список изменений; файлы с Apache 2.0.55 для скачивания: httpd-2.0.55.tar.bz2 (исходники, UNIX/Linux), httpd-2.0.55-win32-src.zip (исходники, Win32), apache_2.0.55-win32-x86-no_ssl.msi (MSI, win32).
Сообщить об ошибкеhttpd.apache.org

16.10.2005 12:38:56Представитель Microsoft выступит на Unix-конференцииД. Шурупов
Крис Грин, специалист по Unix, работающий в Microsoft, выступит перед участниками конференции Australian Unix and Open Systems Users Group (AUUG) в Сиднее.
AUUG представляет собой конференцию для профессионалов в области Unix и открытых систем (в т.ч. Linux). Однако Крису Грину, скорее всего, окажут более теплый прием, чем, например, директору Microsoft Грегу Стоуну на конференции Open Computing in Government. С одной стороны, тематика AUUG не столь щепетильна для Microsoft, как ПО в государственной сфере, а с другой, Грин будет рассказывать о том, как Microsoft стремится обеспечить взаимосовместимость своего программного обеспечения с UNIX-средами.
В эпоху, когда в дата-центрах повсеместно используются сразу несколько типов программного обеспечения — как проприетарные, так и открытые разработки, — у Microsoft, естественно, есть серьезные причины добиваться взаимопонимания с профессионалами в сфере Unix и открытого ПО.
Кроме того, на конференции ожидается выступление Брэда Темплтона, председателя Фонда электронного фронтира (EFF), и ряда других видных деятелей, включая одного из авторов PGP Питера Гатмана и одного из разработчиков системы DTrace, сотрудника Sun Microsystems Брайана Кэнтрилла.
Сообщить об ошибкеcompulenta.ru

15.10.2005 19:18:14Red Hat сертифицирует специалистов по безопасности — RHCSSД. Шурупов
Компания Red Hat представила новую программу сертификации для IT-специалистов, работающих с ОС Linux. Курсов и экзамены направлены на подготовку специалистов по IT-безопасности. Успешно сдавшие экзамен будут получать статус Red Hat Certified Security Specialist (RHCSS).
Данная программа, таким образом, становится третьей в линейке курсов Red Hat: помимо нее есть еще программы RHCE (Red Hat Certified Engineer) и RHCA (Red Hat Certified Architect).
В программу курсов входят такие темы, как защита сетевых сервисов, создание систем аутентификации и авторизации, обучение работы с электронными сертификатами. В данный момент специалисты определяют целесообразность включения в курс тем, затрагивающих работу в частных виртуальных сетях (VPN) и работу с межсетевыми экранами.
Сертификационная программа сфокусирована на операционной системе Red Hat Enterprise Linux 4, а также на Red Hat Directory Server и Red Hat Certification System.
Сообщить об ошибкеcybersecurity.ru

15.10.2005 18:44:37CentOS Linux 4.2Д. Шурупов
Вышла новая версия бесплатного корпоративного Linux-дистрибутива на базе Red Hat Enterprise Linux — CentOS 4.2.
В данный момент релиз CentOS 4.2 доступен для архитектур x86_64, i386, IA64, s390, s390x, Alpha. Пользователи CentOS 4 могут провести обновление своей системы с помощью команды yum upgrade (или up2date -u).
Официальный анонс CentOS 4.2; образы ISO для скачивания.
(О новости сообщил ShtirliZ.)
Сообщить об ошибкеwww.centos.org

14.10.2005 16:37:18Опубликована книга «Введение в POSIXивизм» (А. Федорчук)Д. Шурупов
В сети Интернет опубликована полная версия книги «Введение в POSIX'ивизм» Алексея Федорчука:
«Книга посвящена описанию свободных POSIX-совместимых (или Unix-подобных) операционных систем, представителями которых являются Linux, FreeBSD и другие члены BSD-семейства, а также их использованию в качестве универсальной платформы общего (в том числе и домашнего) назначения. Изложение не привязано к какой-либо конкретной ОС или дистрибутиву, а содержит описание общих принципов установки, настройки и использования любого из представителей этого семейства.
Автор отказывается от традиционной для “бумажных” изданий линейной схемы изложения материала. Основная сюжетная линия (главы книги) содержат общие принципы устройства POSIX-совместимых систем и работы в них. Она ориентирована на широкие круги любознательных пользователей, в том числе и начинающих, не имеющих опыта работы в Unix и Linux. Главы книги чередуются с интермедиями, детализирующими материал общей части и иллюстрирующими его примерами из конкретных систем и дистрибутивов. Они предполагают некоторую предварительную подготовку (в объеме общей части) и могут представлять интерес и для “действующих” пользователей свободных Unix-подобных ОС».
«Введение в POSIX'ивизм» на LinuxCenter.
Сообщить об ошибкеlinuxcenter.ru

14.10.2005 07:29:52Ubuntu Linux 5.10 «Breezy Badger»Д. Шурупов
Вышла новая версия Linux-дистрибутива, основанного на Debian GNU/Linux и предназначенного для пользователей настольных ПК, — Ubuntu Linux 5.10.
Среди ключевых новшеств в Ubuntu 5.10:
  • интеграция с тонким клиентом: Ubuntu стал первым в мире дистрибутивом, поддерживающий технологию тонкого клиента (thin client) на столь «глубоком» уровне; все утилиты управления Ubuntu работают в клиентском решении так же, как и в серверном;
  • поддержка OEM-инсталлятора: система Ubuntu может быть предустановлена и протестирована без нужды в настройке для конечных пользователей (основная конфигурация будет проведена при первом запуске системы);
  • интеграция с Launchpad: Launchpad.net — новая инфраструктура, используемая Ubuntu для перевода, сообщений об ошибках, работы с патчами и исправлениями, технической поддержки.
Среди программного обеспечения, вошедшего в Ubuntu Linux 5.10: Linux-ядро 2.6.12.6; графический сервер X.org 6.8.2 с оболочкой GNOME 2.12.1; открытый офисный пакет OpenOffice.org 2.0 RC2; набор компиляторов GCC 4.0.1, библиотека glibc 2.3.5, языки программирования Python 2.4.2 (с CMS-системой Plone 2.1 и сервером приложений Zope 2.8.1) и PHP5.
Ubuntu Linux 5.10 доступен для свободного скачивания на странице ubuntu.com/download, а также для бесплатного заказа на почту с ShipIt.
Сообщить об ошибкеubuntu.com

14.10.2005 07:15:51Дистрибутив Mandriva Linux 2006 теперь доступен для всехД. Шурупов
Команда разработчиков Mandriva Linux анонсировала появление последней версии своего дистрибутива — Mandriva 2006 — для всех, через неделю после выхода Mandriva Linux 2006 для членов клуба Mandriva Club.
Дистрибутив Mandriva Linux 2006, вобравший в себя технологии Mandriva, Conectiva и Lycoris, распространяется в трех редакциях: Discovery/Lx (для новых пользователей ОС Linux), PowerPack (для «продвинутых» пользователей) и PowerPack+ (для малого и домашнего офиса — SOHO).
Подробности о всех разновидностях Mandriva Linux 2006 опубликованы на сайте Mandriva.
Сообщить об ошибкеmandriva.com

14.10.2005 07:08:58KDE 3.4.3Д. Шурупов
Представлено обновление к последней стабильной версии популярной графической оболочки для UNIX/Linux-систем KDE — 3.4.3.
В релиз KDE 3.4.3 вошли исправления всех найденных с июля этого года (с момента выхода KDE 3.4.2) ошибок и проблем, никаких принципиальных новшеств.
Полный список изменений (KDE 3.4.3 Changelog); страница для скачивания KDE 3.4.3.
Сообщить об ошибкеkde.org

13.10.2005 23:12:20Релиз OpenOffice.org 2.0 появится до конца этого месяцаД. Шурупов
Релиз финальной версии OpenOffice.org 2.0, запланированный на сегодняшний день (к 5-летию проекта), отложен.
Вместо него сегодня свет увидел второй кандидат в релиз — OpenOffice.org 2.0 RC2, а дата финального выпуска пока не обозначена, однако, по словам Луиса Суарез-Поттса (Louis Suarez-Potts), менеджера сообщества OpenOffice, он будет представлен в начале следующей недели или, по крайней мере, к концу текущего месяца.
«Наша ответственность — убедиться в том, что все правильно, до релиза. Многое может произойти в последнюю минуту. Это путь Open Source: ты не выпускаешь продукт, пока он не готов».
Сообщить об ошибкеdesktoplinux.com

13.10.2005 23:01:11Проекту открытого офиса OpenOffice.org — 5 лет!Д. Шурупов
Ровно пять лет назад, 13 октября 2000 года, впервые был представлен публичный доступ к исходному OpenOffice.org, полученному от офисного продукта StarOffice компании Sun Microsystems.
Sun так и осталась главным спонсором проекта, однако OpenOffice.org снискал поддержку от таких компаний и организаций, как Novell, Red Hat, Debian, Intel, сумел набрать значительную популярность и утвердиться на рынке программного обеспечения.
Сообщить об ошибкеwww.openoffice.org

13.10.2005 22:43:58IBM подарит RUP сообществу Open SourceД. Шурупов
IBM подарит сообществу программного обеспечения с открытым кодом (Open Source) свою софтверную платформу Rational Unified Process, которая позволяет уменьшить число ошибок в проектируемых программах.
RUP — «рациональный унифицированный процесс» — набор методов и практик для улучшения качества и эффективности процесса разработки программ, а также базовая архитектура и веб-инструментарий для обмена разработками через интернет.
Подарок будет передан сообществу открытого кода Eclipse Foundation, которое предоставляет бесплатную платформу на Java для разработчиков ПО. Eclipse был создан на пожертвование IBM в 2001 году. Сейчас это независимая организация, в которую входят более 100 компаний из софтверной индустрии.
«IBM делает для процесса разработки программ то, что Eclipse сделал для интеграции софтверных инструментов, что Apache сделала для серверов веб-приложений, и что Linux сделал для операционных систем», — сказал генеральный менеджер IBM Rational Software Дэниел Сабба (Daniel Sabbah).
В корпорации считают, что недостаток стандартов в процессах разработки увеличил время и нагрузку, поскольку организации «постоянно повторяют мириады процессов, планов и документов соответствия, фундаментальных для процесса разработки софта». Как правило, лучшие практики остаются внутри команд разработчиков, считает Сабба.
Почти половина программ, созданных для внутренних нужд компаний, не укладывается в бюджет. От 15 до 20% всех дефектов программного обеспечения попадает к конечному пользователю, что обходится американским компаниям в $60 млрд. ежегодно, по данным аналитической фирмы Standish Group. В IBM надеются, что с передачей RUP положение в сообществе с открытым кодом улучшится, сообщил Тhe Register.
Сообщить об ошибкеcnews.ru

13.10.2005 01:06:27Семинар по User Mode Linux в Москве (МГУ, 14 октября)Д. Шурупов
В эту пятницу, 14 октября, в 18:30 в аудитории 248-а факультета ВМиК МГУ, состоится первый семинар «UNИX» в новом учебном году. Тема семинара: «User Mode Linux: текущее состояние проекта».
Представит проект User Mode Linux Алексей Федосеев, который расскажет об особенностях UML, специализированном средстве администрирования management console, о таких возможностях применения UML, как тестирование дистрибутивов, отладка системного ПО, honeypots, хостинг, виртуализация отдельных служб.
Сообщить об ошибкеuneex.cs.msu.su

13.10.2005 00:56:09Редактор Xara Xtreme становится открытым, портируется на LinuxД. Шурупов
Коммерческий векторный графический редактор будет распространяться по GPL для платформ Linux и Mac.
Компания Xara объявила о своем намерении открыть векторный графический редактор Xara X и перенести его на платформы Linux и Mac. Работы в данном направлении уже ведутся: в настоящий момент с сайта www.xaraxtreme.org можно загрузить функционально ограниченную, но работоспособную версию Xara Xtreme для Linux, правда, только в бинарном виде.
Исходный код, для которого выбрана лицензия GNU GPL, будет опубликован по мере «взросления» продукта, но на первых этапах доступ к нему будут иметь лишь избранные члены сообщества.
Портирование Xara с Windows на Linux/Mac является не такой уж сложной задачей — программа изначально проектировалась как кросс-платформенная. В качестве библиотеки пользовательского интерфейса используется WxWidgets. Windows-версия, судя по всему, останется платной, хотя и не очень дорогой (79 USD).
Подробности о проекте доступны в Open Source Xara Xtreme FAQ.
Сообщить об ошибкеlinuxcenter.ru

12.10.2005 22:39:56FreeBSD 6.0-RC1Д. Шурупов
Анонсирован выход первого кандидата в релиз новой версии открытой операционной системы FreeBSD — 6.0-RC1.
FreeBSD 6.0-RC1 предназначен для тестирования, и разработчики просят сообщать обо всех найденных ошибках с помощью команды send-pr(1).
Образы ISO с FreeBSD 6.0-RC1 для i386: 6.0-RC1-i386-bootonly.iso (44824 КБ); 6.0-RC1-i386-disc1.iso (565272 КБ); 6.0-RC1-i386-disc2.iso (666348 КБ).
(О новости сообщил pr0r0k_d.)
Сообщить об ошибкеfreebsd.org

12.10.2005 16:11:38NetApplications: число пользователей Firefox вновь уменьшилосьД. Шурупов
Браузер с открытым кодом Firefox проекта Mozilla потерял за месяц 9% своих поклонников.
По данным компании NetApplications, проводящей мониторинг посещений сайтов, доля Firefox в списке используемых браузеров снизилась с 8,27% в августе до 7,55% в сентябре. Тенденция спада популярности началась в июне — тогда Firefox был задействован у 8,71% пользователей.
По мнению экспертов NetApplications, дело не в увеличении количества обнаруженных уязвимостей, а в исправлении ошибки Netscape, который, при необходимости, отображает страницы и через движок Internet Explorer, и через Gecko — движок Firefox. В большинстве случаев он идентифицирует себя как Firefox. В версии 8.0 эта неточность была исправлена.
Microsoft Internet Explorer за это время увеличил свою долю с 86,32% до 86,87%, возможно, из-за того, что он является браузером по умолчанию в Windows и его используют школьники, только начинающие знакомиться с компьютером в сентябре, считают в NetApplications. В любом случае, Microsoft значительно отстала от своих былых достижений, когда браузером пользовались более 90% веб-серферов.
Netscape увеличил свою долю с 2,02% до 2,16%. Рост, скорее всего, продолжится с его предустановкой на компьютеры HP. Safari для Mac также стал использоваться чаще — 2,39% против 2,2%. А браузеру Opera не помогло решение сделать его бесплатным: 0,51% в сентябре против 0,62% в августе, сообщил PCPro.
Сообщить об ошибкеcnews.ru

12.10.2005 16:06:06OASIS передала стандарт OpenDocument в ISO на утверждениеД. Шурупов
Группа, поддерживающая стандарт OpenDocument, передала формат документов в организацию по стандартизации — это должно сделать настольные приложения open source более привлекательными для госучреждений.
Организация по продвижению стандартов для структурированной информации (OASIS) передала стандарт в Международную организацию по стандартизации (ISO). OpenDocument — это набор форматов документов для настольных приложений, включая текстовые процессоры, электронные таблицы и ПО для подготовки презентаций.
Первая версия стандарта была утверждена OASIS в начале этого года и используется в наборе продуктов с открытым исходным кодом OpenOffice.org.
В этом месяце OASIS объявила о передаче спецификации OpenDocument в Объединенный технический комитет Электротехнической комиссии ISO (ISO/IEC JTC1) для утверждения в качестве стандарта. OASIS будет продолжать развитие и поддержку OpenDocument, но надеется, что стандартизация через ISO сделает форматы документов более доступными. «Мы убеждены, что утверждение форматов OpenDocument комиссией ISO/IEC JTC1… послужит официальным одобрением, сделав OpenDocument еще более доступным для его сторонников — особенно тех, кто внедряет бизнес-решения для государственных учреждений, — которые ждут утверждения ISO как гарантии долговечности», — говорит представитель OASIS Кэрол Гейер.
Сообщить об ошибкеzdnet.ru

12.10.2005 14:29:29nixp.ru/cdrom: SUSE Linux 10.0 (CD, DVD)Д. Шурупов
В разделе распространения дисков с open-source ПО на nixp.ru пополнение:
SUSE Linux 10.0 Release (5 CD, 350 рублей);
SUSE Linux 10.0 Release 32/64bit (1 DVD DoubleLayer, 600 рублей);
SUSE Linux 10.0 Release 32bit (NIXP Rebuild) (1 DVD, 370 рублей).
Обсудить  |  Сообщить об ошибкеwww.nixp.ru

12.10.2005 00:29:31Корпорация Oracle купила Innobase, разработчика InnoDBД. Шурупов
Производитель корпоративного ПО Oracle купила Innobase — финского разработчика программ с открытым исходным кодом. Сумма сделки не разглашается.
Innobase является разработчиком технологий управления базами данных. InnoDB от Innobase предоставляет совместимый с ACID движок хранения данных для СУБД с открытым кодом MySQL. Oracle планирует расширить сотрудничество с MySQL и продолжить поддержку продуктов open source.
Сообщить об ошибкеwww.cnews.ru

12.10.2005 00:12:49Linux 2.6.14-rc4Д. Шурупов
Вышла новая «испытательная» (testing) версия Linux-ядра — 2.6.14-rc4.
Изменения (ChangeLog).
Linux 2.6.14-rc4 (bzip2, 38266 КБ).
Патч до Linux 2.6.14-rc4 (bzip2, 4158 КБ).
(О новости сообщил maxchv.)
Сообщить об ошибкеkernel.org

12.10.2005 00:10:47Linux 2.6.13.4Д. Шурупов
Вышел патч к стабильной версии Linux-ядра — 2.6.13.4.
Linux 2.6.13.4 (bzip2, 37476 КБ).
Патч до Linux 2.6.13.4 (bzip2, 14 КБ).
(О новости сообщил maxchv.)
Сообщить об ошибкеkernel.org

11.10.2005 11:56:57Вышел «Системный администратор» 09/2005Д. Шурупов
Среди материалов в сентябрьском номере журнала «Системный администратор»:
  • «Управляем удаленными базами AIDE, Часть II — AIDEstart»;
  • «Создаем загружаемый Flash-диск с FreeBSD и DOS, Часть I»;
  • «Организуем доступ в Интернет с использованием биллинговой системы FreeNIBS»;
  • «“Бритва” для спама» (Обзор сигнатурного анализатора Razor);
  • «Настраиваем основные компоненты почтового сервера» (Postfix + MySQL + Courier-IMAP + fetchmai + SquirrelMail);
  • «Все ли возможности ClamAV вы используете?»;
  • «Организуем безопасное общение с помощью протокола SILC»;
  • «Устойчива ли ваша сеть? Проверьте с помощью WHoppix!»;
  • «Определяем уязвимость веб-сервиса с помощью Acunetix Web Vulnerability Scanner»;
  • «Аккуратная настройка SSI».
Сообщить об ошибкеsamag.ru

11.10.2005 11:49:34amaroK Live — LiveCD с «открытой» музыкой и плейером amaroKД. Шурупов
AmaroK Live 1.3 представляет собой уникальный союз открытой музыки и свободного программного обеспечения.
Диск был разработан с целью демонстрации возможностей музыкального плейера amaroK: «Команда разработчиков amaroK очень гордится этим релизом и надеется, что вы насладитесь выбранной музыкой. Это вечеринка в CD».
Основная часть музыки на amaroK LiveCD представлена Magnatune — музыкальным лейблом, задавшимся целью перенести на звукозаписывающую индустрии навыки, обретенные у технологий с открытым кодом (Open Source).
Подробности о проекте amaroK Live; страница для скачивания.
Вышло и обновление к самому аудиоплейеру amaroK — архивы релиза 1.3.3 с исправлениями ошибок и несущественными улучшениями доступны на SourceForge.net.
Сообщить об ошибкеamarok.kde.org

11.10.2005 11:39:42Mcabber 0.7.0 — консольный Jabber-клиент для Linux, FreeBSDД. Шурупов
Вышла новая версия свободно распространяемого консольного Jabber-клиента mcabber — 0.7.0.
Mcabber поддерживает SSL, MUC (Multi-User Chat), хранение истории, автодополнение команд, внешние действия. Изначально утилита была разработана для Linux, однако последняя сборка запущена и в среде ОС FreeBSD. Кроме того, в mcabber 0.7.0 появились команды /room (invite, join, leave, names, nick, privmsg, remove, topic, unlock) для режима многопользовательского чата (MUC), а также /rawxml, /status_to, /stay_to и возможность просмотра информации о ресурсах в /info.
Скриншот mcabber; полный ChangeLog; архив с исходниками: mcabber-0.7.0.tar.bz2 (303 КБ).
Сообщить об ошибкеwww.lilotux.net

10.10.2005 21:07:21Macromedia выпустила Flex Builder 2 на базе EclipseД. Шурупов
Инструментарий Flex Builder 2 (ранее носивший кодовое название «Zorn»), анонсированный компанией Macromedia, предоставит возможность создания в среде разработки с открытым кодом Eclipse Web-приложений, включающих в себя содержание в формате Macromedia Flash Professional 8.
Финальная версия Flex Builder 2 будет выпущена в 2006 году, ее стоимость составит 1 тыс. долл. в расчете на каждого пользователя. Лицензия позволит разрабатывать, компилировать и развертывать приложения Flex. Для сравнения: стоимость предыдущей версии инструментария определяется из расчета по 12 тыс. долл. на каждые два процессора.
Дополнительно компанией были анонсированы новая версия Flash-проигрывателя, Flash Player 8.5, и ряд программных аксессуаров для Flex: Flex Framework 2, модель программирования и библиотека компонентов; Flex Enterprise Services 2, комплект сервисов обработки данных, платформа автоматизированного тестирования и открытая архитектура адаптеров для интеграции приложений на уровне данных; Flex Charting Components 2, набор примеров кода на Flex, реализующего визуализацию данных.
Сообщить об ошибкеwww.osp.ru

10.10.2005 20:54:48ntfsprogs 1.12.0, 1.12.1 — софт для работы с NTFS в LinuxД. Шурупов
Вышли новые версии утилит для работы с файловой системой NTFS в среде ОС Linux: ntfsprogs 1.12.0 и 1.12.1.
В ntfsmount появилась возможность в некоторых случаях создавать/удалять файлы и директории, делать жесткие ссылки на файлы. В созданных ntfsmount директориях можно создать до 10 файлов/подкаталогов до того, как ntfsmount начнет возвращать «Operation not supported».
Страница ntfsprogs на sf.net; архивы для скачивания.
(Новость прислал cha0smaster.)
Сообщить об ошибкеsourceforge.net

10.10.2005 16:25:01nixp.ru: новый рассказ от Niro («HAPPY BIRTHDAY TO YOU…»)Д. Шурупов
В разделе рассказов от Niro на nixp.ru пополнение — «HAPPY BIRTHDAY TO YOU…»:
«Человек за компьютером был весел — пальцы постукивали по клавиатуре в такт звучащей из колонок музыке. Перед ним на мониторе разворачивалась история — глупая, смешная история. Временами глаза наблюдателя смотрели на индикатор записи — все, что происходило сейчас на экране, записывалось в файл…»
Рассказ «HAPPY BIRTHDAY TO YOU…».
Сообщить об ошибкеwww.nixp.ru

10.10.2005 15:58:07FlowTuner — система учета и лимитирования трафика в Linux, FreeBSDД. Шурупов
Вышла система FlowTuner, позволяющая организовать учет и лимитирования трафика Internet в организациях.
От других подобных систем FlowTuner отличает простота установки, возможность учета любого трафика (не только HTTP и FTP), работа через VPN, надежная аутентификация пользователей через MS-CHAP 2.
Программа написана на Java, поставляется в вариантых для операционных систем Linux и FreeBSD по цене 3000 рублей.
Сообщить об ошибкеwww.flowix.com

10.10.2005 15:54:22Опасная уязвимость в iframe у Mozilla Firefox (до 1.0.7 включительно)Д. Шурупов
Эксперты по информационной безопасности обнаружили уязвимость в открытом браузере Mozilla Firefox, которая позволяет удаленному пользователю выполнить произвольный код на целевой системе, сообщает SecurityLab.
Уязвимость существует при обработке параметра ширины HTML-тега IFRAME. Удаленный пользователь может создать специально сформированную HTML страницу, указав в параметре width тега IFRAME значение ’33333333’, вызвать переполнение стека и выполнить произвольный код на целевой системе с привилегиями текущего пользователя или аварийно завершить работу браузера.
«Дыре» присвоен ретинг опасности «высокая». Уязвим Mozilla Firefox 1.0.7 и более ранние версии. Для использования уязвимости есть эксплойт. Для решения проблемы установите последнюю версию с сайта производителя.
Сообщить об ошибкеcnews.ru

10.10.2005 15:46:15Францезе стал президент по операциям Novell в EMEAД. Шурупов
Компания Novell объявила о найме нового президента по операциям в регионе EMEA — Европа, Ближний восток и Африка. 55-летний Томас Францезе (Thomas Francese) ранее работал на аналогичном посту в IBM.
Францезе будет отчитываться перед Роном Овсепяном (Ron Hovsepian), который занимается реорганизацией европейских операций после того, как совершил аналогичный процесс в США, для решения финансовых проблем компании. Прежний вице-президент по операциям, бывший софтверный руководитель IBM Ричард Сайбт (Richard Siebt) уволился со своего поста в мае.
Novell объявила о зарплате Францезе за год. Она составит $450 тыс. плюс премиальные от $225 тыс. до $450 тыс., $250 тыс. на жилье, обустройство дома в Техасе и расходы на автомобиль, $24 тыс. семье на переезд в США, опцион на 200 тыс. акций по цене $7,45, и право на приобретение 100 тыс. специальных акций по $0,10.
Сообщить об ошибкеcnews.ru




   При полном или частичном использовании материалов этой рассылки вы обязаны явным образом указывать наш сайт (http://www.nixp.ru) в качестве источника.




Обсудить новости:
      в форуме nixp.ru: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news
      в IRC: #nixp на irc.freenode.net (на канале используется кодировка koi8-r)

Добавить новость: http://www.nixp.ru/cgi-bin/go.pl?q=addnews
Новости nixp.ru в RSS/RDF: http://www.nixp.ru/news/headlines.xml

Все рассылки nixp.ru:
      comp.soft.linux.nixp (ежедневная)
      comp.soft.linux.nixpweek (еженедельная)
      comp.soft.linux.nixpsoft (еженедельная, программы для UNIX и open-source)



Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.linux.nixpweek
Архив рассылки
Отписаться
Вспомнить пароль

В избранное