Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

nixp.ru -- новости о UNIX/Linux и open-source (еженедельная) [06.02.2006--12.02.2006]


Информационный Канал Subscribe.Ru

Новости от www.nixp.ru. Приготовлены к рассылке: 12.02.2006.

11.02.2006 23:06:11E16.8 (Enlightenment 0.16.8) — новая версия оконного менеджераД. Шурупов
Вышла новая версия оконного менеджера с открытым кодом для UNIX- и GNU/Linux-систем — E16.8 (Enlightenment DR 16.8).
В последнем релизе Enlightenment отмечается: смена названия на e16 (в т.ч. всех каталогов), встроенный composite manager, системный трей (systray), упрощенные конфигурационные файлы, скрипты для сессий (выполнение действий по факту запуска/выхода).
Разработчики предупреждают, что e16.8 не использует настройки и menus.cfg из предыдущих версий Enlightenment.
Скачать архивы с e16.8 можно на sourceforge.net.
Сообщить об ошибкеsourceforge.net

11.02.2006 22:10:39Проект портирования Linux на ASUS MyPal A620Д. Шурупов
После долгого молчания в середине января заработал проект по портированию ядра Linux на карманный компьютер ASUS MyPal A620.
17 января появилось специальное Linux-ядро 2.6.12-hh2 для установки на ASUS MyPal A620, 22 января были реализованы APM suspend/resume, 30 января представлена собранная версия графического интерфейса с открытым кодом Opie с поддержкой MyPal A620, 7 февраля заработал микрофон, а 8 февраля разработчики сообщили о поддержке инфракрасного порта (IR).
Wiki-страница проекта по портированию Linux на КПК ASUS MyPal A620 доступна на www.handhelds.org.
Сообщить об ошибкеhandhelds.org

11.02.2006 01:55:28ASPLinux Server ConfPoint Edition — начинается тестированиеД. Шурупов
Компания ASPLinux приглашает всех желающих участвовать в процессе тестирования своего нового продукта — ASPLinux Server ConfPoint Edition (ASPLinux Sever CPE).
ASPLinux ConfPoint — решение для удаленного управления UNIX-серверами. В первую очередь оно ориентировано на тех администраторов, которые работают под Windows, но которым для решения повседневных задач требуется администрирование UNIX-серверов. Применение ASPLinux ConfPoint позволяет им централизованно управлять сетевыми сервисами, учетными записями пользователей, распределением вычислительных ресурсов, а также проводить общий мониторинг и аудит нескольких серверов. Продуманный и удобный графический интерфейс консоли управления позволяет проводить все операции по управлению легко и эффективно.
ASPLinux Server CPE — специальный дистрибутив, созданный на базе ASPLinux Server IV с уже встроенным инструментом ASPLinux ConfPoint. В этом дистрибутиве ASPLinux ConfPoint позволяет управлять следующими сервисами: SAMBA, DHCP, FS + ACL, DNS, IPTABLES, CUPS.
Тестирование бета-версии ASPLinux Server CPE начнется 10 февраля и продлится до 27 февраля 2006 года.
Для самостоятельного скачивания бета-версия ASPLinux Server CPE доступна в виде iso-образа на FTP-сервере ASPLinux.
Сообщить об ошибкеasplinux.ru

11.02.2006 01:49:31Linux 2.6.15.4Д. Шурупов
Вышел патч к стабильной версии Linux-ядра — 2.6.15.4.
Изменения (ChangeLog).
Linux 2.6.15.4 (bzip2, 38913 КБ).
Патч до Linux 2.6.15.4 (bzip2, 19 КБ).
Сообщить об ошибкеkernel.org

09.02.2006 21:11:38Mozilla назвала кандидатов на лучшее расширение для FirefoxDr.Evil
Организация Mozilla Foundation выбрала финалистов конкурса на лучшее расширение для своего web-браузера Firefox.
Выбор пал всего на 17 участников из 200 по 11 категориям. Судьи выбирали расширения, которые являются инновационными и полезными, интегрируются в современные web-службы.
Приз за первое место — компьютер, второе — плеер iPod, третье — сертификат на покупку книг издательства O'Reilly. Победители, как ожидается, будут объявлены в середине февраля.
Список кандидатов опубликован на tectonic.co.za.
Сообщить об ошибкеtuxmachines.org

09.02.2006 21:05:18Arudius 0.5 (ранее «Securinix») — безопасный Linux-дистрибутивDr.Evil
Вышла новая версия LiveCD Linux-дистрибутива Arudius, ранее известного как Securinix, — 0.5.
Дистрибутив Arudius основан на Slackware (Minislack) и скриптах Linux Live. Особенность этого дистрибутива — наличие расширенного набора приложений, которые используются IT-профессионалами для тестирования системы на предмет защищенности и уязвимостей. Целью автора дистрибутива было собрать наиболее полный набор инструментов для обеспечения безопасности и при этом сделать так, чтобы система занимала не много места.
Образ ISO с Arudius 0.5: arudius-0.5.iso (206 МБ).
Сообщить об ошибке3dnews.ru

09.02.2006 21:03:18Parsix GNU/Linux 0.76 — иранский Linux-дистрибутивDr.Evil
Обновился иранский LiveCD Linux-дистрибутив — Parsix GNU/Linux 0.76.
Система имеет двуязычную поддержку: персидский и английский языки, поэтому может использоваться как теми, кто изучает восточные языки, так и просто любителями удобных пакетов приложений. В основе Parsix GNU/Linux лежат известные дистрибутивы Knoppix и Debian.
В качестве графической оболочки по умолчанию в Parsix используется GNOME. Для тех, кто собирается работать с системой на персидском языке, предусмотрены бесплатные шрифты и англо-персидский словарь.
В этой версии дистрибутива добавлено множество WLAN-драйверов, представлена поддержка Ndiswrapper 1.8, добавлен брандмауэр Firestarter, обновлены такие пакеты, как Linux-ядро (2.6.14.5), GNOME (2.12.2), X.Org (6.9), OpenOffice.org (2.0.1).
Сообщить об ошибке3dnews.ru

09.02.2006 20:53:33SourceLabs объявила о сотрудничестве с OracleД. Шурупов
Начинающая компания SourceLabs, специализирующаяся на Open Source, сегодня объявила о сотрудничестве с корпорацией Oracle для проведения испытаний популярных программных компонентов с открытым кодом на Java-сервере приложений Oracle.
SourceLabs уже провела сертификационные тесты для популярной связки мира открытого кода — AMP: web-сервера Apache, СУБД MySQL и скриптового языка программирования PHP, а также для связки Java-утилит — SASH: Apache Struts, Apache Axis, Spring Framework и Hibernate.
SourceLabs подтвердила, что компоненты SASH без проблем работают и на Oracle Application Server 10g. Oracle предоставит SASH от SourceLabs своим клиентам-разработчикам для скачивания через web-сайт Oracle Technology Network (OTN).
Кроме того, в SourceLabs сообщили о проведении масштабного тестирования SASH-стека, возложив на него нагрузку в более чем 50 миллионов транзакций на протяжении 9 дней.
Сообщить об ошибкеnews.com.com

09.02.2006 20:25:16Nagios 2.0 — новая версия свободной системы мониторингаД. Шурупов
После года бета-тестирования вышел первый релиз второй ветки системы мониторинга Nagios — 2.0.
Большая работа была проведена над увеличением производительности и возможности мониторинга больших сетей, состоящих из десятков тысяч хостов.
Кроме того, добавлена поддержка регулярных выражений (раньше был только оператор «*»), возможность определения групп сервисов, индивидуальная планировка опроса хостов, для изменения параметров сервисов теперь не требуется перезапуск серверного процесса nagios, в комплекте появилась утилита nagiostats.
В новой версии убрана поддержка устаревшего формата файлов конфигурации (остался только формат, основанный на шаблонах), удален код для хранения статистических данных в базах данных MySQL и PostgreSQL — вместо этого представлен Event Broker API.
Серверный процесс теперь использует нити, что приводит к некоторым проблемам при сборке с pthread под FreeBSD — для очень нагруженных систем рекомендуется производить сборку с linuxthreads.
Полный список изменений опубликован в Changelog, а скачать архивы с Nagios 2.0 можно с сайта программы.
Сообщить об ошибкеopennet.ru

09.02.2006 20:22:39GNOME 2.12.3 — обновление графической оболочкиД. Шурупов
Вышла последняя версия графической среды для UNIX/Linux-систем GNOME ветки развития 2.12 — 2.12.3.
Следующим стабильным релизом GNOME будет 2.14, появление которого ожидается уже в марте..
Относительно GNOME 2.12.2 в версии 2.12.3 произведены только исправления найденных ошибок — новшества ожидаются в GNOME 2.14.
Подробности об изменениях в GNOME 2.12.3: platform, desktop, bindings.
Сообщить об ошибкеopennet.ru

09.02.2006 20:17:41Опрос Novell: Linux-пользователям не хватает PhotoshopД. Шурупов
Согласно предварительным результатам опроса, проведенного компанией Novell, наиболее важным приложением, которое следует портировать на Linux, пользователи считают Photoshop от Adobe Systems.
Открытый онлайновый опрос, который проводится с середины января, имеет целью установить, каких необходимых пользователям приложений пока еще нет на платформе Linux. Скотт Норрис (Scott Norris), редактор web-сайта Novell CoolSolutions, организовавшего этот опрос, утверждает, что на прошлой неделе было собрано уже 100 тысяч анкет.
Пока наиболее затребованными приложениями считаются главным образом инструменты для дизайна, веб-публикации и мультимедиа. Возглавляют список Photoshop, Dreamweaver и Macromedia Studio, AutoDesk AutoCAD и iTunes от Apple Computer.
По мнению Норриса, эти результаты указывают на то, что Linux для настольных ПК достигла зрелости; в прошлом наблюдался спрос главным образом на базовые приложения, такие как текстовые процессоры, клиенты e-mail и веб-браузеры. «Когда потребности людей в этой области были удовлетворены, им понадобились медиаплееры, — говорит Норрис. — Более заметным стал интерес к графическому дизайну и манипулированию изображениями. Linux очень быстро стала для людей не просто возможной мультимедийной платформой; теперь она, как мы видим, им необходима».
Норрис говорит, что потребность в пристойном клиенте e-mail для Linux «довольно хорошо удовлетворена» такими приложениями, как Thunderbird, KMail и Evolution, однако исследование, опубликованное в ноябре OSDL (Open Source Development Labs), показывает, что отсутствие мощного приложения e-mail может препятствовать освоению настольной Linux.
Сообщить об ошибкеzdnet.ru

09.02.2006 12:13:22Эксплойт обострил проблему Firefoxfly4life
Компьютерный код, который можно использовать для кибератак против пользователей Firefox, вынуждает их срочно переходить на последнюю версию веб-браузера.
В четверг группа Mozilla распространила обновление, исправляющее уязвимость Firefox, используемую двумя эксплойтами, опубликованными в онлайне на этой неделе. Во вторник в ответ на публикацию эксплойтов производитель браузера повысил уровень опасности этой ошибки со «среднего» до самого высокого «критического».
«Этот эксплойт был обнародован после того, как мы выпустили версию 1.5.0.1, — говорит вице-президент Mozilla по техническому обеспечению Майк Шрепфер. — Большинство наших пользователей к моменту публикации этого эксплойта уже обновили свои браузеры».
Код можно использовать для манипуляции компьютерами с уязвимой версией браузера с открытым исходным кодом на системах Linux или Mac OS X. Он опубликован как часть популярного хакерского инструмента Metasploit Framework.
Ошибка присутствует только в Firefox 1.5 и исправлена в версии Firefox 1.5.0.1. Согласно рекомендациям Mozilla, проблема приводит к нарушению работы оперативной памяти, которое злоумышленники могут использовать для исполнения на уязвимом ПК собственного кода. Такое нарушение может произойти в результате обращения к методу QueryInterface, применяемому объектами браузера Location и Navigator.
Пользователям Firefox уже рекомендовано перейти на исправленную версию браузера. На прошлой неделе компания Secunia, наблюдающая за безопасностью, назвала обновление Firefox, позднее распространенное Mozilla, «высоко критичным».
Шрепфер призывает тех пользователей, которые по какой-то причине не обновили браузер, непременно это сделать.
(Новость прислал Dr._Evil.)
Сообщить об ошибкеzdnet.ru

07.02.2006 17:53:38Linux 2.6.15.38084
Вышел патч к стабильной версии Linux-ядра — 2.6.15.3.
Изменения (ChangeLog).
Linux 2.6.15.3 (bzip2, 38917 КБ).
Патч до Linux 2.6.15.3 (bzip2, 11 КБ).
Сообщить об ошибкеkernel.org

07.02.2006 16:37:37nixp.ru/cdrom: Arch Linux 0.7.1, FC4 x86_64, OpenDarwin 7.2.1…Д. Шурупов
В разделе распространения дисков с open-source ПО на nixp.ru пополнение:
Arch Linux 0.7.1 (Noodle) (1 CD, 50 рублей);
Darwin 8.0.1 x86 (1 CD, 50 рублей);
OpenDarwin 7.2.1 (1 CD, 50 рублей);
Fedora Core 4 (Install Suite) x86_64 (5 CD, 250 рублей);
INSERT 1.3.5a EN (1 CD, 50 рублей).
Сообщить об ошибкеwww.nixp.ru

07.02.2006 16:01:15Полиция Франции перешла на Firefox и ThunderbirdД. Шурупов
Французская полиция в январе объявила о переводе 70 тысяч рабочих станций с Microsoft Internet Explorer на Mozilla Firefox.
Генерал Браше (Brachet), руководитель IT-отдела полиции Франции, заявил, что данное решение обусловлено тем, что на сегодняшний день Firefox является более безопасным решением, а кроме того, в других отделах также применяются открытые решения, так что переход на новый браузер сделает ИТ-инфраструктуру полиции более логичной.
«Открытые стандарты гарантируют совместимость всех онлайн-приложений во всех распространенных на сегодня ОС», — сказал он.
Кроме того, генерал Браше поделился с журналистами своими идеями относительного будущего работы полицейских отделов во Франции, рассказав, что сейчас они работают над онлайн-решениями, которые позволили бы обращаться гражданам в полицию через интернет.
В общей сложности был проведен перевод 70.000 машин на Mozilla Firefox и 45.000 — на Mozilla Thunderbird (свободный клиент электронной почты).
Сообщить об ошибкеcybersecurity.ru

07.02.2006 15:56:10Novell представила Xgl для X.Org в SUSE LinuxД. Шурупов
Компания Novell представила Xgl для улучшения интерфейса графических приложений для Linux, используя функционал видеочипов.
Xgl открывает разработчикам возможности создания прозрачных объектов, трехмерных эффектов и масштабирования окон. Другое направление — ускорение работы интерфейсов, например, вывода текста. О программе рассказал вице-президент по поддержке и проектированию графических «рабочих столов» Novell Нэт Фридман (Nat Friedman). Он признался, что не все функции — новаторские, однако миру открытого кода они будут представлены впервые.
Исходный код Xgl появился еще в январе, а сейчас появился набор подключаемых модулей (плагинов) и структура для их разработки. Технология Xgl будет встроена в следующие версии корпоративных систем SUSE Linux. Ближайшая выйдет в мае или июне.
Сообщить об ошибкеcnews.ru

07.02.2006 15:53:00Браузер Mozilla Firefox 2.0 Alpha появится уже 10 февраляД. Шурупов
Согласно опубликованному плану выпуска новой версии свободного web-браузера от Mozilla — Firefox 2.0, — первый альфа-релиз появится уже 10 февраля.
В Firefox 2.0, получившем кодовое название «Bon Echo», ожидается появление таких новшеств, как переработанная система закладок (bookmarks) и истории (history), улучшения в интерфейсе вкладок и в менеджере расширений (установка/обовление/опции, черные списки, безопасность), улучшения в панели для поисковых систем, функция запоминания текущей сессии, возможность подключения стороннего менеджера закачек, полная интеграция RSS, улучшения в использовании кэша и определение режима offline, защита от фишинга (anti-phishing).
Однако стоит отметить, что в Mozilla Firefox 2.0 Alpha 1 появится лишь часть новых возможностей, а полный их набор ожидается только к выходу второй тестовой версии браузера — Alpha 2, что должна появиться 10 марта этого года.
Обсудить  |  Сообщить об ошибкеmozilla.org

07.02.2006 15:39:20NetBeans IDE 5.0 — открытая среда разработки на JavaД. Шурупов
Вышла новая версия популярной открытой среды разработки приложений на языке Java (поддержка платформ J2SE, J2EE и J2ME) — NetBeans IDE 5.0.
Из новшеств можно отметить появление средства NetBeans (Matisse) GUI Builder для визуального создания элементов пользовательских интерфейсов, переработанный код контроля версий, поддержку Sun Application Server 8.2, Weblogic 9, JBoss 4, Struts, Java Server Faces и т.д.
Подробности об изменениях в NetBeans 5.0 опубликованы в документе «Release Info», а скачать релиз можно на netbeans.info.
Сообщить об ошибкеopennet.ru

07.02.2006 15:35:50Хакеры чаще используют уязвимости в PHP-приложенияхД. Шурупов
По данным компании Netcraft, хакеры все чаще эксплуатируют дыры в распространенных приложениях на основе РНР. Речь идет, прежде всего, об уязвимостях в форумных системах и программах для управления контентом (CMS) web-сайтов (в частности, phpBB, PostNuke, Mambo, Drupal и пр).
Специалисты Netcraft отмечают, что уязвимости в РНР-приложениях, как правило, применяются с целью организации фишинговых и распределенных DoS-атак. В прошлом году порядка 600 фишинг-атак были проведены именно через дыры в форумных системах. Для поиска уязвимых серверов кибепреступники применяют специальные программы-сканеры, а о новых ошибках в ПО зачастую узнают из обычных бюллетеней безопасности. При этом использование РНР-приложениями одних и тех же библиотек приводит к тому, что после обнаружения очередной дыры уязвимыми оказываются сразу несколько программ.
Как сообщают эксперты Netcraft, многие администраторы корпоративных сетей уделяют недостаточно внимания своевременной установке заплаток и настройке приложений. Зачастую именно это и обеспечивает успешное проведение атак.
Сообщить об ошибкеcompulenta.ru

07.02.2006 15:14:33Уязвимость в медиаплейере с открытым кодом MPlayerfly4life
AFI Security Research обнаружила уязвимость в популярном медиаплейере с открытым кодом MPlayer 1.0pre7try2 (и, возможно, в предыдущих версиях).
Уязвимость возникает в результате открытия специально сформированного файла ASF, который вызывает целочисленные переполнения буфера в функции «new_demux_packet()» библиотеки «libmpdemux/demuxer.h» и функции «demux_asf_read_packet()» модуля «libmpdemux/demux_asf.c». Использование данной уязвимости может привести к переполнению «кучи» (heap) и позволить злоумышленнику выполнить произвольный программный код.
Подробности доступны на secunia.com.
Сообщить об ошибкеuinc.ru




   При полном или частичном использовании материалов этой рассылки вы обязаны явным образом указывать наш сайт (http://www.nixp.ru) в качестве источника.




Обсудить новости:
      в форуме nixp.ru: http://www.nixp.ru/cgi-bin/forum/YaBB.pl?board=news
      в IRC: #nixp на irc.freenode.net (на канале используется кодировка koi8-r)

Добавить новость: http://www.nixp.ru/add/news
Новости nixp.ru в RSS/RDF: http://www.nixp.ru/news/headlines.xml

Все рассылки nixp.ru:
      comp.soft.linux.nixp (основная)
      comp.soft.linux.nixpweek (еженедельная)
      comp.soft.linux.nixpsoft (еженедельная, программы для UNIX и open-source)



Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: comp.soft.linux.nixpweek
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное