Множественные целочисленные переполнения в XFree86 dl // 02.09.03 18:24
Некоторые функции, отвечающие за получение фонтов с сервера, не совсем корректно проверяют некоторые переменные, что может привести к целочисленному переполнению и, как следствие, к неверному расчету необходимой длины буфера. Опасность ограничена тем фактом, что данной уязвимости подвержен только клиент, но, в принципе, локальный пользователь может изменить конфигурацию локального X-сервера в целях повышения своего уровня доступа.
Хакерская шпаргалка cybervlad // 02.09.03 07:14
Компьютерщику из Санкт-Петербурга удалось обмануть систему централизованного тестирования Минобразования. Успешное прохождение этих тестов гарантирует поступление в большинство российских вузов. Директор Центра тестирования называет взлом единичным случаем и обещает усилить меры безопасности и не допустить подобного в будущем. Sp0Raw, как называет себя питерский хакер, с нетерпением ждет внедрения в России системы электронных паспортов, запланированного на 2010 г.
Источник: Ведомости обсудитьПроект Free Pascal закрыт на неопределенный срок (1 день:) HandleX // 01.09.03 17:18
Основная страница сайта www.freepascal.org содержит объявление, гласящее о том, что проект временно закрыт по причине нарушения патента на оптимизирующий алгоритм компилятора (патент EP0646864), который был примен╦н в оптимизаторе FreePascal.
Интересно, что под определение того, что попадает под этот патент, может подойти практически любой из современных оптимизирующих компиляторов.
Вс╦ остальное на сайте пока доступно. К примеру, ссылка http://www.freepascal.org/news.html откроет вам доступ ко всем ресурсам.
Дополнение от 2.09
"Закрытие" проекта закончилось, продлившись ровно один день. На самом деле это была своеобразная акция протеста on-line, в которой было множество участников.
"Продвинутая" европейская общественность была против введения патентов на алгоритмы, поскольку грань их "тривиальности" весьма и весьма расплывчатая. В качестве примера был дан конкретный патент (который проект Free Pascal "нарушает" и сейчас), который описывал в общих чертах принцип работы оптимизирующего компилятора.
Обвиняет SCO: потрясая пшикающим стволом dl // 30.08.03 15:27
Павлом Протасовым подготовлен перевод статьи Эрика Реймонда "Обвиняет SCO: потрясая пшикающим стволом", посвященной анализу кода, продемонстрированного SCO в качестве образца краденого.
"...есть три хороших для SCO новости относительно тех доказательств, которые они обнародовали 18 августа 2003 года. Первая √ это то, что они действительно подтверждают факт копирования кода; вторая √ то, что GPL в данном случае непригодна для использования в качестве защиты; и третья √ то, что лицензия BSD, вероятно, тоже нам не поможет. Но остальные новости для SCO √ плохие: большинство спорного кода было выпущено (a) как "открытые исходники" самой SCO/Caldera в 2002 году, (b) не было предоставлено IBM или Sequent, (c) отсутствует в 90 % всех использующихся дистрибутивах Linux, и (d) было удалено из Linux 2.5 в июле 2003 года, поскольку оказалось слишком уродливым, чтобы жить. Если это же характерно для качества всех доказательств, которыми располагает SCO, их дело √ мертворожденное."
Источник: перевод обсудить
История компьютерного андеграунда // 02.09.03 15:12
Первая волна
История компьютерного андеграунда::Legion of Doom vs Masters of Deception - великая хакерская война
Библиотека // 02.09.03 05:17
Тестирование web-приложений "на проникновение" (часть 1).
Джоди Мельбурн, Дэвид Джорм, перевод Дмитрия Леонова
Библиотека // 01.09.03 09:27
Tanaka. Пароль или хэш?
Закон // 30.08.03 15:20
Эрик Реймонд, перевод Павла Протасова. "Обвиняет SCO: потрясая пшикающим стволом".
Анализ кода, продемонстрированного SCO в качестве образца краденого.