Команда TU Dresden OS представляет свежие версии L4Env, среды разработки L4, и DDE - Device Driver Environment для L4. В нем реализована лучшая поддержка для сборки приложений L4 и запуска оных на практически всех микроядрах L4.
Вот из этого документа можно узнать, как настроить FreeBSD, чтобы эффективнее противостоять DoS атакам, таким, например, каким нескольно месяцев назад подвергся крупный портал OnLamp.
Свежий релиз-кандидат означает, что команда переходит в режим "жесткой заморозки кода" (Hard Code Freeze) на пути к финальному релизу GNOME 2.8, который ожидается в течение нескольких недель.
Обнаружена уязвимость в пакете MIT Kerberos, выпускаемом и поддерживаемом Массачусетским Технологическом Институтом (MIT). Как сообщается, из-за ошибки в библиотеке декодировки ASN.1 возможен вход приложения в бесконечный цикл, что может привести к типичной ситуации DoS. В связи с этим выпущен обновлённый пакет krb5-1.3.5, в котором уязвимость устранена. Также выпущены патчи для версий krb5-1.3.4 и krb5-1.2.7. Обновлённая версия и патчи доступны на сайте разработчиков.
Десять процентов компьютеров с Windows ХР SP2 работают со сбоями
Канадская компания AssetMetrix опубликовала результаты исследования, в рамках которого изучались последствия установки второго пакета обновлений на компьютеры с операционной системой Microsoft Windows ХР.
Компания Microsoft завершила работу над новой, десятой версией программы Windows Media Player. Новый медиаплеер должен появиться на сайте Microsoft 2 сентября в 6:00 по времени тихоокеанского побережья США или в 17:00 по московскому времени.
На сайте SuSE, немецкого разработчика дистрибутива Linux в связи с выходом обновленной версии ядра описывается уязвимость в ядре Linux, позволяющая удаленно вызвать DoS. Как утверждается, дыра присуствует в коде kNFSd (сетевая файловая система для удаленного монтирования разделов диска), а также в функции декодирования XDR — библиотеки программ для внешнего представления данных. Для проведения удаленной атаки необходимо от доверенного IP-адреса (с которого разрешено монтирование) послать запрос, который по размеру больше 2^31. Также в ядре устранена локальная уязвимость, позволяющая вызвать DoS через /dev/ptmx. Утверждается, что уязвимости присутствуют в ядра ветви 2.6. Возможно также ее наличие в ветви 2.4, однако оно не подтверждено.
Команда разработчиков SkyOS объявляет о готовности свежего пакета для разработчиков. В этот пакет, доступный через центр программ для SkyOS, вошли: - GCC 3.4.0 - Binutils 2.15 - Make - Python - Autocon - и многое другое...