Matthias Clasen с перерывом в 15 минут сообщил о двух новых релизах библиотеки GLib, от которой зависит GTK+: 2.4.8 из стабильной ветки и 2.5.7 — из unstable.
Вскоре другой разработчик из команды GNOME — Owen Taylor — анонсировал релиз Pango 1.7.0. Эта версия открывает цикл разработки будущего Pango-1.8.0, который станет основой для GTK+ 2.8.
По его данным, первый кандидат в релиз (4.11-RC) выйдет уже 17 декабря, а финальная версия FreeBSD 4.11 появится во второй половине января 2005 года (анонс запланирован на 24 января).
В браузере Netscape седьмой версии, который, в частности, поставляется вместе с операционными системами Solaris, обнаружены несколько опасных дыр. Проблема связана с ошибками в библиотеке libpng(3), которые теоретически могут использоваться злоумышленниками с целью несанкционированного выполнения произвольного программного кода на удаленном компьютере. Причем для реализации нападения атакующему достаточно вынудить жертву открыть при помощи браузера сформированный особым образом графический файл в формате PNG (Portable Network Graphics). Датская компания Secunia присвоила уязвимостям рейтинг критически опасных. Дополнительную информацию и патчи можно найти здесь.
Компания Microsoft открыла 1 декабря тестовую версию собственной службы ведения блогов под названием MSN Spaces. Помимо ведения собственных онлайновых дневников или тематических блогов пользователи могут создавать в MSN Spaces фотоальбомы, обмениваться списками любимой музыки.
Вышел кандидат в релиз новой версии популярного офисного пакета OpenOffice.org — 1.1.4rc. В этой версии не ожидается никаких новшеств и будут представлены только исправления проблем, найденных в предыдущих релизах.
С подробностями об устраненных неполадках можно ознакомиться на странице «Release Notes». Список зеркал для скачивания OpenOffice.org 1.1.4rc доступен на download.openoffice.org.
В операционной системе Sun Solaris обнаружена уязвимость. Как сообщается в опубликованном бюллетене безопасности, дыра может использоваться злоумышленниками с целью повышения уровня собственных привилегий. Проблема связана с ошибкой переполнения буфера, возникающей при обработке сформированных особым образом команд ping(1 M). Правда, осуществить нападение с удаленного компьютера невозможно, в связи с чем брешь была охарактеризована как умеренно опасная. К тому же заплатки для операционных систем Solaris 7, 8, 9, в которых присутствует уязвимость, уже выпущены и доступны для загрузки на сайте производителя.
Руководство крупнейшего отечественного интернет-магазина программного обеспечения SoftKey подвело предварительные итоги российского рынка дистрибуции ПО в 2004 году. Были озвучены цифры по продажам программных продуктов по данным компании SoftKey - крупнейшего онлайнового дистрибьютора программного обеспечения.
В бюллетене разработчиков ОС FreeBSD SA-04:17.procfs сообщается об обнаружении уязвимости в реализации файловой системы procfs, применяемой во многих *NIX-системах. Реализация псевдофайла /proc/curproc/cmdline в файловой системе procfs(5) во FreeBSD 4.х и 5.х и псевдофайла /proc/self/cmdline в файловой системе linprocfs(5) во FreeBSD 5.x считывает вектор аргументов процесса из адресного пространства процеса. Во время этой операции происходит переопределение указателя без проведения всех необходимых проверок. Из-за подобного поведения локальный пользователь может вызвать ситуацию паники ядра, в результате чего может произойти отказ в обслуживании (DoS). В другой ситуации можно получить доступ к памяти ядра, что может привести к утечке важной системной информации — например пароль
из буферов терминала и т.д.
В CVS OpenBSD внесен код PPPoE клиента (без поддержки IPv6), работающего на уровне ядра, реализация портирована из NetBSD (код PPPoE сервера был портирован пол года назад).
С одной стороны ошибка в PPPoE реализации внутри ядра может отразится на надежности системы в целом, с другой — из-за исключения переключений и пересылок данных между уровнем ядра и пользовательским уровнем, положительно сказывается на производительности.
Мика Алапиесса, Borland: "Сложность приложений растет, но новые технологии помогают уменьшить разрыв между сложностью и реальными возможностями разработки. Наша стратегия SDIO служит именно для этого".
В выпуске "KDE: From the Source" этого месяца Джордж Стайкос (George Staikos) рассказывает, чего стоит ждать от грядущей версии 3.4 KDE (). Альфа версия появится с минуты на минуту, так что вскоре вы сможете ее опробовать при наличии желания. Изменения затрагивают серьезные переработки в KHTML и Konqueror, поддержки Subversion и Apple Rendezvous.
Apple сегодня выпустла обновление безопасности Security Update 2004-12-02, которое включает в себя множество исправлений и улучшений безопасности системы, вместе с обновленными компонентами для Mac OS X.