Нажатие на ссылку в PDF документе не должно представлять проблему для безопасности, если вы доверяете браузеру, который вызывается по такому нажатие. Однако пользователи xpdf версии 0.90 обнаружили, что такое предположение было очень неправильным. При нажатии гиперссылки в xpdf, программа вызывала браузер (по умолчанию Netscape) и отдавала ему URL. Вроде бы все неплохо. Но разработчики xpdf решили запускать браузер, используя вызов system(). Это было плохой идеей ().
Hyperion Entertainment и команда разработчиков Amiga OS4 объявили о доступности всем зарегистрированным пользователям еще одного обновления для Amiga OS 4.0 Developer Pre-release. К поддерживаемому оборудованию AmigaOne и старым классическим Amiga на BlizzardPPC / CyberstormPPC, в AmigaOS4 была добавлена поддержка PPC аппаратуры для компьютеров Amiga 1200.
Защита рабочей станции в реальном времени - Real-Time Workstation protection 1.1.0.6
Утилита для прозрачной защита на уровне файлов в реальном времени - VitalFile for Real-Time Workstation Protection обновила свою версию и доступна для скачивания. В версии 1.1.0.6 реализована полная защита системы, включая репликацию всех измененных файлов по конфигурируемому расписанию и поддержка отслеживания версий на стороне удаленного файлового сервера.
В telnetd-ssl обнаружена уязвимость форматной строки — в файле telnetd/telnetd.c при обработке SSL-сообщений. Удаленный атакующий может выполнить произвольный код на уязвимой системе. Патч выпущен только для Debian GNU/Linux.
В CUPS обнаружена уязвимость в функции ParseCommand() файла hpgl-input.c. Удаленный атакующий может создать специально сформированный HPGL и выполнить произвольный код на уязвимой системе с привилегиями пользователя lp. Патча пока нет.
В Snort (до 2.3.0-RC1) обнаружена в файле src/decode.c. Удаленный атакующий может послать специально сформированный пакет и вызвать отказ в обслуживании системы. Демонстрационный эксплоит доступен на www.k-otik.com. Патч доступен на www.snort.org.
Компания Novell представила программу защиты пользователей SuSE Linux Enterprise Server от судебных претензий к Linux, связанных с вопросами прав на интеллектуальную собственность (Linux Indemnification Program), схожую с той, что появилась у Hewlett-Packard в прошлом году, но не ограничивающуюся рамками одной только SCO Group.
Для того, чтобы обеспечить себе предоставляемую защиту, клиенту Novell, работающему с SuSE Linux Enterprise Server 8, необходимо (после 12 января 2005 года) запросить соответствующее обновление у технической поддержки компании (или через партнеров Novell или SuSE Linux).
"Xandros Linux - один из немногих дистрибутивов Linux, который действительно может называться настольным дистрибутивом Linux. Сегодня очень многие дистрибутивы называют себя операционными системами для настольных систем и, даже несмотря на то, что большинство из них являются хорошими попытками, многие быстро сдают... но не Xandros."
Buffalo Linux 1.6.0 — новая версия Linux-дистрибутива на базе Vector и Slackware. В релиз вошли множественные обновления, появилось ядро 2.6.10 (однако 2.6.8.1 все еще доступно при установке).
Среди свежего программного обеспечения представлены Sylpheed 1.0.0, IceWM 1.2.18, OpenOffice.org 1.1.4 и обновления к KDE 3.3.2 на втором диске.
Разработка баз данных Derby с помощью with Apache Ant
Открытая СУБД Derby предоставляет разработчикам новый мощный инструмент для легкой разработки баз данных. Базы данных Derby () основаны на файловой системе и могут портироваться среди нескольких типов систем. Из-за этого основной стратегией работы с этой СУБД становится создание баз данных прямо во время разработки и их распространение вместе с бинарными дистрибутивами, вместо того, чтобы создавать их на лету.