Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Новости из мира операционных систем Выпуск от 30.12.2004


Информационный Канал Subscribe.Ru

Новости из мира операционных систем

Безопасный вызов компонент
Нажатие на ссылку в PDF документе не должно представлять проблему для безопасности, если вы доверяете браузеру, который вызывается по такому нажатие. Однако пользователи xpdf версии 0.90 обнаружили, что такое предположение было очень неправильным. При нажатии гиперссылки в xpdf, программа вызывала браузер (по умолчанию Netscape) и отдавала ему URL. Вроде бы все неплохо. Но разработчики xpdf решили запускать браузер, используя вызов system(). Это было плохой идеей (English).
Roman I Khimov в Wednesday, 29 December 2004, 11:45:09   |   Комментарии: 0

Доступно новое обновление для AmigaOS4
Hyperion Entertainment и команда разработчиков Amiga OS4 объявили о доступности всем зарегистрированным пользователям еще одного обновления для Amiga OS 4.0 Developer Pre-release. К поддерживаемому оборудованию AmigaOne и старым классическим Amiga на BlizzardPPC / CyberstormPPC, в AmigaOS4 была добавлена поддержка PPC аппаратуры для компьютеров Amiga 1200.
Roman I Khimov в Wednesday, 29 December 2004, 12:08:01   |   Комментарии: 0

Защита рабочей станции в реальном времени - Real-Time Workstation protection 1.1.0.6
Утилита для прозрачной защита на уровне файлов в реальном времени - VitalFile for Real-Time Workstation Protection обновила свою версию и доступна для скачивания. В версии 1.1.0.6 реализована полная защита системы, включая репликацию всех измененных файлов по конфигурируемому расписанию и поддержка отслеживания версий на стороне удаленного файлового сервера.
Roman I Khimov в Wednesday, 29 December 2004, 12:15:39   |   Комментарии: 0

Уязвимости в telnetd-ssl, CUPS, Snort
В telnetd-ssl обнаружена уязвимость форматной строки — в файле telnetd/telnetd.c при обработке SSL-сообщений. Удаленный атакующий может выполнить произвольный код на уязвимой системе. Патч выпущен только для Debian GNU/Linux.

В CUPS обнаружена уязвимость в функции ParseCommand() файла hpgl-input.c. Удаленный атакующий может создать специально сформированный HPGL и выполнить произвольный код на уязвимой системе с привилегиями пользователя lp. Патча пока нет.

В Snort (до 2.3.0-RC1) обнаружена в файле src/decode.c. Удаленный атакующий может послать специально сформированный пакет и вызвать отказ в обслуживании системы. Демонстрационный эксплоит доступен на www.k-otik.com. Патч доступен на www.snort.org.

По материалам nixp.ru
Roman I Khimov в Wednesday, 29 December 2004, 12:18:58   |   Комментарии: 0

Novell предлагает защиту своим Linux-клиентам
Компания Novell представила программу защиты пользователей SuSE Linux Enterprise Server от судебных претензий к Linux, связанных с вопросами прав на интеллектуальную собственность (Linux Indemnification Program), схожую с той, что появилась у Hewlett-Packard в прошлом году, но не ограничивающуюся рамками одной только SCO Group.

Для того, чтобы обеспечить себе предоставляемую защиту, клиенту Novell, работающему с SuSE Linux Enterprise Server 8, необходимо (после 12 января 2005 года) запросить соответствующее обновление у технической поддержки компании (или через партнеров Novell или SuSE Linux).

По материалам nixp.ru
Roman I Khimov в Wednesday, 29 December 2004, 12:22:16   |   Комментарии: 0

Первый взгляд на Xandros Desktop 3 Deluxe
"Xandros Linux - один из немногих дистрибутивов Linux, который действительно может называться настольным дистрибутивом Linux. Сегодня очень многие дистрибутивы называют себя операционными системами для настольных систем и, даже несмотря на то, что большинство из них являются хорошими попытками, многие быстро сдают... но не Xandros."

Читайте далее на MadPenguin (English).
Roman I Khimov в Wednesday, 29 December 2004, 12:32:18   |   Комментарии: 0

Вышел Buffalo Linux 1.6.0
Buffalo Linux 1.6.0 — новая версия Linux-дистрибутива на базе Vector и Slackware. В релиз вошли множественные обновления, появилось ядро 2.6.10 (однако 2.6.8.1 все еще доступно при установке).

Среди свежего программного обеспечения представлены Sylpheed 1.0.0, IceWM 1.2.18, OpenOffice.org 1.1.4 и обновления к KDE 3.3.2 на втором диске.

Сайт Buffalo Linux; образы для скачивания: buffalo-1.6.0-cd1-02.iso (698 МБ), buffalo-1.6.0-cd2-01.iso (646 МБ).

По материалам nixp.ru
Roman I Khimov в Wednesday, 29 December 2004, 21:19:36   |   Комментарии: 0

Разработка баз данных Derby с помощью with Apache Ant
Открытая СУБД Derby предоставляет разработчикам новый мощный инструмент для легкой разработки баз данных. Базы данных Derby (English) основаны на файловой системе и могут портироваться среди нескольких типов систем. Из-за этого основной стратегией работы с этой СУБД становится создание баз данных прямо во время разработки и их распространение вместе с бинарными дистрибутивами, вместо того, чтобы создавать их на лету.
Roman I Khimov в Wednesday, 29 December 2004, 21:41:45   |   Комментарии: 0


Центр информации по операционным системам - http://www.osrc.info/.
Вместе с Вами этот выпуск получили 491 человек.

http://subscribe.ru/
http://subscribe.ru/feedback/
Подписан адрес:
Код этой рассылки: media.today.osinfo
Отписаться

В избранное