Мэт Диллон рассказывает об инновациях в DragonFlyBSD Мэт Диллон (Matt Dillon) опубликовал подробное и весьма интересное пояснение относительно планов будущих разработок, касающихся подсистемы ввода/вывода DragonFly. Эти работы вдохновлены успехами улучшений кода PIPE в FreeBSD, внесенными Аланом Коксом (Alan Cox) и уже отразились в уникальных API DragonFly, XIO и MSFBUF. Цель этих работ - избежать отображений KVA для запросов ввода/вывода и сопутствующих им потерь на межпроцессорные прерывания на системах SMP.
[ Читайте далее... ]
|
Разработка баз данных Derby с помощью with Apache Ant Открытая СУБД Derby предоставляет разработчикам новый мощный инструмент для легкой разработки баз данных. Базы данных Derby ( ) основаны на файловой системе и могут портироваться среди нескольких типов систем. Из-за этого основной стратегией работы с этой СУБД становится создание баз данных прямо во время разработки и их распространение вместе с бинарными дистрибутивами, вместо того, чтобы создавать их на лету. |
Вышел Buffalo Linux 1.6.0 Buffalo Linux 1.6.0 — новая версия Linux-дистрибутива на базе Vector и Slackware. В релиз вошли множественные обновления, появилось ядро 2.6.10 (однако 2.6.8.1 все еще доступно при установке).
Среди свежего программного обеспечения представлены Sylpheed 1.0.0, IceWM 1.2.18, OpenOffice.org 1.1.4 и обновления к KDE 3.3.2 на втором диске.
Сайт Buffalo Linux; образы для скачивания: buffalo-1.6.0-cd1-02.iso (698 МБ), buffalo-1.6.0-cd2-01.iso (646 МБ).
|
Первый взгляд на Xandros Desktop 3 Deluxe "Xandros Linux - один из немногих дистрибутивов Linux, который действительно может называться настольным дистрибутивом Linux. Сегодня очень многие дистрибутивы называют себя операционными системами для настольных систем и, даже несмотря на то, что большинство из них являются хорошими попытками, многие быстро сдают... но не Xandros."
Читайте далее на MadPenguin ( ). |
Novell предлагает защиту своим Linux-клиентам Компания Novell представила программу защиты пользователей SuSE Linux Enterprise Server от судебных претензий к Linux, связанных с вопросами прав на интеллектуальную собственность (Linux Indemnification Program), схожую с той, что появилась у Hewlett-Packard в прошлом году, но не ограничивающуюся рамками одной только SCO Group.
Для того, чтобы обеспечить себе предоставляемую защиту, клиенту Novell, работающему с SuSE Linux Enterprise Server 8, необходимо (после 12 января 2005 года) запросить соответствующее обновление у технической поддержки компании (или через партнеров Novell или SuSE Linux).
|
Уязвимости в telnetd-ssl, CUPS, Snort В telnetd-ssl обнаружена уязвимость форматной строки — в файле telnetd/telnetd.c при обработке SSL-сообщений. Удаленный атакующий может выполнить произвольный код на уязвимой системе. Патч выпущен только для Debian GNU/Linux.
В CUPS обнаружена уязвимость в функции ParseCommand() файла hpgl-input.c. Удаленный атакующий может создать специально сформированный HPGL и выполнить произвольный код на уязвимой системе с привилегиями пользователя lp. Патча пока нет.
В Snort (до 2.3.0-RC1) обнаружена в файле src/decode.c. Удаленный атакующий может послать специально сформированный пакет и вызвать отказ в обслуживании системы. Демонстрационный эксплоит доступен на www.k-otik.com. Патч доступен на www.snort.org.
|
Защита рабочей станции в реальном времени - Real-Time Workstation protection 1.1.0.6 Утилита для прозрачной защита на уровне файлов в реальном времени - VitalFile for Real-Time Workstation Protection обновила свою версию и доступна для скачивания. В версии 1.1.0.6 реализована полная защита системы, включая репликацию всех измененных файлов по конфигурируемому расписанию и поддержка отслеживания версий на стороне удаленного файлового сервера. |
Доступно новое обновление для AmigaOS4 Hyperion Entertainment и команда разработчиков Amiga OS4 объявили о доступности всем зарегистрированным пользователям еще одного обновления для Amiga OS 4.0 Developer Pre-release. К поддерживаемому оборудованию AmigaOne и старым классическим Amiga на BlizzardPPC / CyberstormPPC, в AmigaOS4 была добавлена поддержка PPC аппаратуры для компьютеров Amiga 1200. |
Безопасный вызов компонент Нажатие на ссылку в PDF документе не должно представлять проблему для безопасности, если вы доверяете браузеру, который вызывается по такому нажатие. Однако пользователи xpdf версии 0.90 обнаружили, что такое предположение было очень неправильным. При нажатии гиперссылки в xpdf, программа вызывала браузер (по умолчанию Netscape) и отдавала ему URL. Вроде бы все неплохо. Но разработчики xpdf решили запускать браузер, используя вызов system(). Это было плохой идеей ( ). |
FreeBSD: Schedgraph - инструмент для визуализации работы диспетчера Джефф Роберсон (Jeff Roberson), главный разработчик воскрешенного диспетчера ULE для FreeBSD, добавил новый инструмент, schedgraph, созднанный на python/tkinter, в ветку -current FreeBSD. Schedgraph поможет в тестировании и совершенствовании диспетчера, а также послужит хорошим инструментом для изучения поведения приложений и системы при больших нагрузках.
[ Читайте далее... ]
|
|