В ядро OpenBSD интегрирован код PPPoE клиента В CVS OpenBSD внесен код PPPoE клиента (без поддержки IPv6), работающего на уровне ядра, реализация портирована из NetBSD (код PPPoE сервера был портирован пол года назад).
С одной стороны ошибка в PPPoE реализации внутри ядра может отразится на надежности системы в целом, с другой — из-за исключения переключений и пересылок данных между уровнем ядра и пользовательским уровнем, положительно сказывается на производительности.
|
Уязвимость в FreeBSD В бюллетене разработчиков ОС FreeBSD SA-04:17.procfs сообщается об обнаружении уязвимости в реализации файловой системы procfs, применяемой во многих *NIX-системах. Реализация псевдофайла /proc/curproc/cmdline в файловой системе procfs(5) во FreeBSD 4.х и 5.х и псевдофайла /proc/self/cmdline в файловой системе linprocfs(5) во FreeBSD 5.x считывает вектор аргументов процесса из адресного пространства процеса. Во время этой операции происходит переопределение указателя без проведения всех необходимых проверок. Из-за подобного поведения локальный пользователь может вызвать ситуацию паники ядра, в результате чего может произойти отказ в обслуживании (DoS). В другой ситуации можно получить доступ к памяти ядра, что может привести к утечке важной системной информации — например пароль из буферов терминала и т.д.
|
В России значительно выросли продажи ПО Руководство крупнейшего отечественного интернет-магазина программного обеспечения SoftKey подвело предварительные итоги российского рынка дистрибуции ПО в 2004 году. Были озвучены цифры по продажам программных продуктов по данным компании SoftKey - крупнейшего онлайнового дистрибьютора программного обеспечения. |
В Sun Solaris обнаружена уязвимость В операционной системе Sun Solaris обнаружена уязвимость. Как сообщается в опубликованном бюллетене безопасности, дыра может использоваться злоумышленниками с целью повышения уровня собственных привилегий. Проблема связана с ошибкой переполнения буфера, возникающей при обработке сформированных особым образом команд ping(1 M). Правда, осуществить нападение с удаленного компьютера невозможно, в связи с чем брешь была охарактеризована как умеренно опасная. К тому же заплатки для операционных систем Solaris 7, 8, 9, в которых присутствует уязвимость, уже выпущены и доступны для загрузки на сайте производителя.
|
OpenOffice.org 1.1.4rc Вышел кандидат в релиз новой версии популярного офисного пакета OpenOffice.org — 1.1.4rc. В этой версии не ожидается никаких новшеств и будут представлены только исправления проблем, найденных в предыдущих релизах.
С подробностями об устраненных неполадках можно ознакомиться на странице «Release Notes». Список зеркал для скачивания OpenOffice.org 1.1.4rc доступен на download.openoffice.org.
|
Microsoft открыла службу ведения блогов Компания Microsoft открыла 1 декабря тестовую версию собственной службы ведения блогов под названием MSN Spaces. Помимо ведения собственных онлайновых дневников или тематических блогов пользователи могут создавать в MSN Spaces фотоальбомы, обмениваться списками любимой музыки. |
Критические дыры в браузере Netscape В браузере Netscape седьмой версии, который, в частности, поставляется вместе с операционными системами Solaris, обнаружены несколько опасных дыр. Проблема связана с ошибками в библиотеке libpng(3), которые теоретически могут использоваться злоумышленниками с целью несанкционированного выполнения произвольного программного кода на удаленном компьютере. Причем для реализации нападения атакующему достаточно вынудить жертву открыть при помощи браузера сформированный особым образом графический файл в формате PNG (Portable Network Graphics). Датская компания Secunia присвоила уязвимостям рейтинг критически опасных. Дополнительную информацию и патчи можно найти здесь.
|
Обнародован план релиза FreeBSD 4.11 На сайте FreeBSD опубликован план следующего стабильного релиза операционной системы из четвертой ветки — 4.11-RELEASE.
По его данным, первый кандидат в релиз (4.11-RC) выйдет уже 17 декабря, а финальная версия FreeBSD 4.11 появится во второй половине января 2005 года (анонс запланирован на 24 января).
|
GLib 2.4.8, 2.5.7; Pango 1.7.0 Matthias Clasen с перерывом в 15 минут сообщил о двух новых релизах библиотеки GLib, от которой зависит GTK+: 2.4.8 из стабильной ветки и 2.5.7 — из unstable.
Вскоре другой разработчик из команды GNOME — Owen Taylor — анонсировал релиз Pango 1.7.0. Эта версия открывает цикл разработки будущего Pango-1.8.0, который станет основой для GTK+ 2.8.
Исходники библиотек: glib-2.4.8.tar.bz2 (2 Мб), glib-2.5.7.tar.bz2 (2,1 Мб), pango-1.7.0.tar.bz2 (0,9 Мб).
|
В Москве прошла конференция Microsoft "Платформа 2005" С 30 ноября по 1 декабря в Москве прошла шестая конференция "Платформа 2005", ориентированная на специалистов, занимающихся вопросами проектирования, построения и эксплуатации информационных систем, на которой будет представлен широкий спектр новейших технологий, продуктов и решений Microsoft и других отраслевых лидеров. Всего в работе конференции "Платформа 2005" приняли участие более 1200 специалистов в области информационных технологий из государственных структур, промышленных предприятий, компаний малого и среднего бизнеса, банков и корпораций России и стран СНГ.
[ Читайте далее... ]
|
|