> man operating_systems
Дыра в операционной системе HP-UX
В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.

По материалам Компьюленты
Roman I Khimov  в  Вторник, 26 Октябрь 2004, 13:14  |   Комментарии: 20  |  для печати

Обновлен Debian GNU/Linux 3.0 (r3)
Доступна свежая версия стабильной ветки Debian GNU/Linux ("woody"), третье обновление для семейства 'woody'. В него вошли обновления безопасности к стабильной ветке и некоторые исправления к серьезным проблемам.

Если вы достаточно часто обновлялись с security.debian.org, то лучше всего докачать некоторые обновленные пакеты через "apt-get update" с главного сервера или одного из зеркал.

Объявление, changelog, подробный список обновлений.
Roman I Khimov  в  Вторник, 26 Октябрь 2004, 13:04  |   Комментарии: 1  |  для печати

64-битная архитектура PowerPC
Все лидирующие производители микропроцессоров уже успели объявить о доступности одного или нескольких 64-битных процессоров для настольных машин в своей линейке, но существуют различия в архитектуре, производстве, поддержке и предполагаемом использовании каждого процессора. В этой статье (English) рассматриваются самые важные моменты в новом 64-битном POWER от IBM, включая совместимость с 32-битными приложениями, управление питанием, архитектуру процессорной шины и процесс производства.
Roman I Khimov  в  Вторник, 26 Октябрь 2004, 00:40  |   Комментарии: 8  |  для печати

Неделя с BSD в CLI
Я всегда без проблем использовал интерфейс командной строки для выполнения специфичных задач. Для меня командная строка была необходимым инструментом и последним убежищем - если ничто другое не работало, я знал, что я могу положиться на программы с командной строкой, чтобы исправить проблему. Я уже знал, что я смогу сделать практически все из командной строки, если я захочу сесть, почитать мануалы и поучиться, или если мне действительно придется это делать. Чтобы доказать это, недавно я провел неделю, используя только CLI (English).
Roman I Khimov  в  Вторник, 26 Октябрь 2004, 00:34  |   Комментарии: 9  |  для печати

Существует ли CherryOS - эмулятор Mac OS X для PC?
12 октября некая доселе малоизвестная компания Maui X-Stream, вообще-то специализирующаяся на разработке ПО для потоковой трансляции цифрового видео, анонсировала нечто под названием CherryOS - эмулятор Mac для PC.

[ Читайте далее... ]
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 23:50  |   Комментарии: 17  |  для печати

SLAX 4.2.0 — Slackware на LiveCD
Вышла новая версия Linux-дистрибутива SLAX — LiveCD-реализации Slackware. В версии 4.2.0 появились новые редакции: «Kill-Bill» с WINE и DosEMU, «Popcorn» с XFce и Mozilla, а также «Professional» с GCC.

Добавлено Linux-ядро 2.4.28-pre4 с поддержкой SATA, добавлены отсутствовавшие cheatcodes в cheatcodes.txt, появилась загрузочная опция «toram» (синоним для copy2ram), новые пакеты: X.org 6.8.1, KDE 3.3.1, KOffice 1.3.3, ndiswrapper 0.10. Добавлен новый пользователь guest с одноименным паролем и sudo для возможности гостевого запуска графической оболочки.

FTP для скачивания (русское зеркало): slax-4.2.0.iso (180 Мб); slax-killbill.iso (189 Мб); slax-popcorn.iso (138 Мб); slax-professional.iso (235 Мб).

По материалам nixp.ru
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 15:25  |   Комментарии: 12  |  для печати

Опасная уязвимость в libpng
Обнаружено переполнение целочисленных в libpng. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

1. Уязвимость обнаружена при обработке изображения слишком большой высоты. Удаленный атакующий может создать специально сформированное изображение, которое приведет к переполнению буфера в функции png_read_png() файла pngread.c и позволит атакующему выполнить произвольный код на уязвимой системе.

2. Уязвимость существует при обработке параметров высоты и ширины изображения в функции png_handle_tRNS() файла pngrutil.c. Удаленный атакующий может с помощью специально сформированного изображения выполнить произвольный код на уязвимой системе.

Обновление доступно на sourceforge.net.
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 15:22  |   Комментарии: 35  |  для печати

Отказ в обслуживании в Links, Lynx, Mozilla, Opera
Обнаружена уязвимость в браузерах Links, Lynx, Mozilla, Opera. Удаленный атакующий может вызвать отказ в обслуживании программы.

Уязвимость существует из-за некорректной обработки некоторых тегов. Удаленный атакующий может с помощью злонамеренного HTML-кода аварийно завершить работу браузера.

Решения проблемы пока не существует.
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 15:17  |   Комментарии: 0  |  для печати

Sun портировала Java Studio Creator на Mac и x86
Sun Microsystems выпустила новую версию своей визуальной среды для разработчиков — Sun Java Studio Creator, в которой расширена поддержка платформ Mac и Solaris для x86.

[ Читайте далее... ]
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 10:36  |   Комментарии: 12  |  для печати

Критические дыры в браузере Internet Explorer
В браузере Microsoft Internet Explorer найдены две уязвимости. Как сообщает датская компания Secunia, первая проблема связана с неправильной обработкой событий "drag and drop" и теоретически обеспечивает возможность выполнения произвольных действий на удаленной машине. Вторая дыра также может использоваться злоумышленниками с целью получения доступа к компьютеру-жертве. Нападение может быть осуществлено через сформированный особым образом HHK-файл. Уязвимости присутствуют в Internet Explorer шестой версии, причем даже установка второго пакета обновлений для операционной системы Windows ХР не решает проблемы. Подробная информация о дырах, получивших рейтинг критических, доступна в этом бюллетене безопасности.

По материалам Компьюленты
Roman I Khimov  в  Понедельник, 25 Октябрь 2004, 10:33  |   Комментарии: 0  |  для печати

Переход на страницу  1 2 3 ... 334 [335] 336 ... 423 424 425
Наши новости доступны в формате RSS.

© OSRC.info, 2004-2010.
Авторские права на любые материалы, авторы которых явно указаны, принадлежат их авторам. По вопросам публикации таких материалов обращайтесь к авторам.
Авторские права на любые другие материалы принадлежат OSRC.info.
Сайт является помещением библиотеки. Копирование, сохранение на жестком диске или иной способ сохранения произведений осуществляются пользователями на свой риск.
При использовании материалов сайта ссылка на OSRC.info обязательна.