Дыра в операционной системе HP-UX В операционной системе HP-UX обнаружена дыра. Как сообщается, брешь может использоваться злоумышленниками с целью повышения уровня собственных привилегий на атакуемом компьютере. Проблема связана с тем, что в модуле stmkfont при выполнении внешних команд применяются относительные пути. Это теоретически обеспечивает возможность несанкционированного повышения привилегий до уровня группы "bin". Правда, нападение может быть осуществлено только из локальной подсети, в связи с чем ошибка была охарактеризована как малоопасная. К тому же, патчи для дыры уже выпущены, загрузить их можно с сайта производителя.
|
Обновлен Debian GNU/Linux 3.0 (r3) Доступна свежая версия стабильной ветки Debian GNU/Linux ("woody"), третье обновление для семейства 'woody'. В него вошли обновления безопасности к стабильной ветке и некоторые исправления к серьезным проблемам.
Если вы достаточно часто обновлялись с security.debian.org, то лучше всего докачать некоторые обновленные пакеты через "apt-get update" с главного сервера или одного из зеркал.
Объявление, changelog, подробный список обновлений. |
64-битная архитектура PowerPC Все лидирующие производители микропроцессоров уже успели объявить о доступности одного или нескольких 64-битных процессоров для настольных машин в своей линейке, но существуют различия в архитектуре, производстве, поддержке и предполагаемом использовании каждого процессора. В этой статье ( ) рассматриваются самые важные моменты в новом 64-битном POWER от IBM, включая совместимость с 32-битными приложениями, управление питанием, архитектуру процессорной шины и процесс производства. |
Неделя с BSD в CLI Я всегда без проблем использовал интерфейс командной строки для выполнения специфичных задач. Для меня командная строка была необходимым инструментом и последним убежищем - если ничто другое не работало, я знал, что я могу положиться на программы с командной строкой, чтобы исправить проблему. Я уже знал, что я смогу сделать практически все из командной строки, если я захочу сесть, почитать мануалы и поучиться, или если мне действительно придется это делать. Чтобы доказать это, недавно я провел неделю, используя только CLI ( ). |
Существует ли CherryOS - эмулятор Mac OS X для PC? 12 октября некая доселе малоизвестная компания Maui X-Stream, вообще-то специализирующаяся на разработке ПО для потоковой трансляции цифрового видео, анонсировала нечто под названием CherryOS - эмулятор Mac для PC.
[ Читайте далее... ]
|
SLAX 4.2.0 — Slackware на LiveCD Вышла новая версия Linux-дистрибутива SLAX — LiveCD-реализации Slackware. В версии 4.2.0 появились новые редакции: «Kill-Bill» с WINE и DosEMU, «Popcorn» с XFce и Mozilla, а также «Professional» с GCC.
Добавлено Linux-ядро 2.4.28-pre4 с поддержкой SATA, добавлены отсутствовавшие cheatcodes в cheatcodes.txt, появилась загрузочная опция «toram» (синоним для copy2ram), новые пакеты: X.org 6.8.1, KDE 3.3.1, KOffice 1.3.3, ndiswrapper 0.10. Добавлен новый пользователь guest с одноименным паролем и sudo для возможности гостевого запуска графической оболочки.
FTP для скачивания (русское зеркало): slax-4.2.0.iso (180 Мб); slax-killbill.iso (189 Мб); slax-popcorn.iso (138 Мб); slax-professional.iso (235 Мб).
|
Опасная уязвимость в libpng Обнаружено переполнение целочисленных в libpng. Удаленный атакующий может выполнить произвольный код на уязвимой системе.
1. Уязвимость обнаружена при обработке изображения слишком большой высоты. Удаленный атакующий может создать специально сформированное изображение, которое приведет к переполнению буфера в функции png_read_png() файла pngread.c и позволит атакующему выполнить произвольный код на уязвимой системе.
2. Уязвимость существует при обработке параметров высоты и ширины изображения в функции png_handle_tRNS() файла pngrutil.c. Удаленный атакующий может с помощью специально сформированного изображения выполнить произвольный код на уязвимой системе.
Обновление доступно на sourceforge.net. |
Отказ в обслуживании в Links, Lynx, Mozilla, Opera Обнаружена уязвимость в браузерах Links, Lynx, Mozilla, Opera. Удаленный атакующий может вызвать отказ в обслуживании программы.
Уязвимость существует из-за некорректной обработки некоторых тегов. Удаленный атакующий может с помощью злонамеренного HTML-кода аварийно завершить работу браузера.
Решения проблемы пока не существует. |
Sun портировала Java Studio Creator на Mac и x86 Sun Microsystems выпустила новую версию своей визуальной среды для разработчиков — Sun Java Studio Creator, в которой расширена поддержка платформ Mac и Solaris для x86.
[ Читайте далее... ]
|
Критические дыры в браузере Internet Explorer В браузере Microsoft Internet Explorer найдены две уязвимости. Как сообщает датская компания Secunia, первая проблема связана с неправильной обработкой событий "drag and drop" и теоретически обеспечивает возможность выполнения произвольных действий на удаленной машине. Вторая дыра также может использоваться злоумышленниками с целью получения доступа к компьютеру-жертве. Нападение может быть осуществлено через сформированный особым образом HHK-файл. Уязвимости присутствуют в Internet Explorer шестой версии, причем даже установка второго пакета обновлений для операционной системы Windows ХР не решает проблемы. Подробная информация о дырах, получивших рейтинг критических, доступна в этом бюллетене безопасности.
|
|