Отправляет email-рассылки с помощью сервиса Sendsay

Linux Info

  Все выпуски  

Linux Info Подробности атаки на Debain


Информационный Канал Subscribe.Ru

Linux Info
  Рассылка: "Linux Info" version 0.45
  Выпуск от 2003-11-30
  Редактор рассылки: Осинцев Владимир oc(at)nm.ru
 
Новости :: Дистрибутивы :: Софт :: Проект :: Вниз
   
UNIX-HOST - выгодная партнерская программа
 
:[ /tmp/news

Источники: http://linux.org.ru, http://linuxcenter.ru, http://bsd.slashdot.org, http://osnews.com, http://daily.daemonnews.org, http://compulenta.ru

  Linux 2.4.23 [ядро]
Марсело Тосатти (Marcelo Tosatti) сжалился над томящимися в ожидании линуксоидами и выпустил для них ядро 2.4.23. Из "вкусненького": "laptop mode" Дженса Эксбо (Jens Axboe), снижающий энергопотребление; обновления VM (virtual memory), в том числе устранение кода, ответственного за аварийное завершение приложения, которому не удалось выделить память. Напомним, что предыдущая версия Linux (2.4.22) вышла около трех месяцев назад, а следующая (2.6.0) ожидается в декабре.
  Подробнее...
  Вышел FreeBSD 5.2-BETA [bsd]
Стали доступны ISO образы 5.2-BETA, так же возможно обновиться для i386 и alpha платформ. Поддержка платформ Amd64, sparc64, ia64 и pc98 будет доступна в скором времени. Помогите протестировать настолько насколько это возможно и дайте знать разработчикам о найденых ошибках.
  Подробнее...
  Вышел linux-2.6.0-test11 [ядро]
Не успел выйти предыдущая версия, как появилась новая. В этом ядре была продолжена работа по исправлению ошибок. Забавным моментом стала новая система наименований. Теперь кроме привычного номера прибавилось и название "Beaver in Detox".
  Подробнее...
  Профессор права выступает против притязаний SCO к Linux [политика]
OpenSource Development Lab начинает критику SCO за использование лицензии GPL. Несколько цитат из документа "SCO: без страха и исследований", Eben Moglen, профессора права Columbia University говорит: "В действиях SCO наблюдается явное противоречие. Контр-иск со стороны IBM загнал SCO в угол по вопросу GPL". "Не только факты, но теперь и закон в корне противостоят позиции SCO, которая все больше походит на безвыходную".
  Подробнее...
  Подробности атаки на Debain [security]
Джеймс Троуп (James Troup) опубликовал черновой вариант отчета о расследовании причин (и последствий) недавней атаки на сервера Debian. Согласно этому документу, события развивались следующим образом: 19 ноября, примерно в 17 часов по Гринвичу, злоумышленник проник на сервер klecker.debian.org, используя перехваченный пароль от непривилегированной учетной записи, после чего получил права суперпользователя и установил suckit. Точно таким же образом хакер проник на master.debian.org, однако попытка скомпрометировать murphy провалилась - к этой машине имело доступ весьма ограниченное число разработчиков. Murphy удалось "сломать", использовав администраторские права на master для получения доступа к аккаунту для резервного копирования. На следующий день пароль, перехваченный с помощью suckit, установленного на мастер, был использован для проникновения на gluck.debian.org. Атака была обнаружена 20 ноября по одновременному сбою в работе ядер на master и murphy. Помимо этого, aide, установленная на klecker, murphy и gluck предупредила о подмене /sbin/init и изменении временных меток /usr/lib/locale/en_US на этих машинах. После этого они были отключены от сети для "дезинфекции", все учетные записи заблокированы, авторизованные SSH-ключи удалены. Самой загадочной точкой в этой истории является "дыра", через которую (локально) были получены права суперпользователя. Поскольку члены проекта Debian следят за безопасностью своих систем и вовремя устанавливают необходимые патчи, авторы отчета делает вывод, что в ядре имеется новая, пока еще неисправленная уязвимость. Так что будьте бдительны!
  Подробнее...
  Письмо SCO в Сети [политика]
Сообщество GROKLAW опубликовало на своем сайте копию письма, разосланного в мае этого года компанией SCO крупнейшим предприятиям США. В обращении, адресованном Люцио Ното (Lucio A. Noto), главе аудиторского комитета IBM Corp, говорится: "Мы считаем, что с материальной точки зрения Linux является неавторизованным клоном Unix". "Коммерческое ПО создается тщательно отобранными и защищенными командами разработчиков, которые трудятся над закрытым, безопасным кодом",-продолжает президент SCO Group Дал МакБрайд (Darl McBride). "Linux, напротив, собирается из множества кусочков, присланных несвязанными и неизвестными разработчиками со всего света",-утверждает он.
  Подробнее...
  Immunix Secured OS 7.3 [дистрибутивы]
Immunix Secured OS 7.3 базируется на ядре 2.4, glibc 2.2.5 и gcc 2.96 и включает в себя StackGuard (защита от ошибок переполнения буфера), FormatGuard (защита от ошибок при работе с printf/scanf) и SubDomain (контроль доступа MAC). Но, в отличие от предыдущих версий, "Immunix Secured OS 7.3 is not free software". Все GPL-компоненты Immunix доступны бесплатно вместе с исходным кодом. Однако, в дистрибутив включены и закрытые модули ("Immunix Proprietary"), распространяющиеся на условиях Immunix Commercial License.
  Подробнее...
  Беларуские линуксоиды переселились ! [события]
Сайт http://www.linux.hitech.by второй год объединяющий вокруг себя (не только) беларуское линукс-комьюнити перезжает на давно пологавшееся ему место - http://www.linux.by. Обновленная версия портала откроется в ближайшее время, а пока доступны довольно-таки популярные и дружелюбные форумы - http://forum.linux.by. Не забудьте пожалуйста обновить ваши закладки.
  http://linux.by/
  Предложена новая система нумерации версий glibc [софт]
Ulrich Drepper (один из основных разработчиков glibc) предложил перейти к новой схеме нумерации версий, основанной на дате. Более того, высказана мысль, что файлы tar.gz не являются оптимальным способом распространения исходных текстов glibc. В качестве основного механизма распространения предложено использовать CVS.
  Подробнее...
  Новые аргументы сообщества open-source в борьбе со SCO [политика]
Пока компания SCO грозит крупным пользователям Linux судом и вынашивает планы по предъявлению претензий к разработчикам операционных систем семейства BSD, противники этой компании тоже не сидят сложа руки. 24 ноября Фонд свободного ПО (FSF) опубликовал новый документ, в котором раскрывается видение ситуации сообществом open-source...
  Подробнее...
  ALT Linux открывает программу авторизации IT-специалистов [события]
Компания ALTLinux объявила о начале программы авторизации IT-специалистов. Каждый IT-специалист имеет возможность получить от компании ALT Linux Свидетельство того, что он является Авторизованным специалистом ALT Linux.
  Подробнее...
  Новые курсы по Linux от АКС и ASPLinux [события]
Академия корпоративных систем и компания ASPLinux, заключили соглашение о сотрудничестве в области проведения учебных курсов по ОС Linux.
  Подробнее...
  Linux правит бал [события]
В третьем квартале 2003 года выручка от продаж серверов по всему миру выросла на два процента, во многом благодаря Linux. С серверов, работающих под управлением открытой ОС, было получено около 743 млн. USD. "Выручка от продажи Linux-серверов возрастает на протяжении шести последних кварталов, лишний раз доказывая что открытая ОС - это не игрушка",-сказала Джин Бозман (Jean Bozman), вице-президент IDC по исследованиям в области серверов.
  Подробнее...
 
UNIX-HOST - профессиональный хостинг и регистрация доменов
 
:[ /usr/Stuff

Доставка осуществляется интернет-магазином LinuxCenter

Fedora Core Linux 1 (3CD)
Fedora Core Linux - это наследник знаменитого дистрибутива Red Hat Linux, созданный open-source сообществом Fedora Project при участии и спонсорской поддержке Red Hat, Inc.

В первой версии Fedora Core Linux используется технология NPTL (Native POSIX Thread Library), улучшена процедура установки, добавлена графическая заставка при загрузке системы, добавлены новые драйвера для графических адаптеров ATI, а также драйвер VMWare, в Red Hat Update Agent (up2date) добавлена поддержка репозитариев apt и yum, благодаря использованию prelinking многие приложения стали запускаться быстрее, повышено удобство использования системы, добавлены новые программы и многое другое!
Knoppix 3.3 RE Fall 2003 (1CD)
инуксЦентр представляет KNOPPIX 3.3 RE Fall 2003 - русскую редакцию KNOPPIX. Дистрибутив основан на версии KNOPPIX от 2003-09-22, в который внесено много улучшений и исправлений, а также включена поддержка русского языка во всех программах первой необходимости.

KNOPPIX RE - это загрузочный CD c переносным дистрибутивом Linux на базе Debian. Идеальный вариант для первого знакомства с Linux, а также для полноценной работы в Linux на чужом компьютере без установки на жесткий диск. KNOPPIX поддерживает большинство звуковых и видеокарт, SCSI и USB устройств. При загрузке он распознает конфигурацию системы и автоматически настраивает компьютер, сеть, монтирует логические диски и т.п.

В новой версии KNOPPIX 3.3 RE 2003:
    - Во всех программах включена поддержка русского языка.
    - Оконная среда KDE 3.1.3 (woody release).
    - OpenOffice 1.0.3 с поддержкой форматов MS-Office.
    - Evolution 1.4.5.
    - KOffice 1.2.1.
    - Множество доработок и улучшений.

 
UNIX-HOST - профессиональный хостинг и регистрация доменов
 
:[ /tmp/soft-releases
  GNOME 2.5.0 [софт]
В development-версию GNOME 2.5.0 вошли две яркие идеи, предложенные участниками проекта на протяжении последних нескольких месяцев: "пространственный" Nautilus и новый диалог выбора файлов в GTK+ (хотя приложения GNOME 2.5 его пока не используют). В состав рабочего окружения, вероятно, также войдут Ximian Evolution и RhythmBox.
  Подробнее...
  ClarkConnect 2.1 [софт]
На самом деле, это не совсем так. ClarkConnect Office Edition 2.1 выйдет лишь 2 декабря, а сегодня речь пойдет о "домашнем сервере" - ClarkConnect Home Edition 2.1. В числе возможностей новой версии: фильтрация содержимого ("content filtering"); поддержка беспроводных устройств, ограничений на порты и DMZ (демилитаризованной зоны); улучшенная работа с Samba и настройка сети. Более подробную информацию о ClarkConnect вообще и 2.1 в частности можно получить здесь. Интересующиеся аналогичными продуктами могут обратить свое внимание на SmoothWall. На днях была выпущена версия Express 2.0-RC1.
  Подробнее...
  Вышла ALSA 1.0.0pre3 [софт]
В этой версии alsa-tools поделён на 2 пакета alsa-tools и alsa-firmware. Последний содержит только firmware binary, необходимые загрузчикам из пакета alsa-tools. Предлагают интенсивно протестировать тем, у кого карточка требует загрузки firmware (hdsp, mixart, vx, usx2y). Особенно hdsp.
  ecasound 2.3.1 [софт]
19 ноября вышла новая стабильная версия ecasound --- программы для многодорожечной записи/обработки звука. Исправлены ошибки, возникавшие при работе с новыми версиями alsa и jack, добавлена новая опция configure.
  Скачать...
  Suse desktop 9 свободен для скачивания [софт]
25 ноября suse начал предлагать свой linux suse 9 desktop для бесплатного скачивания. Дистр можно инсталировать через network и через harddrive. Эта версия такая же, как и коробочная (retail), но с некоторыми оговорками: - Нельзя сделать инсталяционный CD; - Нет суппорта; - Исключены несколько пакетов из-за лицензионных запретов.
  Скачать...
  Opera 7.23 для Linux/FreeBSD/Windows и других. [софт]
Наконец после множественных бэтаверсий вышел final release самого быстрого и юзабильного браузера Opera. Как обещают разработчики Opera стала работать еще быстрее. Примечательно, что версии для различных ОС появились практически одновременно.
  http://opera.com/download/
 
UNIX-HOST - профессиональный хостинг и регистрация доменов
 
:[ /usr/project/Soft_Sniffer
Наш проект "Soft Sniffer" теперь имеет логическое продолжение: открыт дискуссионный лист, по адрессу http://www.subscribe.ru/catalog/comp.soft.review.sniffer.
    Цель проекта: находить нужные программы.
    Как это работает: вы подписсываетесь на дискуссионный лист по адрессу http://www.subscribe.ru/catalog/comp.soft.review.sniffer. После чего на ваш почтовый ящик будет поступать почта из данного дискуссионного листа. Напишите на адресс comp.soft.review.sniffer-list@subscribe.ru письмо с описанием программы, которая вам нужна, например, какие задачи она должна выполнять. После чего ждите ответа на ваше письмо, уж точно найдется среди наших подписчиков человек, который давно использует эту программу или где-то о ней слышал.
    Пример: "В Windows есть программа xxx, которая делает yyy и zzz, еще иногда и bbb. А есть такая программа под Linux".
 
Новости :: Дистрибутивы :: Софт :: Проект :: Вверх
 

Ваши замечания и предложения
в том числе и деловые буду рад обнаружить на
oc(at)nm.ru



http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное