Новости и новые программы На LinuxSoft.Ru. Приготовлены к рассылке: 2004-09-14.
Новости
Linux
Откладывается выход новой версии ASPLinux
Компания ASPLinux вновь перенесла дату выпуска новой версии своего дистрибутива ОС Linux. Новый дистрибутив будет основан на репозитарии Fedora, создаваемом сообществом разработчиков под эгидой компании Red Hat. Выбор Fedora Core в качестве базы для новой версии дистрибутива ASPLinux обусловлен тем, что, на взгляд компании, в настоящее время это наиболее качественный и быстро обновляющийся репозитарий.
Базирующийся на Fedora Core настольный дистрибутив Linare Linux 2.0 теперь доступен для свободного скачивания. Официальный анонс [пока] отсутствует, однако, ISO-образ можно загрузить с ibiblio.org и его зеркал.
Некоммерческая компания Free Standards Group объявила о выходе новой версии Linux Standard Base. Linux Standard Base (LSB) - это набор спецификаций, описывающий внутреннюю структуру операционной системы Linux: стандартных библиотек, функций и интерфейсов.
Новая версия спецификации была значительно реструктурирована. Помимо этого, добавлен новый бинарный интерфейс приложений на C++, что должно помочь разработчикам переносить программы, написанные на этом языке, на платформу Linux. Появилась также поддержка платформ PowerPC 64, S390, S390X и AMD 64.
Сообщается об обнаружении двух уязвимостей в Samba (ПО для разрешения ресурсов UNIX-серверов через NetBIOS-сеть), которые могут быть использованы для проведения DoS (Denial of Service) атаки на уязвимую систему. Первая уязвимость связана с ошибкой в smbd в модуле разбора ASN.1. Она может быть задействована с помощью специально созданного пакета в момент аутентификации и привести к созданию множества новых процессов в бесконечном цикле. Это приведет к тому, что исчерпаются все доступные ресурсы памяти. Вторая уязвимость связана с ошибкой проверки вводимой последовательности в nmbd в функции "process_logon_packet()" когда обрабатывается пакет из мейл-слота. Уязвимость может быть задействована так, что это приведет к краху демона в процессе обработки специально созданного "SAM_UAS_CHANGE" запроса. Успешное использование уязвимостей требует чтобы демон был сконфигурирован
для регистрации в домене ("domain logons = yes" in smb.conf). Уязвимость присутствует в версии 3.0.6 и более ранних. В качестве решения проблемы предлагается обновить версию до 3.0.7, где уязвимость исправлена. Обе уязвимости обнаружены всё той же iDEFENSE.
Copyright (C) 2003 - 2004 LinuxSoft.RU
Автор: PiratusXP e-mail: admin@linuxsoft.tu
Перепечатка выпусков LinuxSoft.RU разрешается при условии воспроизведения без каких-либо изменений, с сохранением гипертекстовых ссылок и копирайта оригинала. Информация о рассылке | Архив рассылок