Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Сентябрь 2003 >
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
Новостные рубрики:
   НОВОСТИ без границ
     Самые свежие и ключевые новости:
 

Безопасность
Infosec news [eng]
Компьютерная безопасность [rus]
Программы
SourceForge.net [eng]
Freshmeat.net [eng]
KernelTrap [eng]
Документация
The Linux Documentation Project [eng]
Linux.com Documentation [eng]
Разное
Slashdot [eng]
DevChannel Development tools [eng]
OSDN.com [eng]
Kernel Traffic [eng]
Wine Traffic [eng]
Linux Journal [eng]
Бонус
Linux.com Main [eng]
Newsforge Reports [eng]
Newsforge NewsVac [eng]
LWN.net [eng]
KDE Traffic [eng]
GNUe Traffic [eng]
WorldWatch [eng]
Debian Planet [eng]
PCLinuxOnline [eng]
DesktopLinux [eng]
*nix project [rus]

  НОВОСТИ    

23.09.2003


Red Hat Project теперь будет называться "Fedora Project"

Red Hat опубликует официальную политику по использованию имени "Fedora", которое теперь является торговой маркой Red Hat.
| 23.09.2003 | 10:16 | Источник: | Комментариев: 2

Небольшая проблема с безопасностью в MC

Взято с SECURITY.NNOV (автор - Ilya Teterin )
"Midnight Commander использует неинициализированный буфер для обработки симлинков при работе с VFS (tar,cpio). Смотрите файл vfs/direntry.c, работа с buf[] в функции vfs_s_resolve_symlink()

На linux-i386 я могу вызвать переполнение стека, использую специальным образом сформированный архив. Откройте файл в MC VFS для проверки (он должен "помереть").

Уязвимые версии - как минимум linux-i386 с mc-4.5.52 до mc-4.6.0."

SAN>
Я заинтересовался и специально залез в упоминаемую функцию и в самом ее начале нашел такую строку (346):

char buf[MC_MAXPATHLEN], *linkname;

Т.е. buf объявляется и инициализируется одновременно. У меня MC версии 4.6.0-pre2, вроде под описание подходит, однако рекомендуемый "убивающий" архив сработал. Может на самом деле имеется в виду указатель *linkname, который при определенных условиях дальше в теле функции (строка 392) приравнивается к buf?

San АНДРЕЕВ | 23.09.2003 | 08:18 | Источник: | Комментариев: 2

Вышел фальшивый phrack.

Фальшивый phrack промелькнул по адрессу phrack.nl. Примечательно, что неофициальный 62 выпуск содержал интересные материалы.
kaboom | 23.09.2003 | 02:25 | Источник: | Комментариев: 2

NetBSD-current: alpha, arm, i386, sparc порты перешли на gcc 3.3.1

-current ветвь перешла на gcc 3.3.1 в избранных портах.
kaboom | 23.09.2003 | 02:21 | Источник: | Комментариев: 2




Предыдущие новости Следующие новости

©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: