Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Декабрь 2003 >
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31        
Новостные рубрики:
   НОВОСТИ без границ
     Самые свежие и ключевые новости:
 

Безопасность
Infosec news [eng]
Компьютерная безопасность [rus]
Программы
SourceForge.net [eng]
Freshmeat.net [eng]
KernelTrap [eng]
Документация
The Linux Documentation Project [eng]
Linux.com Documentation [eng]
Разное
Slashdot [eng]
DevChannel Development tools [eng]
OSDN.com [eng]
Kernel Traffic [eng]
Wine Traffic [eng]
Linux Journal [eng]
Бонус
Linux.com Main [eng]
Newsforge Reports [eng]
Newsforge NewsVac [eng]
LWN.net [eng]
KDE Traffic [eng]
GNUe Traffic [eng]
WorldWatch [eng]
Debian Planet [eng]
PCLinuxOnline [eng]
DesktopLinux [eng]
*nix project [rus]

  НОВОСТИ    

31.12.2003


С НОВЫМ ГОДОМ ВСЕХ!

Поздравляем всех с наступающими на вас праздниками - не отбивайтесь от них. Лучше и желательнее как можно быстрее объявить безоговорочную капитуляцию, выплатить контрибуцию в виде подарков любимым и празничного стола и упасть в объятия веселью! :)

А вот вам и ложка дегтя :). Главное - думать не о том, чтобы вам было хорошо, а о том, чтобы тем кто с вами рядом (соседям например) не было от этого плохо. Счастья вам!

-----------------------
От большого, умного и крайне очаровательного лица всего LinuxPortal.Ru
| 31.12.2003 | 09:48 | Источник: | Комментариев: 3

Нет новостей

Вы, наверное, обратили внимание, что у нас уже довольно давно нет свежих новостей? :) Причин несколько:
- нет желания оповещать о выходе каждого минора и приводить его changelog;
- существенных и имеющих отношение в широкораспространенному софту дыр больше пока не нашли (или нашли, но не сообщают);
- работа, праздники, etc...

Новости можно постить всем, мы их конечно же отфильтруем если что. Но в общем-то самое главное - всех с наступающими праздниками! :)
| 31.12.2003 | 05:58 | Источник: | Комментариев: 2

18.12.2003


В Библиотеке новое поступление

Статья, рассматривающая аутентификацию на сервере smtp Postfix с помощью Cyrus-SASL
Alexey Dmitriev | 18.12.2003 | 13:41 | Источник: http://linuxportal.ru/entry.php/803_0_3_0_C/ | Комментариев: 2

linux-2.6.0 is out

Что тут еще скажешь... :)
| 18.12.2003 | 09:54 | Источник: | Комментариев: 2

17.12.2003


Профсоюз IT-специалистов

Учредительное собрание профсоюза пройдёт 20 декабря 2003 на конференции SYSM.02.
Мы тут помнится много флеймили по поводу сабжа, но так и не пришли к единому мнению, а точнее времни не было на такой глобализм. Но вот нашлись инициаторы в виде "..SysAdmins.RU при информационной поддержке журнала "Системный Администратор и журнала "UPGRADE"..". Вот ведь есть у людей время и деньги на организацию конференций и профсоюзов сисадминов :-)
Семинар и "учередительное собрание" (что-то мне это напоминает) состоятся 20 декабря в Москве в Доме Ветеранов Кино (ДВК). Стоимость участия в семинаре 20у.е.(600р.)
В программе обещается пиво, но не уточняется за чей счет.
Лично я собираюсь поехать, даже за свои денежки. Кто еще?
DIMON | 17.12.2003 | 21:49 | Источник: | Комментариев: 4

16.12.2003


Вышла версия 5.0.5. системы контент-менеджмента OpenCMS

Москва, 16 декабря 2003г. - Компанией Gridnine Systems выпущена версия 5.0.5 системы корпоративного контент-менеджмента OpenCMS. Эта бесплатная система, выпущенная в Европе в рамках движения "open source" и успешно эксплуатируемая на Западе крупными организациями со сложной структурой информационного пространства, начинает приобретать популярность на российском рынке веб-технологий.

Гибкая и многофункциональная система OpenCMS базируется на технологии Java и позволяет создавать и администрировать сложные корпоративные веб-сайты и интранеты с учетом специфических нужд каждой конкретной организации. Модульная архитектура OpenCMS обуславливает легкую расширяемость системы. В последние годы вокруг системы OpenCMS сформировалось интернациональное сообщество разработчиков, постоянно внедряющих новые функциональности в рамках OpenCMS. В сентябре этого года в целях популяризации системы OpenCMS на российском рынке информационных технологий был запущен сайт www.opencms.ru, а также выпущена русскоязычная локализованная версия системы, доступная для свободного скачивания с сайта. За три месяца функционирования сайта система была загружена около тысячи раз, а также несколько российских компаний выбрали ее для управления своими веб-ресурсами, что демонстрирует рост популярности на российском рынке открытых решений вообще и данной системы контент-менеджмента - в частности.

В версии 5.0.5, разработанной российскими программистами, добавлен ряд новых функциональностей и исправлены недочеты и ошибки, выявленные в предыдущих версиях. Ознакомиться с новой версией системы и скачать ее для использования можно на сайте www.opencms.ru.


CherJ | 16.12.2003 | 18:53 | Источник: | Комментариев: 2

15.12.2003


А я и не заметил CRUX-1.3

Вот так за новой работой и не заметил выхода новой версии дистрибутива... Но все равно отпишу о нем хоть сейчас.

Загрузочный ISO-образ теперь поддерживает USB 2.0 USB-storage. Также добавлено много модулей для различных сетевых плат.
По версиям пакетов мажорных изменений немного:
- kernel-2.4.23
- gdb-6.0-1
- openssh 3.7.1p2-2
- openssl 0.9.7c-2

Добавлены пакеты:
- expat 1.95.7
- firebird 0.7
- fontconfig 2.2.1

Полного мозиллы в дитрибутиве теперь нет, только Firebird. Жаль...
| 15.12.2003 | 13:38 | Источник: | Комментариев: 2

14.12.2003


Mozilla 1.6 Beta

9 декабря вышла Mozilla 1.6 Beta. В этой версии программы осуществлена поддержка аутентификации на основе протокола NTLM для всех платформ, кроме того, она улучшена для ОС Windows. Также в этой версии восстановлена давно забытая функция автоматического перевода страниц (с использованием ). Помимо этого, в Mozilla 1.6 Beta входит новая версия Chatzilla — 0.9.48. Конечно же, исправлена очередная порция ошибок.
| 14.12.2003 | 16:41 | Источник: | Комментариев: 2

Американские метеорологи переходят на Linux

Национальная метеорологическая служба США (NWS) заменяет устаревшие Unix-основанные компьютеры от Hewlett-Packard на новые IBM IntelliStation-компьютеры, работающие под управлением ОС Linux.
Данный переход должен обеспечить скорость составления прогнозов погоды на 400% (от 247 секунд до 62) и понизить расходы на 40%, — об этом сообщил Chuck Piercy, программный менеджер Advanced Weather Interactive Processing System в NWS.
«Это впечатляет, — заявил Bob Lenard, директор IBM eServer Workstations. — Когда дело касается погоды, помогает любое улучшение. Все это сохранит жизни и собственность людей.»
| 14.12.2003 | 16:26 | Источник: | Комментариев: 2

13.12.2003


Linux-марсоход близок к своей цели

Наиболее амбициозный британский научный проект — Beagle 2 Mars Lander — пребудет на место в канун Рождества.
Для отправки и получения важной информации с Beagle 2 будет использоваться Linux-основанная рабочая станция из центра управления операциями данного «марсохода» (LOCC).
Скромный LOCC, часть нового Британского Национального Космического Центра (BNSC) в Лестере, теперь работает в полную силу. Рабочая станция использует Spacecraft Control Operating System (SCOS) и контролирующее программное обеспечение, работающее на ОС Linux. Еще две Linux-системы используеются для back-up'ов.
| 13.12.2003 | 18:29 | Источник: | Комментариев: 2

10.12.2003


LinuxPortal.Ru IRC-канал

У Linux Portal Ru есть свой IRC-канал - #linuxportal.ru на сервере irc.wenet.ru (зайти можно также через irc.visp.ru, полный список серверов смотрите на http://www.wenet.ru). Канал модерируемый и работает по тем же принципам что и форумы, поэтому новым посетителям (и некоторым не новым) рекомендуется сначала ознакомиться с нашими Правилами воизбежание некрасивых ситуаций + аффтарам, кросавчегам, представителям прочих контркультур и новояза, поклонникам нах'ов и пох'ов и просто матюгальникам и хамам просьба пройти мимо. К особо непонятливым бан приходит быстро и без пустой болтовни.

Надеемся на понимание, взаимовежливое и продуктивное общение по существу.
| 10.12.2003 | 11:59 | Источник: | Комментариев: 0

09.12.2003


Sarge with Anaconda

Инсталлятор Anaconda (используемый в Red hat) считается одним из вариантов замены имеющегося инсталлятора Debian GNU\Linux.
Компания Progeny выложила на своем сайте два iso образа Sarge (будущая версия Debian GNU\Linux), в которых используется Anaconda.
Alexey Dmitriev | 09.12.2003 | 17:38 | Источник: | Комментариев: 2

У SuSE большие Linux-планы

У SuSE Linux большие планы по созданию стандартов, благодаря которым будет проще интегрировать и управлять приложениями в open-source ИТ-окружениях, и компания сообщает, что ее покупка Novell'ом только поможет осуществлению этих планов.
Партнеры SuSE, среди которых Hewlett-Packard, IBM и Oracle, уже предприняли решительные шаги по портированию своих приложений на Linux, но SuSE также хочет, чтобы это компании еще и разработали интеграционный стандарт, включающий в себя открытые API. Тогда более мелкие производители программного обеспечения смогут их использовать для своих нужд в программных архитектурах, работающих на Linux.
| 09.12.2003 | 17:14 | Источник: | Комментариев: 2

05.12.2003


Уязвимость в rsync версий до 2.5.7

Обнаружна уязвимость в сервере rsync всех версий до 2.5.7. Эта уязвимость была использована недвано совместо с последней ошибкой в ядре Linux для взлома нескольких публичных rsync серверов.

Ошибка заключается в переполнении буфера и специфична только для сервера rsync, однако сама по себе она рутового доступа к атакуемой системе дать не может. Но ее можно использовать в комбинации с другими уязвимостями.

Рекомендуется обновиться до версии 2.5.7.
Источник - Debian Security Advisory DSA 404-1, получено по рассылке Debian Security.
| 05.12.2003 | 07:44 | Источник: | Комментариев: 2

04.12.2003


Вьетнам готовит новую "революцию" и отдает предпочтение open-source.

По заявлению министра науки Nguyen Trung Quynh продукты Microsoft должны быть вытеснены продуктами open-source, "продуктами, которые могут быть свободно загружены из Internet и выполнняют те же задачи, что и Microsoft Windows или Office".
К тому же переход к open-source поможет снизить долю "пиратских" коммерческих продуктов, доля которых во Вьетнаме составляет около 97%.
Готовится проект перехода к 2005 году всех государственных учреждений на программы open-source.
Alexey Dmitriev | 04.12.2003 | 14:26 | Источник: | Комментариев: 2

GLSA: rsync.gentoo.org rotation server compromised (200312-01)

GENTOO LINUX SECURITY ANNOUNCEMENT 200312-01

GLSA: 200312-01
summary: rsync.gentoo.org rotation server compromised
severity: normal
date: 2003-12-02
CVE: None
exploit: remote

DESCRIPTION:

On December 2nd at approximately 03:45 UTC, one of the servers that makes up
the rsync.gentoo.org rotation was compromised via a remote exploit. At this
point, we are still performing forensic analysis. However, the compromised
system had both an IDS and a file integrity checker installed and we have a
very detailed forensic trail of what happened once the box was breached, so
weare reasonably confident that the portage tree stored on that box
wasunaffected.

The attacker appears to have installed a rootkit and modified/deleted some
files to cover their tracks, but left the server otherwise untouched. The box
was in a compromised state for approximately one hour before it was
discovered and shut down. During this time, approximately 20 users
synchronized against the portage mirror stored on this box. The method used
to gain access to the box remotely is still under investigation. We will
release more details once we have ascertained the cause of the remote
exploit.

This box is not an official Gentoo infrastructure box and is instead donated
by a sponsor. The box provides other services as well and the sponsor has
requested that we not publicly identify the box at this time. Because the
Gentoo part of this box appears to be unaffected by this exploit, we are
currently honoring the sponsor's request. That said, if at any point, we
determine that any file in the portage tree was modified in any way, we will
release full details about the compromised server.

SOLUTION:

Again, based on the forensic analysis done so far, we are reasonably
confident that no files within the Portage tree on the box were affected.
However, the server has been removed from all rsync.*.gentoo.org rotations
and will remain so until the forensic analysis has been completed and the box
has been wiped and rebuilt. Thus, users preferring an extra level of security
may ensure that they have a correct and accurate portage tree by running:

emerge sync

Which will perform a sync against another server and ensure that all files
are up to date.
kaboom | 04.12.2003 | 01:24 | Источник: | Комментариев: 2

02.12.2003


Вышли alsa-drivers-1.0.0rc1

Changelog как обычно краток - intel8x0 driver fixes, OSS PCM emulation fixes. :)
| 02.12.2003 | 21:01 | Источник: | Комментариев: 2

Локальная дыра в ядрах Linux

Уязвимы похоже все версии до 2.4.22 включительно. Точно проверено, что уязвимы 2.4.20-18.9 от RedHat 9.0, 2.4.22 vanila и 2.4.22 с патчем grsecurity. Уязвимость позволяет локальному пользователю получить права root.

do_brk() - это внутренняя функция ядра, неявно вызываемая для управления кучей процесса, уменьшая или увеличивая ее при необходимости. По идее, это упрощенная версия системного вызова mmap(2), которая работает только с "ничейными" (неинициализированными) данными. Функция brk(2) не проверяет корректности своих аргументов (выход за границы области памяти процесса) и благодаря этому с ее помощью можно выделить аномально большой участок памяти, который захватит область памяти ядра и эта область уже станет частью пространства памяти процесса.

Настоятельно рекомендуется обновление до 2.4.23.
| 02.12.2003 | 20:17 | Источник: | Комментариев: 2


©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: