Наши
Сайдбары
   
IRC-канал
Linuxportal.ru
   
Импорт новостей
 
Вход Быстрая регистрация На главную

Поиск:
 
   КАЛЕНДАРЬ
     Выберите дату новости:
 

<Сентябрь 2006 >
ПН ВТ СР ЧТ ПТ СБ ВС
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30  
Новостные рубрики:
   НОВОСТИ без границ
     Самые свежие и ключевые новости:
 

Безопасность
Infosec news [eng]
Компьютерная безопасность [rus]
Программы
SourceForge.net [eng]
Freshmeat.net [eng]
KernelTrap [eng]
Документация
The Linux Documentation Project [eng]
Linux.com Documentation [eng]
Разное
Slashdot [eng]
DevChannel Development tools [eng]
OSDN.com [eng]
Kernel Traffic [eng]
Wine Traffic [eng]
Linux Journal [eng]
Бонус
Linux.com Main [eng]
Newsforge Reports [eng]
Newsforge NewsVac [eng]
LWN.net [eng]
KDE Traffic [eng]
GNUe Traffic [eng]
WorldWatch [eng]
Debian Planet [eng]
PCLinuxOnline [eng]
DesktopLinux [eng]
*nix project [rus]

  НОВОСТИ    

29.09.2006


Многочисленные уязвимости в OpenSSL версий до 0.9.8c включительно

Многочисленные DoS-условия В клиентской и серверной части, переполнение буфера в SSL_get_shared_ciphers(). Выпущены исправленные версии openssl-0.9.8d-20060928, openssl-0.9.8d-2.20060928 и openssl-0.9.8a-2.5.3.
San АНДРЕЕВ | 29.09.2006 | 23:37 | Источник: | Комментариев: 0

28.09.2006


Многочисленные ошибки в OpenSSH версии 4.3

Несколько различных DoS-условий. Выпущена исправленная версия 4.4.
San АНДРЕЕВ | 28.09.2006 | 22:43 | Источник: | Комментариев: 0

E-Way TU-40 - встраиваемый компьютер ценой 85 долларов

Тайваньская компания E-Way Technology Systems начала поставки миниПК TU-40, ключевой особенностью которого является цена - 85 долларов (в больших партиях). Рекомендуемая производителем розничная цена составляет 99 долларов. Новинка предназначена для создания низкобюджетных встраиваемых систем, тонких клиентов, промышленных устройств управления.

В основе TU-40 - неназванный x86-процессор, работающий на частоте 200 МГц. Возможно, это система-на-чипе SiS550. Объём памяти также не поражает воображение - 128 Мб, при этом до 8 Мб может "одолжить" интегрированный графический адаптер. Однако такой системы вполне достаточно для работы Linux ("лёгких" дистрибутивов, таких как Puppy).

TU-40 включает также Ethernet-адаптер 10/100 Мбит/с, AC97-совместимый аудиокодек, слот CompactFlash Type I/II, интерфейс EIDE. Опционально система может поставляться с предустановленными флэш и HDD, а также модулем Wi-Fi 802.11b/g.
San АНДРЕЕВ | 28.09.2006 | 21:16 | Источник: | Комментариев: 0

Фонд свободного ПО отвечает на критику разработчиков Linux

Фонд свободного программного обеспечения опубликовал комментарии по поводу споров и дискуссий, разгоревшихся вокруг чернового варианта третьей версии лицензии GPL (GNU General Public License).

Второй черновой вариант GPLv3 был представлен около месяца назад и вызвал недовольство со стороны ведущих разработчиков ядра открытой операционной системы Linux. Эндрю Мортон, Дэвид Вудхаус, Дэйв Джонс и ряд других экспертов, напомним, заявили о необходимости доработки третьей версии GPL. Сомнения у специалистов, в частности, вызывают секция дополнительных ограничений, предусмотренная в GPLv3, а также пункт, касающийся софтверных патентов.

В Фонде свободного программного обеспечения, в свою очередь, подчёркивают, что никто не собирается принуждать разработчиков переходить со второй на третью версию GPL. После официальной публикации GPLv3 программисты смогут и дальше использовать GPLv2. Кроме того, по мнению авторов GPLv3, новая лицензия должна решить многие вопросы, связанные с софтверными патентами. И речь здесь не идёт о том, чтобы лишить какую-либо компанию прав на её изобретения. Лицензия должна гарантировать, что если та или иная фирма распространяет программное обеспечение по условиям GPL, то редистрибьюторы и компании, внесшие изменения в код данного продукта, не могут быть обвинены в нарушении прав на защищённые патентом технологии. Что касается секции дополнительных ограничений, то они должны помочь предотвратить внесение нежелательных изменений в код открытых программных продуктов.
San АНДРЕЕВ | 28.09.2006 | 21:14 | Источник: | Комментариев: 0

27.09.2006


Lucent установила новый рекорд скорости передачи данных по сети

Специалистам исследовательского подразделения Bell Labs компании Lucent Technologies удалось установить новый рекорд скорости и дальности передачи данных по оптическому кабелю. В ходе проведенного эксперимента они смогли осуществить трансляцию информации по десяти каналам с пропускной способностью в 107 Гбит/с каждый на расстояние в 2000 км.

В настоящее время пропускная способность широкополосных интернет-каналов, как правило, не превышает 10 Гбит/с, хотя иногда достигает 40 Гбит/с. В прошлом году американские ученые провели эксперимент, в ходе которого была зарегистрирована пиковая скорость передачи данных в 151 Гбит/с. При этом использовались 22 волоконно-оптических канала, оптимизированная операционная система Linux и протокол Fast TCP, созданный специалистами Калифорнийского технологического института в Пасадене.

В ходе проведенного недавно учеными из Bell Labs эксперимента применялся прототип дифференциального квадратурного фазосдвигающего модулятора на основе ниобата лития. Полностью интегрированный модулятор был создан японскими специалистами из национального Института информационных и коммуникационных технологий и корпорации Sumitomo Osaka Cement. Кроме того, исследователи Bell Labs использовали высокоскоростное оборудование, аналогичное тому, которое применяется в сетях с пропускной способностью 40 Гбит/с.

Результаты исследований были представлены на Европейской конференции и выставке по оптическим коммуникациям (ECOC) в Каннах в начале недели.
San АНДРЕЕВ | 27.09.2006 | 23:06 | Источник: | Комментариев: 0

Yoggie Gatekeeper - «наладонный» аппаратный файрволл

Под понятием "персональный файрволл" обычно подразумевается программное решение, призванное защитить ПК от "сетевых хулиганов". Однако и аппаратные межсетевые экраны существуют в индивидуальном исполнении. Очередным представителем этой категории устройств является мини-компьютер Gatekeeper производства израильской компании Yoggie.

Новинка умещается на ладони, а потому особо понравится владельцам ноутбуков, а также тем, у кого нет свободного места на рабочем столе. Gatekeeper совмещает в себе файрволл, антивирусное ПО, спам-фильтр и средства создания VPN-туннелей.

Для пользователя Gatekeeper представляет собой "чёрный ящик" с двумя Ethernet-портами, один из которых подключается к ПК, а второй - к Интернет. Кроме того, имеется порт USB OTG (on-the-go). В основе "Привратника" - процессор Intel PXA270 (Bulverde), работающий на частоте 416 МГц (в базовой версии Basic) или 624 МГц (Pro). Объём SDRAM-памяти и флэш составляет 64/64 Мб и 128/128 Мб для Basic и Pro соответственно. Память можно увеличить с помощью SD-карт.

Как вы уже наверное догадались, Gatekeeper работает под управлением ОС Linux. Предустановленное обеспечение обеспечивает следующие функции:

* Файрволл с пакетной фильтрацией (Stateful Packet Inspection, SPI)
* VPN-клиент
* Средства обнаружения и предотвращения атак
* Прозрачные прокси: HTTP, FTP, POP3 (только в Pro-версии) и SMTP (Pro)
* Антивирус, анти-spyware, анти-фишинг фильтр (Pro)
* Спам-фильтр (Pro)
* "Чёрные" и "белые" списки
* Мониторинг Gatekeeper
* Управление и мониторинг устройства с помощью http-браузера

Gatekeeper будет полезен не только тем, кто не хочет тратить ресурсы ПК на обеспечение защиты программными средствами. Используя Gatekeeper на рабочих местах в тандеме с устройством Security Manager этого же производителя, администраторы и специалисты по безопасности информации смогут анализировать траффик пользователей предприятия, а также проводить групповые политики безопасности.

Поставки Yoggie Gateway начнутся в ноябре, стоимость модели Basic составит 180 долларов, а Pro - 220 долларов. Yoggie также ведёт переговоры с производителями об интеграции Gatekeeper непосредственно в ноутбуки.
San АНДРЕЕВ | 27.09.2006 | 23:04 | Источник: | Комментариев: 0

Многочисленные ошибки в утилитах IBM AIX версии 5.х

Переполнение буфера в xclock, повышение привилегий через named8 и mkvg, перезапись файла в slip.login и Inventory Scout. Исправления доступны.
San АНДРЕЕВ | 27.09.2006 | 00:05 | Источник: | Комментариев: 0

DoS через IPv6 против Sun Solaris версии 10

Для закрытия уязвимости рекомендуется либо отказаться от использования IPv6, либо наложить патч 118855-16 от производителя.
San АНДРЕЕВ | 27.09.2006 | 00:03 | Источник: | Комментариев: 0

26.09.2006


Целочисленные переполнения в FreeBSD версии 5.4

Переполнения целого типа и проблема знаково-беззнаковых преобразований в i386_set_ldt() могут вызвать локальный отказ в обслуживании. Команда безопасности FreeBSD сообщила о своем отказе публиковать соотв. сообщение об уязвимости, сославшись на невозможность продемонстрировать в таких случаях что-нибудь более серьезное чем локальный DoS:

"The policy of the FreeBSD Security Team is to not issue security advisories for local denial of service attacks; since we have not been able to demonstrate that this bug can result in anything more severe than a denial of service, we will not be issuing a security advisory relating to this problem."

Про защитный прием против этого лома пока не сообщается.
San АНДРЕЕВ | 26.09.2006 | 23:55 | Источник: | Комментариев: 0

25.09.2006


Причины неприятия лицензии GPLv3 разработчиками Linux ядра

Десять активных разработчиков Linux ядра обсудили последнюю предварительную версию лицензии GPL v.3 и подготовили документ в котором подчеркнули причины по которым Linux ядро не может в будущем перейти на лицензию GPL v.3, в текущем состоянии.

Позднее, были опрошены 29 разработчиков Linux ядра, из которых 28 высказали негативное отношение по поводу лицензии GPL v.3 и лишь один человек воздержался.
San АНДРЕЕВ | 25.09.2006 | 22:04 | Источник: | Комментариев: 0

Dunc-Tank будет платить разработчикам - добровольцам Debian

Группа разработчиков, называющая себя Dunc-Tank, готова заплатить отдельным коллегам из Debian GNU/Linux за завершение некоторых проектов.
Главная цель Dunc-Tank — помочь проекту Debian выпустить следующий стабильный релиз дистрибутива в срок. Объявление о запуске такой инициативе привело к дебатам на тему мотивации разработчиков свободного программного обеспечения.
В своем анонсе Dunc-Tank охарактеризовала себя как «эксперимент», а своих участников — как «независимую группу разработчиков, пользователей и желающих поддержать Debian». Однако в действительности оказалось, что среди членов Dunc-Tank целый ряд выдающихся разработчиков Debian: лидер проекта Энтони Таунс (Anthony Towns) и его помощник Стив Макинтайр (Steve McIntyre), Рафаэль Герцог (Raphatl Hertzog), Джоуи Хесс (Joey Hess), Тед Тсо (Ted Ts'o).
Первыми объектами спонсирования у Dunc-Tank стали два менеджера релизов: планируется нанять Стива Лангасека (Steve Langasek) на полный рабочий день в октябре, а Андреаса Барта (Andreas Barth) — в ноябре.
Полемика на тему мотивации разработчиков проявилась в том, что сразу после анонса инициативы Dunc-Tank один из разработчиков Debian Лукас Нассбаум (Lucas Nussbaum) раскритиковал ее, указав на исследование Луиса Виллы (Luis Villa) из GNOME, в котором говорится, что «иногда оплата труда добровольцев приводит к понижению общего уровня коллективной работы» в проектах.
San АНДРЕЕВ | 25.09.2006 | 22:03 | Источник: | Комментариев: 0

Одноплатный компьютер Gumstix стоит 170 долларов

Молодая компания Gumstix, сформированная в 2004 году, выпустила миниатюрный одноплатный компьютер Netstix 200xm-cf, сравнимый по размерам с пачкой жевательной резинки.

Netstix 200xm-cf построен на основе процессора Intel XScale PXA255 с тактовой частотой 200 МГц. Объём оперативной памяти составляет 64 Мб, ёмкость встроенной флэш-памяти органичена 16 Мб. Компьютер снабжён сетевым контроллером 10/100 Ethernet и слотом для карт памяти формата Compact Flash (тип II). Допускается использование периферийных устройств с интерфейсом CFIO, например, контроллеров Wi-Fi.

Работает одноплатный компьютер Netstix 200xm-cf под управлением операционной системы Linux с ядром 2.6.17 или выше, образ которой занимает 3 Мб флэш-памяти. Таким образом, остается ещё около 13 Мб памяти для хранения дополнительных приложений и утилит. Размеры новинки составляют всего 103 х 35 х 25 мм.

Разработчики предлагают использовать миниатюрные одноплатные компьютеры в качестве веб-серверов, серверов печати, серверов для поддержания работоспособности служб IP-телефонии и пр. Поставки модели Netstix 200xm-cf уже начались. Стоимость новинки вместе с блоком питания составляет 186,5 долларов при покупке в розницу и 165 долларов США в оптовых партиях от 1000 штук.

В перспективе компания Gumstix планирует начать продажи модифицированных компьютеров линейки Netstix со слотами для карт памяти форматов Secure Digital и Multimedia Card, сообщает Linux Devices. Правда, сроки появления таких моделей на рынке пока не уточняются.
San АНДРЕЕВ | 25.09.2006 | 22:01 | Источник: | Комментариев: 0

22.09.2006


Межсайтовый скриптинг через mysql_error() в PHP версий до 4.4.4 и 5.1.6 включительно

При использовании mysql_error() в выводе приложения возможна ситуация межсайтового скриптинга. Про исправление ошибки пока ничего не известно.
San АНДРЕЕВ | 22.09.2006 | 00:56 | Источник: | Комментариев: 0

Novell выпустит Suse Linux Enterprise Real-Time в октябре

Стало известно, что компания Novell планирует в октябре начать продажи нового продукта из линейки своих корпоративных GNU/Linux-дистрибутивов — Suse Linux Enterprise Real-Time.
Как ясно из названия, SLERT — это операционная система реального времени, способная реагировать на какие-либо срочные события в очень короткие временные интервалы, что актуально далеко не для всех, однако может пригодится компаниям, нуждающимся в подобной системе с поддержкой от Novell. Например, тем, кто занимается торговлей на Wall Street.
Как сообщил Джастин Штейнман (Justin Steinman), директор по маркетингу решений Novell на базе Linux и открытых платформ, анонс нового продукта состоится 9 октября на Gartner Symposium/ITxpo.
Появление Suse Linux Enterprise Real-Time стало возможным во многом благодаря работе инженеров из компании Concurrent Computer.
Уже известен и первый крупный заказчик системы — это Siemens Medical Solutions. SLERT будет применяться ею для оснащения продуктов магнитно-резонансной интроскопии Magnetom.
San АНДРЕЕВ | 22.09.2006 | 00:49 | Источник: | Комментариев: 0

20.09.2006


LinuxLand-2006

В период с 26 по 29 сентября в Москве на ВВЦ в рамках выставки SofTool'2006 пройдет специализированная экспозиция LinuxLand и Международная конференция "ИТО-2006: Технологии Linux и Open Source". Организаторами этих мероприятий выступят Linuxcenter.Ru, WDU, ЮНЕСКО и МПГУ, а спонсорами - компании IBM (Платиновый спонсор), Novell (Золотой спонсор), R-Style (Серебряный спонсор), Mandriva, Webalta и .masterhost.

В рамках LinuxLand состоится презентация выпущенного несколько дней назад решения уровня предприятия Mandriva Corporate Server 4.0 и Mandriva Linux 2007, а также нашумевших решений Novell: SUSE Linux Enterprise Server/Desktop, в последнем из которых реализовано трехмерное управление рабочим столом и поддержка макросов Microsoft Excel в офисном пакете OpenOffice.org. Посетители получат уникальную возможность услышать из первых рук, какие нововведения реализованы в отечественном дистрибутиве MOPS Linux 5, а также попробовать в деле новые продукты Wine@Etersoft.
San АНДРЕЕВ | 20.09.2006 | 21:54 | Источник: | Комментариев: 0

19.09.2006


DoS против ядра Linux версии до 2.6.17.11

Определенное значение SO_LINGER для сокета SCTP приводит к отказу системы. Ошибка загрузчика ELF на 64-битных системах приводит к отказу системы. Доступно обновление в виде версии 2.6.17.11 и выше.
San АНДРЕЕВ | 19.09.2006 | 22:43 | Источник: | Комментариев: 0

Многочисленные уязвимости в gzip версии 1.3

Переполнение буфера, адресация по нулевому указателю, вечный цикл. Обновления доступны. Об уязвимостях сообщила команда FreeBSD.
San АНДРЕЕВ | 19.09.2006 | 22:41 | Источник: | Комментариев: 0

Red Hat начинает распространение продуктов JBoss

Компания Red Hat представила свой первый комбинированный программный пакет, выпущенный с момента приобретения фирмы JBoss.

Фирма JBoss специализируется на разработке связующего программного обеспечения, а созданный ею одноимённый сервер приложений является одним из самых популярных и мощных решений с открытым исходным кодом в данной области. Слияние Red Hat и JBoss завершилось в июле нынешнего года. Покупка обошлась Red Hat в 420 миллионов долларов. 40 процентов от этой суммы составили наличные, а оставшиеся 60 процентов - непривилегированные акции.

Новый программный пакет Red Hat Application Stack ориентирован на корпоративных пользователей и разработчиков. В состав Red Hat Application Stack входят операционная система Red Hat Enterprise Linux, сервер приложений JBoss с открытым исходным кодом, веб-сервер Tomcat, инструментарий Hibernate, а также базы данных MySQL и PostgreSQL. Продукт будет распространяться через существующую сеть продаж Red Hat по ориентировочной цене в 1999 долларов США вместе с комплексной поддержкой в расчёте на сервер в год.

Ранее компания Red Hat уже выпускала ряд комбинированных программных пакетов, в частности, комплекты Web Application Stack, Java Web Application Stack и Enteprise Java Stack. В состав набора Web Application Stack, предназначенного для веб-серверов, входят Apache, база данных MySQL и язык программирования PHP. Комплект Java Web Application Stack для серверов, ориентированных на работу с Java, в дополнение к упомянутому ПО включает веб-сервер Tomcat и ряд дополнительных утилит (Apache Struts, Apache Axis, Spring, Hibernate и пр). Наконец, в пакет Enteprise Java Stack входят все компоненты двух предыдущих наборов и полноценный сервер Java-приложений.
San АНДРЕЕВ | 19.09.2006 | 22:30 | Источник: | Комментариев: 0

18.09.2006


Паравиртуальный VMware

Компания VMware выпустила предварительную версию одноименного Player, способную запускать "пара-виртуализованные" дистрибутивы Linux, использующие интерфейс VMI. Следует отметить ,что VMI — набор интерфейсов гипервизора для ядра Linux, аналогичный Xen, но написанный в рамках самой Vmware. В новом Player уже можно попробовать запустить Fedora Core 5 и OpenSUSE 10.1.
San АНДРЕЕВ | 18.09.2006 | 22:32 | Источник: | Комментариев: 0

15.09.2006


Многочисленные уязвимости в браузерах Firefox / SeaMonkey

Повреждения памяти, межсайтовый скриптинг, подмена фреймов, подмена RSA-сигнатур, атаки M-i-t-M на функцию автоматического обновления. Выполнение скриптов в элетронной почте через XBL. Затронутые продукты: Firefox 1.5 и Seamonkey 1.0, выпущена исправленная версия Firefox 1.5.0.7.
San АНДРЕЕВ | 15.09.2006 | 22:47 | Источник: | Комментариев: 0

Переполнение буфера при распаковке .z архивов с использованием ncompress во многих Linux системах

Удаленный пользователь может создать специально сформированные данные, которые, когда будут обработаны с использованием ncompress, создадут переполнение буфера с возможностью выполнения произвольного кода на целевой системе.

Уязвимость обнаружена в функции decompress() в 'compress42.c' и на данный момент устранена некоторыми дистрибьюторами Linux систем (Red Hat).
San АНДРЕЕВ | 15.09.2006 | 22:45 | Источник: | Комментариев: 0

IBM запускает в серию первые компьютеры на процессорах Cell BE

Процессор Cell Broadband Engine (Cell BE) уже используется в составе вычислительных систем IBM, но до недавнего времени можно было говорить только об экспериментальных образцах. Наконец, компания объявила о выпуске своего первого серийного изделия на базе нового процессора.

Модель BladeCenter QS20 специально спроектирована для таких приложений, которые получат выигрыш от высокой производительности процессора и его уникальных способностей в области работы с графикой. Производитель полагает, что основными потребителями компьютеров на базе Cell BE станут медицинские учреждения, предприятия аэрокосмической отрасли, оборонное ведомство, компании, занятые в сфере добычи и переработки нефти и газа, а также студии компьютерной анимации.

Напомним, в основе процессора Cell BE лежит архитектура Power. Процессор был создан совместными усилиями специалистов IBM, Sony и Toshiba, в первую очередь, для использования в игровых консолях нового поколения. Многоядерная архитектура Cell BE и высокоскоростные интерфейсы стали залогом того, что IBM без ложной скромности называет «производительность, как у суперкомпьютеров» (supercomputer-like performance). Между прочим, сотрудничество трех компаний в области создания новых чипов, принесшее такие замечательные плоды, продолжается.

Некоторые технические данные BladeCenter QS20:

* Процессоры – 2 х Cell BE, 3,2 ГГц; в каждом по одному процессорному элементу PPE (Power Processing Element, 64-разрядный RISC-процессор общего назначения на ядре PowerPC 2.02) и по 8 SPE (Synergistic Processing Element, специализированный RISC-процессор);
* Кэш-память - Level 2 (L2) 512 Кб на каждый процессор Cell BE, плюс по 256 Кб на каждый SPE;
* Память – 1 Гб (по 512 Мб на процессор);
* Дисковый накопитель – 40 Гб, IDE;
* Сетевой адаптер - Dual Gigabit Ethernet; опционально - 1 или 2 адаптера InfiniBand 4x с шиной PCI-Express;
* Операционная система – Linux.

Кстати, тестовые образцы IBM BladeCenter QS20 уже успели опробовать потребители в США, Соединенном Королевстве, Испании, Германии, Франции, Японии и Корее. Например, в Германии эти системы установлены в известном институте Фраунгофера (Fraunhofer Institute for Industrial Mathematics).

Напомним, на третий квартал текущего года выпуск компьютера на базе Cell BE запланировала также компания Mercury Computer Systems.
San АНДРЕЕВ | 15.09.2006 | 22:40 | Источник: | Комментариев: 0

НАСА тестирует межпланетного Linux-робота

В Американском космическом агентстве начали тестирование новой разработки - робота для изучения поверхности различных планет. Новый робот, получивший название K-10, представляет собой платформу на колесах, оснащенную манипуляторами и камерами.

Вчера специалисты завершили первый этап испытаний в пустыне Аризона возле метеорного кратера. Специалисты НАСА из подразделения D-RATS (desert research and technology studies) тестировали новинку на протяжении недели в рамках программы Constellation, цель которой получить опыт создания различных систем, архитектур и механизмов для исследования других планет.

Технически робот состоит как из разработок самого Агентства, так и из инноваций, предложенных сторонними инженерами.

Робот К-10 был построен в исследовательском Центре Эймса. Аппаратная составляющая робота создана на базе ноутбука IBM ThinkPad X31 с процессором Pentium M 1,4 GHz. Также робот оснащен такими интерфейсами, как USB, Ethernet и FireWire. Управляется K-10 при помощи операционной системы Red Hat Linux.

В НАСА говорят, что специально строили робота на основе стандартных компонентов, чтобы потом можно было добиться совместимости с другими похожими моделями.

Связь с K-10 осуществляется при помощи интерфейса 802.11g.
San АНДРЕЕВ | 15.09.2006 | 22:40 | Источник: | Комментариев: 0

13.09.2006


Целочисленные переполнения в XFree 4.6.0 / X.org 6.8.2

Многочисленные целочисленные переполнения при разборе шрифтов Type One . Рекомендуется либо отключить загрузку модуля обработки таких шрифтов, либо наложить патч, закрывающий уязвимость.
San АНДРЕЕВ | 13.09.2006 | 23:13 | Источник: | Комментариев: 0

12.09.2006


Обход защиты Safe Mode в PHP версий до 4.4.4 и 5.1.6 включительно

Используя функцию ini_restore можно сбросить значение переменной safe_mode. Обновление уже доступно из CVS.
San АНДРЕЕВ | 12.09.2006 | 23:02 | Источник: | Комментариев: 0

DoS против ядра Linux версии 2.6.х через протокол ULE

Отказ системы при получении пакета с длиной SNDU 0. Исправления пока что вроде как нет.
San АНДРЕЕВ | 12.09.2006 | 23:00 | Источник: | Комментариев: 0

Motorola E690: Linux-версия смартфона Q

Порадовав поклонников операционной системы Windows смартфоном под лаконичным названием Q, компания Motorola готовится выпустить аналогичный смартфон на базе Linux.

Хотя подробности о новинке пока держатся в строжайшей тайне, уже известно, что модель Motorola E690 будет работать в трёх GSM-диапазонах и оснащаться большим сенсорным TFT-дисплеем с разрешающей способностью QVGA (320 х 240 пикселей), способным отображать около 262 тысяч цветов. Устройство будет комплектоваться 2-мегапиксельной камерой и двумя MFT-динамиками с эффектом трёхмерного звучания, работать с приложениями Word, Excel и PowerPoint и поддерживать аудиоформаты MP3, WMA, RealAudio, MIDI, WAV, AAC, AMR и видеоформаты RealVideo, MPEG-4, H.263. Кроме этого, новинка будет оборудована беспроводным модулем Bluetooth и портом Mini USB 1.1.

Что касается внутренней памяти телефона, её точный объём пока остаётся загадкой. А вот увеличить вместительность ПЗУ можно будет с помощью флэш-карт SD/MMC.
San АНДРЕЕВ | 12.09.2006 | 22:43 | Источник: | Комментариев: 0

11.09.2006


Список рекомендуемой литературы по ОС GNU/Linux

Новое поступление в Библиотеку LinuxPortal.Ru. Из аннотации: "У сознательных новичков в Linux часто возникает два вопроса: что почитать и где это взять. Эта заметка не претендует на полноту и всеобщее покрытие, однако в ней предпринята попытка собрать воедино наиболее известные и полезные (на взгляд авторов) труды с ссылками на их электронные либо бумажные (или и те, и другие) варианты."
San АНДРЕЕВ | 11.09.2006 | 00:22 | Источник: http://linuxportal.ru/entry.php/P2404_0_3_0/ | Комментариев: 0

08.09.2006


Кадр дня: Трёхмерная проекция кода Linux

Во Всемирной сети появились достаточно необычные анимированные видеоролики, показывающую динамику развития кода ядра операционной системы Linux.

Каждый кадр видеороликов представляет собой, казалось бы, беспорядочный набор разноцветных линий, пятен и точек. Однако все без исключения элементы на изображении привязаны к коду открытой операционной системы. Так, например, вспышки жёлтого цвета символизируют изменение размеров файлов ядра ОС, а зелёное "дерево" соответствует структуре директорий.

Желающие могут просмотреть трёхмерную анимацию развития ядра Linux от версии 1.2.0 до 2.4.1. Ролики доступны в формате MPEG с разрешением 320 x 240 и 384 x 288 пикселя.
San АНДРЕЕВ | 08.09.2006 | 21:44 | Источник: | Комментариев: 0

07.09.2006


IBM построит гибридный суперкомпьютер

Компания IBM в ближайшее время займётся реализацией крупномасштабного проекта по созданию самого мощного суперкомпьютера в мире. Пиковая производительность вычислительного комплекса Roadrunner, как ожидается, превысит 1,6 петафлопс (квадриллион операций с плавающей запятой в секунду).

Roadrunner будет представлять собой гибридный суперкомпьютер, построенный на базе процессоров Opteron и Cell. В вычислительном комплексе, в частности, планируется использовать серверы IBM System x 3755 с чипами AMD Opteron, а также системы IBM BladeCenter H на основе Cell Broadband Engine. В целом, в суперкомпьютере Roadrunner будут объединены мощности более чем 16 тысяч процессорных ядер Opteron и более чем 16 тысяч Cell.

Применение гибридной схемы теоретически позволит повысить быстродействие вычислительного комплекса при решении специфических задач. Так, модули с процессорами общего назначения Opteron возьмут на себя выполнение базовых функций, тогда как чипы Cell займутся обработкой сложных процессов, требующих интенсивных вычислений.

Суперкомпьютер Roadrunner сможет обеспечивать постоянный уровень производительности в один петафлопс. Для сравнения, самый мощный на сегодняшний день суперкомпьютер IBM Blue Gene, установленный в Ливерморской национальной лаборатории имени Лоуренса, обладает быстродействием в 280,6 терафлопс (триллиона операций с плавающей запятой в секунду).

В качестве программной платформы в Roadrunner будет применяться операционная система Linux. Строительство вычислительного комплекса должно начаться в текущем году и завершится, предположительно, в 2008 году. Установлен суперкомпьютер Roadrunner будет в Лос-Аламосской национальной лаборатории министерства энергетики США.

Кстати, не так давно министерство энергетики Соединённых Штатов заключило контракт на строительство другого суперкомпьютера с производительностью свыше одного петафлопса. Система Baker, строительством которой займётся компания Cray, будет использоваться Оукриджской национальной лабораторией.
San АНДРЕЕВ | 07.09.2006 | 21:22 | Источник: | Комментариев: 0

06.09.2006


DoS против DNS-сервера bind версий 9.2.х, 9.3.х и 9.4.х.

assert() при получении множественных записей RRset, отказ при получении большого числа одновременных рекурсивных запросов. Обновления доступны.
San АНДРЕЕВ | 06.09.2006 | 22:32 | Источник: | Комментариев: 0

SGI откажется от IRIX и MIPS в пользу Linux и Itanium

Как сообщает немецкий web-сайт Heise.de, посвященный технологиям, компания SGI намерена полностью отказаться от своей процессорной архитектуры MIPS и операционной системы IRIX, отдав предпочтение рабочим станциям на базе Itanium под управлением GNU/Linux.
SGI использовала MIPS и IRIX в своих продуктах на протяжении почти 20 лет.
San АНДРЕЕВ | 06.09.2006 | 22:31 | Источник: | Комментариев: 0

05.09.2006


Криптографические уязвимости в OpenSSL версий до 0.9.7j и 0.9.8b включительно

При использовании ключа RSA с экспонентой 3 в формате PKCS #1 v1.5 можно подделать подпись этого ключа. Рекомендуется обновление до версий 0.9.7k и 0.9.8c для каждой ветки.
San АНДРЕЕВ | 05.09.2006 | 22:28 | Источник: | Комментариев: 0

04.09.2006


Повышение привилегий в OpenLDAP версии 2.3.х

Пользователь, для которого установлен доступ selfwrite в ACL имеет возможность модифицировать любые аттрибуты. Рекомендуется обновление до версии 2.3.25.
San АНДРЕЕВ | 04.09.2006 | 22:45 | Источник: | Комментариев: 0

CompuLab: компьютер-на-модуле CM-iGLX

Компания CompuLab анонсировала встраиваемый модуль форм-фактора COM (computer-on-module) CM-iGLX. Новинка построена на основе процессора AMD Geode LX800 и включает контроллеры дисплея, дисковых накопителей, USB и сети. CM-iGLX предназначен для работы в широком температурном диапазоне без использования активного охлаждения.

Утверждаеся, что CM-iGLX является самым маленьким COM на базе процессора Geode LX. Модуль предназначен для промышленных и мобильных приложений, его связь с другими COM производства CompuLab обеспечивается интерфейсом CAMI (CompuLab's Aggregated Module Interface).

Дополнительно:

* Процессор: AMD Geode LX800, 500 МГц, 256 Кб кэша;
* Память: 256 Мб DDR, 128-512 Мб NAND-флэш;
* Графический контроллер: максимальное разрешение 1920 x 1440 пикселей, совместимость с LCD и FPM;
* Контроллер сенсорного экрана;
* Сеть Ethernet: 10/100BaseT;
* Интерфейсы: 3 x USB 2.0, 2 x последовательных порта, IDE, GPIO;
* Звук: AC97-совместимый аудиокодек Phillips UCB1400;
* Блок шифрования: 128-битный DMA-акселератор;
* Размеры: 68 x 58 мм.

Производитель предлагает для устройства ряд Linux-решений, включая образы операционной системы. Linux-пакет включает ядра версий 2.4 и 2.6, патчи, стандартные утилиты (gzip, gunzip, tar и т.д.), драйверы флэш-дисков и других устройств, поддержку сетевых протоколов (FTP, samba, telnet/ssh), X-Windows.

Помимо Linux, модуль работает с ОС Windows XP/XPe и Windows CE - сообщает CompuLab. Стоимость CM-iGLX в партиях от 1 тыс. штук составляет 120 долларов. Доступна версия модуля, предназначенная для работы при температурах от -40 °С до +85 °С.
San АНДРЕЕВ | 04.09.2006 | 21:35 | Источник: | Комментариев: 0

Английская школа сэкономила на использовании открытого ПО

Одна из наиболее известных школ Великобритании, King's College School, объявила о том, что ей удалось сэкономить значительные средства при помощи развертывания локальных сетей на базе открытого программного обеспечения. В проведении работ колледжу помогла компания Sirius Corporation, настроившая маршрутизаторы и почтовые сервера, а основной операционной системой в новой сети стал Linux, пишет информационное издание VnuNet.

Wendy Harris, сетевой администратор колледжа, заявил, что речь идет об экономии не только средств, но и времени, что позволило сосредоточиться на учебном процессе вместо непрерывной борьбы с уязвимостями и сетевыми вирусами.
San АНДРЕЕВ | 04.09.2006 | 21:31 | Источник: | Комментариев: 0

02.09.2006


Переполнение буфера в отладчике GDB версии 6.х

Переполнение буфера при разборе секции DWARF исполняемого файла. Пока что не рекомендуется открывать недоверяемые файлы.
San АНДРЕЕВ | 02.09.2006 | 23:30 | Источник: | Комментариев: 0

ATI готовит FireStream 2U - ускоритель для вычислений общего назначения?

Коллеги с сайта Beyond 3D при изучении драйвера акселераторов ATI для Linux обнаружили среди поддерживаемых видеокарт весьма интересный продукт, в настоящее время отсутствующий в модельном ряде компании, а именно FireStream 2U. Продукт использует GPU R580 и представлен в драйвере двумя модификациями - FireStream 2U (R580 724E) и FireStream 2U (R580 724F). На основании идентификаторов 724E и 724F коллеги делают вывод о том, что предназначение этих акселераторов иное, нежели аппаратное ускорение трехмерной графики.

На ATI SIGGRAPH '06 компания презентовала технологию Data Parallel Virtual Machine, использующую собственный API (аппаратно-программный интерфейс) и предназначенную для компьютерных вычислений общего назначения (general purpose GPU computing, GPGPU), вполне возможно, что именно FireStream 2U и станет первым готовым продуктом на базе GPU с его поддержкой.

Сектором применения подобных решений будут не пользовательские ПК, скорее они будут предназначаться для мощных рабочих станций, предусматривающих установку сразу нескольких плат и параллельные вычисления с их помощью.

Ждем подтверждения или опровержения информации о готовящихся продуктах от ATI.
San АНДРЕЕВ | 02.09.2006 | 23:29 | Источник: | Комментариев: 0

DoS против MySQL версии до 4.1.13

Сложный запрос c подзапросами и обновлением нескольких таблиц может привести к отказу сервера. Обновление доступно.
San АНДРЕЕВ | 02.09.2006 | 01:06 | Источник: | Комментариев: 0

В Узбекистане появился ресурс по открытому ПО

31 августа Проект ПРООН «Политика ИКТ» объявил об официальном открытии вебсайта Ресурсного центра по свободному и открытому программному обеспечению (СОПО) OpenSource.uz с целью создания централизованного источника знаний, который будет способствовать повышению осведомленности и внедрению технологий с открытым кодом в Узбекистане.

По словам администрации проекта, задачами вебсайта являются разработка, применения и распространение технологических решений, учебных материалов и информации, использующих СОПО и открытые стандарты для реализации планов экономического развития Узбекистана.

Наряду со все усиливающимся применением Linux-систем и другого СОПО частными лицами и организациями в Узбекистане, большинство из них все еще задаются вопросом о том, где можно найти соответствующую информацию о СОПО. Новый вебсайт призван решить эту проблему за счет:

-- предоставления единой интерактивной точки доступа к уместной информации для пользователей, желающих понять идеи движения СОПО, узнать о его актуальности в наши дни и получить информацию о том, как можно воспользоваться всеми его преимуществами;
-- публикации информации о деятельности в области продвижения СОПО, осуществляемой проектом «Политика ИКТ» и другими партнерами включая энтузиастов движения СОПО;
-- продвижения лучшего опыта применения СОПО и освещения примеров внедрения решений, основанных на СОПО, в мире и в Узбекистане;
-- предоставления места для хранения программных продуктов и документации по СОПО;
-- предоставления онлайн-поддержки посетителям со стороны энтузиастов движения СОПО.

Официальный адрес проекта - http://www.opensource.uz
San АНДРЕЕВ | 02.09.2006 | 01:04 | Источник: | Комментариев: 0

01.09.2006


Слабые разрешения в xbiff2 версий 1.х

.xbiff2rc открыт на чтение, что позволяет получить логин/пароль сервера POP3 или IMAP. В качестве решения предлагается после установки выставить права 600 самостоятельно.
San АНДРЕЕВ | 01.09.2006 | 00:07 | Источник: | Комментариев: 0

Встраиваемый ARM-компьютер Embedian EBC-7000

Тайваньская компания Embedian выпустила серию встраиваемых компьютеров EBC-7000, построенных на основе SBC APC-7110 своего же производства. EBC-7000 поставляются с HDD, блоком питания и работают под управлением ОС Linux (дистрибутив Debian, ядро версии 2.6.13).

"Сердцем" APC-7110 является система-на-чипе (SoC) Samsung S3C2440A, включающая 32-битное ARM-ядро ARM20T (тактовая частота - 400 МГц). На системной плате также размещены SDRAM объёмом 128 Мб, 0,5-Мб NOR-флэш и 32-Мб NAND-флэш с поддержкой функции "двойной BIOS". Среди других особенностей APC-7110 - графический контроллер, способный работать с LCD- и CRT-мониторами в разрешениях до 1024 x 768 пикселей, 100-мегабитный Ethernet-контроллер, четыре порта USB 1.1, слот CompactFlash Type I/II, GPIO- и последовательные порты.

Производитель сообщает, что сделал всё возможное, чтобы сделать рабочую среду EBC-7000 совместимой на уровне исходников с x86-системами, для обеспечения миграции приложений. Системное окружение включает графическую оболочку KDE.

Стоимость EBC-7000 в конфигурации с 40-Гб HDD составляет 189 долларов, а отладочный комплект с технической поддержкой - 2000 долларов.
San АНДРЕЕВ | 01.09.2006 | 00:03 | Источник: | Комментариев: 0


©"Linuxportal.Ru". Материалы сайта можно
использовать свободно при условии
сохранения этой свободы при дальнейшем
распространении, если явно не указано иное

Дизайн и программирование:

Поставьте
нашу кнопку:
Получить код кнопки
Linux Portal.ru ::: Линукс Портал.ру
Наш партнер: