Сентябрь, 2008

В апреле 2009 года выйдет операционная система Ubuntu Linux 9.04

Вторник, 09.09.2008

Марк Шаттворд сегодня сообщил, что следующая версия операционной системы Ubuntu Linux 9.04 выйдет в апреле 2009 года и получит название Jaunty Jackalope. Напомним, что дистрибутивы Ubuntu обновляются каждые 6 месяцев.
Как и обычно, апрельская новинка будет включать в себя самый свежий открытый софт, существующий к тому моменту, однако Jaunty Jackalope должна получить и некоторые принципиально новые разработки, которые позволят ей успешнее конкурировать с Windows и MacOS, а также взаимодействовать с этими ОС.
Отдельно в Ubuntu отмечают, что Jaunty Jackalope будет иметь значительно более полный набор программного обеспечения, предназначенного для работы с мобильными устройствами на базе мобильного варианта Ubuntu Linux 8.04.
В ближайшей перспективе Ubuntu сосредоточена на октябрьском релизе Ubuntu Linux 8.10 Intrepid Ibex. Эта ОС будет базироваться на оболочке Gnome 2.24.
Первые бета-версии Jaunty Jackalope должны появиться уже в декабре 2008 года.

Источник

Три опасные уязвимости во FreeBSD

Четверг, 04.09.2008

Во FreeBSD обнаружены три новые уязвимости:

  • amd64 swapgs local privilege escalation ” - локальный злоумышленник может выполнить код в системе с привилегиями ядра (root), изменив состояние стека пользовательского приложения и инициировав GPF (General Protection Fault) в момент передачи управления приложению, после обработки ядром прерывания, trap или системного вызова. Уязвимости подвержена только amd64 сборка всех поддерживаемых версий FreeBSD. Проблема устранена в 7.0-RELEASE-p4 и 6.3-RELEASE-p4.
  • nmount(2) local arbitrary code execution” - возможность выполнения кода локального злоумышленника в контексте ядра, в случае когда непривилегированным пользователям предоставлена возможность монтирования файловых систем. Уязвимость вызвана ошибкой в системном вызове nmount, передающем пользовательские данные ядру без надлежащей проверки границ. Проблеме подвержена только ветка FreeBSD 7, исправление внесено в 7.0-RELEASE-p4. В качестве временного решения можно запретить операции монтирования пользователям: “sysctl vfs.usermount=0″.
  • Remote kernel panics on IPv6 connections ” - удаленный злоумышленник может вызвать крах ядра (kernel panic), отправив по сети специальным образом модифицированный IPv6 (ICMPv6) пакет. Обязательным условием проявления уязвимости является необходимость наличия в системе IPv6 TCP сокетов, принимающих внешние соединения. Уязвимости подвержены все поддерживаемых версий FreeBSD, проблема устранена в 7.0-RELEASE-p4 и 6.3-RELEASE-p4.
  • Источник

    Двадцать пять лет GNU

    Среда, 03.09.2008

    Двадцать пять лет назад американский хакер Ричард Столлман объявил о старте проекта GNU по созданию свободной UNIX-совместимой операционной системы.

    За годы существования в рамках GNU было разработано огромное количество программного обеспечения, включая такие пакеты, как коллекция компиляторов GCC, разнообразные инструменты разработки, библиотека C, программа для редактирования изображений GIMP, графический инструментарий GTK+, рабочее окружение GNOME и легендарная Lisp-среда Emacs. Одним из поворотных моментов в истории проекта стало появление ядра под названием Linux, которое сделало возможным использование почти полностью свободной ОС GNU/Linux.

    К юбилею было выпущено небольшое видео о свободном программном обеспечении с участием британского юмориста Стивена Фрая.

     

    Источник