Обнаружена уязвимость в интернет-пейджере Gaim. Отправляя особым образом составленное сообщение MSN SLP, злоумышленник может вызвать переполнение буфера и выполнить произвольный код на вашей системе. Уязвимости подвержены версии Gaim до 1.02.
Игорь Сысоев представил первый релиз своего http-сервера - nginx-0.1.0. Среди заявленных возможностей:
- поддержка kqueue (FreeBSD 4.1+), epoll (Linux 2.6+), rt signals (Linux 2.4), /dev/poll (Solaris 8+), select и poll;
- использование возможностей, предоставляемых kqueue, таких как EV_CLEAR, EV_DISABLE (для временного выключения события),
NOTE_LOWAT, EV_EOF, число доступных данных, коды ошибок;
- поддержка sendfile (FreeBSD 3.1+), sendfile (Linux 2.2), sendfile64 (Linux 2.4+) и sendfilev (Solaris 8+);
- один главный процесс и несколько рабочих, рабочие процессы работают под непривилегированным пользователем;
- изменение настроек и обновление исполняемого файла без перерыва в обслуживании клиентов;
- настройка форматов логов, быстрая ротация логов;
- гибкость конфигурации на уровне Apache, настройка таймаутов и размеров буферов;
- модульность, фильтры, в том числе сжатие (gzip), byte-ranges (докачка), chunked ответы;
- обслуживание статических запросов, индексных файлов;
- проксирование без кэширования;
- специальные страницы для ошибок 400-599;
- изменение URI с помощью регулярных выражений;
- поддержка keep-alive и pipelined соединений, на 10 000 keep-alive соединений расходуется около 2.5M памяти;
- виртуальные сервера, определяемые по ip-адресу и имени;
- минимум операций копирования данных;
- экспериментальная поддержка SSL;
- экспериментальное ограничение скорости отдачи статических ответов;
- экспериментальная поддержка потоков, реализация потоков для FreeBSD 4.x на базе rfork();
- экспериментальный модуль, работающий с сокетами через aio_read()/aio_write(), только под FreeBSD;
- собирается и работает на FreeBSD 3.x, 4.x, 5.x платформы i386 и amd64, Linux 2.2, 2.4, 2.6 платформа i386, Solaris 9 платформы i386 и sun4u.
"некорректное сообщение" ? 3/4 треда ? дропнули бы весь тред, коли так нервы сдают, или хоть-бы офтоп/флейм в причине указали.
детский сад надел панамки, чесслово :)
Vidalinux - многообещающий новый дистрибутив GNU/Linux на основе Gentoo Linux и разрабатываемый в Пуэрто-Рико. На настоящее время находится в стадии бета-тестирования, скоро ожидается первый релиз. Дистрибутив ориентирован на десктоп-системы, используется OS X-like интерфейс на основе GNOME. Обещан также новый графический front end к Gentoo's Portage system, Porthole.
ISO-образы DragonFlyBSD 1.0-RELEASE теперь доступны на ftp://ftp.dragonflybsd.org/iso-images/ . В релиз включен DragonFly Installer, добавлена поддержка dual-console mode при загрузке (video/serial), поддержка ACPICA5 теперь в виде KLD, проч. исправления и новые возможности.
Авторы опубликованного документа "Hackproofing MySQL" ( см. http://www.ngssoftware.com/papers/Hac... )
утверджают, что к серверу MySQL версий 4.1 - 4.1.3 и 5.0 можно получить доступ в обход существующего механизма аутентификации.
На http://FreeBSD.org появился русский перевод сопроводительной документации к FreeBSD 5.2-CURRENT. Переведены следующие разделы:
- руководство для новичков;
- список поддерживаемого оборудования;
- инструкция по установке;
- README;
- Информация о релизе FreeBSD 5.2-CURRENT.
Переводы доступны для всех поддерживаемых платформ.