LINUX.ORG.RU

Сообщения kjkj

 

Гвидо в Гугле!

Группа Open Source

Как сообщает некто Jeremy Jones, ссылаясь на довольного Alex Martelli,
создатель языка питон Guido van Rossum работает теперь в Google.
С чем его, пользуясь возможностью, от всей души, поздравляю.

>>> Подробности

kjkj
()

Проблемы с procfs(5) в FreeBSD всех версий

Группа Безопасность

The implementation of the /proc/curproc/cmdline pseudofile in the procfs(5) file system on FreeBSD 4.x and 5.x, and of the /proc/self/cmdline pseudofile in the linprocfs(5) file system on FreeBSD 5.x reads a process' argument vector from the process address space. During this operation, a pointer was dereferenced directly without the necessary validation steps being performed.

Реализация псевдофайла /proc/curproc/cmdline в файловой системе procfs(5) во FreeBSD 4.х и 5.х и псевдофайла /proc/self/cmdline в файловой системе linprocfs(5) во FreeBSD 5.x считывает вектор аргументов процесса из адресного пространства процеса. Во время этой операции происходит переопределение указателя без проведения всех необходимых проверок.

В следствие чего, злобный локальный юзер запросто может вызвать жуткие приступы паники у ядра, что явит собой отказ в обслуживании. А еще он же может получить доступ к пямяти ядра, а с этим шутки плохи - запросто можно почитать ну.. например пароль из э.. например буферов терминала...

>>> Подробности

kjkj
()

OpenSSL 0.9.7e released (fwd from mark@openssl.org)

Группа Безопасность

OpenSSL version is a bugfix release and incorporates changes and
bugfixes to the toolkit (for a complete list see
http://www.openssl.org/source/exp/CHA... ).

The most significant changes are:

o Fix race condition in CRL checking code.
o Fixes to PKCS#7 (S/MIME) code.

Что в переводе с аглицкого означает примерно следующее:
Открытый уровень безопасного гнезда :))) достиг отметки 0.9.7.е. Изменений особых нет, меняли только в основном то, что напортачили раньше. А самое замечательное из изменений - э... вообщем два непереводимых идиоматических выражения каких-то.
Всем качать полчаса.

>>> Подробности

kjkj
()

IBM открыла Object Rexx

Группа Open Source

Голубой гигант выпустил в открытое плавание Object Rexx.
Рекс - интерпретируемый язык, который можно найти всюду. Где есть всякие штучки типа полуоси или аикса.
Сам я на нем не писал, но одобрямс. А IBM - лучшая в мире контора.
Новость сослешдочена.

>>> Подробности

kjkj
()

RSS подписка на новые темы