Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  [PuppyLinux] BookwormPuppy32 telepítés 24  2025-09-10T06:24:30+0200 Debian GNU/Linux hrgy84
  Adatmentés - rsync és pull 2025-09-10T01:46:50+0200 Debian GNU/Linux Luckye
  [Szavazás] Át kellene állni a többkulcsos adórendszerre Magyarországon? 455  2025-09-10T00:10:39+0200 HUP cikkturkáló trey
  ESP-01 + Tasmota + Relé 128  2025-09-09T21:33:27+0200 Közösségi kerekasztal hnsz2002
  I5 gen3 proci win11 telepítése 10  2025-09-09T21:06:03+0200 Microsoft Windows zslaszlo
  Proxmox -> Truenas ZFS sebesség kritikán aluli 13  2025-09-09T20:53:43+0200 Virtualizáció zsomLEE
  terraform.tfstate elveszett 2025-09-09T19:39:01+0200 Szkriptek: Python, Perl, Bash, ... ardi
  Kamera elhelyezésénél kinek a jogai fontosabbak? 123  2025-09-09T19:20:30+0200 Hálózatok egyéb kikepzo
  Visa kártya adatok elmentés engedély nélkül 81  2025-09-09T17:38:41+0200 Security-all kikepzo
  PAL/SECAM/NTSC láma 26  2025-09-09T17:07:46+0200 Miniszámítógépek, SBC-k plt
  Unaloműző online játékok és azok eredményei #2 762  2025-09-09T16:19:36+0200 Játékok trey
  Írj egy szerinted igaszságos SZJA számoló függvényt 188  2025-09-09T15:50:37+0200 Közösségi kerekasztal EspOS
  π ≈ 4/√φ 32  2025-09-09T14:42:27+0200 Közösségi kerekasztal EspOS
  (lib)ELF for dummies? 14  2025-09-09T11:47:27+0200 Fejlesztés apal
  Deus Ex 1 Unreal Engine 5 mod 2025-09-09T11:41:38+0200 Játékok jevgenyij
  Egy par linkeleses tema/kerdes 2025-09-09T11:22:15+0200 C/C++ apal
  Nginx proxy mögött Sogo 2025-09-09T06:57:39+0200 Hálózatok általános Amadeus77
  reMarkable 2 252  2025-09-09T06:40:54+0200 Notebook, laptop, mobiltelefon ... _Franko_
  Linux driverek sorsa vált kérdésessé az Intel átalakulása miatt 23  2025-09-08T15:07:52+0200 HUP cikkturkáló Ritter
  I2C probléma Yocto 5 alatt Recomputer R1035 el 2025-09-08T14:40:24+0200 UNIX haladó wolfwood

SuSE Linux Professional 9.2 bejelentve

A Novell bejelentette a SuSE Linux Professional 9.2-t.A SuSE Linux Professional 9.2 a legújabb 2.6-os Linux kernellel, 3.3-as KDE-vel és 2.6-os GNOME desktop környezettel érkezik. A Novell tovább erősít a mobil piacon, így a wireless és bluetooth támogatás magától értetődik. Az operációs rendszer mind 32 mind 64 biten (AMD Athlon 64 és

Intel Extended Memory 64 Technology) elérhető.

Néhány további jellemző:

-- OpenOffice.org 1.1.3

-- Novell(R) Evolution(TM) 2.0

-- GIMP 2

-- Inkscape

-- Nvu

-- Kereskedelmi szoftver válogatás (pl. PlanMaker, sesam, MainActor 5 (próba verzió)).

A teljes bejelentés itt.

DVD lejátszás HOGYAN

Címkék

Sziasztok! Elkészült a DVD lejátszás HOGYAN fordítása
a Magyar LDP kiadásában,
az FSF.hu Alapítvány támogatásával.Üdv.


dacas



Megjegyzés:
html (azonnal olvasható) |
html.tar.gz |
txt.gz |
pdf.gz



Egyéb HOGYANok kategóriákba sorolva kereshetők a HOGYAN-INDEXben,
illetve a magyar kiadás dátuma szerinti sorrendben megtalálhatók a Magyar LDP - Frissítések honlapon .

DSA 558-1: Az új libapache-mod-dav csomagok javítják a potenciális DoS-t

Címkék

Csomag: libapache-mod-dav

Sebezhetőség: null pointer dereference

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0809Julian Reschke fedezte fel a problémát az Apache2 mod_dav-ben. Apache2-őt threaded módban használva (Apache 2.0.50 és azelőtti verziók) a hiba kihasználásával az egész http szerver DoSolhatóvá válik (child process crash).

A stabil disztribúcióban (woody) a problemát az 1.0.3-3.1-es;

az instabilban (sid) az 1.0.3-10-es libapache-mod-dav és a 2.0.51-1-es Apache2 csomagverzióban javítják.

A libapache-mod-dav csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

A Sun és a Sybase a világ legnagyobb adatbázisát építi

Címkék

A Sun Microsystems és a Sybase arra készül, hogy a világ ellenőrzötten legnagyobb adatbázisát építse fel. Ezzel az adatbázissal a szereplő cégek átlépik az 1 trillió adatbázis sor küszöböt.Egy szabadalmaztatott adattömörítési eljárásnak köszönhetően a Sybase IQ-nak kevesebb, mint 55 terabyte hely kell ahhoz egy Sun StorEdge adattároló alrendszeren, hogy letároljon 155 terabyte-nyi bemeneti adatot.

Az 1 trillió soros adatbázissal a Sybase-nek és a Sun-nak módjában áll annyi adatot tárolni, amellyel követni lehet a világ összes tőzsdéjének a forgalmát, vagy amellyel követni lehet világ összes hitelkártya tranzakcióját az elmúlt 7 évre nézve.

Bővebben a Sun honlapján itt.

A világ legjobb fejlesztői közé választották a Sun egyik munkatársát

Címkék

``A Sun Microsystems bejelentette, hogy a cég egyik munkatársát, Dr. Robert Drost vezető kutatót beválasztották a világ 100 legjobb fejlesztője közé. A Technology Review magazin szerkesztői és a rangos zsűritagok által összeállított TR100 lista azokat a 35 év alatti kutatókat tartalmazza, akik munkássága jelentős hatást gyakorol a világra.''``Dr. Drost az elismerést a nyomtatott áramköri lapkák közötti ún. „proximity” kommunikációs, vagyis valós, molekuláris fizikai kapcsolat nélküli adatátvitel technológia kidolgozására irányuló kutatásaiért kapta. A kutatási eredmények a számítógépek teljesítményének teljes megváltoztatását ígérik – akár adatok terabájtjainak átvitelét másodpercenként, ami mintegy százszorosa a mai technológia szerint lehetséges értéknek. Ezzel az újítással lehetővé válna következő generációs szuperszámítógépek megépítése olyan nagy adatfeldolgozási igényű alkalmazások teljesítményének jelentős javítására, mint a távoli galaxisok feltérképezése, a fehérjék térbeli szerkezetének szimulációja, az orvosi kezelések eredményének – például egy kemoterápiás kezelésnek – a megjóslása, vagy az emberi gének feltárása.

A „proximity” kommunikáció folyamán egy lapkapár egymással szemben helyezkedik el, mikronokra egymástól, de nem érintkezve. Ezáltal az egyik lapkán található adó áramkörök és a másikon lévő fogadó áramkörök között az adatcsere lapkán belüli sebességgel történhet, anélkül, hogy a lapkán kívüli vezetékekre, forrasztásokra vagy egyéb jelenlegi, a folyamatokat lelassító műszaki megoldásokra volna szükség. Dr. Drost kutatásairól további információt a Sun Laboratories weboldalán találhat: http://research.sun.com/.''

Forrás: Sun Microsystems

FSF.hu Roadshow Dunaújvárosban

Címkék

Tovább folytatódik az FSF.hu Alapítvány Roadshow rendezvénye.
2004. október 11-én a Dunaújvárosi Főiskolára látogatnak az aktivisták.Várhatóan 4 érdekfeszítő előadást hallhatnak az érdeklődők.

Szó lesz szabad szoftveres alapfogalmakról, nemzetközi projektekről, több platformon alkalmazható felhasználói szoftverekről, fejlesztőeszközökről, és persze a Szent Grál keresése: a biztonsági előadás sem maradhat el.


Helyszín:

Kerpely Antal Kollégium Díszterem

2400, Dunaújváros, Semmelweis u. 5


Kezdés 13 órakor


http://www.fsf.hu/index.php/Roadshow

FreeBSD-SA- 04:15.syscons

Címkék

A FreeBSD 5.x rendszereken elő lehet idézni, hogy a CONS_SCRSHOT ioctl a kernel memória bizonyos területével térjen vissza. Ez a memória terület tartalmazhat olyan érzékeny adatokat, mint például file cache vagy terminál puffer részek. Ezek az infók közvetlenül felhasználhatók privilégium-szint emelésre (például a terminál pufferből kinyerhető a felhasználó által korábban beütött jelszó).Téma: Boundary checking errors in syscons

Kategória: core

Modul: sys_dev_syscons

Bejelentve: 2004-10-04

Közreműködők: Christer Oberg

Érintett verziók: FreeBSD 5.x kiadások

Javítva: 2004-09-30 17:49:15 UTC (RELENG_5, 5.3-BETA6)

2004-10-04 17:04:25 UTC (RELENG_5_2, 5.2.1-RELEASE-p11)

CVE név: CAN-2004-0919

FreeBSD specifikus: IGEN

Bővebben a hibajegyben itt.

Doom 3 Linux dedikált szerver, kliens és demo

Címkék

Hohooo. Az id Software-es Timothee Besset bejelentette a Doom 3 linuxos szervert/klienset. Az ATI chipes kártya tulajdonosoknak ismét csalódniuk kell, mert egyelőre a játék nem megy az ATI GPU-kkal.


A kiadás örömére az id-s fiúk felállítottak egy Linux Doom 3 oldalt, ahol a telepítési útmutató és FAQ segíti a játék beüzemelését Linux alatt. A kiadással egy időben demo is napvilágot látott, így aki még nem vásárolta meg az anyagot, az is kipróbálhatja. Szerintem mindenképpen érdemes költeni rá!

Az anyagok letölthetők az id Software-től, vagy Bittorrent segítségével innen.

Alternatív böngészők előretörése

Közzétettem a Weblabor böngésző statisztikáját, s talán érdekel titeket is, az Internet Explorer nálunk jelenleg 50% körül jár. Más oldalak is (ha nem is ennyire) az alternatív böngészők előretörését, az Internet Explorer háttérbe szorulását mutatják. Átlagos célközönség esetén jelenleg körülbelül 85%-nál járhat az Internet Explorer. Szívesen vesszük, ha az oldal jellegének megjelölésével ti is közzéteszitek az általatok üzemeltetett, fejlesztett, felügyelt, tulajdonolt, stb. oldal böngésző statisztikáját (ha ez nem okoz gondot az oldal tulajdonosának)!

FrameGetter: linuxos GPU benchmark program

Címkék

Az Anandtech névre hallgató internetes hardver oldal egy nyílt forrású, linuxos 3D benchmark programot fejlesztett ki.Az oldal most egy olyan értékelést készített, amelyben Linux alatt használható AGP-s GPU-kat (GPU = Graphical Processing Unit, grafikus feldolgozó egység) vettek szemügyre. A benchmarkokban AMD 64-es gépen ATI és NVidia kártyákkal nyúztak számos játékot.

A site ezzel egy időben elérhetővé tette a FrameGetter névre hallgató sebességmérő programját is. A program kódját BSD licenc alatt terjesztik, letölthető innen.



Forrás: LinuxGames

Változik a NetBSD verzió számozási séma

Címkék

Christos Zoulas bejelentette, hogy a NetBSD Core Team jóváhagyta azt a javaslatot, amely a NetBSD verzió számozási sémájának megváltoztatására vonatkozik. Az új számozási rend megtalálható Christos tech-kern levlistára küldött levelében.

DSA 557-1: Az új (rp-)pppoe csomagok javítják a hiányzó privilégium elhagyást

Címkék

Csomag: rp-pppoe, pppoe

Sebezhetőség: hiányzó privilégium elhagyás

Probléma-típusa: helyi

Debian-specifikus: nem

CVE ID: CAN-2004-0564Max Vozeler fedezte fel a sebezhetőséget a pppoe-ben, a PPP over Ethernet driverben. Ha a program setuid root-ként fut, akkor a támadó a fájlrendszer bármelyik fájlját felülírhatja.

A stabil disztribúcióban (woody) a problemát a 3.3-1.2-es;

az instabilban (sid) a 3.5-4-es csomagverzióban javítják.

A pppoe csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

Megjelent az XFCE 4.2 Beta 1 - hódítani fog

Címkék

Megjelent a két ismertebb mellett méltán népszerű, teljes munkakörnyezet az Xfce továbbfejlesztett változatának, a 4.2-nek első bétája.

Egy ideje már használom egy gépemen a 4.2-es CVS változatait - a hatás nem marad el, és természetesen a béta 1-hez az Xfce csapat által támogatott Debian csomagok is elérhetők.

A pehelysúlyú munkakörnyezet igencsak sok közkedvelt képességgel bővült:Egy kis történelem:

OOPS keresése Linux kernelben

Címkék

Hajdan volt egy hír itt a HUP-on arról, hogy az LKML-en egy thread tárgyalta, hogyan próbájuk megkeresni egy kernelben az OOPS helyét.Nos, a thread tartalma magyarra fordítva felkerült a HupWiki -be. A fordításért köszönet xbit_-nek. Minden kiegészítést, javítást, bővítést szívesen fogadunk.

A fordítás elérhető itt: OOPS -ot kiváltó hiba keresése címszó alatt.

NCurses alapú programozás a HupWiki-ben

Címkék

Mivel kerestem (de nem találtam) megfelelő, programozással kapcsolatos weboldalt, ezért a HupWiki-t szemeltem ki arra, hogy elhelyezzem benne az NCurses alapú programozásról szóló kis irományomat. Az anyag még vázlatos, és nincs kész, de talán segít másoknak is. Minden ötletet, bővítést, javítást szívesen fogadok.Bocs trey, ha "rossz helyen járok", de talán ez még beleillik az oldal (és a HupWiki) profiljába. Ha igény van rá, a jövőben több olyan programozási dokumentációmat is közzé teszem, mely nyílt forráskódú eszközöket használ.

Sok sikert a használathoz.

Spamszűrő és vírusirtó telepítés Debian Woodyra HOGYAN

Címkék

Fellow barátunk nyomdokában járva a címben szereplő írásomat átpakoltam a HupWikibe.Elérhető: hupwiki://Spamszűrő_és_vírusirtó_telepítés_Debian_Woodyra_HOGYAN

Ezúton is szeretném megköszönni az eddigi visszajelzéseket, észrevételeket és javaslatokat. Egyúttal megkérnék minden hozzáértőt, hogy a hibákat javítsák ki, illetve egészítsék ki a dokumentumot azokkal a fejezetekkel, amiket eddig nem írtam meg (mint például virtuális felhasználók, LDAP, stb.)!

Cpufreq on-demand governor

Címkék

Az egyes kernelek kiadásakor sokszor kerülnek be olyan apró változtatások a kódba, amelyek felett hajlamosak vagyunk elsiklani. Csak akkor ötlenek szembe ezek a dolgok, ha tüzetesebben átvizsgáljuk a változások listáját, vagy a szokásos alapossággal konfiguráljuk kernelünket. Mivel kihagytam a 2.6.9-rc2-es kernelt, ezért csak a 2.6.9-rc3-ban vettem észre, hogy visszatért a 2.4-es kernel sorozatból általam már ismert, számomra hasznos funkió. Ez nem más, mint az on-demand (igény szerinti) CPU frekvencia állítási lehetőség.

Mivel életem nagy részét notebookon töltöm, nem mindegy, hogy azt hogyan teszem. Nem mindegy, hogy az akkumulátor mennyi idő alatt merül le, nem mindegy, hogy milyen időközönként kapcsol be a ventilátor (főleg éjjel, mikor a leghalkabb cooler is egy MIG-29-es hangjával süvít). Az akkumulátorral tudunk spórolni, ha a CPU-nk nem ``pörög'' teljes erővel akkor, ha nincs rá szükség. Szintén kevesebb lehet az egy órára jutó ventilátor-bekapcsolások száma, ha a CPU tud ``pihenni''. Természetesen már régóta lehet a CPU-k órajelét kézzel változtatni. De milyen jó volna, ha a rendszer automatikusan választaná ki az éppen aktuális munkának megfelelően, hogy milyen órajelen kell a processzornak üzemelnie, nem? Ez lehetséges, ezt hivatott elvégezni a cpufreq on-demand governor.

A 2.6-os kernelben több governor érhető el. Létezik ``performance'', ``powersave'', és mostantól ``ondemand'' is. A ``performance'' a rendszert teljesítményre hangolja, míg a ``powersave'' az energia megtakarításra. Az ``ondemand'' pedig igény szerint ``adagolja'' a CPU erőt. Azaz ha egy érdekes weboldalt olvasok, akkor nyilván nem kell annyi CPU, szépen leveszi az órajelet 300MHz környékére. Azonban ha bejön egy levél és elindul a SpamAssassin, vagy éppen a másik konzolon egy kernelt akarok fordítani, akkor szépen automatikusan felhúzza az órajelet a maximumra.

Nézzük egy példán keresztül:





A képen a sárga szekcióban az órajel folyamatosan csökken 2.4GHz-ről egészen 300MHz-ig. Azt, hogy milyen órajel tartományok közt szabályoz a governor, a sysfs-en keresztül tudjuk lekérdezni:

(2099MHz 57C) trey@alderaan:~ $ cat /sys/devices/system/cpu/cpu0/cpufreq/scaling_available_frequencies

300000 600000 900000 1200000 1500000 1800000 2100000 2400000

Azt, hogy milyen elérhető governor-ok vannak a kernelünkben, az alábbi parancssal tudjuk lekérdezni:

(299MHz 58C) trey@alderaan:~ $ cat /sys/devices/system/cpu/cpu0/cpufreq/scaling_available_governors

ondemand userspace

Azt, hogy melyik van az elérhető governor-ok közül éppen kiválasztva, így kérdezzük le:

(299MHz 58C) trey@alderaan:~ $ cat /sys/devices/system/cpu/cpu0/cpufreq/scaling_governor

ondemand

A governor-ok közt váltani a következő paranccsal lehet:

(299MHz 59C) root@alderaan:/home/trey $ echo "ondemand" > /sys/devices/system/cpu/cpu0/cpufreq/scaling_governor

Nézzük mi történik, ha elkezdek az oldal elolvasása után tovább böngészni (zöld tartomány). A böngészéshez CPU erő kell, szépen felugrik az órajel 2.4GHz-re. Majd ahogy tovább olvasok, szépen elkezd ismét csökkenni, egészen 900MHz-ig (persze egész 300MHz-ig menne le). Ekkor eszembe jut, hogy kellene egy kernelt fordítani (piros tartomány). A másik konzolon indítok egy make-et, és látszik, hogy amíg az dolgozik, addig az órajel 2.4GHz-en marad. Persze a fordítás után majd szépen kezd visszaesni, egészen akár 300MHz-ig.

Az egészben a legjobb az, hogy semmiféle user space daemon nem kell ehhez, az egész kernel-térben van megoldva. Az eredmény: (várhatóan) hosszabb üzem, (várhatóan) kevesebb búgás.

A használatához az alábbi dolgok kellenek a kernelbe:

[ * ] Power Management support

CPU Frequency scaling --->

[ * ] CPU Frequency scaling

Default CPUFreq governor (userspace) --->

< * > 'ondemand' cpufreq policy governor

< * > CPU frequency table helpers

< * > ACPI Processor P-States driver

és a megfelelő CPUfreq driver, ami az én esetemben

< * > Intel Pentium 4 clock modulation

persze ez utóbbi processzortól függ, ehhez el kell olvasni a

Documentation/cpu-freq/*

írásokat.

Jó szórakozást!

Rossz hír: a Java szabadalmat sért, a Kodak 1,06 milliárd $-t követel

Címkék

Rochesteri biróság október 1-i döntésében megállapítja, hogy a Sun Java technológiája kezdettől fogva bitorolja 3, jelenleg az Eastman Kodak corp. tulajdonában lévő szabadalmakat. Ezeket eredetileg a Wang Laboratories Inc. nyújtotta be még 1991-ben és 1993-ban, a Kodak 1997-ben vásárolta meg a hozzá fűződő jogokat.

A három szabadalom a következő:

- "Integration of data between typed objects by mutual, direct invocation between object managers corresponding to object types", benyújtva: 1991. április 3., elfogadva 1993. április 27. Lajstromszám: 5,206,951. Link

- "Integration of data between typed data structures by mutual direct invocation between data managers corresponding to data types", benyújtva: 1992. augusztus 31., elfogadva: 1993. július 6. Lajstromszám: 5,226,161. Link

- "Multitasking computer system for integrating the operation of different application programs which manipulate data objects of different types", benyújtva: 1993. május 20., elfogadva: 1995 május 30. Lajstromszám: 5,421,012. Link

Az ezekben leírtak lényegében minden korszerű objektum-orientált rendszernek (ami object managert használ) részét képezik, tehát elképzelhető, a Java-n kívül még lesz további célpont is.

A kártérítés összegéről a bíróság később dönt. A Kodak arra alapozza a több, mint 1 milliárd $-os kártérítést, hogy a Sun korábban tett olyan kijelentéseket, hogy az összes eladásuknak mintegy 90%-ában játszik szerepet a Java. A pénzösszeg a Sun 1998 és 2001 közötti nyereségének a fele. A Sun ekkora összeget (ez összemérhető Magyarország eddigi összes privatizációs bevételével!) minden bizonnyal nem tud kifizetni, ezért a további tárgyalásokon minden lehetséges eszközt be fognak vetni a összeg csökkentésére.

Az eredeti angol nyelvű cikk itt olvasható.

rm -rf /

Címkék

John Beck weblog-jában tűnt fel egy érdekes írás, amelynek címe: ``rm -rf /'' protection. Aki dolgozott már Unix(-szerű) rendszerekkel az tudja, hogy az ``rm -rf /'' parancs kiadásával a rendszer teljes pusztulását elő lehet (akár nem szándékosan, hanem véletlenül is) idézni.

(Kezdőknek: a ``/'' a root könyvtár, -f kapcsoló azt jelenti, hogy force, azaz felülbírál minden figyelmeztetést, a -r pedig azt jelenti, hogy rekurzívan töröl, magyarul addig, amíg az (leegyszerűsítve) egész filerendszert el nem távolítja)

A Solaris fejlesztők egy péntek délután olyan horror sztorikat meséltek egymásnak, amelyben az ``rm -rf /'' volt a főszereplő. Ekkor az egyikük feltette a kérdést: ``miért nem javítjuk ki az rm-et?''

John Beck megpatchelte az rm parancsot, amelynek ez lett a következménye:

#/bin/rm -rf /

#rm of / is not allowed

A Solaris 10 (a build 36-tól kezdve) már úgy fog működni, hogy sok-sok évnyi hagyomány után az rm paranccsal nem lehet majd a ``/''-t töröli.

``És ennek mi köze a FreeBSD-hez?''

Nézzük:Giorgos Keramidas-nak megtetszett a Solaris fejlesztők ötlete, és gyorsan meg is patchelte a FreeBSD rm(1) parancsot. A bejelentésből egy hosszú vita lett. Voltak akik nagyszerű ötletnek tartották a patchet, és voltak a fundamentalisták, akik szerint ez az ősi UNIX működés ellen való vétség, a UNIX különben sem Windows, és nem lenne szabad commit-olni.

A szerző szerint a patch-nek van értelme, hiszen elegendő véletlenül egy szóközt ütni egy amúgy biztonságos parancsban, máris kész a baj:

# rm -fr / home/someuser/*

Valaki egyetértett, mondván, hogy akár egy rosszul megírt cron job is okozhat katasztrófát. Valaki szerint az ``rm -rf /'' helyett lehetne használni a ``newfs'' parancsot. Volt aki nem értett egyet a dologgal, mondván, hogy a UNIX azért jó, mert ha ``lábon akarod magad lőni'', akkor azt is megteheted. Szerinte ha valaki biztonsági öveket akar építeni a FreeBSD-be, akkor azt tegye opcionálissá.

Más szerint már most is vannak ilyen biztonsági övek, például nem lehet newfs-t csinálni egy mountolt / partíción.

Volt aki szerint ezt nem az rm parancsban, hanem shell szinten kell megoldani. Egyelőre nincs döntés az ügyben.

A hosszú thread itt.

Neked mi a véleményed?

DSA 556-1: Az új netkit-telnet csomagok javítják a hibás felszabadítást

Címkék

Csomag: netkit-telnet (telnetd)

Sebezhetőség: invalid free(3)

Probléma-típusa: távoli

Debian-specifikus: igen

CVE ID: CAN-2004-0911

Debian Bug: 273694Michal Zalewski fedezte fel a problémát a netkit-telnet szerverben (telnetd), melynek kihasználásával a távoli támadó a telnetd processzt hibás mutató-felszabadításra kényszerítheti. Ezután a telnet szerver processz crash-el (inetd letiltja a szolgáltatást, ha folyamatos a támadás -> DoS), vagy akár tetszőleges kód válik futtathatóvá a telnetd processz jogaival (alapértelmezetten 'telnetd' felhasználó).

A stabil disztribúcióban (woody) a problemát a 0.17-18woody1-es;

az instabilban (sid) a 0.17-26-os csomagverzióban javítják.

A netkit-telnet csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.