Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Milyen tanfolyamot python kezdőnek? 2025-08-27T01:58:40+0200 Programozás - kezdő lunkwill
  Debian és SysVInit. Miért nem kapott nagyobb visszhangot? 2025-08-27T00:14:06+0200 Debian GNU/Linux atlant
  Backup megoldások, ötleteljünk 76  2025-08-26T22:56:28+0200 Segédprogramok zslaszlo
  [MEGOLDVA] Kis github segítséget kérnék 22  2025-08-26T22:55:34+0200 C/C++ bzt
  git rábeszélés ötletek 92  2025-08-26T22:46:35+0200 Fejlesztés ruczati
  ELMŰ okos mérő kalandok 773  2025-08-26T22:21:16+0200 Elektronika, Elektromos eszközök VincentV
  AI (open AI, Gemini, stb.) használata adatelemzésre 11  2025-08-26T21:30:58+0200 Mesterséges Intelligencia: Prolog, Lisp akoska00
  Német agybaj újratöltve: Illegálissá válhat a reklámblokkolás, börtön is járhat majd érte 598  2025-08-26T21:14:53+0200 Web, mail, IRC, IM, hálózatok jevgenyij
  Android Rage n+1 310  2025-08-26T20:46:10+0200 Android hnsz2002
  "The EU wants to decrypt your private data by 2030" 48  2025-08-26T19:56:17+0200 HUP cikkturkáló zitev
  Jogsi nélküli autó időseknek 254  2025-08-26T17:41:47+0200 Közösségi kerekasztal plt
  Robotporszívó helyi szerverre irányítása 62  2025-08-26T17:26:54+0200 Hálózati eszközök kikepzo
  Feltörték a Gmail-t 41  2025-08-26T17:19:24+0200 HUP cikkturkáló bzt
  Unaloműző online játékok és azok eredményei #2 748  2025-08-26T12:22:29+0200 Játékok trey
  Schrödinger Linux 30  2025-08-25T23:56:19+0200 Tudtad-e, hogy... EspOS
  Home Assistant használata egyéb thread/matter/zigbee hubbal 30  2025-08-25T16:58:31+0200 Hálózati eszközök dlaszlo
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 33  2025-08-25T16:50:33+0200 HUP cikkturkáló DL3V1
  Mikrotik ipsec 20 kbps, de miért? 29  2025-08-25T16:04:03+0200 Hálózati eszközök ecsi
  Laptop Power Pack ASUS Vivobook-hoz 2025-08-25T07:52:03+0200 Elektronika, Elektromos eszközök mraacz
  Világfelfedezős játék kerestetik 52  2025-08-24T19:32:20+0200 Játékok Cozi

A BBC open source-szá tervezi tenni az arhívumát

Címkék

Tavaly jelentette be a BBC, hogy létre kíván hozni egy Creative Archive névre hallgató internetes arhívumot, amellyel online akarja tenni az összes BBC-s anyagot. Az archívumba Creative Commons licenc alatt kerülnek bele az anyagok. Ez azt jelenti, hogy bárki bármilyen céllal felhasználhatja az anyagokat addig, míg azt nem kereskedelmi jelleggel teszi. Az első kb. 2000 darab anyag idén ősszel kerül be a rendszerbe. A BBC annak érdekében, hogy minél szélesebb körben tudja terjeszteni az anyagokat, kifejlesztett egy video streaming codec-et, amely a Dirac névre hallgat. A codec-et szintén nyílt forrásúvá tette, jelenleg elérhető GPL, LGPL és Mozilla Public License alatt.

Bővebben itt.

DSA 546-1: Az új gdk-pixbuf csomagok számos sebezhetőséget javítanak

Címkék

Csomag: gdk-pixbuf

Sebezhetőség: számos

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0753, CAN-2004-0782, CAN-2004-0788Chris Evans számos sebezhetőséget fedezett fel a GdkPixBuf könyvtárakban, melyek kihasználásával a támadó tetszőleges kódot futtathat a célgépen.

Gtk+1.2-nél a Gdk-pixbuf külső csomag; Gtk+2.0-nál az alapcsomag része.

A stabil disztribúcióban (woody) a problemát a 0.17.0-2woody2-es;

az instabilban (sid) a 0.22.0-7-es csomagverzióban javítják.

A gdk-pixbuf csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

GNOME Journal

Címkék

Megjelent a GNOME Journal első száma!

DSA 547-1: Az új imagemagick csomagok javítják a puffer túlcsordulási hibákat

Címkék

Csomag: imagemagick

Sebezhetőség: puffer túlcsordulások

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0827

Debian Bug: 268357Marcus Meissner (SUSE) számos puffer túlcsordulási hibát fedezett fel az ImageMagick grafikus könyvtárban. A támadó megfelelően formázott képpel vagy videó fájllal (AVI, BMP, vagy DIB formátum) az olvasó processzt kilőheti vagy szélsőseges esetben tetszőleges kód futtatására is kényszerítheti.

A stabil disztribúcióban (woody) a problemát az 5.4.4.5-1woody3-as;

az instabilban (sid) a 6.0.6.2-1-es csomagverzióban javítják.

Az imagemagick csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

DSA 548-1: Az új imlib csomagok javítják a tetszőleges kódfuttatás problémáját

Címkék

Csomag: imlib

Sebezhetőség: ellenőrizetlen bemenet

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0817Marcus Meissner fedezte fel a hibát az imlib csomagban, amely kihasználásával tetszőleges kód válik futtathatóvá az áldozat gépén.

A stabil disztribúcióban (woody) a problemát az 1.9.14-2wody1-es;

az instabilban (sid) az 1.9.14-17-es imlib és az 1.9.14-16-os imlib+png2 csomagverzióban javítják.

Az imlib csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

Elkészült a GNOME 2.8 magyar fordítása

Címkék

``Eltelt ismét egy félév, itt az új GNOME. A fejlesztők nyáron sem lankadtak, munkájuk eredményeképpen megszületett az eddigi legintegráltabb GNOME.'' ``Új MIME-rendszer, Rendezvous- és HAL-támogatás, új téma (Glider), átdolgozott kisalkalmazás-választó, óra kisalkalmazásba integrált Evolution, továbbfejlesztett Hálózatfigyelő (vezeték nélküli felület támogatása, jelerősség megjelenítése) és Teleptöltöttség-figyelő kisalkalmazás (akkumulátor hátralevő kapacitásának jelzése), beolvasztott Evolution, Vino (VNC-kiszolgáló) és GNOME System Tools jellemzi a 2.8-as GNOME-ot.

A GNOME 2.6.2 80%-os fordítási szintjét a GNOME 2.8-ra 88%-ra hoztuk fel, így már a 2.8.0 megjelenésekor bekerültünk a támogatott nyelvek közé.''

Bővebben (megvalósított tervek, új célok) a GNOME.hu-n itt.

Apache 2.0.51

Címkék

Megjelent az Apache 2.0.51-es verziója. A kiadás elsősorban bugfixeket tartalmaz, konkrétan öt fontosabb biztonsági hibát is javítottak benne:* An input validation issue in IPv6 literal address parsing which can result in a negative length parameter being passed to memcpy. (CAN-2004-0786)

* A buffer overflow in configuration file parsing could allow a local user to gain the privileges of a httpd child if the server can be forced to parse a carefully crafted .htaccess file. (CAN-2004-0747)

* A segfault in mod_ssl which can be triggered by a malicious remote server, if proxying to SSL servers has been configured. (CAN-2004-0751)

* A potential infinite loop in mod_ssl which could be triggered given particular timing of a connection abort. (CAN-2004-0748)

* A segfault in mod_dav_fs which can be remotely triggered by an indirect lock refresh request. (CAN-2004-0809)

A frissítés ajánlott!

Bejelentés itt, letöltés itt.

Megjelent a libogg-1.1.1

Címkék

A xiph.org hosszú idő óta újra hallatott magáról. Kiadták az Ogg multimédia keretformátum-könvytár 1.1.1-es verzióját. Néhány fontosabb változás:

- SymbianOS támogatás (=ogg támogatás mobil eszközökre!)

- Teljes dokumentáció a multiplexelt stream formátumról

További apróságok:

- Különféle elszórt hibajavítások

- 64-bites platformok támogatásával kapcsolatos javítások

- Hordozhatóság javítása

- A fordításhoz autoconf/automake/libtool scriptek rendbetétele

A forráskód tar.gz-ben innen tölthető le.

Komoly biztonsági hibák a Mozilla, Firefox, Thuderbird programokban

Címkék

A Secunia bejelentése szerint komoly biztonsági hibák találhatók a Mozilla projekt több ``termékében'' is.A hibák: Cross Site Scripting, Manipulation of data, Exposure of sensitive information, System access

Az érintett verziók:

- Mozilla 0.x

- Mozilla 1.0

- Mozilla 1.1

- Mozilla 1.2

- Mozilla 1.3

- Mozilla 1.4

- Mozilla 1.5

- Mozilla 1.6

- Mozilla 1.7.x

- Mozilla Firefox 0.x

- Mozilla Thunderbird 0.x

Jó ötlet frissíteni az alábbi kiadásokra: Mozilla 1.7.3, Firefox 1.0PR, Thunderbird 0.8

Hibajegy itt.

DSA 545-1: Az új cupsys csomagok javítják a DoS sebezhetőséget

Címkék

Csomag: cupsys

Sebezhetőség: DoS

Probléma-típusa: távoli

Debian-specifikus: nem

CVE ID: CAN-2004-0558Alvaro Martinez Echevarria fedezett fel egy problémát a CUPS-ban. A támadó könnyedén letilthatja a CUPS-ban való böngészést egy speciális, 631-es portra (ahol a CUPS fut) címzett UDP datagrammal.

A stabil disztribúcióban (woody) a problemát a 1.1.14-5woody6-os;

az instabilban (sid) a cupsys_1.1.20final+rc1-6-os csomagverzióban javítják.

A cups csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

X.org X11R6.8.1

Címkék

Megjelent az X.org 11R6.8.1-es kiadása. A Changelog szerint kizárólag biztonsági javítások kerültek bele.A változások teljes listája:

2004-09-15 Daniel Stone

* xc/extras/Xpm/lib/Attrib.c:

* xc/extras/Xpm/lib/CrDatFrI.c:

* xc/extras/Xpm/lib/WrFFrI.c:

* xc/extras/Xpm/lib/XpmI.h:

* xc/extras/Xpm/lib/create.c:

* xc/extras/Xpm/lib/data.c:

* xc/extras/Xpm/lib/hashtab.c:

* xc/extras/Xpm/lib/parse.c:

* xc/extras/Xpm/lib/scan.c:

* xc/lib/Xpm/Imakefile:

Merge patch from Mathieu Herrb to fix several integer overflows and other security errors in libXpm.

Bejelentés itt, patch itt, letölthető innen.

Linus nyerte az Economist egyik díját

Címkék

Linus Torvalds a Linux operációs rendszer atyja nyerte az Economist Third Annual Innovation Awards egyik díját. Nem meglepően a ``Computing'' kategóriáét.``-- Computing, Linux: Linus Torvalds, Fellow, Open Source Development Lab. Torvalds originated Linux in 1991 as a 21-year-old computer science student at the University of Helsinki, Finland. Dissatisfied with the MS-DOS (and early Windows) operating system standard prevalent on PCs, Torvalds made Linux freely available for downloading, releasing the source code so that people with knowledge of computer programming could modify Linux to suit their own needs. The software created a huge following, eventually attracting big industry players such as Oracle, IBM, Intel, Netscape and others. It also spawned several new software companies, including Red Hat, SUSE LINUX and Turbolinux. Today, there are hundreds of millions of copies of Linux running on servers, desktop computers, network equipment and in embedded devices worldwide. With the support of the Open Source Development Labs (OSDL), Torvalds now works exclusively on vendor-independent, neutral development of the Linux kernel.''

A bejelentés itt.

Sender ID: még nincs vége

Címkék

A közelmúltban sok helyen, köztük a HUP-on is megjelent a hír, hogy az IETF elutasította a Microsoft szabványosítási kérelmét a Sender ID-ra vonatkozólag, ezért a Sender ID-nak vége.A NewsForge utánajárt a kérdésnek, és megállapította, hogy ez azért nem teljesen így van.



Megkérdezték Meng Weng Wong-ot, az SPF atyját, Yakov Shafranovich-ot, aki tagja az Anti-Spam Research Group-nak, amely szintén dolgozott az SPF tervezetén, mielőtt az IETF elé került jóváhagyásra, illetve Andrew Newton-t, aki tagja az IETF azon munkacsoportjának (ha jól értettem), amelyik elutasította a Microsoft tervezetét.

Egyikük sem minősítette halott ügynek a Sender ID-t, Andrew Newton pedig azt mondta, "a Sender ID ügye még megfontolás alatt van, és a munkacsoport még dolgozik néhány specifikáción, hogy a hálózatüzemeltetők választhassanak, miként akarják alkalmazni a Sender ID-t.

(Hogy ez mit jelent...?)

GNOME 2.8

Címkék

Jeff Waugh levele szerint megjelent a népszerű, több platformos, szabad GNOME desktop környezet 2.8-as verziója.

Levelek csatolmányainak tömörítése mielőtt a postaládába kerül

Címkék

Fabrikáltam egy kis python (2.3

A program python 2.3-as verziójával lett készítve.

Jelenleg támogatott tömörítési eljárások (a script külső programot hív meg): zip, tar gzippel, tar bzip2-vel.

Levelet képes fogadni a stdin-ről és fileból.

Levél kézbesítés történhet más e-mail címre, mailboxba (még nem tesztelt) és maildirbe.

A forráskódban megadhatók olyan kiterjesztések amikkel rendelkező fileokat a program nem vesz figyelembe, amikor a csatolmanyokat tömöríti, így elkerülhető a .zip file a .zip file-ban effektus.

Az ilyen fileok egyszerűen visszakerülnek a levélbe, mint csatolmányok.

A csatolmányokkal nem rendelkező levelek változatlanul haladnak át a programon.

Letöltés:

Script

Olvass el

gpg aláírás

Firefox világuralmi statisztika

Címkék

Augusztusban több helyen is hírül adták, hogy a nyáron több százalékot is emelkedett a gecko-böngészők részesedése és a folyamat megállíthatatlannak látszik. Akkor kiemelték a viszonylag megbízhatónak számító, független w3schools statisztiáját. Nos, azóta megjöttek a szeptemberi eredmények is, sőt...Asa Dotzler vezető Mozilla-fejlesztő ki is rakta a blogjára a friss mutatókat. A már említett w3schools statisztika is hasonlót mutat.



E szerint globálisan egy év alatt 5-6-ról 17-19%-ra jött föl a gecko, vagyis megháromszorozódott a Mozilla és a Firefox részesedéde.



Vagyis 1 év múlva ...

Triance OS

Címkék

Újabb cég próbálkozik meg azzal, hogy FreeBSD alapokon nyugvó, desktopra kihegyezett operációs rendszert nyújtson felhasználóinak.A Triance OS-ről bővebb információt itt, képernyőképeket pedig itt találsz.

Az operációs rendszer követelményei itt találhatók. A hardver kompatibilitási lista itt, az elérhető alkalmazások listája pedig itt található. A fejlesztők most tartanak az 1.0 beta anyagnál, tesztelőket keresnek.

Hogyan segít a DTrace a szoftverhibák felderítésében?

Címkék

A Solaris 10 operációs rendszerben bemutatkozó DTrace dinamikus instrumentálási technológia egy lehetséges felhasználási területét mutatja be ez a blogbejegyzés a gnome-vfs-demon példáján keresztül. Egyes szoftvergyártókat olyannyira megrettentett a technológia, hogy azt kérték a fejlesztőktől, tegyenek valamit azért, hogy a DTrace-szel ne lehessen az ő alkalmazásuk futását figyelni:

"I now have had not one but two software vendors tell me that I must add a way to disable DTrace for their app to prevent their own customers from observing their software. They're not even worried about their competitors -- they're too busy screwing their own customers! (Needless to say, their requests for such a feature were, um, declined.)" (Reszlet innen)

Egy rövid bevezetés a DTrace-ről a USENIX konferenciára benyújtott cikkből nyerhető.

DSA 544-1: Az új webmin csomagok javítják a nem biztonságos átmeneti könyvtárat

Címkék

Csomag: webmin

Sebezhetőség: nem biztonságos átmeneti fájlok

Probléma-típusa: root

Debian-specifikus: nem

CVE ID: CAN-2004-0559Ludwig Nussel felfedezett egy problémát a webminben, a web-alapú adminisztrációs eszközben. Az átmeneti könyvtár használata előtt az előző tulajdonost nem ellenőrzi a program. Ez a hiba lehetővé teszi, hogy a támadó veszélyes szimbolikus hivatkozásokat készítsen ebben a könyvtárban.

A stabil disztribúcióban (woody) a problemát a 0.94-7woody3-as;

az instabilban (sid) az 1.160-1-es webmin és 1.090-1-es usermin csomagverzióban javítják.

A webin csomagok frissítése ajánlott!

Martin Schulze bejelentése | hír a DSA lapon | a frissítésről szóló FAQ-nk.

Mozilla 1.7.3

Címkék

Tegnap megjelent a Mozilla böngésző 1.7.3-as kiadása. Az új verzió egy bug- ill. security fix kiadás, az összes javított biztonsági hiba listája megtalálható itt. Letölthető bináris és forráskód formájában.

Release notes itt, bejelentés itt.