Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Személyi igazolvány mindkét oldalának másolatával vissza lehet élni? 40  2025-09-01T00:12:37+0200 Közösségi kerekasztal Charybdis
  ESP-01 + Tasmota + Relé 44  2025-08-31T23:53:54+0200 Közösségi kerekasztal hnsz2002
  Lefagyott a rendszer, kapcsold ki a monitort! 73  2025-08-31T23:27:35+0200 Monitor (CRT, TFT, ...), projektor, ... wyx
  Német agybaj újratöltve: Illegálissá válhat a reklámblokkolás, börtön is járhat majd érte 688  2025-08-31T21:05:44+0200 Web, mail, IRC, IM, hálózatok jevgenyij
  Infra led reflektor napelemmel működtetése. 2025-08-31T20:35:25+0200 Elektronika, Elektromos eszközök kikepzo
  WinApps for Linux, újabb Windows kompatibilitási megoldás Linuxra. 10  2025-08-31T16:59:15+0200 Linux-haladó Ritter
  "A SAP Hungary Kft. teljes vezetésének ajtót mutattak ..." 157  2025-08-31T16:25:19+0200 HUP cikkturkáló trey
  Felajánlásokat szeretnék kérni 57  2025-08-31T15:52:04+0200 Közösségi kerekasztal zslaszlo
  Miért van értelme saját szerveren futó AI-al sz*pni? (Kaotikusan sült el a GPT-5 modell bevezetése) 97  2025-08-31T15:21:28+0200 HUP cikkturkáló Ritter
  Unaloműző online játékok és azok eredményei #2 752  2025-08-31T12:17:29+0200 Játékok trey
  FreeSWITCH -hez mod_audio_fork vagy mod_audio_stream a jobb? 2025-08-31T11:37:23+0200 VoIP rascy
  Sebesség mérése videón 64  2025-08-31T11:22:07+0200 Multimédia ng123
  Debian és SysVInit. Miért nem kapott nagyobb visszhangot? 31  2025-08-31T11:14:31+0200 Debian GNU/Linux atlant
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 35  2025-08-30T23:34:41+0200 HUP cikkturkáló DL3V1
  Milyen tanfolyamot python kezdőnek? 24  2025-08-30T20:43:05+0200 Programozás - kezdő lunkwill
  Android "find my device" - tagek/cardok/clipek? 57  2025-08-30T14:32:30+0200 Android m.informatikus
  AI (open AI, Gemini, stb.) használata adatelemzésre 20  2025-08-30T13:35:45+0200 Mesterséges Intelligencia: Prolog, Lisp akoska00
  Mikrotik ipsec 20 kbps, de miért? 30  2025-08-30T11:41:29+0200 Hálózati eszközök ecsi
  Milyen kamerát javasoltok ami tapasztalaton alapul? 17  2025-08-30T09:50:48+0200 Elektronika, Elektromos eszközök kikepzo
  Műszerészetet tanulni autodidakta módon Hackinghez 25  2025-08-30T09:35:52+0200 Elektronika, Elektromos eszközök Honkydoo

Emlékeztető: End of Life for Red Hat Linux 9

Mark J Cox emlékeztetője szerint a $subject-ben levő Red Hat termék életciklusa 2004. április 30-án véget ér.



Mark levele:Subject: End of Life for Red Hat Linux 9

From: Mark J Cox

To: redhat-watch-list@redhat.com

Date: Fri, 2 Apr 2004 09:16:48 +0100 (BST)

Dear Red Hat Linux user;

We are approaching the published end of life date for errata support for

our final Red Hat Linux distribution. We'd like to remind you of this

date and the options available to you for migrating your Red Hat Linux

implementations: Red Hat Enterprise Linux and the Fedora Project.

Red Hat Linux 9 distribution will reach its end-of-life for errata

maintenance on April 30, 2004. This means that from May 1, 2004 we will

not be producing new security, bugfix, or enhancement updates for this

product.

There are a variety of options available for migration. Red Hat offers

Red Hat Enterprise Linux as well as the new Fedora Project. Our Red Hat

Linux Migration Resource Center can help you find the Red Hat solution

best suited for your needs:

http://www.redhat.com/solutions/migration/rhl/

The errata support policy, as well as our current errata and advisories,

are available from:

http://www.redhat.com/security/

A Sun megegyezett a Microsofttal

Címkék

- technológiai együttműködés

- Microsoft Communications Protocol Program

- Microsoft támogatás a Java-hoz

- Microsoft certifikáció a Sun Xeon szervereihez

- jövőbeli együttműködés a Java-ért és a .NET-ért

- szabadalmak és szerzői jogok

- jogi kiegyezések a köztük húzódó pereket illetően

A fenti menüpontok jellemzik a Sun és az MS közt létrejött, ma bejelenetett megállapodást.A Microsoft és a Sun Microsystems mai bejelentése szerint az MS és a Sun széles körű együttműködési megállapodást kötött. Ezen kívül a két cég megegyezett az összes olyan kérésben is, amelyek a köztük álló perek alapját képezik.

A sajtóhír szerint a megállapodás biztosítja, hogy a két cég termékei sokkal jobban együtt tudjanak működni egymással a jövőben.

A bejelentés itt.

Natív Corel WordPerfect Linuxra

Címkék

Huuuh, de régen volt utoljára coreles hír...

A Corel újragondolja a linuxos stratégiáját?

A cég egyik képviselője azt ígérte a napokban, hogy a Corel natív linuxos WordPerfect árusítását kezdi meg április 15-én. A projekt egy ún. "proof-of-concept" árusítás lesz, ami azt jelenti, hogy az eladási eredményektől teszik függővé a későbbi linuxos WordPerfect vagy WordPerfect Office termékek fejlesztését. A Corel korábban is adott ki natív linuxos WordPerfect-et. A 8-as verziót 1998-ban dobta piacra, majd 2000-ben megjelentette a WordPerfect 9-et, hiszen akkor még a Corel komolyan foglalkozott a Linux operációs rendszer köré épített alkalmazásokkal, és magával a Linux operációs rendszerrel is (Corel Linux - Debian alapú terjesztés volt, erősen desktop központú. Nem volt túlzottan sikeres. A napjainkban is létező Xandros elődje volt. ).

A Corel azután visszavonta a termék linuxos támogatást, és megszűntette a Corel Linux operációs rendszer fejlesztését is. Ennek egy nagyon egyszerű oka volt: a Microsoft megvásárolta a Corel negyed részét $135 millióért. Megvásárolta, hogy utána 2 évvel később potom pénzért eladja az üzletrészét egy san francisco-i cégnek (korábbi cikk).

A microsoftos felvásárlás után (mondani se kell) a Corel felhagyott a linuxos terveivel (vajon miért?) és megszűntette a korábban létrehozott open source oldalát is (korábbi cikk).

Jó újra látni, hogy a Corel visszatér a fedélzetre, de vajon lesz-e piaca a WP-nek olyan programok mellett, mint a StarOffice vagy az OpenOffice.org?

Meglátjuk.

A C|net cikke itt.

TheOpenCD magyarítás

Címkék

Sziasztok! A TheOpenCD projekt által összeállított windowsos szabad szoftveres összeállítás magyarítása közeledik a finálé felé. Befejezéséhez a segítségetekre van szükség. A CD-n natív win32 böngésző és HTML felület is van. Ez utóbbi fordítása (nagyrészt) elkészült, és ezen a honlapon megtekinthető. Kérlek jelentsétek a benne lévő hibákat a dacas [kukac] freemail [pont] hu címre (vagy hozzászólásként), mivel a win32 böngésző magyarítása ez alapján készül el.



Segítségeteket előre is köszönöm.



dacas



A magyarítás az FSF.hu Alapítvány támogatásával készül.

FreeBSD-SA-04: 06.ipv6

Címkék

Téma: setsockopt(2) IPv6 sockets input validation error



Kategória: core

Modul: kernel

Bejelentve: 2004-03-29

Közreműködők: Katsuhisa ABE, Colin Percival

Érintett verziók: FreeBSD 5.2-RELEASE

Javítva: 2004-03-29 14:01:33 UTC (RELENG_5_2, 5.2.1-RELEASE-p4)

CVE név: CAN-2004-0370

FreeBSD specifikus: IGENA hiba következtében a helyi felhasználó számára olvashatóvá válik a kernel memória egy része. A hibát kihasználva a helyi felhasználó rendszer crash-t okozhat.



Javítás:

ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:06/ipv6.patch

ftp://ftp.FreeBSD.org/pub/FreeBSD/CERT/patches/SA-04:06/ipv6.patch.asc



Bővebb infó a bejelentésben.



Megjegyzés:


A rendszer teljes leállításáig hátralevő idő: 2:40:00

Magyar LDAP lista

Címkék

Magyar nyelvű LDAP (Lightweight Directory Access Protocol) lista indult.
Az LDAP iránt érdeklődők itt iratkozhatnak fel.

Megszűnik a Pantheon

Címkék

Pár hónapja láthattunk a HUP-on egy hírt, miszerint folyamatban van egy magyar MMORPG (Massively Multiplayer Online Role Playing Game) fejlesztése. Újból ellátogattam honlapjukra, és szomorúan olvastam, hogy a projektet feladták. Az okok elolvashatók itt.

UHU-Linux Klub

Címkék

Ismert, hogy az UHU-Linux készítői az 1.1-es kiadás alkalmával megváltoztatták az UHU-Linux licencét, és ez nem aratott osztatlan sikert. A licencben az állt, hogy céges felhasználáskor, a cégnek legalább egy dobozos UHU-Linuxszal kell rendelkeznie (egyéb non-profit felhasználásra továbbra is ingyenes lett volna).

Óriási flame lett a dologból.

Akkor a felvetettem, hogy a licenc helyett inkább egy UHU Klub-ot kellene alapítani, amelynek tagdíjából lehetne bevételeket realizálni.

Úgy tűnik, hogy az UHU-sok érdemesnek tartották az UHU Klub ötlet kidolgozását, mert már meg is születtek a támogatói Klub működésének részletei, a tagdíjak, stb.

Lássuk:"Kedves Látogató!

Bízunk benne, hogy Te is az elégedett UHU-Linux felhasználók táborába tartozol! Megfordult már a fejedben, hogy kedvenc Linux terjesztésed felhasználóit össze kellene fogni egy különleges kedvezményeket biztosító társaságba?

Ha igen, akkor az UHU-Linux Klub pontosan ezt az kívánságodat fogja teljesíteni!

Terveink szerint 2004. májusától az Magyar Linux Alapítvány beindítja az UHU-Linux Klubot, melyen keresztül különleges szolgáltatásokat és juttatásokat fog biztosítani a Klub tagjai számára.

Az elmúlt években az UHU-Linux fejlesztőinek köszönhetően elkészült az a szoftver háttér, melyre alapozva Klubtagjaink a következő szolgáltatásokat és kedvezményeket élvezhetik a jövőben:

* Könnyű és kizárólagos hozzáférés az új termékekhez.

* Klubtagjaink hozzáférhetnek és igényelhetnek új programcsomagokat.

* Korai hozzáférést biztosítunk a nagyobb szoftvertermékek (KDE, OpenOffice.org, Mozilla) új verzióihoz.

* Kizárólagos hozzáférés a jelenlegi és a később elkészülő UHU-Linux kézikönyvekhez és technikai dokumentációkhoz.

* Hozzáférés olyan üzleti alkalmazásokhoz, melyek egyébként csak a kiskereskedelemben megvásárolva dobozos termék megvásárlásával lennének elérhetőek.

* Különleges árengedmény az UHU-Linux Kft. és külső szállítók termékeire, szolgáltatásaira. (Előzetes terveink szerint ez egyes hardver termékekre is vonatkozik majd!)

* Normál és Bronz támogatóink kedvezményt kapnak az UHU-Linux Office termékek vásárlásánál.

* Ezüst, és Arany támogatóink jelentős árengedményt kapnak az UHU-Linux Kft. termékeire, szolgáltatásaira.

* Platina támogatóink térítésmentesen férhetnek hozzá az UHU-Linux Kft. termékeihez és a szolgáltatások díjából is jelentős árengedményt kapnak.

Tervezett klubtagsági díjak:

* Normál klubtagság (1.500.- HUF/hó 18.000.- HUF/év)

* Bronz klubtagság (3.000.- HUF/hó 36.000.- HUF/év)

* Ezüst klubtagság (6.000.- HUF/hó 72.000.- HUF/év)

* Arany klubtagság (15.000.- HUF/hó 180.000.- HUF/év)

* Platina klubtagság (30.000.- HUF/hó 360.000.- HUF/év)

Megjegyzés:

A "normál" klubtagsági szint diákoknak és kis jövedelműeknek ajánlott. Az összes klubtagsági szint valamilyen előnnyel jár!

VIP klubtagság

Azok a személyek, cégek akik magasabb összeget kívánnak az UHU-Linux fejlesztése érdekében önként felajánlani, megkaphatják a "VIP" tagságot. VIP támogatóink kedvezményeit egyedileg tárgyaljuk.

Feliratkozás

Amennyiben érdekel az UHU-Linux Klub és szeretnél értesítést kapni a belépés részleteiről, az alábbi kérdésre adott válasz és e-mail címed megadása után kattints a Mehet gombra.

Melyik klubtagsági díj elfogadható a számodra (válaszod csak tájékoztató jellegű, kötelező érvénye nincs):

Normál

Bronz

Ezüst

Arany

Platina

VIP

E-mail címed, ahová az értesítést küldhetjük:

Köszönjük, hogy végig olvastad! :o)

Magyar Linux Alapítvány

UHU-Linux Csapat"

Megjelent a GNOME 2.6.0

Címkék

Megjelent a méltán népszerű GNOME környezet következő stabil kiadása, mely a 2.6.0-os verszószámot viseli. Bár kissé megcsúszott a közelmúltbeli szerverfeltörés miatt, de végre megérkezett.Forrásban elérhető erről a címről, kivéve ha a szerverek nem túlterheltek. Nemsokára a bináris csomagok megjelenése is várható a különféle terjesztésekhez.

Forrás itt.

Game over

Címkék

Értesítek minden HUP olvasót, hogy az oldal a mai naptól befejezi működését. Az oldal karbantartása idő, pénz, eszköz, látogatottság és motiváció hiánya miatt megszűnik.

Az oldal jelenlegi formájában nem fog a továbbiakban üzemelni.

Slackware és az XFree86 4.4.0

Címkék

Amíg a többi disztribúció az XFree86 4.4.0 megváltozott licensze miatt bojkottálja annak berakását a disztribjeibe addig a Slackware szép csendben beépítette a slackware-current ágba.
A csomagok elérhetőek a swaret-en és a szokásos frissítési módokon keresztül is. Bejelentést nem láttam a slackware oldalon, viszont a csomag listában már a frissített 4.4-es xfree86 csomagok érhetőek el a mirror tükrökön is.

Csomagkereső a Slackware oldalán: itt



Továbbá frissült a GNOME szekció is. A gtk+2-2.4.0, glib2-2.4.0, Gimp-2.0.0 stb. A KDE szintén frissült a 3.2.1-es verzióra.



Egyéb újdonságok és programok a linuxpackages.net-ről is elérhetőek.

Andrea Arcangeli: 2.6.5-rc3-aa1

Címkék

Andrea elkészült az első patch-csel a 2.6.5-rc3-as kernelhez. A patch tartalmazza Andrea új VM implementációját. A kiadáskor a fejlesztő megjegyezte, hogy az anyag olyan állapotban van, hogy beolvasztható az -mm fába, ha Andrew Morton is úgy akarja.

Andrew jelezte, hogy a kész arra, hogy Andrea object-based reverse-mapping (rmap) virtual memory alrendszerét beolvassza, de ez csak komolyabb tesztelés és áttekintés után valósulhat meg. Ha ez megtörténik, akkor nem kizárt, hogy ismét stabil kernel sorozat közepén kerül sor olyan fontos alrendszer cseréjére, mint amilyen a virtuális memória (VM) menedzsment. Linus korábban kijelentette, hogy nem zárkózik el a cserétől.

Andrew levelében azt írta, hogy kicsit korainak tartja még a merge-et. Szeretné, ha több fejlesztő is áldását adná a beolvasztásra. Szerinte hasznos lenne, ha Molnár Ingo is átnézné a kódot. Nem véletlenül, hiszen Ingo kicsit ideges az anyag miatt. Andrew szerint a patch valamikor a 2.6.6-korai szakaszban kerülhet be a kernelfába.

A patch letölthető innen. A thread itt kezdődik.

Bővebb infó az object-based rmap-ról itt.

A kernel patcheléshez segítséget itt találsz.

Slax 4.0.4

Címkék

A Slax egy bootolható ún. "Live CD" Linux operációs rendszer. Közvetlenül a CD-ről fut, nem szükséges merevlemezre telepíteni. Ez a disztró a Slackware Linuxra épül, ISO formátumban érhető el. A projekt honlapjáról az ISO-n túl letölthetők még azok a scriptek és forráskódok is melyek segítségével saját "Live CD"-t készíthetünk.

Ha letöltöttük és CD-re firkáltuk az ISO imaget, lehetőségünk nyílik bebootolni a kedvenc Linux rendszerünket. Bármerre járunk - iskolában, internetes kávéházban vagy a munkahelyünkön, függetlenül attól milyen operációs rendszer van a gépekre felinstallálva, használhatjuk a saját operációs rendszerünket. A rendszer elfér egy 8 cm-es CD-n.A rendszer működése egyszerű: mikor a számítógép bebootol a LiveCD-ről, beolvassa a Linux kernelt (vmlinuz). Ezután a számítógép memóriájában egy 7 MB-os virtuális diszket készít (ramdisk). Az ún. Rootdisk-et (initrd.gz) kicsomagolja a ramdiskre. Ez lesz a root filerendszer. A nagyobb könyvtárak mint az /usr, /opt, ... a CD-ről futtanak (csak olvasható).

A Slax legfrissebb kiadása a 0.4.0-ás.

A stuff letölthető:

http://ftp.linux.cz/pub/linux/linux-live.org/SLAX-4.0.x/slax-4.0.4.iso (1295db39ebd3385ffd14adfc14c66292) (173MB)

GLSA 200403-10 - GLSA 200403-14

Címkék

Ma kiadtak 5 új GLSA-t. A következő programokban találtak biztonsági hibákat: Fetchmail, Squid, OpenLDAP, MPlayer, Monit.GLSA 200403-10 Fetchmail 6.2.5 fixes a remote DoS

Fetchmail versions 6.2.4 and earlier can be crashed by sending a

specially-crafted email to a fetchmail user.

GLSA 200403-11 Squid ACL [url_regex] bypass vulnerability

Squid versions 2.0 through to 2.5.STABLE4 could allow a remote attacker

to bypass Access Control Lists by sending a specially-crafted URL

request containing '%00': in such circumstances; the url_regex ACL may

not properly detect the malicious URL, allowing the attacker to

effectively bypass the ACL.

GLSA 200403-12 OpenLDAP DoS Vulnerability

A failed password operation can cause the OpenLDAP slapd server, if it

is using the back-ldbm backend, to free memory that was never

allocated.

GLSA 200403-13 Remote buffer overflow in MPlayer

MPlayer contains a remotely exploitable buffer overflow in the HTTP

parser that may allow attackers to run arbitrary code on a user's

computer.

GLSA 200403-14 Multiple Security Vulnerabilities in Monit

A denial of service and a buffer overflow vulnerability have been found

in Monit.

13. NetworkShop konferencia

Címkék

Idén 13. alkalommal kerül megrendezésre az NIIF/HUNGARNET és a Magyar Internet Társaság szervezésében a NetworkShop elnevezésű informatikai konferencia.
A megrendezés helyszíne ezúttal a Széchenyi István Egyetem, amely Győrött található.

Aki esetleg nem tud valamilyen okból megjelenni, de érdekli az ott elhangzott előadások valamelyike, látogasson el az NIIF Streaming oldalára, ugyanis ott április ötödikétől élőben is megtekinthető az előadások egy része. Az előadások lefolyása után a video anyag bekerül az archívumba, ahonnan később is letölthető marad.

Bővebb információk: NetworkShop weblap

A Microsoft arra készül, hogy nyílt forrású kódokat ad ki

A Microsoft azután, hogy évekig szidalmazta a nyílt forráskódot, most egyes források szerint megváltoztatja álláspontját és arra készül, hogy maga is nyílt forrású kódokat adjon ki.

A Microsoft Shared Source Initiative egyik tagja azt állította a ComputerWire-nek, hogy a nyílt forrású kód ``jön''. Stephen Walli platform business development manager hozzátette, hogy a Microsoft nem ``core'' kódokat fog kiadni. A nem core kódok alatt azt kell érteni, hogy nem operációs rendszer kódok kerülnek publikálásra.

``Miért ne szponzoráljunk egy közösséget?" - kérdezte a menedzser.

A redmondi cég szóvivője szerint a kódok Shared Source licenc alatt lesznek publikálva.

Érdekes a cég álláspontjának változása, hiszen az MS felső vezetése - beleértve Bill Gates-et is - pár évvel ezelőtt még azt szajkózta, hogy a nyílt forráskód elpusztítja a kereskedelmi szoftver-készítő ipart (ezt nálunk többen is szajkózzák). Talán új szelek fújnak?

Zárójelben megjegyzendő, hogy annak ellenére, hogy a nyílt forráskód az MS szerint a szoftverek rákfenéje (volt?), azokat előszeretettel építette/építi be saját termékébe. Például

a Unix Services for Windows termék 25 GPL-es eszközt tartalmaz. Többek közt a GCC fordítót. Emellett szép számban találhatunk náluk BSD kódokat is. A Unix Services for Windows OpenBSD-re épül, de az MS által kiadott licencekben szereplő copyright sorok arra engednek következtetni, hogy nem vetik meg a FreeBSD kódokat sem.

A Comuter Business cikke itt

UHU-Linux 1.1 Live CD

Címkék

Hosszú vajúdás után elkészült a Live CD.

Az összeállításánál az vezérelt, hogy lehetőleg az általános számítógépes

munka minden területére kínáljon valamilyen megoldást. Fontos vezér elv volt még, hogy az oktatásban is legyen egy teljesen magyar alapokon nyugvó disztribúció, és ne másoljuk mi is a KNOPPIX-ot. Ezért igyekeztem minél több

fejlesztői eszközt is a CD-be integrálni. Így lehetőség van C, Pascal,

Python, Java, html, GTK 1,2 és Glade integrált fejlesztői környezeteket is

használni. Ezen programok összeállításában nagy segítségemre volt Melega

Kálmán tanár úr, köszönet neki érte.

A rendszer fő grafikus felülete a gnome, de mellette megtalálható még az

xfce,icewm, és a blackbox is. Az irodai, multimédiás, hálózati és szerver

feladatokra is kínál jó néhány alkalmazást, a legtöbbre akár több hasonló

programot is, így remélem mindenki talál benne kedvére valót, vagy

megszokottat. Természetesen a rescue CD minden eddigi programja is helyet

kapott benne, kiegészülve a testdisk nevű sérült partíciók helyreállítását

végző progival. Novell hálózatot is itt a legegyszerűbb felszedni, legyen

az ip, vagy ipx alapú.

Az alkalmazások össz mérete kb. 2 GB.

Az előző light verziótól az alábbiakban különbözik.

- Újra forgatott kernel, amiben csak a bootsplash patch lett alkalmazva

valamint az ext2 és loop fixen van beleforgatva, és 64 MB lett az alap

ramdisk méret, minden más az eredeti.

- CD-ről bootolni nem képes gépek indítása boot floppy-ról, ha lehetőség

van a CD boot könyvtárát FAT, vagy valamilyen linuxos fájlrendszerre

másolni.

- RAID és serial ATA modulok betöltésének a tiltása.

Erre azért van szükség, mert néhány alaplap esetében ha nincs HDD a

vezérlőre kötve, a rendszer a modulok betöltésekor lefagy.

- Több módosítás a boot és init szkriptekben.

- Megújult grafikai téma, köszönet érte Takács Attilának.

- bootsplash (A kernel betöltése után már minden vesa grafikus felületen

megy, a rendszer üzenetek az alap grafikus témán jelennek meg egy

ablakban)

- Módosított konfiguráció mentő és betöltő progi, most már az usb 2-es

eszközökre is hibátlanul ment.

- xfce, icewn, gnome paneljaira új indító ikonok, ill. fiókok kerültek.

- xfce, gnome megjelenés sokaknak tetszőre alakítása.

Letölthető:

http://uhulivecd.linuxuser.hu/php-base-data/download/uhu-linux_1.1_live_cd.iso

http://uhulivecd.linuxuser.hu/php-base-data/download/uhu-linux_1.1_live_cd.md5

Az iso mérete 690 MB.


A részletes csomaglista:

http://uhulivecd.linuxuser.hu/php-base-data/download/Packages


Ezt a projektet az UHU-Linux Kft. nem támogatja, ezért az esetlegesen előforduló problémákat az uhulivecd@ubk.hu címre kérem!

MPlayer Security Advisory #002 - HTTP parsing vulnerability

Címkék

Távolról kihasználható biztonsági hibát találtak az MPlayer egyes verzióinak HTTP értelmező (parser) kódjában.

A hiba besorolása:

- magas (ha HTTP folyamot játszol le)

- alacsony (ha normális fileokat játszol le)

Leírás:

Távolról kihasználható, puffer túlcsordulással járó hibát találtak az MPlayerben. A rosszindulatú támadó képes olyan HTTP fejlécet készíteni ("Location:"), amely úgy becsaphatja az MPlayert, hogy az tetszőleges kódot hajthat végre emiatt.

A teljes leírás, érintett verziók listája, stb. Gabucino levelében:MPlayer Security Advisory #002

Remotely exploitable vulnerability in HTTP parser

Severity:

HIGH (if playing HTTP streaming content)

LOW (if playing only normal files)

Description:

A remotely exploitable buffer overflow vulnerability was found in MPlayer.

A malicious host can craft a harmful HTTP header ("Location:"), and trick

MPlayer into executing arbitrary code upon parsing that header.

MPlayer versions affected:

MPlayer 0.90pre series

MPlayer 0.90rc series

MPlayer 0.90

MPlayer 0.91

MPlayer 1.0pre1

MPlayer 1.0pre2

MPlayer 1.0pre3

MPlayer versions unaffected:

MPlayer releases before 0.60pre1

MPlayer 0.92.1

MPlayer 1.0pre3try2

MPlayer 0_92 CVS

MPlayer HEAD CVS

Notification status:

Developers were notified on 2004.03.29 (by "blexim")

Fix was commited into HEAD CVS at 2004.03.30 12:58:43 CEST

MPlayer 0.92.1 (vuln-fix-only release) was released on 2003.03.30 16:45:00 =

CEST

MPlayer 1.0pre3try2 (vuln-fix-only release) was released on 2003.03.30 16:5=

1:00 CEST

Patch availability:

A patch is available for all vulnerable versions.

Suggested upgrading methods:

MPlayer 1.0pre3 users should upgrade to latest CVS

MPlayer 0.92 (and below) users should upgrade to 0.92.1 OR latest CVS

MPlayer 0.92.1 (PGP signature) (MD5 checksum) is available for download.

MPlayer 1.0pre3try2 (PGP signature) (MD5 checksum) is available for downloa=

d.

--

Gabucino

MPlayer Core Team

Maximum sebesség Serial ATA-val

Címkék

Jeff Garzik egy patchet készített a libata-hoz, amelyben megváltoztatta a Serial ATA (SATA) hardver felé küldhető kérés maximális méretét 128K-ról 32MB-ra. Ahogy Jeff írta: "Ezzel az egyszerű patch-csel a kérés (request) maximális mérete megváltozik 128K-ról 32MB-ra... szóval elképzelheted, hogy ez mennyit segít a teljesítményben. Az átviteli sebesség nő. A megszakítások (interrupt) csökkennek. Öröm az egész családnak."

A bejelentés hosszú és érdekes vitához vezetett azzal kapcsolatban, hogy helyes lépés volt-e ez Jeff részéről.

Az ellentábor (Nick Piggin, Jens Axboe, és Andrea Arcangeli) szerint a request maximális méretének ily mértékű növelése hátrányos lehet, mert növeli a latency-t.

Jeff nem ért egyet a fent említett fejlesztőkkel.

A thread itt kezdődik. A patch Jeff levelében.