Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  "A SAP Hungary Kft. teljes vezetésének ajtót mutattak ..." 150  2025-08-30T00:48:01+0200 HUP cikkturkáló trey
  Lefagyott a rendszer, kapcsold ki a monitort! 48  2025-08-30T00:42:18+0200 Monitor (CRT, TFT, ...), projektor, ... wyx
  WinApps for Linux, újabb Windows kompatibilitási megoldás Linuxra. 2025-08-30T00:37:12+0200 Linux-haladó Ritter
  Home Assistant használata egyéb thread/matter/zigbee hubbal 55  2025-08-30T00:13:45+0200 Hálózati eszközök dlaszlo
  Milyen tanfolyamot python kezdőnek? 19  2025-08-30T00:00:16+0200 Programozás - kezdő lunkwill
  Milyen kamerát javasoltok ami tapasztalaton alapul? 15  2025-08-29T23:30:11+0200 Elektronika, Elektromos eszközök kikepzo
  Debian és SysVInit. Miért nem kapott nagyobb visszhangot? 22  2025-08-29T22:17:09+0200 Debian GNU/Linux atlant
  Német agybaj újratöltve: Illegálissá válhat a reklámblokkolás, börtön is járhat majd érte 681  2025-08-29T21:11:47+0200 Web, mail, IRC, IM, hálózatok jevgenyij
  Sebesség mérése videón 41  2025-08-29T20:31:22+0200 Multimédia ng123
  Felajánlásokat szeretnék kérni 40  2025-08-29T20:17:46+0200 Közösségi kerekasztal zslaszlo
  Yettelnél vásárolt telefon kártyafüggetlen-e? 13  2025-08-29T19:53:23+0200 Notebook, laptop, mobiltelefon ... veresh
  [MEGOLDVA] Kis github segítséget kérnék 41  2025-08-29T14:40:47+0200 C/C++ bzt
  Miért van értelme saját szerveren futó AI-al sz*pni? (Kaotikusan sült el a GPT-5 modell bevezetése) 94  2025-08-29T13:28:49+0200 HUP cikkturkáló Ritter
  AI (open AI, Gemini, stb.) használata adatelemzésre 18  2025-08-28T21:16:41+0200 Mesterséges Intelligencia: Prolog, Lisp akoska00
  Műszerészetet tanulni autodidakta módon Hackinghez 24  2025-08-28T21:07:10+0200 Elektronika, Elektromos eszközök Honkydoo
  Jogsi nélküli autó időseknek 255  2025-08-28T21:03:52+0200 Közösségi kerekasztal plt
  GL-MT6000 (Flint 2) szerint nincs net 2025-08-28T20:54:11+0200 Hálózatok általános bigacsiga
  Trump elküldte az Intel főnökét 49  2025-08-28T13:18:16+0200 HUP cikkturkáló Botond
  Unaloműző online játékok és azok eredményei #2 750  2025-08-28T09:18:25+0200 Játékok trey
  git rábeszélés ötletek 95  2025-08-28T06:06:54+0200 Fejlesztés ruczati

SAID: 57454 - Biztonsági hiba a passwd(1)-ben (helyi root)

Címkék

Sun(sm) Alert Notification

Sun Alert ID: 57454

Összegzés: biztonsági hiba található a passwd(1) parancsban

Kategória: Security

Termék: Solaris

BugID-k: 4793719

Javítás: Patch

Állapot: megoldva

Kiadás dátuma: 26-Feb-2004

Lezárás dátuma: 26-Feb-2004

Módosítás dátuma: A Solaris 8 és 9 operációs rendszer passwd(1) parancsa olyan sebezhetőséget tartalmaz, amelyet a rosszindulatú helyi felhasználó kihasználva root jogokhoz juthat a rendszere. Mind a SPARC mind az x86 rendszerek érintettek.

A CIAC bejelentése itt. A Sun bejelentése itt.

Megalakult Magyarország első professzionális Linux érdekszövetsége

Címkék

A hírt Dr. Szentiványi Gábor juttatta el hozzánk:

"A LIPSZ célja a Linux-alapú érdekvédelem a kormányzati, a gazdasági és a civil szférában

Megalakult Magyarország első, professzionális Linux alapon tevékenykedő vállalatait tömörítő ipari szövetsége. A szövetség célja a Magyarországon jelenlevő -- szabványos ipari Linux platformra épülő professzionális szoftverek, szoftverrendszerek, szolgáltatások kereskedelmével, oktatásával, fejlesztésével, terjesztésével foglalkozó, valamint a fentiekkel kapcsolatos bármilyen értéknövelt tevékenységet nyújtó -- gazdasági szervezetek és oktatási intézmények tömörítése, egységes érdekvédelme, érdekérvényesítése piaci, kormányzati, civil ésoktatási területeken.Ezen felül célkitűzése még a Linux vállalati, szervezeti, intézményi felhasználásával, oktatásával, valamint egyéb célú professzionális hasznosításával és heterogén ipari rendszerekkel való együttműködésével kapcsolatos információk valamint az ilyen módú felhasználás előnyeinek széleskörű terjesztése közvetlen és közvetett csatornákon.A szövetség közhasznú egyesületként működik. Az alapítótagok alfabetikus sorrendben: Adams Kft., Amice Kft., ComponentSoft Kft., Kiskapu Kft., Lan-Soft Kft., Mechatronika Alapítvány, Mission Critical Linux Kft., MultiRáció Kft., Öveges József SZKI, ULX Kft., WSH Kft.

A szövetség elnöke az ULX Kft. ügyvezető igazgatója, Dr. Szentiványi Gábor lett.

További információk:

Dr. Szentiványi Gábor

elnök

szentivanyi.gabor@lipsz.hu"

Linus Torvalds: Linux 2.6.4-rc2

Címkék

Linus kiadta a 2.6.4-es stabil Linux kernel második kiadásra jelölt verzióját. Benne ARM, XFS, PCI hotplug és firewire frissítések, és némi parport javítás, kódtisztítás kapott helyet. Kevés merge Andrew Mortonnal. Az anyag letölthető patch-2.6.4-rc2.bz2

Linus levele a változások listájával itt.

A Linux kernel patcheléséhez segítséget itt találsz.

Linux 48 - IBM szoftver programozási bajnokság

Címkék

"Az IBM Magyarországi Kft. idén is meghirdeti 48 órás programozási bajnokságát a magyarországi egyetemek, főiskolák diákjai számára a 2003/2004-es tanévre.


A kétnapos bajnokság 2004. április 23-én 14 órától 2004. április 25-én 14 óráig tart majd.


Helyszíne a Veszprémi Egyetem kihelyezett képzési helye

Cím: 8800 Nagykanizsa, Zrínyi u. 33. A versenyen a diákok 2 korcsoportban 3 fős csapatok nevezésével indulhatnak:

* Az első korcsoportba tartoznak azok a diákok, akik az adott évben egyetemi vagy főiskolai első diplomás képzésben, maximum a 3. évfolyamon tanulnak.

* A második korcsoportba azok, akik felsőfokú képzésben vesznek részt, és nem tartoznak az első korcsoportba.

A versenyen a kitűzött programozási feladatot SuSE Linux operációs rendszeren, IBM Rational Rose, IBM DB2, IBM WebSphere és Eclipse szoftverekkel, a dokumentálást pedig angol nyelven kell elkészíteni.

A versenyhez kapcsolódó határidők:

* Csapatok nevezése a versenyre: 2004 március 24-én 0 óra 0 perc és március 31-én 24:00 óra között.

* Jelentkezés szakmai tanácsadónak: 2004. április 10-én 24:00-ig.

* A versenyre jelentkező csapatok részéről a verseny helyszínére érkezés pontos időpontjának és helyének megadása 2004. április 10-én 24:00-ig."

http://www-5.ibm.com/hu/news/events/2004/linux48/

Tegyék a Java-t szabaddá! (negyedik forduló)

Címkék

A Sun Microsystems válaszul ESR és az IBM kérésére azt nyilatkozta, hogy nyitottak arra, hogy átadják a Java feletti gyámságot egy független, harmadik félnek, de ellenzik a Java GPL alatti kiadását.

Mint az ismert, az elmúlt hetekben Eric S. Raymond kétszer is írt (1, 2) nyílt levelet a Sun-nak azért, hogy felkérje arra, hogy tegye a Java-t szabaddá. Nem sokkal később az IBM is hasonló tárgyú levelet küldött a Santa Clara-i cégnek.A Sun szoftverekért felelős vezetője kijelentette, hogy készek egy olyan cégnek átadni a Java feletti ellenőrzést, mint például a KeyLabs.

A Sun fél attól, hogy ha GPL alatt adnák ki a Java-t, akkor forkolódna a fejlesztés. Mint mondták, a Linux kernel fejlesztése azért nem ágazik el, mert egy ember tartja kézben. Szerintük a Java esetében ez az egy kéz a Keylabs lehetne.

Bővebben ebben a cikkben.

A kiszivárgott jegyzet feléleszti a Microsoft-SCO találgatásokat

Címkék

A nyílt forrású közösségen belül folyamatosan fel-fellángol az a spekuláció, hogy a Microsoft áll a SCO Linux elleni perének hátterében. A napokban kiszivárgott egy feljegyzés amely ismét felerősített ezeket a találgatásokat.

A találgatások akkor kezdődtek, mikor a tavaly októberben a Baystar Capital (befektetésekkel foglalkozó cég) 50 millió amerikai dollárt aprított bele a SCO-ba. Akkor sokan azt gondolták, hogy a pénz a Microsofttól jött.Akkor egy eWeek interjúban a Baystar tagadta azt, hogy a redmondi szoftver óriás állna a befektetés hátterében.

Most ismét csavarodott egyet az ügy. Szerdán felbukkant az interneten egy dokumentum, amely megkérdőjelezi a Microsoft azon állítását, hogy semmi köze nincs a Baystar-os befektetéshez, és hogy nincs kapcsolat közte és a SCO között a Linux ellen folytatott "harcban".

A dokumentumot Eric S. Raymond open source aktivista postázta szerdán az Internetre. A dokumentum a Halloween X névre hallgat. A hírt hamarosan felkapta a Slashdot.

Blake Stowell, a SCO kommunikációs igazgatója megerősítette a dokumentum létezését, és annak valódiságát. Viszont Stowell azt állítja, hogy a szakértők félreértelmezik a dokumentum jelentését.

A dokumentum egy levél, amelyet egy külső konzulens cég alkalmazottja, bizonyos Mike Anderer írt. Az levél szerzője a S2 Strategic Consulting cég embere, azé a cégé, amelyet a SCO azért bérelt fel, hogy segítsen pénzt csinálni a SCO szerzői jogaiból. A levél 2003. október 13.-án kelt. Négy nappal később a SCO megkapta az 50 milliós befektetést.

A levélben a fent említett úriember említést tesz a Microsoftról:

"I realize the last negotiations are not as much fun, but Microsoft will have brough(sic) in $86 million for us including BayStar,"

"Microsoft also indicated there was a lot more money out there and they would clearly rather use BayStar 'like' entities to help us get signifigantly(sic) more money if we want to grow further or do acquisitions,"

A levelet megtalálod ESR memojában itt.

OpenOffice.org 1.1.1rc

Louis Suarez-Potts levele szerint megjelent az OOo 1.1.1rc verziója. A kiadás csak angol nyelven jelent meg. A kiadás célja, hogy a tesztelők a meglevő hibákat felderíthessék és azokat jelenthesék. Átlagos OOo felhasználónak nem javasolt frissíteni erre a kiadásra.

A változások listája itt. Letölthető innen.

Louis levele:

From: Louis Suarez-Potts [louis-AT-openoffice.org]

To: announce-AT-openoffice.org, "discuss-openoffice.org" [discuss-AT-openoffice.org], users-AT-openoffice.org

Subject: [ooo-announce] Release Candidate OpenOffice.org 1.1.1rc Available

Date: Wed, 3 Mar 2004 11:07:56 -0800

All,

Release Candidate OpenOffice.org 1.1.1rc is now available for download.

* OpenOffice.org 1.1.1rc http://download.openoffice.org/1.1.1rc/

* Release Notes

http://download.openoffice.org/1.1.1rc/release_notes_1.1.1rc.html

This build is a release candidate and so far in English only; it is meant

for all contributors to test it and find (and file) issues. It is not

intended for the casual user wanting to update his or her version of

OpenOffice.org. For that, one should wait until the release is declared

final.

For those wanting to contribute substantively to OpenOffice.org:

* Download it

* Use it

* Find bugs and issues

* File them

To learn how to file an issue, please go to the QA Project:

*QA Project http://qa.openoffice.org/

* We also need informed commentary on the build. You can use the general

releases list, releases@openoffice.org, for any commentary you have.

Thanks!

Louis Suarez-Potts

Community Manager

A Macromedia egyre komolyabban veszi a Linuxot

A Macromedia (többek közt a Flash fejlesztőeszköz és lejátszó program fejlesztője) bejelentette, hogy erősíteni fogja a termékeiben a Linux operációs rendszer támogatását. Ez abban fog megnyilvánulni, hogy ki fogják adni a fejlesztőeszközeiket Linuxra.

A FlashForward-on, a fejlesztők éves konferenciáján Kevin Lynch (vezető szoftver mérnök) elmondta, hogy a cég azon fog dolgozni, hogy úgy optimalizálja a fejlesztőeszközeit, hogy azok gond nélkül futhassanak a Wine névre hallgató Windows emulátoron. De ez csak a kezdet...Ha a fejlesztők érdeklődése olyan mértékű lesz, ahogy az elvárható, akkor a cég elkészíti a natív linuxos eszközöket is (Flash MX és egyéb alkalmazások).

"What we've been investigating is, When will it be time to bring our tools to Linux?" Lynch said. "I think it might be happening now." - mondta Lynch a konferencián.

Talán valami megmozdul a szoftver gyártóknál is?

A C|net cikke itt.

Könyörgés a felhasználókhoz (XFree86 4.4)

Címkék

Az XFree86.org-on olvasható egy új hír a (már kevésbé) népszerű X szerverrel kapcsolatban. A Slashdot-on folyt beszélgetés arról, hogy néhány keresőmotorban az ``XFree86'' szóra keresve pornó oldalak jönnek fel találatként. (Érdekes, mert megnéztem a Google-t, az Altavista-t és a Yahoo-t és mindenhol az XFree86.org jött fel első találatnak.)

Az oldalon az olvasható, hogy az összes mostanában megjelenő disztribúció bojkottálja az XFree86 4.4-es kiadását (csodálkoznak rajta?). Az XFree86 emberei kérik a felhasználókat, hogy kezdeményezzenek velük vitát ezzel kapcsolatban a Forumban. Ezen kívül kérik a felhasználókat, hogy mondják el a Slashdotnak és a disztribútoroknak, hogy kérik az XFree86 4.4-et most azonnal a disztribúciókban.

Bővebb infó az xfree86.org-on.

Interjú Luke Mewburn-nel

Címkék

Két nappal ezelőtt megjelent a NetBSD 1.6.2. Ebből az alkalomból a Newsforge interjút készített Luke Mewburn-nel a NetBSD Core csapat tagjával. A kérdések a NetBSD projekttel kapcsolatos általános dolgoktól egészen a régen várt 2.0-ás kiadásig terjednek.

Az interjút megtalálod itt.

Ismét két IPSZILON előadás

Címkék

Mint már megszokhattuk IPSZILON szervezésben időnként előadásokat tartanak valamilyen ingyenes program használatáról.

Most márciusban két előadás is lesz: Március 19-én az MPlayer-ről, és Március 26-án a LaTeX-ről.

Az előadásokat szokás szerint az interneten követhetjük figyelemmel a http://streaming.niif.hu/ címen.MPlayer:


MPlayer - média lejátszó Linuxra

Szemináriumi nap március 19-én 10-től 16 óráig.

Az MPlayer az egyik legnépszerűbb ingyenes szoftver a világon. Az MPlayer magyar eredetű szabad (GNU licenszű) program, olyan nemzetközi projekt, ahol a magyar fejlesztőknek meghatározó szerepük van. Az egyik ilyen fejlesztő, Beregszászi Alex tartja a szemináriumot.


A szemináriumi nap vázlata:



- Az MPlayer története és mai helyzete

- Bevezetés a multimédia formátumokba

- Az mplayer felépítése

- Az mencoder

- Tippek és trükkök, avagy mplayer a mindennapokban





LaTeX:


LaTeX - platformfüggetlen általános célú dokumentum készítő rendszer

Szemináriumi nap március 12-én 10-től 16 óráig.

A szeminárium keretében a résztvevők elméleti alapokat és gyakorlati ismereteket is tanulhatnak Mayer Gyulától - aki a Panem kiadónál megjelent LaTeX könyv társszerzője - és Pröhle Pétertől - aki a BME-n évek óta többek közt LaTeX-et is oktat.

A LaTeX az igényes dokumentum és kiadványszerkesztők eszköze évek óta: nyomdai minőségű eredményt ad. Különösen sokat használják matematikai, nyelvészeti és más tudományos publikációk készítésénél. Sok nemzetközi szakfolyóirat és könyv ezzel az eszközzel készül: gyakran elvárás a LaTeX formátum a szerkesztők részéről.


A szemináriumi nap vázlata:


- Bevezető példa

- Letex szerkezetek, nyelvi elemek

- Latex-hel kapcsolatos programok

- Táblázatok

- Grafika

- Fontok

- Nyelvi eszközök (elválasztás, kódkészletek)

- Származtatott listák (tartalomjegyzék, bibliográfia, index)

Boot CD készítése

Címkék

Boot CD készítése


Bevezető


Egy Linux boot CD sok esetben hasznos lehet:

  • Új kernel tesztelése
  • Lemezhiba utáni helyreállítás
  • Letiltott rendszer javítása



A most elkészülő CD a szabványos, különféle
disztribúcióktól abban külünbözik, hogy
egy saját fájlrendszert is tartalmaz, tehát olyan gépen
is egy működőképes Linuxot kapunk, ahol nincs feltelepítve
operációs rendszer.Feltételezem, hogy az olvasó tisztában van a Linux rendszer-adminisztráció alapkérdéseiben, fstab, és passwd fájlok mire jók, vagy a rendszer parancsok, mint pl. a mount, és a df hogyan működik.



Egy boot CD-t többféle módon létre tudunk hozni, most egy boot floppy készítését írom le, majd annak CD-re másolását.



Az elkészítés lépései

  • Gyökér fájlrendszer elkészítése
  • Megfelelő kernel lefordítása és lemezre
    másolása
  • A lemezek tartalmának cd-re másolása



A gyökér fájlrendszer elkészítése



A gyökér fájlrendszernek tartalmaznia kell azokat a fájlokat, amik szükségesek egy minimális Linux elindulásához:

  • Alap könyvtárak: /dev, /proc, /bin, /etc, /lib, /usr,
    /tmp
  • Parancsok: sh, ls, cp, mv, stb.
  • Konfigurációs fájlok: rc, inittab, fstab, stb.
  • Eszközök: /dev/hd*, /dev/tty*, /dev/fd0, stb.
  • Eszközök által használt alap függvényeket
    nyújtó futásidejű eljáráskönyvtárak

A fájlrendszer elkészítéséhez szükség van egy területre, ahova másoljuk a fájlokat. Legegyszerűbb egy loopback eszköz csatolása, ami valójában egy létező fájl fájlrendszerként való
használata (másolhatunk bele, törölhetünk vele fájlokat stb)




Fájl elkészítése:



dd if=/dev/zero of=/tmp/fajlnev bs=1k count=4096



Ekkor el kell készíteni a fájlon valamilyen fájlrendszert:



mkfs.ext2 /tmp/fajlnev



Majd fel kell csatlakoztatni a fájlt loopback eszközként:



mount -o loop -t ext2 /tmp/fajlev /mnt



Az fájlrendszer benépesítése.



Létre kell hozni az alap könyvtárakat:



/dev -- Eszközök, melyek a B/K műveletekhez szükségesek

/proc -- Alkönyvtár-rendszer, amire a proc fájlrendszernek van szüksége

/etc -- Rendszerkonfigurációs fájlok

/sbin -- Kritikus rendszer binárisok

/bin -- A rendszer részét alkotó alap binárisok

/lib -- Futásidejű támogatást nyújtó
osztott eljáráskönyvtárak

/mnt -- Más lemezek karbantartására szolgáló
beillesztési pont

/usr -- Egyéb eszközök és alkalmazások



A következő könyvtárakat kell feltölteni:



/dev - Ide azokat az eszközöket kell átmásolni
a gyökér /dev könyvtárból, amelyekre egy alap
Linuxnak szüksége van. Fontos, hogy az eszközöket a
cp -dpR /dev/mnt parancsal másoljuk, mert ekkor a linux nem próbálja meg a fájlok belsejét is másolni.



Mindenképpen át kell másolni a következő
eszközöket: console, kmem, mem, null, ram, tty1.



/etc - Ide kerülnek a linux konfigurációs fájljai:



rc.d/* -- rendszerindító és futásszint váltó szkriptek

fstab -- beillesztendő fájlrendszerek
listája



Legalább a következőket kell tartalmaznia:



/dev/ram0
/
ext2 defaults

/dev/fd0
/
ext2 defaults

/proc
/proc proc
defaults



inittab -- az init folyamat fájljai, az indításkor elsőként elinduló folyamat.

ESR nyílt levele az AutoZone elnök - vezérigazgatójához

Címkék

Eric S. Raymond szabad szoftver guru, az OSI elnökre nyílt levelet küldött a SCO által ma beperelt AutoZone vezetőjének. ESR levelében biztosította Steve Odland-et, hogy a Linux felhasználók, szélesebb értelemben véve az egész open source közösség az AutoZone mögött áll a SCO-val szembeni perben.

ESR levele itt.

Folytatódik a SCO FUD... immár megfélemlítéssel

Címkék

Úgy tűnik ennek már fele sem tréfa... és úgy tűnik, hogy a SCO betartja a tavaly novemberben tett ígéretét. A SCO ma bejelentette, hogy pert indított az amerikai Fortune 500 cég, az AutoZone ellen (autóalkatrészekkel kereskedő vállalat, amely benne van az 500 legnagyobb amerikai vállalat között).

Szintén ma jelentették a híroldalak, hogy pert indított a Daimler-Chrysler cég ellen is.

A sajtóbejelentés szerint:"AutoZone violated SCO's UNIX copyrights by running versions of the Linux operating system that contain code, structure, sequence and/or organization from SCO's proprietary UNIX System V code in violation of SCO's copyrights."

azaz, az AutoZone megsértette a SCO szerzői jogait azzal, hogy olyan Linux operációs rendszert futtatott, amelyben a SCO által birtokolt System V kódok, [adat] szerkezetek, szekvenciák vannak.

Bejelentés az AutoZone perről itt. Bejelentés a Daimler-Chrysler perről itt.

Új ATI driverek

Címkék

Az ATI kiadta a linuxos, zárt forrású grafikus driverei következő verzióját, a 3.7.1-et. Az előző kiadásokhoz hasonlóan három különböző XF86 verzióhoz jelent meg. A nemrég megjelent 4.4.0-hoz nem elérhető.

Az új driver támogatja az ATI RADEON 9800 XT-t, és tartalmaz néhány új funckiót is.Bővebb info itt.



Letöltés:

fglrx-4.1.0-3.7.1.i386.rpm

fglrx-4.2.0-3.7.1.i386.rpm

fglrx-4.3.0-3.7.1.i386.rpm

UHU-Linux licenc

Címkék

Megtaláltuk a mindenki számára megnyugtató megoldást! Kidolgozása folyamatban, eredmény -terveink szerint- legkésőbb vasárnap estére (23ó59p) várható!

FreeBSD-SA-04:04.tcp

Címkék

Tárgy: sok out-of-sequence TCP csomag által okozott denial-of-service (DoS)

Kategória: core

Modul: kernel

Bejelentve: 2004-03-02

Közreműködők: iDEFENSE

Érintett: összes FreeBSD kiadás

Javítva: 2004-03-02 17:19:18 UTC (RELENG_4)

2004-03-02 17:24:46 UTC (RELENG_5_2, 5.2.1-RELEASE-p1)

2004-03-02 17:26:33 UTC (RELENG_4_9, 4.9-RELEASE-p3)

2004-03-02 17:27:47 UTC (RELENG_4_8, 4.8-RELEASE-p16)

CVE név: CAN-2004-0171

FreeBSD specifikus: nemFrom "FreeBSD Security Advisories"

Subject [FreeBSD-Announce] FreeBSD Security Advisory FreeBSD-SA-04:04.tcp

Date Tue, March 2, 2004 12:55 pm

To "FreeBSD Security Advisories"

--------------------------------------------------------------------------------


-----BEGIN PGP SIGNED MESSAGE-----

Hash: SHA1

=====================================

FreeBSD-SA-04:04.tcp Security Advisory

The FreeBSD Project

Topic: many out-of-sequence TCP packets denial-of-service

Category: core

Module: kernel

Announced: 2004-03-02

Credits: iDEFENSE

Affects: All FreeBSD releases

Corrected: 2004-03-02 17:19:18 UTC (RELENG_4)

2004-03-02 17:24:46 UTC (RELENG_5_2, 5.2.1-RELEASE-p1)

2004-03-02 17:26:33 UTC (RELENG_4_9, 4.9-RELEASE-p3)

2004-03-02 17:27:47 UTC (RELENG_4_8, 4.8-RELEASE-p16)

CVE Name: CAN-2004-0171

FreeBSD only: NO

I. Background

The Transmission Control Protocol (TCP) of the TCP/IP protocol suite

provides a connection-oriented, reliable, sequence-preserving data

stream service. When network packets making up a TCP stream (``TCP

segments'') are received out-of-sequence, they are maintained in a

reassembly queue by the destination system until they can be re-ordered

and re-assembled.

II. Problem Description

FreeBSD does not limit the number of TCP segments that may be held in a

reassembly queue.

III. Impact

A remote attacker may conduct a low-bandwidth denial-of-service attack

against a machine providing services based on TCP (there are many such

services, including HTTP, SMTP, and FTP). By sending many

out-of-sequence TCP segments, the attacker can cause the target machine

to consume all available memory buffers (``mbufs''), likely leading to

a system crash.

IV. Workaround

It may be possible to mitigate some denial-of-service attacks by

implementing timeouts at the application level.

V. Solution

Do one of the following:

1) Upgrade your vulnerable system to 4-STABLE, or to the RELENG_5_2,

RELENG_4_9, or RELENG_4_8 security branch dated after the correction

date.

OR

2) Patch your present system:

The following patch has been verified to apply to FreeBSD 4.x and 5.x

systems.

a) Download the relevant patch from the location below, and verify the

detached PGP signature using your PGP utility.

[FreeBSD 5.2]

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/C...:04/tcp52.patch

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/C...tcp52.patch.asc

[FreeBSD 4.8, 4.9]

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/C...:04/tcp47.patch

# fetch ftp://ftp.FreeBSD.org/pub/FreeBSD/C...tcp47.patch.asc

b) Apply the patch.

# cd /usr/src

# patch and reboot the

system.

VI. Correction details

The following list contains the revision numbers of each file that was

corrected in FreeBSD.

Branch Revision

Path

- -------------------------------------------------------------------------

RELENG_4

src/UPDATING 1.73.2.90

src/sys/conf/newvers.sh 1.44.2.33

src/sys/netinet/tcp_input.c 1.107.2.40

src/sys/netinet/tcp_subr.c 1.73.2.33

src/sys/netinet/tcp_var.h 1.56.2.15

RELENG_5_2

src/UPDATING 1.282.2.9

src/sys/conf/newvers.sh 1.56.2.8

src/sys/netinet/tcp_input.c 1.217.2.2

src/sys/netinet/tcp_subr.c 1.169.2.4

src/sys/netinet/tcp_var.h 1.93.2.2

RELENG_4_9

src/UPDATING 1.73.2.89.2.4

src/sys/conf/newvers.sh 1.44.2.32.2.4

src/sys/netinet/tcp_input.c 1.107.2.38.2.1

src/sys/netinet/tcp_subr.c 1.73.2.31.4.1

src/sys/netinet/tcp_var.h 1.56.2.13.4.1

RELENG_4_8

src/UPDATING 1.73.2.80.2.19

src/sys/conf/newvers.sh 1.44.2.29.2.17

src/sys/netinet/tcp_input.c 1.107.2.37.2.1

src/sys/netinet/tcp_subr.c 1.73.2.31.2.1

src/sys/netinet/tcp_var.h 1.56.2.13.2.1

- -------------------------------------------------------------------------

VII. References

Eredeti bejelentés itt.

Megjelent a SUSE LINUX Professional 9.0 Upgrade verziója

Első ízben Magyarországon megjelent a SUSE LINUX Professional sorozat upgrade verziója, mely minden olyan felhasználó számára elérhető, aki valamely SUSE LINUX egyéni felhasználóinknak szánt termékkel már rendelkezik és regisztrálta azt. A dobozos terméken szerepel egy címke, mely felhívja a vásárlók figyelmét arra, hogy egy frissítési verzióról van szó. Az Upgrade verzió dobozának tartalma 5 db CD, 1 db dupla-oldalas DVD, valamint egy közel 700 oldalas leírás. A termékhez ingyenesen igénybevehető telefonos és emailen keresztüli támogatás az alaptermékkel megegyező módon szintén 180 nap.

[...]"Hosszú éveken át kaptunk leveleket és telefonokat felhasználóinktól, hogy ott sorakozik a polcukon a SUSE LINUX számos verziója, azonban az évek során már annyi tapasztalatot gyűjtöttek a szoftvereinkkel, hogy hatékonyan tudnának használni egy upgrade verziót is." - nyilatkozta Dr. Szentiványi Gábor, a SUSE LINUX magyarországi irodájának vezetője.

"Hosszadalmas döntés volt az upgrade verzió magyarországi bevezetése, mert a SUSE LINUX professional termékek kifejezetten alacsony ára nehezen teszi lehetővé további kedvezmények nyújtását. Végül teljesítettük felhasználóink visszatérő kérését, és most az eredeti árhoz képest 40 % engedménnyel kínáljuk a SUSE LINUX 9.0 Professional Upgrade verziót."

A terméket mindenki megvásárolhatja, de a telepítési terméktámogatást csak azok a már regisztrált SUSE LINUX felhasználók vehetik igénybe, akik rendelkeznek a SUSE LINUX Professional illetve Personal sorozat bármely 7.X, 8.X verziójával, vagy a SUSE LINUX 8.0 Desktop és a Starter Kit 9.0 termékek egyikével. Az Upgrade verzió szoftverkészlete megegyezik a teljes SUSE LINUX 9.0 Professional magyar kiadáséval, azaz közel 3500 önálló szoftvercsomagot tartalmaz, teljes forráskóddal együtt, a szabadszoftverek szellemében.

A SUSE LINUX 9.0 Professional magyar kiadásának ismertetője a itt, a szoftvercsomagok listája a pedig itt találhatók.

Bővebb infó a www.suselinux.hu oldalon.

Bogofilter

Címkék

Egy ígéretes Spam-filter projekt a bogofilter.



Amiben talán leginkább "menő" a projekt az a Linux, FreeBSD, Solaris, OS X, HP-UX, AIX, RISC OS, SunOS, OS/2... platformok támogatása.

carp(4) nem OpenBSD rendszerekre

Címkék

Tavaly október közepén jelent meg az OpenBSD-ben a CARP. A CARP (Common Address Redundancy Protocol) egy olyan protokoll, amelynek a célja, hogy egy LAN-on lévő közös IP címen több számítógép is osztozhasson, miközben biztosítja bármelyik számítógép kiesése esetén is ennek elérését.

Az UCARP projekt sikeresen portolta az OpenBSD-s CARP-ot más operációs rendszerekre is, például Linuxra.Az UCARP egy portolható userland (felhasználótér-beli) implementációja az OpenBSD-CURRENT carp(4) high-availability (magas rendelkezésre-állású) protokollnak.

A portolási munkák még ugyan folyamatban vannak, de az interoperábilitás már működik a Linux és az OpenBSD között.

Az UCARP-ot sikeresen tesztelték az alábbi OS-ek alatt:

- Linux 2.4

- Linux 2.6

- OpenBSD

- EkkoBSD

- NetBSD

Az UCARP honlapja itt.