Aktív fórumtémák

Tárgy Válaszok Legutóbbi beküldés Fórum Szerző
  Deus Ex 1 Unreal Engine 5 mod 10  2025-09-10T21:00:06+0200 Játékok jevgenyij
  [Megoldva] Roidmi károsultak fóruma (Roidmi csődbe ment, így nem használhatók tovább bizonyos eszközeik) 51  2025-09-10T20:39:05+0200 Közösségi kerekasztal Charybdis
  "15 éves tinédzser hekkelte meg állami intézmények informatikai rendszereit" 15  2025-09-10T20:15:32+0200 HUP cikkturkáló trey
  reMarkable 2 271  2025-09-10T18:46:11+0200 Notebook, laptop, mobiltelefon ... _Franko_
  [Szavazás] Át kellene állni a többkulcsos adórendszerre Magyarországon? 503  2025-09-10T18:37:50+0200 HUP cikkturkáló trey
  Kamera elhelyezésénél kinek a jogai fontosabbak? 125  2025-09-10T16:47:57+0200 Hálózatok egyéb kikepzo
  Írj egy szerinted igaszságos SZJA számoló függvényt 191  2025-09-10T16:32:52+0200 Közösségi kerekasztal EspOS
  I5 gen3 proci win11 telepítése 14  2025-09-10T16:27:33+0200 Microsoft Windows zslaszlo
  Visa kártya adatok elmentés engedély nélkül 88  2025-09-10T16:09:54+0200 Security-all kikepzo
  PAL/SECAM/NTSC láma 33  2025-09-10T15:47:17+0200 Miniszámítógépek, SBC-k plt
  Adatmentés - rsync és pull 10  2025-09-10T15:01:35+0200 Debian GNU/Linux Luckye
  Tönkrevághatja az SSD-ket és HDD-ket a Windows 11 legújabb frissítése 43  2025-09-10T14:38:38+0200 HUP cikkturkáló DL3V1
  Egy par linkeleses tema/kerdes 2025-09-10T14:28:19+0200 C/C++ apal
  terraform.tfstate elveszett 2025-09-10T10:24:11+0200 Szkriptek: Python, Perl, Bash, ... ardi
  Unaloműző online játékok és azok eredményei #2 764  2025-09-10T08:52:37+0200 Játékok trey
  Proxmox -> Truenas ZFS sebesség kritikán aluli 15  2025-09-10T08:08:34+0200 Virtualizáció zsomLEE
  ESP-01 + Tasmota + Relé 129  2025-09-10T06:46:08+0200 Közösségi kerekasztal hnsz2002
  [PuppyLinux] BookwormPuppy32 telepítés 24  2025-09-10T06:24:30+0200 Debian GNU/Linux hrgy84
  π ≈ 4/√φ 32  2025-09-09T14:42:27+0200 Közösségi kerekasztal EspOS
  (lib)ELF for dummies? 14  2025-09-09T11:47:27+0200 Fejlesztés apal

DSA-135-1: libapache-mod-ssl - puffer túlcsordulás / DoS

Címkék

Csomag: libapache-mod-ssl


Probléma típus: puffer túlcsordulás / DoS


Debian-specifikus: nem

A libapache-mod-ssl csomag lehetővé teszi, hogy SSL funkciókat használjunk ki apache webszerverben. Újabban hibát találtak a .htaccess fileok kezelésében, amely lehetővé teszi nem kívánatos kód futtatását a szerveren a web szervert futtató felhasználó nevében, alkalom nyílvat DoS támadásra (killezve az apache gyerek processzét), és lehetővé teszi, hogy a támadó átvegye az irányítást az apache gyerek (child) processz felett. A hibáról bővebb leírást itt találsz.

A hiba javítva van a libapache-mod-ssl_2.4.10-1.3.9-1potato2 csomagban (potato), és a libapache-mod-ssl_2.8.9-2 csomagban (woody). Azonnali frissítést javaslunk.

Az eredeti hibajelentés: DSA-133-5


Frissétésről szóló FAQ

DebConf 2

Címkék

A második Debian Konferenciát (DebConf2) ezen a héten pénteken nyitják meg, a helyszín Kanada, Ontarió állam, a torontói York egyetem. A rendezvény 2002.06.07 - 09-ig. péntektől vasárnapig tart. A rendezvényen legkevesebb 80 küldött vesz részt, amelyek a világ minden pontjáról érkeznek, pl: Japán, Ausztrália, stb.

Bővebb információ az eseményről itt és itt.

Kapcsolódó hírek:


DebConf 2 Regisztráció

KSE-MIII bekerült a FreeBSD Current (5.0) -be

Címkék

Julian Elischer emailben bejelentette, hogy a KSE - Kernel Scheduled Entities Milestone III bekerült a FreeBSD Current forrás ágába. Julian szerint még néhány bug maradt a kódban, de úgy tűnik, hogy egy alapjaiban működő kódot készítettek.A KSE Project egy nagy erőfeszítés arra, hogy a multi-threaded alkalmazások jobban skálázhatóak legyenek, és jobb teljesítményt adhassanak, különösen SMP (több processzoros) környezetben. A munka magában foglalja a különböző kernel adat szerkezetek jelentős újraírását. A KSE Project részét képezi a FreeBSD "következő generációs" symmetric multiprocessing project-jének ("SMPng").

GNOME2 telepítése Debian SID-re

Címkék

{ers}thuglife tegnap nagyon unatkozott, és nekiállt GNOME2-t telepíteni a Debian SID-je alá. Le is írta a tapasztalatait, hátha van olyan aki követni szeretné. Aki nekivág, az készítsen maga mellé élelmet, hideg italt, stb., mert szüksége lehet rá. Ahogy tegnap elnézetem ez a telepítés eltartott neki kora délutántól késő estig =)



Lássuk a leírását:



Ez itt egy rövid leírás arról, hogy hogyan is lehet belőni GNOME2-t SID alá.

Előszőr is szokás szerint adjuk hozzá a /etc/apt/sources.list hez a következő sorokat:

deb http://ftp.us.debian.org/debian/ ../project/experimental main

deb-src http://ftp.us.debian.org/debian/ ../project/experimental main

deb http://www.hadess.net/ /debian/

deb-src http://www.hadess.net/ /debian/

deb http://people.debian.org/~walters/debian/staging/ ./

deb-src http://people.debian.org/~walters/debian/staging/ ./

deb ftp://ftp.debian.org/debian/project/experimental/main/binary-i386/ ./

Ezek közül mindet rakd be! Fontos mivel a legfrissebb javításokat így kaphatod meg. Addig kell ezeket használnod, amíg véglegesen be nem kerülnek a binárisok az unstable-be. Szükséged lesz még egy /etc/apt/preferences filera aminek a tartalma a következő legyen:

Package: *

Pin: release a=experimental

Pin-Priority: 500

Ezeket kommentezd ki amikor más dolgot csinálsz dpkg ill. apt-get használatával. Tehát erre csak akkor van szükséged, amikor GNOME2-t upgrade-elsz, vagy telepítesz. És már mehet is a dolog:

apt-get install gnome2

Ez alapból nem sawfish-t telepít fel, hanem metacity ablakezelőt. Ezt persze utána kicserelheted.

Röviden ennyi lenne. Utána gnome-session mint regen ;]

Sok szerencsét, és jó szórakozást.

U.I. : Elviekben az 1.4-es GNOME programok működnek itt is, mivel a regi 1.4-es libek nem kavarnak GNOME2-vel.

Új kezdeményezés

Címkék

A mai napon indítottunk útjára egy projektet, amelyhez reményeink szerint egyre többen fognak a jövõben csatlakozni: egy magyar fejlesztésû linux disztribúció, melynek fejlesztésébe akárki beszállhat...



Részletekért keresd fel a http://linux.psoftwares.hu címet, jelentkezni fejlesztõnek itt tudsz...

NetBSD vs. OpenBSD: Theo zabos, mert leveleit moderálják a NetBSD levlistán

Címkék

A szokásos régi harc látszik kiújulni a NetBSD és az OpenBSD fejlsztők között. Köztudott dolog, hogy Theo de Raadt a NetBSD csapatban kezte a munkáját, majd később eltávozott a onnan, és kb. 80 fejlesztővel megalapította az OpenBSD projectet. Köztudott hogy de Raadt és a régi NetBSD fejlesztők között volt némi feszültség.

Az OpenBSD tagok néhány levelet küldtek a tech-security@netbsd.org levelezési listára az "OpenSSH Priv Sep and Remote Exploit?" témában. Theo úgy vette észre, hogy leveleiket filterezik/moderálják a listán, és ezért kicsit mérges lett.

Ezért úgy döntött, hogy megszakítja a NetBSD csapattal a biztonsági hibákra vonatkozó levelezést mindaddig, míg a levelezési lista filterezésének a policy-ját meg nem változtatják.

Theo de Raadt levele:

"Miután 3 levelet is láttam - amely tőlem származik - a tech-security@netbsd.org-on filterezve (ők úgy mondják, hogy moderálva), úgy döntöttem, hogy nem hozom a NetBSD fejlesztők tudtára, ha biztonsági hibát találok.

A legutolsót ma korán találtam, értesítettem itojun-t, és be fog kerülni hamarosan a netbsd ktrace kódba.

[..]

Ez volt az utolsó biztonsági figyelmeztetés mindaddig, amíg a policy nem lesz áttekintve és megváltoztatva."



itojun válasza:"Közreműködök mind a NetBSD mind az OpenBSD fejlesztésében. Szerintem nagyon hasznos, hogy ha találok egy bugot az egyik oldalon, akkor azt fixálom a másikon is. Amíg ezt csinálom, a bugokat megbeszélem Theo-val és másokkal is. Mi értesítjük mindegyiküket. Theo (és mások) küldenek nekem egy feljegyzést, ha biztonsági hibát találnak.

Ha az értesítés megszűnik a moderálás miatt, akkor nagy bajban leszek. Nem tudom a NetBSD kódot fixálni azonnal, amikor az OpenBSD-ben fixálják a hibát. És ezekben a napokban a késlekedés nagy baj lehet a NetBSD-re nézve, mert a script kiddiek figyelik a megjelenő hibákat a különböző OS-ekre, megírják a támadó scripteket, és megpróbálják azokat más OS-eken is. A NetBSD és az OpenBSD egy tőről fakad, számos olyan támadás, amit az OpenBSD-sek jeleznek, az működik a NetBSD-n is.

Én megértem a csatákat, amik a múltban voltak, de hiszek benne, hogy itt az idő túllépni azokon.

itojun"

Ezek után ma egy újabb levelet küldött itojun Theo-nak, amelyben megígéri, hogy nem lesz moderálás a NetBSD oldalról, vagy ha lesz, akkor a moderálás formája publikus lesz. Viszont cserébe Theo-tól azt kérik, hogy ne legyen a részéről több fenyegetés, és jobban válogassa meg a szavait, mert a "régi netbsd-s fiúk" kiabálni fognak rá/okolni fogják.

Itt tart az ügy. Nem lenne jó ha megszűnne a kommunikáció a két BSD fejlesztő gárda között. Nem lenne jó mert ennek lehet, hogy leginkább a felhasználók innák meg a levét. Azért is, mert számos dolgot használunk nap-mint-nap a BSD fejlesztésekből, és ha a két csapat a biztonsági hibákat eltitkolná egymés elől, az a megoldás, a fixek késlekedését is magával hozhatná. Több szem többet lát alapon.

Reméljük a legjobbakat.

Bugok: Apache féreg pontosabb leírása, binárisa, forráskódja

Címkék

Domas Mituzas (az előző cikkben említett programozó) egy levélben részletes leírást adott a féregről. Az általuk felállított csapda-rendszer fogta meg a férget. Egy élesben működő Apache 1.3.24-es szervert használtak a "befogáshoz". A további vizsgálatok céljából közzé tette a .a és .uua binárisokat, és az apache-worm.c forráskódot.

Bővebb információ a folytatásban:From: Domas Mituzas

Bugok: Figyelem itt az új Apache féreg

Címkék

A ZDNet egyik cikke a "Watch out for new Apache worm" címet kapta.

A féregnek még nincs neve - csak FreeBSD rendszereken él meg - saját flood hálózatot épít - más (nem FreeBSD) rendszereket is DoS-olhat - várható a megjelenése Linux/Solaris/Unix rendszerekre is

A cikk szerint a biztonsági szakértők azon dolgoznak, hogy dekódolják az a férget, amely a kb. 2 hete ismert Apache hibát használja ki. A féreg egyelőre csak a FreeBSD alapon futó, biztonsági patchel nem rendelkező Apache szervereken képes terjedni. Bár voltak emberek akik az jelentették, hogy a féreg képes megfertőzni a más rendszern futó Apache szervereket világszerte.

"Ez terjed" - mondta Domas Mituzas, aki rendszer fejlesztő a Microlink Systems-nél, amely egy balti információ-technológiai cég. "Lengyelországból ért el minket, de a megjegyzések olaszul vannak, tehát jöhetett a világ bármely pontjáról."A féreg előzetes vizsgálata után a 19 éves litván programozó azt állítja, hogy a féreg úgy lett tervezve, hogy képes legyen hálózati floodolásra a kompromittált szerverek között, és felhasználható D0S (Denial of Service) típusú támadásra.

Next Generation POSIX Threading 2.0

Címkék

Megjelent az első hivatalosan is stabilnak minősített verziója a régi 'pthread' szálkezelő könyvtár leváltását megcélzó kezdeményezésnek, a következő generációs POSIX szálkezelésnek.Az alapot a GNU Pth nevű thread program jelentette, mely felhasználói szinten futó szálkezelést valósít meg egy processzoron. A fejlesztés célja egy általános, többek között linuxon is futó N:M alapú szálkezelő könyvtár létrehozása volt. Lényege, hogy az adott alkalmazás által igényelt M szálakat nem M külön fizikai szálként kezeli (mint az 1:1 alapú szálkezelésnél), hanem a processzorok számától egyenes arányban függő N számban. Egyik hátránya a szálak közötti átkapcsolás nem teljesen automatikus, így esetenként a programban is támogatni kell. Előnye viszont a sokkal gyorsabb szálkezelés, ami sok processzoros SMP és NUMA rendszereknél elengedhetetlen.

ftp.netbsd.org leállás - upgrade miatt

Címkék

A NetBSD csapat upgrade-li az ftp://ftp.netbsd.org-ot 2002. június. 29-én szombaton, azaz holnap. A leállás ideje reggel 9 óra pacifikus időszámítás szerint. A leállás oka hardver csere és operációs rendszer revízió. A leállás remélhetőleg nem vesz igénybe több időt mint 4 óra, de ez függhet attól, hogy milyen gyorsan tudják az adatokat áttölteni a régi gépről az újra.

Bejelentés:To: netbsd-announce@netbsd.org

Subject: ftp.netbsd.org downtime Sat, June 29, 9am Pacific time

From: Michael Graff

Date: 28 Jun 2002 01:02:14 -0700

Sender: netbsd-announce-owner@netbsd.org



-----BEGIN PGP SIGNED MESSAGE-----



Hash: SHA1

We are upgrading the hardware on ftp.netbsd.org on Saturday, June 29, 9am Pacific (12 noon Eastern) to upgrade hardware and its OS revision.

I hope to keep the downtime to less than 4 hours, but it depends entirely on how fast the data can be copied from the old to the new machine. However, I'm planning for a 8 hour window in case something goes wrong. Mail will be sent when things return to service.

- --Michael

-----BEGIN PGP SIGNATURE-----

Version: GnuPG v1.0.7 (NetBSD)

Comment: See http://www.flame.org/~explorer/pgp for my keys

iD8DBQE9HBgGl6Nz7kJWYWYRAjXBAJ0Q8X+jxU0jwO5dt7G6Tx

5K61u6KACfWiFI

CXvuNuUMfkqSgoQAGHk4Q1Y=

=RGQz

Jobb hír a telefonról internetezőknek

Címkék

Nem kimondottan Unix hír, de sokakat érint:

A szaktárca 3 milliárd forinttal támogatja az internetezést

"A Matáv és az Informatikai és Hírközlési Minisztérium között folytatott tárgyalások eredményeként várhatóan augusztus 1-jén új, kedvező árú internet-csomagok jelennek meg a hazai piacon, és bevezetésükig nem szűnik meg a 150 forintos, úgynevezett éjszakai kedvezmény. Az új kedvezményes csomagok ára jóval a jelenlegi piaci árszint alatt lesz.""A közlemény szerint a minisztérium tárgyalást kezdett a távközlési szolgáltatókkal, hogy az ország teljes területén közel azonos feltételek mellett legyen mindenki számára hozzáférhető az internet használat. A szakminisztérium kezdeményezte, hogy a kormány és a szolgáltatók azonos nagyságrendű támogatást adjanak a kedvező internet elérési díjak kialakítása érdekében. A támogatások az előzetes kalkulációk szerint évente 3 milliárd forint költségvetési forrást igényelnek. A felhasználók azonban összesen 6 milliárd forinttal fizetnek kevesebbet az internethozzáférésért, hiszen a szaktárca kezdeményezése alapján a szolgáltatók a kormány támogatásával azonos nagyságrendben csökkentik a világháló elérésének díjait. A körvonalazódó új kedvezményes csomagok havi 15, illetve 40 órás internetezést biztosítanak, ehhez a kormány percenként 0,77 forint percdíj-támogatást garantál a várhatóan egy-két évre megkötött szerződések alapján."

KDE 3.0.2 .deb csomagok tesztelésre

Címkék

A szokásos helyről elérhetők a KDE 3.0.2-es teszt jelleggel elkészített Debian csomagjai. A csomagok Debian SID-hez készültek, a csomagoló nem ajánlja már Debian verziókon való telepítését. Ha a rendszereden már telepítve van a 3.0.1-0.1 verzió, akkor előtte el kell követni ezt:

dpkg --purge --force-depends kdelibs4-bin kdelibs4-data

Az apt sorok az i386 platformhoz:

deb http://kde3.geniussystems.net/debian ./

deb http://kde.debian.co.nz/debian ./

deb http://kde.ping.uio.no/i386 ./Ha a csomagok nem mennének fel a rendszerre simán, akkor ne nagyon erőltessük. A dpkg --force-* dolgot NE használjuk, mert egy teljes újratelepítés lehet a jutalmunk.

Warcraft III Linux alatt Winex-szel

Címkék

Nem régen jelent meg a Blizzard nagy sikerű játékának a Warcraftnak, a harmadik része. Én megszállott játékos vagyok, nyomatom is ezerrel. De van egy bánatom:

Csak windows futtató bináris van hozzá (egyelőre). A szerencsétlen megszállott gamereknek ilyenkor elő kell venniük a jól elrejtett Windows rendszerüket, és azon nyomatni a játékot. Sajnos ez így lesz addig, míg a játékokat fejlesztő cégek nem tekintik a Linux felhasználókat fizetőképes embereknek. Néhány komolyabb cég élen jár a Windows játékok Linuxra való portolásában, sőt egyesek kimondottan Linuxon fejlesztenek, majd a kész játékot portolják Windowsra. Szép is lenne ha minden komolyabb játék megjelenne natív Linux támogatással. Amíg ez nem valósul meg, maradnak az emulátorok.

A Warcraft III esetében nincs szükség Windowsra. {ers}thuglife-nak sikerült Winex segítségével életet lehetni a gamesbe. Lássuk, hogyan álljunk neki:CSAK ÍGY MŰKÖDIK!!!

Ottawa - Kernel Fejlesztők Csúcstalálkozója

Címkék

Idén Ottawában rendezték a már szokásosnak mondható Linux Kernel Fejlesztők Csúcstalálkozóját. Az idei rendezvényen mintegy 80 fejlesztő vett részt. A találkozó legfontosabb témái a 2.5-ös kernel fejlesztése körül forogtak. Lássuk miről szólt a 2 napos találkozó:hackers

OpenBSD: A legenda vége

Címkék

Legendák szóltak arról, hogy az OpenBSD mennyire biztonságos operációs rendszer, hogy a készítők legfontosabb szempontja a fejlesztés során a biztonság, és hogy inkább nem adnak ki egy releaset mintsem kockáztassák a rendszer biztonságát.

Hogy ez mennyire igaz, az OpenBSD project ezt a woboldalán éveken keresztül hirdette:

"Távolról kihasználható hiba nélkül x.y éve, default telepítéssel"

Így volt ez eddig....Ahogy az előző cikkben írtam, ez a hét nem az OpenBSD fejlesztők hete volt. Megtört a híres, majdnem 6 évig tartó sikersorozat, és most már nem igaz a legendás mondás.

OpenBSD: Potenciális puffer túlcsordulás a DNS resolverben

Címkék

Ez a hét nem az OpenBSD csapat hete az biztos. Egy potenciális puffer túlcsordulási hibát találtak az OpenBSD DNS (Domain Name Service) resolverében. A hiba az összes architektúrát érinti:

025: SECURITY FIX: June 25, 2002

A potential buffer overflow in the DNS resolver has been found.

A source code patch exists which remedies the problem

OpenSSH bug bejelentés

Címkék

Amit "vártunk", megérkezett :( Az ISS bejelentette az OpenSSH hibáját.




URL:

bvlive01.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=20584Az ISS leírása alapján a hiba a challenge-response authentikációs részben van, egy speciális válasszal buffer túlcsordulás idézhető elő, ami vagy DoS-t eredményezhet, vagy jogosultságszerzést.