pinyo_villany blogja

Torvalds és a security - 1. rész

[...]

"So I personally consider security bugs to be just "normal bugs". I don't
cover them up, but I also don't have any reason what-so-ever to think it's
a good idea to track them and announce them as something special.

So there is no "policy". Nor is it likely to change."

[...]

e-felvi - aki használta, az olvassa el

Tisztelt Jelentkező!

Sajnálattal értesítjük, hogy a www.felvi.hu E-felvételi oldalán 2008. június 27-30. között feltöltött dokumentuma technikai ok miatt nem érkezett meg a központi adatbázisba, annak ellenére, hogy a feltöltést követő üzenetben úgy tájékoztattuk, hogy a feltöltés sikeresen megtörtént, illetve hogy a dokumentum az E-felvételi csatolt dokumentumok táblázatában is megjelent.
A hibát véglegesen elhárítottuk, illetve a csatolt dokumentumok táblázatból töröltük az érintett dokumentumra vonatkozó bejegyzést, így kérjük, hogy az E-felvételin lévő csatolt dokumentumok táblázatban nem szereplő, a felvételi eljárásban benyújtani kívánt dokumentumot szíveskedjen ismételten feltölteni!

A kellemetlenségért szíves elnézését kérve, üdvözlettel:

Educatio Kht.
www.felvi.hu

OP: linux v2.6.22.24-op1 -rc1

http://lkml.org/lkml/2008/5/7/132
http://repo.or.cz/w/linux-2.6.22.y-op.git rc
http://repo.or.cz/w/linux-2.6.22.y-op-patches.git

---


Al Viro (1):
      Fix dnotify/close race (CVE-2008-1375) ...

Li Zefan (1):
      ACPI: check a return value correctly in acpi_power_get_context()

Oliver Pinter (1):
      v2.6.22.24-op1-rc1


---
 Makefile             |    2 +-
 drivers/acpi/power.c |    2 +-
 fs/dnotify.c         |   11 +++++++++++
 3 files changed, 13 insertions(+), 2 deletions(-)

OP: linux v2.6.22.23-op1

aki 2.6.22.y-op-t használ mindenki frissítsen! (CVE-2008-1669)

bejelentés: http://lkml.org/lkml/2008/5/7/90
gitweb: http://repo.or.cz/w/linux-2.6.22.y-op.git
git-tree: git://repo.or.cz/linux-2.6.22.y-op.git
patches-gitweb : http://repo.or.cz/w/linux-2.6.22.y-op-patches.git
tar-bz2: http://students.zipernowsky.hu/~oliverp/kernel-stable/v2.6.22.23-op1.ta…
patch: http://students.zipernowsky.hu/~oliverp/kernel-stable/patch-v2.6.22.23-…
incr-patch: http://students.zipernowsky.hu/~oliverp/kernel-stable/incr/patch-v2.6.2…
chlog: http://students.zipernowsky.hu/~oliverp/kernel-stable/chlog-v2.6.22.23-…
[code]
---
Al Viro (1):
fix SMP ordering hole in fcntl_setlk() (CVE-2008-1669)
Jeff Moyer (1):
aio: only account I/O wait time in read_events if there are active request

GKH: linux v2.6.22.19

We (the -stable team) are announcing the release of the 2.6.22.19
kernel.

It fixes a number of different bugs and all users of the 2.6.22 series
are encouraged to upgrade. It fixes two CVE entries, CVE-2007-3731 and
CVE-2007-3731.

This should be the last release of the .22 kernel series, all users are
encouraged to move to the .24 kernel series at this time.

I'll also be replying to this message with a copy of the patch between
2.6.22.18 and 2.6.22.19

The updated 2.6.22.y git tree can be found at:
git://git.kernel.org/pub/scm/linux/kernel/git/stable/linux-2.6.22.y.git
and can be browsed at the normal kernel.org git web browser:
http://git.kernel.org/?p=linux/kernel/git/stable/linux-2.6.22.y.git;a=s…

thanks,

greg k-h