LINUX.ORG.RU — Русская информация об ОС Linux

Сообщения log1n

Множественные уязвимости в PostgreSQL с возможностью повышения привилегий и отказа в обслуживании.

Новости - Безопасность
Группа Безопасность

В PostgreSQL версий 7.X и 8.X обнаружены уязвимости (CVE-2006-0553 и CVE-2006-0678), позволящюие повысить привилегии либо инициировать отказ в обслуживании. В связи с этим были выпущены версии этой СУБД - 8.1.3, 8.0.7, 7.4.12, 7.3.14.

>>> Подробности

log1n (16.02.2006 12:28:42)

PPP MPPE encryption модуль теперь официально в ядре Linux

Новости - Ядро Linux
Группа Ядро Linux

Эндрю Мортон (Andrew Morton) принял долгожданый патч от Мэта Домша (Matt Domsch) из компании DELL в ядро Linux. Этот патч добавляе возможность шифрования траффика методом Microsoft Point-to-Point. Теперь не нужно после каждого релиза ядра искать и накладывать этот патч вручную.

>>> Подробности

log1n (09.11.2005 2:27:08)

netcraft.com подводит итоги. Под сервером apache хостится более 50 миллионов сайтов и Linux - лидер в области хостинга.

Новости - Linux General
Группа Linux General

Web-сервер Apache преодолел отметку в 50 млн. сайтов, согласно статистике Netcraft за октябрь 2005 г.

Второе место занимает Microsoft IIS с 15 млн.

Общее количество сайтов в интернете за месяц выросло до 74,4 млн.

В рейтинге операционных систем, использующихся для хостинга, 5 мест, включая первое, занял Linux, 4 позиции за разными версиями Windows NT и одно, восьмое место, занимает FreeBSD.

>>> Подробности

log1n (28.10.2005 10:49:37)

Очередная уязвимость в OpenSource проекте - форум phpBB.

Новости - Безопасность
Группа Безопасность

Данная уязвимость позволяет удаленно получить шелл на систему с правами пользователя, от которого запущен apache. Вы получаете полноценный шелл и можете исполнять любые команды и запускать любые файлы, в том числе созданные вами же. Имеется в наличии эксплойт.

Особенно полезно будет узнать про эту уязвимость людям, которые считают, что локальные уязвимости - это нестрашно. Эта уязвимость - живой пример тому, как за одну секунду локальная уязвимость (например в ядре) становится удаленной.

>>> Эксплойт

log1n (01.07.2005 15:44:34)

О Сервере - Правила форума
http://www.linux.org.ru/

Rambler's Top100 Рейтинг@Mail.ru