LINUX.ORG.RU

Сообщения anonymous_sama

 

Princeton University security issue

Форум — Security

А еще серьезный вуз да. Фу такими быть 777 во все поля. Случайно сейчас сам нашел.
ftp://ftp.cs.princeton.edu/pub/
ftp://ftp.cs.princeton.edu/pub/cs126/
ftp://ftp.cs.princeton.edu/pub/cs226/
ftp://ftp.cs.princeton.edu/pub/people/
Таки да может представительство но все-таки. Письмо уже отправил.

anonymous_sama
()

[округляй][насилуй]Google plus LOR круг

Форум — Talks

Кто-нибудь расшарте свой круг gplus чисто с людьми с лора.
Для этого нужно зайти в круг и нажать «Share this circle» если что.

anonymous_sama
()

[баян][решето][в поиске вроде нет]Exim обнаружена критическая уязвимость

Форум — Talks

В почтовом сервере Exim обнаружена критическая уязвимость, позволяющая организовать удаленное выполнение кода на почтовом сервере, на котором включена поддержка DKIM-верификации (DomainKeys Identified Mail) входящих сообщений.

Для атаки злоумышленник может отправить на сервер жертвы письмо, содержащее специально оформленную DKIM-сигнатуру, указанную в заголовке «DKIM-Signature:». При наличии в поле «i», используемом для идентификации, блока данных, в котором присутствуют символы «%», в процессе проверки валидности отправителя почтовый сервер интерпретирует символы «%» как управляющие команды форматирования строки. Проблема присутствует в участке кода функции «dkim_exim_verify_finish()» (src/dkim.c), ответственном за вывод данных в лог. Ошибка может привести к повреждению содержимого памяти и потенциальной возможности выполнения кода злоумышленника с правами пользователя, под которым работает почтовый сервер exim.

Уязвимость обнаружена разработчиками Exim после жалобы одного из пользователей на крах в случае наличия символа процента внутри DKIM-сигнатуры. Проблема проявляется только в конфигурациях Exim, начиная с версии 4.70, с включенной поддержкой DKIM.
http://secunia.com/advisories/44467/

 ,

anonymous_sama
()

[не нужно]Gelbooru downloader

Форум — Talks

Есть у кого-нибудь рабочее на данный момент решение?
Желательна поддержка нескольких тэгов. Пробовал перловый Danbooru Downloader и еще пару скриптов не работает. Проекты на googlecode где числится поддержка gelbooru уже не тянут. Я в печали.

anonymous_sama
()

[баян][нет в поиске]Локальная Root-уязвимость в X.Org

Форум — Talks

Критическая уязвимость в утилите xrdb, позволяющая локальному злоумышленнику выполнить свой код с привилегиями суперпользователя. Запуск кода производится через передачу специально оформленного имени хоста, содержащего экранированные спецсимволы. Выполнение кода производится в момент запуска дисплейного менеджера, в котором для загрузки базы ресурсов от имени суперпользователя используется утилита xrdb.

Проблемное имя хоста может быть передано двумя путями: через DHCP или xdmcp. В первом случае злоумышленник должен иметь административный доступ к DHCP-серверу или физический доступ к локальному сегменту сети. Во втором случае на атакуемой системе должна присутствовать возможность удаленного входа по xdmcp и злоумышленник должен иметь локальный аккаунт в системе. Проблему обнаружил Себастьян Крамер (Sebastian Krahmer) из команды по обеспечению безопасности SUSE Linux. Уязвимость исправлена в xrdb 1.0.9 (в состав последнего релиза X11R7.6 по прежнему входит уязвимая версия xrdb 1.0.7).

 

anonymous_sama
()

[browser] [qt] [webkit] [возможно баян] Qt Web Browser

Форум — Talks

http://www.qtweb.net/
Натолкнулся тут. Весьма годный браузер оказался. Addblock встроенный есть.
Думаю для тех кто не использует отдельный .css стиль и javascript для почти каждого сайта оценит.

 , ,

anonymous_sama
()

[scala][swing][example][helloworld][netbeans] Взлетит или не взлетит

Форум — Development

И так есть простой банальный сабжевый пример, который причем якобы работает в netbeans т.е. окно с кнопочкой я наблюдаю.
Но если я запускаю(java -jar filename.jar) уже собранный тем же netbeans пример то наблюдаю такое:

Exception in thread "main" java.lang.NoClassDefFoundError: scala/ScalaObject
        at java.lang.ClassLoader.defineClass1(Native Method)
        at java.lang.ClassLoader.defineClassCond(ClassLoader.java:632)
        at java.lang.ClassLoader.defineClass(ClassLoader.java:616)
        at java.security.SecureClassLoader.defineClass(SecureClassLoader.java:141)
        at java.net.URLClassLoader.defineClass(URLClassLoader.java:283)
        at java.net.URLClassLoader.access$000(URLClassLoader.java:58)
        at java.net.URLClassLoader$1.run(URLClassLoader.java:197)
        at java.security.AccessController.doPrivileged(Native Method)
        at java.net.URLClassLoader.findClass(URLClassLoader.java:190)
        at java.lang.ClassLoader.loadClass(ClassLoader.java:307)
        at sun.misc.Launcher$AppClassLoader.loadClass(Launcher.java:301)
        at java.lang.ClassLoader.loadClass(ClassLoader.java:248)
        at scalaapplication5.Main.main(Main.scala)
Caused by: java.lang.ClassNotFoundException: scala.ScalaObject
        at java.net.URLClassLoader$1.run(URLClassLoader.java:202)
        at java.security.AccessController.doPrivileged(Native Method)
        at java.net.URLClassLoader.findClass(URLClassLoader.java:190)
        at java.lang.ClassLoader.loadClass(ClassLoader.java:307)
        at sun.misc.Launcher$AppClassLoader.loadClass(Launcher.java:301)
        at java.lang.ClassLoader.loadClass(ClassLoader.java:248)
Теперь вопрос: Насколько это нормальное поведение и с чем это может быть связанно?

 , ,

anonymous_sama
()

[spam][мишень]Пришло в почту

Форум — Talks

Как это понимать?
Подобное что-нибудь приходило?

 

anonymous_sama
()

Mplayer инфо о используемых кодеках

Форум — Multimedia

Как посмотреть кодеки которые используются видео-файлом? По идеи должна быть одна опция mplayer'а или mencoder'а, но в ходе краткого просмотра man'а mplayer'а и гугления что-то не нашел.
Сам смотрю чаще через gui smplayer, там в информации о файле вполне понятно для меня отражены используемые кодеки. Но, виндо-тролли на одном трекере негодуют и просят отсчет оля медиа плеер классик или хз какой плеер короче что-то наподобие этого.
Выручайте!

anonymous_sama
()

OpenBSD 4.8

Форум — Talks

Уже 2-й день с выхода, что-то новости не видел.
Страница релиза
changelog
Песня в ogg
В mp3

anonymous_sama
()

[WTF][жпг] JPEG 2000

Форум — Talks

Не смог открыть файл JPEG 2000 странно почему. Gwenview зависает, gimp пишет что не поддерживает подозреваю что возможно что-то с самим изображением. Если сможете открыть прошу конвертнуть в какой-нибудь другой формат ну или хоть заскриншотить что там.
Собственно сам файл

 

anonymous_sama
()

[большой брат][тайна}SCP

Форум — Talks

Я просто оставлю это здесь
Для размышления:

Организация SCP

Тайная для человечества, организация SCP находится вне пределов юрисдикции. Она наделена соответствующими полномочиями и поручениями всех основных мировых правительств и имеет задачу сдерживания проблем, которые ставят под угрозу естественность и нормальность этого мира.

Многие из SCP-артефактов представляют собой как физическую опасность для людей, так и психологическое недоверие в обыденных вещах, их личных убеждениях, и давление в повседневной жизни. Например, человека может весьма беспокоить артефакт SCP-126, имея в виду его количество и возможность проявления в любое время. Например, факт, что человечество находится под угрозой SCP-008 или SCP-058. Например, вероятность того, что многие люди будут помогать или даже поклоняться таким артефактам, как SCP-076 или SCP-882.

 

anonymous_sama
()

[стихач] [dos] [bash] Bash

Форум — Talks

Bash

Bash... Черной пеленой экран заполнил чистый bash,
Мышь - стала вдруг квадратной, удалил я gpm.(и за чем она теперь?)
Я убил X'ы вот уже 7-е чертовы X'ы,
Я свалился в bash - и тогда я вспомнил,
Это счастье вот оно!

Тихий жесткий диск, а железо прямо под моей рукой,
Загрузилось, эх давай-как мы посмотрим что почем.
Загружайся в bash и давай работай своей умной головой,
Посмотри же сам ведь bash не сказка, хоть тебе хватало и его.

Слезы на очках... Странные очки, а может слезы на лице...
Bash заполнил все - все, что было лишним в этих долбанных WM,
Запустил mc, и он на F8 удалял мне все подряд.
Фоточки подруги, может даже больше, общим весом в шестьдесят.

И представил я: LOR наводнился вдруг разумными людьми:
Троллей больше нет, bsd'ун вдруг линуксоида при людях обнял.
Дистросрача больше нет, позабыли все про прочий геморрой,
Люди входят в bash, словно в Рай заходят в bash,
Нормальный, чистый bash...

Написал по мотивам DOS
Да тут мог быть ksh и zsh наконец, но bash просто подошел по рифме, да и все-таки он более распространен(не стоит разводить насчет, этого войну тут)
И таки да, песня не призывает сносить X'ы
В качестве основы таки брал SaAnVi - Dos, там текста больше.

 ,

anonymous_sama
()

[возможно баян]БД на 100млн юзеров

Форум — Talks

Skull Security «поделился» базой из 100 млн. пользователей Facebook.
А теперь радостные возгласы хомячков: YOU FUCKING CUNT! YOU DIRTY SCAMMING BASTARD! THIS INFORMATION IS PRIVATE YOU SON OF A BITCH! I'D LIKE TO BEAT YOU TO PULP YOU COCKSUCKER!

This is awesome and a little terrifying.

Just a list of names.
Lusifer, you're on BBC! http://www.bbc.co.uk/news/technology-10796584

thepiratebay.org/torrent/5722635/Facebook_directory_-_personal_details_for_100_million_users
Да я уже качаю.

anonymous_sama
()

Очередной скрин; жизнь есть

Галерея — Скриншоты

Тема: GTK+ kde4
Рабочее пространство: Silicon
Шрифты: Sans Serif 7
В Yakuake: Droid Sans Mono 7
Браузер: Opera dev current

 , ,

anonymous_sama
()

[копирайты][паника] Авторские произведения на сайте

Форум — Talks

На своем сайте, среди прочего будет обширная коллекция стихов, как защитить от хитрых любителей халявы? А, именно в не коммерческих целях воровство это ерунда, а вот вдруг кто-нить напечатает стихи под своим авторством и начнет продавать. На западе с этим все много проще. Тема уже пробегала. После долгого копания я понял,что в этой стране и СНГ любой может присвоить твое творчество. А именно GFDL не заюзать,Creative Commons среди стран нет. Получения сертификатов и id спец органов стоят огромных денег и времени и надо для каждого произведение. Со софтом все проще хоть. Вообще хочется что-то по типу лицензии BSD и что-бы точно работало, а именно в электронном виде, что я запостил пусть делают, что угодно я буду рад даже (желательно конечно, чтобы ссылку на оригинал, но это ладно). Именно волнует, чтобы какой-ть муд*к не распечатал и не стал массово продавать. Да хотел уже обратиться к одной конторке, но после http://www.copytrust.ru/m_register_info.php?rid=07N-4O-D3 понял что все без толку. Надеюсь, кто-нить осилит прочитать и как-то помочь, может и юристы найдутся.
Lorcode'ом уже расставлять не стал сегодня уже сверх сильно устал...
Получается плачевно: c нормальными людбми творчеством своим не поделишься, а плохие люди и так украсть сумеют.

 

anonymous_sama
()

Домен .us

Форум — Talks

Если я зарегистрирую, домен в .us и сайт будет не на английском могут ли отобрать? Да и поговаривают, что можно владеть только резидентам США так ли это? Были ли прецеденты?

anonymous_sama
()

{шок} http://linuxhacker.ru/

Форум — Talks

Лор послал сюда, такой няшный, даже гламурный сайтик с интересными фоточками.
Да, и там даже файлопомойка :
http://linuxhacker.ru/hum/
Ну и потом это:
http://verygreen.narod.ru/photos/index.html
Как это понимать? Лор захватили инопланетяне?

anonymous_sama
()

{Бред} Бред с рассуждениями про копирайты и анонимость

Форум — Talks

http://www.i-rs.ru/Stat-i/Kopirajt-dolzhen-umeret Вообщем статья горячая смесь, долго отходила, после такого высококачественного бреда.

anonymous_sama
()

Just KDE4.3

Галерея — Скриншоты

Иконки oxygen неожиданно хорошо вписались. До, этого почти всегда юзала Tango, а потом Tango KDE. Кеды на редкость не убиваемые:D Соответственно плазма живет без проблем.

 kawai, , ,

anonymous_sama
()

RSS подписка на новые темы