anonymous@RULINUX.NET~# Last login: 2025-05-16 06:57:18
Регистрация Вход Новости | Разметка | Пользователи | Галерея | Форум | Статьи | Неподтвержденное | Трекер | Правила форума | F.A.Q. | Ссылки | Поиск

Новости  29 30 31 32 33 34 35 36 37   
Добавить новость

В почтовом сервере Exim 4.80.1 устранена критическая уязвимость

subsection
Скрыть

Разработчики почтового сервера Exim сообщили, что во всех версиях, начиная с 4.70 и заканчивая 4.80 включительно, найдена уязвимость, которая позволяет удалённому атакующему теоретически получить полный доступ к системе на которой запущен Exim. Уязвимость проявляется в конфигурациях с подсистемой DKIM, которая включена по умолчанию и присутствует в большинстве сборок Exim в разных дистрибутивах.

Ошибка найдена в коде с реализацией протокола аутентификации подлинности e-mail сообщений DKIM (DomainKeys Identified Mail) и проявляется из-за отсутствия достаточной проверки данных, возвращаемых удалённым DNS-сервером, что позволяет выполнить произвольный код при декодировании специально оформленного DNS-ответа. Для эксплуатации уязвимости достаточно отправить email с домена, который обслуживается подконтрольным злоумышленникам DNS-сервером, и на запрос сервера жертвы вернуть специально модифицированный DNS-ответ.

Для исправления бреши в безопасности был выпущен внеплановый корректирующий релиз Exim 4.80.1, который отличается от версии 4.80 только исправлением вышеупомянутой уязвимости. В настоящий момент в процессе подготовки находится значительный релиз 4.82, который было решено не выпускать раньше времени, так как он ещё не в полной мере протестирован. Ошибка была найдена при проведении внутреннего аудита кода компонента Exim, отвечающего за подписание и верификацию DKIM записей.

Для временного решения проблемы без пересборки и обновления приложения, в секции cl_smtp_connect или acl_smtp_rcpt файла конфигурации можно добавить строку "warn control = dkim_disable_verify". Обновления с исправлением уязвимости в настоящий момент доступны только для Debian, Ubuntu и FreeBSD. Статус выхода исправлений для остальных систем можно отследить на следующих страницах: Gentoo, Mandriva, openSUSE, CentOS, Fedora, RHEL.

Цельнотянуто с opennet.ru

>>> Подробнее

anonymous (*) (2012-10-26 23:46:14)

[7 сообщений] [Добавить комментарий]


Solaris 11.1 доступен для загрузки

subsection
Скрыть

Почти на две недели раньше намеченного срока опубликованы установочные образы Solaris 11.1. Сборки подготовлены для 64-разрядных x86-систем (585 Мб) и серверов на базе процессоров SPARC серии M и T (678 Мб). Дополнительно сформирована демонстрационная Live-система, размером 966 Мб, и полные DVD-образы со срезом всего содержимого репозиториев. Для загрузки необходимо зарегистрироваться на сайте Oracle.

В новом выпуске представлено более 300 улучшений и оптимизаций производительности. Изменения в основном связаны с усилением интеграции с другими продуктами Oracle, упрощением администрирования, встроенными средствами виртуализации, масштабируемым управлением данными и расширенными механизмами защиты. Основные новшества Solaris 11:



  •  Поддержка стандарта FedFS (Federated File System) , определяющего общее пространство имён для кластерных окружений, включающих в себя различные файловые службы и серверы;
  •  Расширенная поддержка SDN-сетей (Software Defined Network), позволяющих реализовать независимые от оборудования методы обработки сетевого трафика. Поддержка стандарта EVB (Edge Virtual Bridging), позволяющего добиться увеличения полосы пропускания и более полного задействования сетевых ресурсов в облачных средах. Поддержка технологии Data Center Bridging, комбинирующей Ethernet и сеть хранения для снижения издержек на сетевую инфраструктуру;
  •  Увеличение производительности обновления изолированных контейнеров Solaris Zone за счёт организации параллельной установки обновлений в разные зоны. На тестовой системе с 20 контейнерами наблюдалось четырёхкратное ускорение установки обновлений по сравнению с Solaris 11. Кроме того, на 27% сокращено время установки зоны и на 91% добавления зоны;
  •  Поддержка установки и выполнения окружений Solaris Zone поверх совместных хранилищ на базе Fibre Channel или iSCSI, что дало возможность обеспечить миграцию изолированных контейнеров между системами; Увеличение производительности при работе в роли гостевых систем под управлением Oracle VM Server;
  •  Поддержка быстрого развёртывания приложений Solaris 10 и 11 в изолированные контейнеры в отказоустойчивых кластерах Solaris Zone;
  •  Поддержка создания отказоустойчивых конфигураций, с репликаций ZFS хранилищ между территориально разделёнными датацентрами; {*)Реализация многоуровневой системы безопасности на базе Solaris Trusted Extensions для кластерных окружений;
  •  Представлена подсистема RAD (Remote Administration Daemon) для организации безопасного удалённого управления различными компонентами Solaris. Первым из доступных для использования компонентов RAD стал модуль для удалённого управления Solaris Zone;
  •  Серия улучшений, направленных на оптимизацию производительности, повышение надёжности и увеличение пропускной способности ОС при функционировании СУБД Oracle. Переработанная организации работы с блокировками в ядре Solaris позволила на 17% снизить задержки при работе Oracle RAC (Real Application Cluster). Поддержка изменения размера SGA-областей БД без перезагрузки. На базе DTrace подготовлены средства для упрощенного анализа связанных с вводом/выводом узких мест при работе БД. Обеспечена возможность отправки результатов системного аудита в Oracle Audit Vault для упрощения формирования отчётов;
  •  Добавлена поддержка последних моделей серверов Oracle, а также систем, включающих несколько тысяч CPU и до 32 Тб ОЗУ;
  •  Добавлен фреймворк OpenSCAP с поддержкой протокола SCAP (Security Content Automation Protocol) и набором инструментов для автоматической проверки системы на соответствие требованиям безопасности;
  •  Для упрощения генерации профилей и деклараций SMF добавлена новая утилита svcbundle;
  •  Для редактирования системных файлов конфигурации добавлена утилита pfedit, которая поддерживает задание правил доступа пользователей на уровне отдельных файлов. Все изменения отражаются как события для аудита;
  •  Добавлена возможность использования rsyslog в качестве демона для ведения логов;
  •  Для платформы x86 в качестве загрузчика по умолчанию задействован GRUB 2.
  •  Добавлена поддержка установки на системы с UEFI;
  •  Обеспечена поддержка USB 3.0;
  •  В состав включён звуковой сервер PulseAudio.


цельнотянуто с opennet.ru

>>> Подробнее

anonymous (*) (2012-10-26 11:38:11)

[10 сообщений] [Добавить комментарий]


Кодовое имя Ubuntu 13.04 — Raring Ringtail

subsection
Скрыть

Релиз Ubuntu который выйдет в апреле 2013 года будет носить имя Raring Ringtail (Нетерпеливый Какомицли). Какомицли — хищное млекопитающее из семейства енотовых. Обитает в Калифорнии, Техасе, Юте, Нью-Мексико, Аризоне, на западе Колорадо, юго-западе Орегона и Вайоминга, севере Невады, в северной и центральной Мексике и на трёх островах Калифорнийского залива. Распространен обычно до высоты 1400 м, хотя наблюдался и на высотах 2000 и 2900 м. Обитает в полузасушливых дубовых лесах, сосновых борах, можжевельниковых зарослях, горных хвойных лесах, чапаррелях, пустынях и других засушливых тропических местностях, скалистых районах. Хорошо приспособился к жизни в густонаселённых регионах.

>>> Подробнее

Root-msk (*) (2012-10-21 20:14:43)

[3 сообщения] [Добавить комментарий]


Игра Monster RPG 2 будет выпущена под FOSS-лицензией, если автор соберет 1500 USD

subsection
Скрыть

Автор готов открыть Monster RPG 2 под любой лицензией свою игру под названием Monster RPG 2, если сообщество соберет 1500 USD. Monster RPG 2 — это игра в жанре JRPG с графикой как 16-ти битных приставках. Стоит отметить, что данная игра полностью готова и продается в USC начиная с Ubuntu 11.04

>>> Monster RPG 2 в Google Play
>>> Mosnter RPG 2 в Desura
>>> Страница пожертвований

>>> Подробнее

Root-msk (*) (2012-10-21 20:11:52)

[1 сообщение] [Добавить комментарий]


Релиз предварительной версии Slax 7

subsection
Скрыть

Tomáš Matějíček объявил об выходе предварительной версии Slax 7.0, дистрибутива основанного на Slackware. Размер live cd с kde 180мб.

iluhaof (*) (2012-10-21 19:27:41)

[0 сообщений] [Добавить комментарий]


Релиз ubuntu 12.10

subsection
Скрыть

Состоялся релиз linux дистрибутива ubuntu 12.10. Изменения: Больше нет отдельно CD и DVD диска теперь они объединены в один образ размером 800 мб. Update Manager был модернизирован и переименован в Software Updater. Xorg был обновлён до 1,13, Mesa до 9,0. Новый x сервер обеспечивает улучшенную поддержку MultiSeat и более плавный скроллинг. Unity и Compiz теперь работают на аппаратной поддержке GLES. Unity обновлена до 6,8.

>>> Подробнее

iluhaof (*) (2012-10-20 18:39:38)

[4 сообщения] [Добавить комментарий]


NETBSD 6.0

subsection
Скрыть

Вышла NetBSD 6.0, вторая по популярности среди девайсов ОС, после Линукса.

Много чего улучшено, в частности порт на MIPS и 64-битный таймер.

Ну еще много улучшений.

>>> Подробнее

anonymous (*) (2012-10-18 21:44:50)

[11 сообщений] [Добавить комментарий]


Представлен первый релиз языка Dart, развиваемого компанией Google

subsection
Скрыть

Компания Google отпраздновала год с момента открытия языка программирования Dart публикацией первого релиза проекта. Dart позиционируется как язык структурированного программирования для Web, который в долгосрочной перспективе может стать прогрессивной заменой JavaScript, решающей имеющиеся в настоящее время проблемы с расширяемостью, производительностью и поддержкой разработки сложных приложений. Язык обладает похожим на Java синтаксисом, не требует явного определения типов и может использоваться для создания серверных и клиентских приложений.

Отмечается, что за год существования открытого проекта было исправлено большое количество ошибок и недоработок, что позволило сформировать первый стабильный и функциональный выпуск, готовый для повсеместного использования. По сравнению с первоначальным вариантом языка в представленном выпуске Dart отмечается большое число улучшений и изменений, подготовленных на основе отзывов и анализа эффективности. В будущем улучшение языка будет продолжено, но на уровне оттачивания и оптимизаций, не нарушающих обратную совместимость. Из главных планов также отмечается продолжение развития SDK, проведение работы по увеличению надёжности и производительности.

Для упрощения разработки с использованием Dart новый выпуск оформлен в виде SDK, включающего в себя компилятор dart2js, виртуальную машину Dart VM, пакетный менеджер pub и набор библиотек. Для выполнения и отладки приложений на языке Dart, без компиляции в JavaScript, распространяется Dartium - сборка браузера Chromium с интегрированной виртуальной машиной Dart VM. Дополнительно доступен расширенный пакет Dart Editor, в который помимо SDK и Dartium включена специализированная среда разработки на языке Dart.

[путь к изображению некорректен]

Среди новшеств, представленных в первом выпуске Dart SDK:

  •   Высокопроизводительная виртуальная машина Dart VM, в некоторых тестах Octane опережающая JavaScript-движок V8. При запуске Dart-приложений внутри виртуальной машины планируется обеспечить производительность выполнения близкую к компилируемым в машинный код языкам;

  •   Новый компилятор для трансляции кода с языка Dart в представление на языке JavaScript, способное работать во всех современных браузерах; Новый компилятор отличается генерацией быстрого и компактного JavaScript-кода;

  •   Универсальная библиотека для обработки и генерации HTML-контента, работающая во всех браузерах;

  •   Библиотека для обеспечения взаимодействия с кодом на языке JavaScript;

  •   Редактор кода, обладающий возможностями современных IDE;

  •   Новый пакетный менеджер Pub, позволяющий работать с репозиториями модулей и библиотек на языке Dart;

  •   Dartium - сборка Chromium со встроенной поддержкой Dart;

  •   Серверная библиотека для организации воода/вывода;

  •   Документация и спецификации с описанием семантики и возможностей языка.

Особенности языка Dart:

  •   Привычный и простой для изучения синтаксис, естественный для программистов на JavaScript, Си и Java.

  •   Обеспечение быстрого запуска и высокой производительности для всех современных web-браузеров и различных типов окружений, от портативных устройств до мощных серверов;

  •   Возможность определения классов и интерфейсов, позволяющих использовать инкапсуляцию и повторно использовать существующие методы и данные;

  •   Необязательное указание типов, использовать или нет статические типы решает разработчик. Указание типов позволяет упростить отладку и выявление ошибок, делает код более ясным и читаемым, упрощает его доработку и анализ сторонними разработчиками.

  •   Среди поддерживаемых типов: различные виды хэшей, массивов и списков, очереди, числовые и строковые типы, типы для определения даты и времени, регулярные выражения (RegExp). Возможно создание своих типов;

  •   Для организации параллельного выполнения предлагается использовать классы с атрибутом isolate, код которых выполняется полностью в изолированном пространстве в отдельной области памяти, взаимодействуя с основным процессом через отправку сообщений;

  •   Поддержка использования библиотек, упрощающих поддержку и отладку больших web-проектов. Сторонние реализации функций могут подключаться в виде разделяемых библиотек. Приложения можно разбить на части и поручить разработку каждой из частей отдельной команде программистов;

  •   Набор готовых инструментов для поддержки разработки на языке Dart, включая реализацию средств динамической разработки и отладки с исправлением кода на лету ("edit-and-continue");

  •   Возможность создавать однородные системы, охватывающие как клиентскую, так и серверную часть. Использование одного языка и инструментария для клиентских и серверных компонентов упрощает процесс кодирования и избавляет от постоянной смены контекста.

>>> Подробнее

Tux-oid (*) (2012-10-17 15:06:18)

[2 сообщения] [Добавить комментарий]


Инструкция на Хабре, как сделать себе буржуйский vpn за 8 евро в месяц

subsection
Скрыть

Простенько и со вкусом, но, правда, за 8 евро в месяц.

>>> Подробнее

vilfred (*) (2012-10-11 12:51:01)

[2 сообщения] [Добавить комментарий]


Вышел Flare 0.17

subsection
Скрыть

Flare (Free/Libre Action Roleplaying Engine) — движок для создания изометрических экшен рпг. Как игра так и движок разрабатывается более двух лет Clint Bellange. К сожалению игра до сих пор находится на стадии альфа-разработки. Если Вы хотите помочь разработчику материально, то это можно сделать на http://flarerpg.org/donate

Основные изменения:

  •   Проведен рефракторинг кода
  •   Добавлена возможность показа FPS
  •   Добавлена возможность NPC лечить героя во время диалога
  •   Теперь звуки не загружаются если громкость убавлена до нуля
  •   Теперь возможным стало возможны настраивать параметры бафа/дебафа
  •   Добавлена возможность настройки цвета шрифтов
  •   Некоторые опции (магии, меню и т.д.) вынесены в конфигурационный файл
  •   Добавлен новый арт: двойные двери, ступеньки, телепорт и т.д.
  •   Добавлены новые типы атак: lifesteal melee attack, a manasteal magic attack, и a rapid fire bow attack
  •   Шрифты обновлены до Liberation Sans font 2.0
  •   Обновлены переводы на чешский, французский, финский, греческий, итальянский, немецкий и русский языки
  •   Сама игра добавлена в Desura
Лицензия:
  •   Движок: GPLv3
  •   Данные: CC-BY-SAv3.0
Оценки:
  •   Desura: 8,8 из 10
  •   lgdb.org: 8,6 из 10

>>> Flare в Desura
>>> Ролик геймплея на Youtube.com
>>> Flare на lgdb.org

>>> Подробнее

Root-msk (*) (2012-10-01 00:16:54)

[4 сообщения] [Добавить комментарий]


Авторизация
Ссылки
Галерея

[Добавить]

opera умеет и такое

gallery

Опубликована: 2019-03-11 00:10:13
Автор: vilfred


Я здесь, у меня гента с флуксбоксом

gallery

Опубликована: 2017-07-26 21:48:40
Автор: Ada



Трекер
F.A.Q.



(c) 2010-2020 LOR-NG Developers Group
Powered by TimeMachine

Valid HTML 4.01 Transitional Правильный CSS!