Вторник, 10.03.2026, 01:53
Приветствую Вас Гость

Сайт о Linux совместимых системах

[ Новые сообщения · Участники · Правила форума · Поиск · RSS ]
  • Страница 1 из 1
  • 1
4 февраля 2009 г.
marcusДата: Среда, 04.02.2009, 15:01 | Сообщение # 1
~УбУнТёР~AdMiN~
Группа: Администраторы
Сообщений: 55
Обновление Firefox 3.0.6 с исправлением уязвимостей

Вышло обновление Firefox 3.0.6 в котором исправлено 6 уязвимостей, 4 из которых имеют статус опасных:
MFSA 2009-01 - устранено несколько проблем, приводящих при выполнении некорректного JavaScript кода к краху с повреждением областей памяти. Теоретически некоторые их этих ошибок могут привести к выполнению кода злоумышленника;
MFSA 2009-02 - метод chrome XBL в сочетании с window.eval может быть использован для выполнения JavaScript кода в контексте другого сайта;
MFSA 2009-03 - во время восстановления закрытого таба тип определенного поля ввода может быть изменен злоумышленником, что может быть использовано для изменения типа поля на "file", указанию в нем содержимого пути к заданному файлу и выполнению автоматического cабмита формы для отправки файла злоумышленнику;
MFSA 2009-04 - при определенных обстоятельствах злоумышленник может вынудить пользователя загрузить два файла: специально оформленный HTML и шоткат ".desktop". После этого становится возможным выполнение атаки, позволяющей выполнить скрипт в контексте браузера.

Кроме проблем безопасности, в Firefox 3.0.6 исправлены некоторые ошибки связанные со стабильностью работы, например, устранена проблема с нарушением отображения частей экрана после работы браузера в течение длительного времени; исправлены проблемы при взаимодействии скриптов с плагинами; исключена отправка идентификатора пользователя при генерации отчета о крахе.

Внимание ! Некоторые из новых уязвимостей присутствуют и в Firefox 2.0.0.x, но так как поддержка данной ветки прекращена, они остаются неисправленными. Пользователям Firefox 2 рекомендуется как можно скорее произвести обновление до Firefox 3. Кроме того, в ближайшее время ожидается выход релизов Thunderbird 2.0.0.20 и SeaMonkey 1.1.15.


НЕЗАБЫВАЕМ ГОВОРИТЬ " СПАСИБО " - КНОПКА В ВЕРХНЕМ ЛЕВОМ УГЛУ!

http://NikLinux.at.ua - Сайт о Линуксе!

 
marcusДата: Среда, 04.02.2009, 15:01 | Сообщение # 2
~УбУнТёР~AdMiN~
Группа: Администраторы
Сообщений: 55
Сборка Fedora Linux для создания терминальных серверов

Группа разработчиков K12Linux, занимающаяся интеграцией LTSP ( Linux Terminal Server Project) в дистрибутив Fedora Linux, объявила о выпуске специализированной редакции дистрибутива для быстрого и простого развертывания терминальных серверов - K12Linux F10 Live Server. Отличительной чертой дистрибутива является то, что он может функционировать в виде Live-системы, пригодной для работы с USB Flash или DVD дисков, не требуя установки на жесткий диск. При необходимости дистрибутив может быть установлен на жесткий диск в течение нескольких минут.

Бездисковые рабочие станции могут загружаться по сети и в зависимости от возможностей оборудования использовать пользовательское окружение на основе GNOME, KDE, XFCE и популярный набор прикладных программ. Управление аккаунтами пользователей и формирование набора доступного ПО производится с центрального сервера.

Особенности системы:
Поддержка автоконфигурирования бездисковых клиентов, для добавления новой машины в сеть достаточно включить в BIOS загрузку через PXE;
Запуск приложений подобных OpenOffice.org или Firefox производится быстрее, чем при использовании отдельной установки, так как типичные приложения обычно уже используются кем-то из пользователей и находятся в памяти терминального сервера;
Автоматическое перенаправление звука по сети при помощи pulseaudio. Компьютеры оборудованные современными графическими картами могут использовать видеоэффекты через задействование по сети Compiz;
Возможность локального выполнения приложений, например, Firefox, видеоплееры и 3D приложения могут быть сконфигурированы для выполнения непосредственно на машине пользователя. Для этого в K12Linux предусмотрена возможность интеграции локальных приложений с системой автоматического монтирования домашней директории и с меню XDG;
Поддержка локальных устройств хранения данных, таких как дискеты, CD/DVD, USB накопители. Подключаемое устройство автоматически перенаправляется по сети на терминальный сервер, а локальные приложения оперируют с ним как с локальным устройством;


НЕЗАБЫВАЕМ ГОВОРИТЬ " СПАСИБО " - КНОПКА В ВЕРХНЕМ ЛЕВОМ УГЛУ!

http://NikLinux.at.ua - Сайт о Линуксе!

 
marcusДата: Среда, 04.02.2009, 15:02 | Сообщение # 3
~УбУнТёР~AdMiN~
Группа: Администраторы
Сообщений: 55
Демонстрация удаленного считывания данных с идентификационных RFID чипов

В материале "Drive-By 'War Cloning' Attack Hacks Electronic Passports, Driver's Licenses " рассматривается возможность проведения атаки, позволяющей злоумышленникам удаленно считывать данные с RFID чипов электронных паспортов и удостоверений. После считывания данных, злоумышленник может имитировать отправку перехваченной информации для идентификации вместо владельца перехваченных данных. Клонирование меток EPC Gen 2 RFID возможно из-за недостаточной проработки механизмов аутентификации и шифрования.

6 февраля на конференции SchmooCon будет продемонстрировано считывание RFID меток на расстоянии около 6 метров, используя стандартный RFID сканнер, купленный на аукционе eBay за $250. Проехав на машине по улицам Сан-Франциско, экспериментаторам удалось собрать приличную коллекцию данных, собранных с RFID чипов удостоверений прохожих. RFID работает в широковещательном режиме, поэтому теоретически, при использовании чувствительных приемников, считать данные можно и за сотни метров от объекта.


НЕЗАБЫВАЕМ ГОВОРИТЬ " СПАСИБО " - КНОПКА В ВЕРХНЕМ ЛЕВОМ УГЛУ!

http://NikLinux.at.ua - Сайт о Линуксе!

 
marcusДата: Среда, 04.02.2009, 22:16 | Сообщение # 4
~УбУнТёР~AdMiN~
Группа: Администраторы
Сообщений: 55
Официальное руководство и HOWTO по Samba 3.2.x: Основы настройки серверов

В этом разделе представлена информация о типах серверов, которые могут быть указаны в настройках Samba.Часто задается вопрос: «Зачем проводить миграцию на Samba?». Большая часть глав содержит разделы, подчеркивающие преимущества и выгоды, связанные с использованием Samba. Мы надеемся, что представленная информация поможет ответить на поставленный выше вопрос. Однако мы стараемся честно указать все особенности миграции, даже если они не являются достоинствами Samba. В таких случаях преимущества могут заключаться в поддержке конкуренции.


НЕЗАБЫВАЕМ ГОВОРИТЬ " СПАСИБО " - КНОПКА В ВЕРХНЕМ ЛЕВОМ УГЛУ!

http://NikLinux.at.ua - Сайт о Линуксе!

 
  • Страница 1 из 1
  • 1
Поиск: