Поиск






Пятница, 22.11.2024, 07:20

| RSS

ОТДЕЛ
ИНФОРМАЦИОННЫХ
ТЕХНОЛОГИЙ
 
Главная » 2010 » Февраль » 08

В Samba обнаружена уязвимость, позволяющая удаленному злоумышленнику прочитать содержимое системных файлов, через созданием символической ссылки в пути которой присутствует обращение к предыдущей директории ("../"). Для успешного проведения атаки злоумышленник должен иметь доступ к допускающему создание файлов samba разделу (например, общедоступные гостевые хранилища с возможностью публикации файлов). Степень доступа, которую может получить атакующий, ограничена системой привилегий, в большинстве случаев открытие файлов производится под пользователем 'nobody'.

Эксплоит для проведения атаки уже добавлен в пакет metasploit. Разработчики samba опубликовали уведомление, в котором посоветовали в качестве временной меры установить опцию "wi ... Читать дальше »

Просмотров: 1251 | Добавил: sashacd | Дата: 08.02.2010

Разработчики системы виртуализации KVM объявили об обновлении набора драйверов (лицензия GPL), предназначенных для обеспечения работы в режиме паравиртуализации гостевых окружений с Windows. В отличие от полной виртуализации, в режиме паравиртуализации доступ к оборудованию производится через специальные драйверы, работающие в тесном контакте с гипервизором, что позволяет добиться более высокой производительности.

В новом выпуске исправлены проблемы сборки для Windows XP драйверов виртуальных блочных устройств (ранее бинарные версии драйверов поставлялись для Windows 2003 и 2008). Драйверы оформлены в виде iso-образа (500 Кб), который можно подключить в виде CDROM к загруженной в гостевой системе ОС Windows.

Источник

Просмотров: 1207 | Добавил: sashacd | Дата: 08.02.2010

Доступен 18 номер электронного журнала для пользователей и разработчиков GNOME. В номере:

Просмотров: 1216 | Добавил: sashacd | Дата: 08.02.2010

Представители хостинга открытых проектов SourceForge.net сообщили о предоставлении администраторам размещенных в сервисе проектов возможности возобновления доступа к их продуктам для стран, на которые правительством США были наложены санкции. Напомню, что в январе зарегистрированный в США сервис SourceForge выполнил предписание о блокировке доступа пользователей Кубы, Ирана, Северной Кореи, Судана и Сирии.

Вместо безоговорочной полной блокировки на SourceForge отныне введена в строй выборочная блокировка доступа к отдельным проектам, управляемая из интерфейса разработчиков размещенных на SourceForge проектов. Таким образом SourceForge переложил ответственность за соблюдение экспортных ограничений на разработчиков свободных программ, которые те ... Читать дальше »

Просмотров: 1135 | Добавил: sashacd | Дата: 08.02.2010


Copyright ООО "Отдел Информационных Технологий" © 2024