|
|
Пятница, 22.11.2024, 07:20
| RSS
|
|
|
|
ОТДЕЛ ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ |
| |
|
|
|
Главная » 2010 » Февраль » 08
В Samba обнаружена
уязвимость, позволяющая удаленному злоумышленнику прочитать содержимое
системных файлов, через созданием символической ссылки в пути которой
присутствует обращение к предыдущей директории ("../"). Для успешного
проведения атаки злоумышленник должен иметь доступ к допускающему
создание файлов samba разделу (например, общедоступные гостевые
хранилища с возможностью публикации файлов). Степень доступа, которую
может получить атакующий, ограничена системой привилегий, в большинстве
случаев открытие файлов производится под пользователем 'nobody'.
Эксплоит для проведения атаки уже добавлен в пакет metasploit. Разработчики samba опубликовали уведомление,
в котором посоветовали в качестве временной меры установить опцию "wi
...
Читать дальше »
Просмотров:
1251
|
Добавил:
sashacd
|
Дата:
08.02.2010
|
Разработчики системы виртуализации KVM объявили
об обновлении набора драйверов (лицензия GPL), предназначенных для
обеспечения работы в режиме паравиртуализации гостевых окружений с
Windows. В отличие от полной виртуализации, в режиме паравиртуализации
доступ к оборудованию производится через специальные драйверы,
работающие в тесном контакте с гипервизором, что позволяет добиться
более высокой производительности. В новом выпуске исправлены проблемы сборки для Windows XP
драйверов виртуальных блочных устройств (ранее бинарные версии
драйверов поставлялись для Windows 2003 и 2008). Драйверы оформлены в
виде iso-образа (500 Кб), который можно подключить в виде CDROM к загруженной в гостевой системе ОС Windows. Источник
Просмотров:
1207
|
Добавил:
sashacd
|
Дата:
08.02.2010
|
Доступен 18 номер электронного журнала для пользователей и разработчиков GNOME. В номере:
Просмотров:
1216
|
Добавил:
sashacd
|
Дата:
08.02.2010
|
Представители хостинга открытых проектов SourceForge.net сообщили
о предоставлении администраторам размещенных в сервисе проектов
возможности возобновления доступа к их продуктам для стран, на которые
правительством США были наложены санкции. Напомню, что в январе
зарегистрированный в США сервис SourceForge выполнил предписание о блокировке доступа пользователей Кубы, Ирана, Северной Кореи, Судана и Сирии.
Вместо безоговорочной полной блокировки на SourceForge отныне
введена в строй выборочная блокировка доступа к отдельным проектам,
управляемая из интерфейса разработчиков размещенных на SourceForge
проектов. Таким образом SourceForge переложил ответственность за
соблюдение экспортных ограничений на разработчиков свободных программ,
которые те
...
Читать дальше »
Просмотров:
1135
|
Добавил:
sashacd
|
Дата:
08.02.2010
| |
|
|