Wszystkie posty

hoaxer

MySQL 3.23.48

Pojawiła się kolejna wersja baz danych MySQL o numerze 3.23.48. Nowy pakiet nie wprowadza rewolucyjnych zmian, o czym może świadczyć poniższa lista zmian

– Fixed bug in complicated join with const tables.
– Added internal safety checks for InnoDB.
– SHOW GRANTS now shows REFERENCES instead of REFERENCE.

Źródła natomiast można pobrać spod tego adresu (11.3 MB)

Dziurawy Microsoft Office dla Mac OS

Użytkownicy pakietu Microsoft Office dla Mac OS X, podatni są na atak hakerów którzy mogą wykorzystać błąd w funkcji zwanej Product Identifier.

Funkcja Product Identifier (PID) ma na celu zabezpieczać produkty Microsoft przed piratami poprzez sprawdzenie, czy w danej sieci nie pracują już dwa programy o tym samym numerze identyfikacyjnym. Dodatkowo, program Network PID Checker wysyła co jakiś czas swój własny numer do sieci i czeka na odpowiedzi innych pracujących w niej programów. Gdy odbierze odpowiednio spreparowaną wiadomość, aplikacja zawiesza się.

Dzięki tej funkcji, haker może wykorzystać ją do ataku który grozi utratą danych wskutek zawieszenia aplikacji Microsoft Office, jednak nie pozwala atakującemu odczytać ani zmodyfikować danych w komputerze ofiary.

Według Microsoftu, ataki tego typu można przeprowadzić zarówno na pojedynczy komputer jak i na wszystkie maszyny znajdujące się w sieci, pracujące z produktem Microsoft Office, a ryzyko oceniane jest jako niezbyt wysokie…

Szczegółowe informacje dotyczące powyższego błędu znajdziecie na stronach Microsoftu

Postfix Version 1.1 Patchlevel 3

Dostępna jest już kolejna wersja, coraz bardziej popularnego serwera pocztowego Postfix 1.1.3. Nowa wersja nie przynosi nam rewolucyjnych zmian – można poczytać o nich w Release Notes, natomiast nowy pakiet do pobrania stąd.

Sardonics Security Portal

Amerykański Departament Obrony, a konkretnie działająca w jego strukturach agencja Defence Advanced Research Projects Agency (DARPA), wpadł na sprytny pomysł, angażowania ambitnych programistów, wykorzystując ich instynktowny sceptycyzm, działających w ramach wspólnoty Open Source. Skoro pracuja oni za darmo, mogą również popracować za darmo dla US Army.

Projekt „Sardonics Security Portal”, zgromadza wszystkich użytkowników którzy testują udostępniane im programy, wyszukują błędy i luki w zabezpieczeniach. Za swoją pracę nie dostają jednak ani grosza – jedynym profitem jest miejsce w specjalnym rankingu, gdzie im więcej błędów ktoś znajdzie, tym wyższa będzie jego pozycja w rankingu.

Włamanie na komputery NASA

20-letni Jason Allen Diekman został skazany na 21 miesięcy więzienia oraz grzywnę w wysokości 88 tys. USD za włamania na komputery NASA. Dodatkowo nałożono na niego szereg ograniczeń dotyczących korzystania z komputera. Diekman, który używał pseudonimu „Shadow Knight” oraz „Dark Lord” przyznał się, że włamał się do „setek, a może tysięcy” systemów komputerowych.

Free Radio Linux

Free Radio Linux to internetowa rozgłośnia która rozpoczęła nadawanie… kodu źródłowego Linuxa, czytanego przez maszynę. Rozgłośnia powstała z okazji obchodzenia czwartej rocznicy powstania pojęcia / terminu „Open Source” które jest już tak powszechnie znane.

Z informacji, podawanych przez Free Radio Linux wynika, że jest to pierwsza na świecie próba odczytania na głos kompletnego kodu. A że ma on ponad 4 miliony linii, obliczono, że ich wyemitowanie zajmie ponad 14253.43 godziny, czyli 593.89 dni.

„Głosu” Linuxa mogą także posłuchać użytkownicy Windows. Jednak, zmuszeni oni będą do zaopatrzenia się w plugin, umożliwiający odtwarzanie formatu Ogg Vorbis który jest formatem open source.

Strona domowa Free Radio Linux

Mozilla 0.9.8

Dostępna jest już kolejna wersja przeglądarki Mozilla oznaczona numerem 0.9.8. Niestety w nowej wersji nie znajdziemy rewolucyjnych zmian. Oprócz wprowadzenia kosmetycznych poprawek i dodatków, wielkimi krokami Mozilla zbliża się do ostatecznej wersji 1.0.

Wszystkich zainteresowanych odwołuję do szczegółowej listy zmian, natomiast spod tego adresu można pobrać najnowszą wersję tej przeglądarki internetowej.

Niestety nowa wersja przeglądarki Mozilla 0.9.8 jest niezbyt udana. Przy każdorazowym uruchomieniu, przeglądarka ustawia się jako domyślny klient poczty (niezależnie od ustawień w preferencjach). Błąd ten był zany przed opublikowaniem „stabilnej” wersji Mozilli 0.9.8, jednak nie został poprawiony.

PostgreSQL 7.2

Spod tego adresu można pobrać najnowszą wersję PostgreSQL 7.2. Z ważniejszych zmian wprowadzonych w nowej wersji to m.in. wprowadzenie algorytmu MD5 podczas transmisji i przechowywania haseł, dodano nowy rozkaz VACUUM FULL oraz poprawiono problem występujący w poleceniu VACUUM.