Portál LinuxOS.sk prináša rôzne správy so sveta open source. Na tejto stránke nájdete zoznam správ zo všetkých kategórií.
Aktualizovaná informácia (rus.) na
securitylab.ru dáva do pozornosti zistené chyby zabezpečenia WebKit (Qt 4.x), čo by mohlo umožniť vzdialenému útočníkovi získať prístup k dôležitým dátam a kompromitovať systém. Zároveň sú dané príslušné odkazy na s tým súvisiace bugy na bugzilla.redhat.com a CVE.
Najnovšia zaujímavá
zraniteľnosť (CVE-2009-3678) MS Windows 7 pre Canonical Display Driver (cdd.dll) vraj ohrozuje podľa "
Microsoft Security Response Center blog" iba užívateľov Windows 7 (x64-based systems) a Windows Server 2008 R2 (x64/Itanium-based systems) používajúcich "cool" tému Aero, ktorá vraj nie je prednastavenou témou. Zraniteľnosť môže vyústiť do zamrznutia systému a jeho reštartu.
Priaznivci distribúcie Arch Linux si na stránke
projektu Chakra môžu
stiahnuť a vyskúšať veľmi zaujímavé inštalačné Chakra LiveCD (alpha verzia), ktoré v sebe spája Arch Linux a KDE desktop.
Boli uvoľnené inštalačné obrazy novej verzie Arch Linux 2010.05 (používa kernel 2.6.33.4).
Domovská stránka Arch Linux, inštalačné príručky a stiahnutie inštalačných obrazov.
Zaujímavá
správa dorazila zo Spolkovej republiky Nemecko, kde Najvyšší trestný súd, v súvislosti s krádežou hudobnej skladby vydal nariadenie, ktoré pod hrozbou pokuty 100 euro ukladá každému užívateľovi pri prvotnom inštalovaní wireless pripojenia do I-netu, chrániť ho heslom.
Spoločnosť Intego, ktorá sa špecializuje na bezpečnosť Mac systémov oznámila, že zachytila
nový variant malware HellRTS Backdoor pre Mac systémy (PowerPC a Intel-based). Zatiaľ nie sú vo svete známe žiadne prípady napadnutia nejakého Mac PC týmto konkrétnym malware. Ale vzhľadom na to, že sa zdrojový kód tohoto malware voľne šíri cez Internet, prudko vzrastá nebezpečenstvo kreácie ďalších nových variantov tohoto malware z rúk malwarových "nadšencov".
Google oznámilo predstavenie novej verzie Android 2.2 tento týždeň na akcii
Google I/O. Je všeobecne očakávané, že Android 2.2 príde s väčšou podporou pre zvýšenie výkonu mobilného zariadenia a predĺženie životnosti jeho batérie. Teraz je už jasné, že mu to možní aj nový
JIT kompilátor, ktorý nahradí v novom Android 2.2 využívanie Dalvik VM ako interpretéra. Predbežné
merania (používajúce Linpack) ukazujú (pozri
obrázok) približne 6-násobné zlepšenie benchmark skóre MFLOPS (numerická účinnosť) s novým JIT.
V noci vyšla nová verzia
stabilného jadra s označením Linux 2.6.34. Z noviniek a vylepšení vyberáme: pridané 2 nové súborové systémy - Ceph a LogFS (distribuovaný súborový systém a súborový systém pre flash zariadenia), pridané ovládače pre VMware Balon, veľa vylepšení Btrfs, asynchrónne suspend/resume, podpora pre prepínanie video, základná podpora Radeon Evergreen (Radeon HD 5xxx), základná podpora úspor energie s Radeon R600 km, virtuálne siete (rýchla KVM sieť), TTL bezpečnostný mechanizmus VLAN Proxy ARP. Kompletný zoznam zmien je na
kernelnewbies.org.
Linuxoví nadšenci z radov vývojárov alternatívneho CAD-systému Bricscad (kompatibilného s formátom DWG) sa poponáhľali a po januárovom vydaní alfa verzie pre Linux teraz uvoľnili pre verejnosť na testovanie stabilnú
beta verziu Bricscad V10 pre Linux. Bolo oznámené, že linuxové Bricscad sa bude udržiavať pre dve verzie linuxových distribúcií: Red Hat a Ubuntu (Debian-based).
Stiahnutie inštalačných balíčkov. Prvá komerčná verzia Bricscad V10 pre Linux bude vydaná koncom júna 2010.
Opätovne sa ospravedlňujem za viac ako jednodňový výpadok nášho/vášho portálu. Zdá sa, že sa nám podarilo vyriešiť problém aj s občasnou nefunkčnosťou portálu. Onedlho budeme migrovať na nový virtuálny stroj za účelom zlepšenia kvality a dostupnosti, o čom Vás budeme samozrejme vopred informovať.
Google oznámilo dostupnosť vývojového "preview" svojho natívneho klienta vo forme sady nástrojov, určených pre vývoj softvéru (SDK). Vývojárske "preview" je počiatočným krokom na ceste ku sprístupneniu Native Client, ako nástroja pre vývoj reálnych webových aplikácií.
Stiahnutie "preview" kódu.
Wakamaru je 100 cm vysoký humanoidný robot, ktorý bol pôvodne vyvinutý spoločnosťou Mitsubishi (pre použitie v dome) ako "baby sitter". Má funkciu rozpoznávania obmedzeného počtu tvárí (do 10 tvárí) a chápe 10 000 slov. Je poháňaný operačným systémom Linux. Všetky funkcie robota Wakamaru boli vyvinuté pre komunikáciu s ľudskými jedincami. Robot je určený pre komunikáciu z očí do očí a je schopný samostatnej existencie a pohybu (v dome) včítane automatického nabíjania batérií.
Nová verzia HTML5 prinesie okrem lepšieho výkonu a výhod, ktoré spočívajú napríklad v zakotvení RIA (Rich Internet Application) vlastností priamo do programovacieho Web-jazyka
aj vlastné bezpečnostné riziká. HTML 5 totiž umožňuje vývojárom dlhodobo ukladať na strane klienta (užívateľa) offline informácie pre webové aplikácie a presunúť niektoré Web-funkcie na lokálne PC. To znamená, že existuje trvalé úložisko informácií vo forme databázových súborov na strane PC-klienta, a to na omnoho dlhšiu dobu ako pri klasických "cookie". Bezpečnostní experti varujú pred vystupňovaným úsilím útočníkov, využiť niektorý z typov "
SQL injection" útokov na klient-PC.
Na informačnom serveri
v00d00.net bolo oznámené, že záujemci o Sabayon Linux x86/x86-64 si môžu odvčera skúšať každodenné zostavenia ISO obrazov (Standard a CoreCD edícia).
Zaujímavé zhrnutie najnovších trendov programátorskej hantírky: Bicrement (i++2), Bugfoot (Bug ktorý videl len jeden človek), Hindenbug (Devastujúci bug), Megamoth (metóda na niekoľko strán, obvykle súčasť God objektu), Pokemon Exception Handling (catch 'em all), Refuctoring, Yoda Conditions (if 5 == count) a mnoho ďalších.
Barnaby Jack je hacker bezpečnosti systémov, ktorý vyvíja multiplatformový rootkit pre bankomaty, ktorý je vraj schopný útoku aj vzdialene, použijúc bankomatovú sieť. Článok na
computerworld.com ďalej uvádza, že Barnaby Jack sa chcel na toto téma prezentovať už na minuloročnej konferencii Black Hat, v čom mu však zabránil jeho zamestnávateľ (spoločnosť Juniper Networks) na základe žiadosti výrobcu bankomatov. Na tohtoročnej konferencii Black Hat Las Vegas sa hodlá už naozaj prezentovať svojím príspevkom "Jackpotting Automated Teller Machines" tak, ako to uviedol na
Black Hat Web stránke.
Spoločnosť Google ponúka v rámci komplexu "
Google Code University" aj free tréningový bezpečnostný kurz "
Web Application Exploits and Defenses", určený pre vývojárov Web aplikácií. Úlohou kurzu je naučiť vývojárov Web App predchádzať niektorým chybám pri ich programovaní, vedúcim ku zraniteľnosti Web aplikácie.