В обновлении BSD 1.8.1 (http://www.dragonflybsd.org/community/release1_8.shtmlDragonFly) исправлены ошибки обнаруженные с момента выхода прошлого релиза. В частности, устранены неприятные ошибки в SMBFS, ACPI и Vinum. Из-за обнаружения проблем связанных с безопасностью обновлены версии программ bind, file, libmagic и tcpdump.
URL: http://www.dragonflybsd.org/community/release1_8.shtml
Новость: http://www.opennet.me/opennews/art.shtml?num=10287
а что не безопасного в утилите file?
Как обычно, подсовыванием ей специально сформированного файла можно вызывать переполнение буфера и выполнение произвольной команды с правами запустившего её пользователя. Кладём мину-ловушку на видное место и ждём, пока админ её не увидит и не запустит "file /путь/к/мине.ловушке"
а чё они там насчёт новой кластерной супер-дупер FS пишут? придумали название? ПРЕДЛАГАЮ! Супер-Дупер Файл Систем, сокращённо SDFS! Суперкласс! Все обзавидуются.
Кто-нибудь пробовал на многопроцессорные машины ставить?