URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 93506
[ Назад ]

Исходное сообщение
"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."

Отправлено opennews , 11-Янв-14 22:39 
Компания Oracle выпустила (https://www.virtualbox.org/pipermail/vbox-announce/2014-Janu...) корректирующие релизы системы виртуализации VirtualBox 4.2.22, 4.1.30, 4.0.22 и 3.2.12 (https://www.virtualbox.org/), в которых внесены исправления, направленных на увеличение стабильности и устранение регрессивных изменений. В выпусках также устранено 9 уязвимостей, из которых 4 могут быть эксплуатированы удалённо. Из не связанных с безопасностью изменений можно отметить большую порцию исправлений в коде поддержки 3D-операций, добавление в набор Linux Additions поддержки ядер из состава Red Hat Enterprise Linux 6.5.

Детали об исправленных проблемах безопасности будут опубликованы во вторник, после выпуска (http://www.oracle.com/technetwork/topics/security/cpujan2014...) планового набора патчей к продуктам Oracle. Всего будут обнародованы данные о 147 уязвимостях, в том числе 36 проблемам в Java SE и 18 в MySQL.


URL: https://www.virtualbox.org/pipermail/vbox-announce/2014-Janu...
Новость: http://www.opennet.me/opennews/art.shtml?num=38833


Содержание

Сообщения в этом обсуждении
"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено hoopoe , 11-Янв-14 22:39 
я так понимаю в версии 4.3+ этих багов нет?

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено wiseman , 12-Янв-14 04:45 
Начиная с 4.3.6 нет

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено Аноним , 12-Янв-14 08:58 
Начитался много гадостей про 4.3.*. Стоит ли переходить сейчас на 4.3.6 или сидеть пока на 4.2.22?

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено wiseman , 12-Янв-14 16:18 
я бы дождался 4.3.8, а там бы подумал еще раз

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено kurokaze , 11-Янв-14 22:42 
На 4.3.x кстати Mavericks отлично работает :)

"Mac OS X Mavericks под VirtualBox"
Отправлено someAlex , 12-Янв-14 12:13 
Хм, не нашел здесь возможность отправить сообщение в ЛС, потому обращаюсь прямо в комментариях.

Вы говорите об установке Mavericks как гостевой системы при хосте, работающем под линью? Если так, то, будьте добры, подскажите (ссылку на образ / информацию), как вам удалось добиться работы Mavericks в таких условиях (тем более - отличной).
Лично я (признаюсь, не могу сказать, что очень глубоко гуглил) в основном находил образы последней макоси для VMWare, а под VirtualBox - только старые версии. Или вы ставили старую и обновлялись?


"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено бедный буратино , 12-Янв-14 07:07 
4.3.2 у меня тупо все метаданные данные похерила... :(

и она до сих пор в jessie/sid, несмотря на то, что на неё не жаловался только ленивый.


"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено Аноним , 12-Янв-14 08:14 
На офсайте был пакет для дебиана. Зачем мучатся?

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено бедный буратино , 12-Янв-14 09:09 
Я с офсайта и поставил, пришлось. А до этого нормально стояло с репозитория и обновлялось. Вот и обновилось на 4.3.2.

"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено Аноним , 13-Янв-14 00:35 
> и она до сих пор в jessie/sid, несмотря на то, что на неё не жаловался только ленивый.

Так testing/unstable же. Вот когда соберут статистику и убедятся, что оно _стабильно_ создает проблемы...


"Корректирующие выпуски системы виртуализации VirtualBox  4.2..."
Отправлено Аноним , 13-Янв-14 00:37 
> Детали об исправленных проблемах безопасности будут опубликованы во вторник, после выпуска планового набора патчей к продуктам Oracle. Всего будут обнародованы данные о 147 уязвимостях, в том числе 36 проблемам в Java SE и 18 в MySQL.

Что-то мне подсказывает, что информация будет в стиле Cisco. Например, о выполнении произвольного кода а уровне ядра через специально сформированный ICMP-пакет говорится "Denial of service".