The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выбран новый состав FreeBSD Core Team. Уязвимость в kmem

09.07.2014 17:20

Опубликованы результаты выборов нового состава FreeBSD Core Team, совета принимающего административные решения, намечающего линию развитию проекта, одобряющего кандидатуры новых коммиттеров и регулирующего спорные вопросы. Выборы проводятся начиная с 2000 г. с периодичностью раз в два года. Право на участие в выборах имеют все активные коммиттеры проекта.

Из прошлого состава FreeBSD Core Team остались Gavin Atkinson, David Chisnall, Hiroki Sato и Peter Wemm. После двухлетнего перерыва в совет вернулись George Neville-Neil и Robert Watson. FreeBSD Core Team покинули Константин Белоусов, Thomas Abthorpe, John Baldwin и Martin Wilke. Им на смену пришли Baptiste Daroussin, Ed Maste и Глеб Смирнов (glebius@).

Одновременно можно отметить публикацию уведомления об уязвимостях (CVE-2014-3952, CVE-2014-3953), затрагивающих все поддерживаемые ветки FreeBSD. Из-за некорректной инициализации структур, уязвимость позволяет получить содержимое 4 байт из областей памяти ядра через манипуляцию с системными вызовами recvmsg и sendmsg или до 112 байт через манипуляции с SCTP. Также устранена ошибка в реализации Jail из состава FreeBSD 8.4, из-за которой изолированные окружения не запускались при сборке системы с опциями WITHOUT_INET/WITHOUT_INET6 в src.conf.

  1. Главная ссылка к новости (http://lists.freebsd.org/piper...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/40171-freebsd
Ключевые слова: freebsd
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (32) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavlinux (ok), 17:28, 09/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Сегодня праздник какой-то: Wifi, Линя, Бздя, PHP,... Там вспышек на солнце небыло?!
     
     
  • 2.33, pavlinux (ok), 03:12, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А чо самое интересное в моём комменте, никто даже не спросил про PHP :)
     
     
  • 3.36, Andrey Mitrofanov (?), 09:56, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > А чо самое интересное в моём комменте, никто даже не спросил про PHP :)

    А смысл. www.debian.org/security/2014/dsa-2974 уже прочитал, выкачал-обновил. И? Мы же все понимаем, что ты занят коментами про ядра и джаввы дня, и написанием новости про дыру php дня не можешь быть отвлечён же, да. Ты не подумай, мы интересуемся и следим!!1 >/< </первый вброс мимо>

     
  • 3.56, Любопытный (??), 12:10, 11/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > А чо самое интересное в моём комменте, никто даже не спросил про PHP :)

    PHP фигня, а вот "не было" мог и правильно написать.

     

  • 1.18, fidaj (ok), 20:37, 09/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    но kib@ то почему?...
     
     
  • 2.26, тигар (ok), 00:03, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > но kib@ то почему?...

    спроси у него в irc ;-)

     
     
  • 3.28, fidaj (ok), 00:16, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> но kib@ то почему?...
    > спроси у него в irc ;-)

    я от туды вышел - он мне не отвечает совсем последний год точно ;)

     
  • 2.27, тигар (ok), 00:03, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > но kib@ то почему?...

    зыж он не выдвигал себя.

     
     
  • 3.42, _yurkis_ (ok), 11:22, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • –2 +/
    Вот это жаль. Умный, адекватный человек.
     
     
  • 4.43, тигар (ok), 11:32, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Вот это жаль. Умный, адекватный человек.

    потому, видимо, и не выдвигался. можете поискать в src-all переписку по поводу коммита r267233.

     
     
  • 5.44, fidaj (ok), 11:39, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> Вот это жаль. Умный, адекватный человек.
    > потому, видимо, и не выдвигался. можете поискать в src-all переписку по поводу
    > коммита r267233.

    а в двух словах - что там?

     
     
  • 6.46, тигар (ok), 11:51, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +1 +/
    >>> Вот это жаль. Умный, адекватный человек.
    >> потому, видимо, и не выдвигался. можете поискать в src-all переписку по поводу
    >> коммита r267233.
    > а в двух словах - что там?

    https://www.mail-archive.com/svn-src-all@freebsd.org/msg85863.html
    ну и дальше-ближе по тредику.

     
     
  • 7.47, fidaj (ok), 12:01, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >>>> Вот это жаль. Умный, адекватный человек.
    >>> потому, видимо, и не выдвигался. можете поискать в src-all переписку по поводу
    >>> коммита r267233.
    >> а в двух словах - что там?
    > https://www.mail-archive.com/svn-src-all@freebsd.org/msg85863.html
    > ну и дальше-ближе по тредику.

    спасибо

     
  • 5.45, _yurkis_ (ok), 11:47, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    >> Вот это жаль. Умный, адекватный человек.
    > потому, видимо, и не выдвигался. можете поискать в src-all переписку по поводу
    > коммита r267233.

    Очередные стенания на тему цвета велосипедного навеса?

     
  • 2.39, theDolphin (ok), 11:03, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Поменялся с Глебиусом =)
     
     
  • 3.41, fidaj (ok), 11:20, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Поменялся с Глебиусом =)

    лучше бы их оба было...

     

  • 1.19, Слакинсан (?), 21:01, 09/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Ждем традиционного интервью с одним из "наших" лиц в Core Team ;)
     
  • 1.30, iZEN (ok), 00:39, 10/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –2 +/
    > изолированные окружения не запускались при сборке системы с опциями WITHOUT_INET/WITHOUT_INET6 в src.conf

    А должны?!

     
     
  • 2.34, Аноним (-), 04:05, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Да, а еще операционка должна загружаться. Впрочем, админ с putty.exe может накрайняк и перекантоваться.
     
  • 2.35, тигар (ok), 09:29, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    >> изолированные окружения не запускались при сборке системы с опциями WITHOUT_INET/WITHOUT_INET6 в src.conf
    > А должны?!

    естественно.

     
     
  • 3.38, Sw00p aka Jerom (?), 11:00, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    Без INET6 полет нормальный
     
     
  • 4.40, тигар (ok), 11:07, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Без INET6 полет нормальный

    на 8.4-release ? ;-)

     
     
  • 5.48, Sw00p aka Jerom (?), 13:19, 10/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    9.0
     

  • 1.32, Аноним (-), 02:11, 10/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    glebius@ это тру, поздравляем. bapt тоже хорошо, только как бы это от portmgr деятельности его сильно не отвлекло.
     
  • 1.37, 1 (??), 10:25, 10/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    так в jail была "ошибка". А я тогда посчитал, что это для того, чтобы туда можно было по ssh попасть.
     
  • 1.49, Аноним (-), 14:18, 10/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А остался ли кто нибудь в проекте из тех разработчиков, кто был с самого начала?
     
  • 1.55, Аноним (-), 08:54, 11/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А почему Белоусов ушел?
     
     
  • 2.59, Аноним (-), 19:38, 11/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    За догонкой послали
     

  • 1.57, Аноним (-), 15:33, 11/07/2014 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Пускай вернут GCC по умолчанию
     
     
  • 2.58, Andrey Mitrofanov (?), 16:32, 11/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Пускай вернут GCC по умолчанию

    Ну, не гони! Лет через 10...

     
  • 2.60, iZEN (ok), 19:56, 11/07/2014 [^] [^^] [^^^] [ответить]  
  • –1 +/
    > Пускай вернут GCC по умолчанию

    Зачем? Этот квест должен пройти каждый уважающий себя пользователь BSD: поменять один компилятор на другой, ощутить разницу и вернуться.


     
  • 2.61, тигар (ok), 16:24, 14/07/2014 [^] [^^] [^^^] [ответить]  
  • +/
    > Пускай вернут GCC по умолчанию

    для чего, если не секрет?

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру