Apache发布新版本修正漏洞
Apache基金会今天发布了修正CVE-2006-3747的Apache httpd 1.3.37、2.0.59和2.2.3版本。
受CVE-2006-3747问题影响的版本:启用了mod_rewrite的Apache 1.3.28以上的所有1.3.x版本、2.0.46以上的所有2.0.x版本、所有2.2.0以上的2.2.x版本。
共 37 篇文章。
Apache基金会今天发布了修正CVE-2006-3747的Apache httpd 1.3.37、2.0.59和2.2.3版本。
受CVE-2006-3747问题影响的版本:启用了mod_rewrite的Apache 1.3.28以上的所有1.3.x版本、2.0.46以上的所有2.0.x版本、所有2.2.0以上的2.2.x版本。
OpenBSD实现了与FreeBSD不同的timeout功能。今天hack CARP的时候用到了,留个记号。
I have imported the latest OpenBSD netcat (a.k.a. nc(1), a very handy debugging utility) implementation to FreeBSD -CURRENT and the current plan is to MFC the stuff after one month’s settle.
今天又上了一课,其实还是那句话——安全总是从最薄弱的环节突破的,操作系统能帮你解决的都是它必须解决的问题(当然,那种每季度都能出内核缓冲区溢出的除外,比如Linux),而此后真正的安全性则取决于用户对安全到底有多少了解。
由于购买 OpenBSD CD 的人数日益减少,导致 OpenBSD 最近几年财务困难,最近两年亏损达四万美元。如果再找不到资金来源,恐怕 2007 年的 OpenBSD hackathon 将无法如期举办,因为其花费在1-3万美元之间,还不包括将提供给贫困和在校开发者的旅行补助。
我们今天发布了 FreeBSD SA-06:09.sshd,这是一个针对 sshd 的 DoS 攻击。如果您使用的是 FreeBSD 5.3、5.4或5.5-PRERELEASE(到昨天之前的版本),请立即升级到最新的安全分支。
今天有人跟我說他裝的sshd2莫名其妙地起了100多進程,登上去一看果然如此,十分吊詭。用OpenSSH就一點事都沒有,於是開始建議所有人改回OpenSSH(過去OpenSSH確實有過一些安全上的不良記錄,不過在OpenBSD一群人的努力之下已經兩年沒有出過安全問題了,所以我認爲可以重新開始信任這一軟体)
作者: Builder.com Wednesday, October 20 2004 12:02 PM
随着十月的到来,Theo de Raadt将会和后来的五名开发人员一道,在相当长的一段时间里带上方便食品,在加拿大自己的家乡卡尔加里(Calgary)登山,享用啤酒,并促膝长谈OpenBSD的未来,而Raadt正是这个开放源代码操作系统的项目主管。
而在同一时刻,他们将与OpenBSD于11月1日进行的下一次发布保持着最后的接触,这将是其构思严谨的设计过程的最新一次发布,而这一设计过程在过去10年里每6个月就有一个新的发布。
I have set up a mirror for the major BSD software, especially DragonFly/Free/Open/NetBSD and KAME at my personal server, tarsier.delphij.net for about two weeks. Today I have annouced that on kernel@dfly and Liam Foy has added it to the official download list.
Some cvsweb and other related site is ongoing. I’m very pleased that I can support BSD related software, no matter joining their development, or providing mirrors for wider spread.
And seems that they have re-implemented it… Why netcat… I can’t understand it…