MidnightBSD 0.6

Projekt MidnightBSD doczekał się wydania 0.6 swojego systemu na bazie FreeBSD. Wśród zmian należy wymienić: Odejście od numeracji systemu 0.5-RELEASE i 0.6-CURRENT, zastępowanie jej samym numerem z wersją. Aktualizacje łatek bezpieczeństwa w kodzie OpenSSL, tnftp, rtsold(8), file(1), BIND, sqlite3. Poprawki w budowie Perla w ramach budowy świata. Naprawienie błędu naruszenia pamięci przez clearenv(3). Aktualizacja części […]
Czytaj dalej…

 

file(1) od podstaw w OpenBSD

OpenBSD zyskuje nową, współczesną i bezpieczną  implementację file(1). Dlaczego przepisywać tak bazowy program? Jeden rzut oka na bazę CVE wskazuje na 25 błędów związanych z bezpieczeństwem w file(1). Co z tego, nikt nie używa file(1) do poważnych rzeczy. Nieprawda. Większość aplikacji internetowych korzysta z tego programu celem określenia typu uploadowanego pliku. Ponadto część użytkowników odpala […]
Czytaj dalej…