<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви...</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html</link>
    <description>Выпущены очередные обновления Linux ядра - 2.6.28.8 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.28.8) и 2.6.27.20 (http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.27.20), в которых устранено более 100 ошибок. Изменения затронули подсистемы: drm/i915, crypto, ACPI, ext4, jbd2, V4L, xen,  selinux, libata, inotify, ALSA, md/raid10, USB, SCSI, JFFS2.&lt;br&gt;&lt;br&gt;&lt;br&gt;Кроме того в сетевой подсистеме ядра устранена уязвимость (http://www.securityfocus.com/bid/33846), дающая возможность локальному злоумышленнику получить доступ к закрытым областям памяти ядра через некорректное использование опции SO_BSDCOMPAT при создании сокета. Первоначально уязвимость была молча устранена еще в ядре 2.6.28.6, но исправление оказалось неполным. В  2.6.28.6 также была исправлена (http://www.vupen.com/english/advisories/2009/0662) уязвимость в skfp_ioctl(), позволяющая локальному пользователю сбросить счетчики статистики драйвера skfddi.&lt;br&gt;&lt;br&gt;URL: http://www.kernel.org/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=</description>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (_umka_)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#14</link>
    <pubDate>Wed, 18 Mar 2009 16:01:09 GMT</pubDate>
    <description>сколько процентов читают lkml? думаю очень не многие.&lt;br&gt;с точки зрения сбора информации тот же lwn.net более информативен чем немеряный трафик lkml.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязвимость (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#13</link>
    <pubDate>Wed, 18 Mar 2009 11:52:28 GMT</pubDate>
    <description>в ченчлоге было&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (uldus)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#12</link>
    <pubDate>Wed, 18 Mar 2009 08:02:45 GMT</pubDate>
    <description>&amp;gt;А чем это отличается от политика Mirosoft которая замалчивает дыры в безопасности? &lt;br&gt;&lt;br&gt;IMHO, в Linux ядре не намеренно умалчивают, а исправляют по багрепортам не подозревая, что исправленная ошибка может быть связана с уязвимостью. А уязвимости находят злые хакеры разбирая changelog ядра, типа - ага вот это интересно, проверим, это же можно как переполнения буфера использовать. Вот и вылазит информация об уязвимостях постфактум.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (anonymous)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#11</link>
    <pubDate>Wed, 18 Mar 2009 07:36:13 GMT</pubDate>
    <description>http://www.securityfocus.com/bid/33846 читал? Месяц назад выпустили. Какого лешего тогда заявляешь о замалчивании?&lt;br&gt;23 февраля сделали фикс в гите. Те, кто читает lkml, уже давно в курсе. Остальным леммингам фикс приедет с обновлениями.&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#10</link>
    <pubDate>Tue, 17 Mar 2009 22:08:13 GMT</pubDate>
    <description>&amp;gt;a nafiga lokalnomu polzovatelu v setevoi sisteme koviryatsya? &lt;br&gt;&lt;br&gt;Ваши локальные пользователи даже аськой, почтой и браузером не пользуются?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#9</link>
    <pubDate>Tue, 17 Mar 2009 22:03:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Первоначально уязвимость была молча устранена&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Класс, радикальное решение. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ошибки есть даже в священной OpenBSD - НО! &lt;br&gt;&amp;gt;Какого молча то?! Трупный яд мелкомягких проник в моск? &lt;br&gt;&lt;br&gt;А в changelog глянуть не судьба?&lt;br&gt;Или надо по поводу исправления каждой баги отдельные новости писать?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (_umka_)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#8</link>
    <pubDate>Tue, 17 Mar 2009 21:38:11 GMT</pubDate>
    <description>&amp;gt;Бедные разрабы, теперь им придется отчитываться за каждый пук.Иначе из своих нор &lt;br&gt;&amp;gt;повылезут вонючие тролли и начнут орать что дескать, втихаря исправляют секурити &lt;br&gt;&amp;gt;уязвимости. &lt;br&gt;&lt;br&gt;А чем это отличается от политика Mirosoft которая замалчивает дыры в безопасности?&lt;br&gt;хотя вы наверно за то что бы все ошибки замолчать и тихо пофиксить - зато создастся впечатление что багов нету и все стабильно?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязвимость (Аноним)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#7</link>
    <pubDate>Tue, 17 Mar 2009 19:15:07 GMT</pubDate>
    <description>a nafiga lokalnomu polzovatelu v setevoi sisteme koviryatsya?&lt;br&gt;</description>
</item>

<item>
    <title>Обновление Linux ядра: 2.6.28.8 и 2.6.27.20. Устранена уязви... (User294)</title>
    <link>https://mobile.opennet.dev/openforum/vsluhforumID3/50665.html#4</link>
    <pubDate>Tue, 17 Mar 2009 13:53:31 GMT</pubDate>
    <description>Бедные разрабы, теперь им придется отчитываться за каждый пук.Иначе из своих нор повылезут вонючие тролли и начнут орать что дескать, втихаря исправляют секурити уязвимости.&lt;br&gt;</description>
</item>

</channel>
</rss>
