Archive for the '*BSD news from the past' Category

[FreeBSD] Beta van 4.10 uitgebracht

April 20th, 2004 by Rob


Scott Long melde op de FreeBSD Stable list dat de beta van 4.10 is uitgebracht. De grootste verandering is wel de backport van de USB stack van de 5.X serie naar 4.X.

Link

[OpenBSD] Interview met PF developers

April 20th, 2004 by Rob


Bij ONLamp is een interview verschenen met de makers van de OpenBSD’s PF packet filter. In het interview wordt de tot stand koming van PF uit de doeken gedaan. Naast het verleden worden de nieuwe features van PF in OpenBSD 3.5 besproken.

Artikel

httpd mod_access auth vulnerability

March 26th, 2004 by Rob


Bron: BronDue to a bug in the parsing of Allow/Deny rules for httpd’s access
module‚ using IP addresses without a netmask on big endian 64-bit
platforms causes the rules to fail to match. This only affects
sparc64.

The problem is fixed in -current‚ 3.4-stable and 3.3-stable.

Patches are available at:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/014_httpd2.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/019_httpd2.patch

TCP reassembly DoS

March 26th, 2004 by Rob


Bron: BronOpenBSD’s TCP/IP stack did not impose limits on how many out-of-order
TCP segments are queued in the system.

If an attacker was allowed to connect to an open TCP port‚ he could send
out-of-order TCP segments and trick the system into using all available
memory buffers. Packet handling would be impaired‚ and new connections
would fail until the the attacking TCP connection is closed.

The problem is fixed in -current‚ 3.4-stable and 3.3-stable.

Patches are available at:

ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch

[NetBSD] Release 1.6.2 uitgebracht

March 3rd, 2004 by Rob


Er is ook weer een nieuwe versie van NetBSD, dit is de eerste update sinds april vorig jaar. De 1.6.2 genummerde release bevat een aantal belangrijke beveiligingsupdates en verbetert de ondersteuning voor allerlei soorten hardware. De veranderingen worden door het team als volgt samengevat:

- A number of security issues have been fixed.
- Some performance fixes have been incorporated.
- Improved device support in some existing drivers.
- Some new device drivers have been added.
- Some minor userland fixes have been applied.
- The stability of the sparc64 port has been greatly enhanced.

Wie een langere lijst met alle belangrijke veranderingen wil zien kan hier terecht. Het wordt iedereen die nog een eerdere versie van NetBSD draait sterk aangeraden te upgraden.

[FreeBSD] many out-of-sequence TCP packets denial-of-service

March 3rd, 2004 by Rob


Er is een ernistige bug gevonden die ervoor kan zorgen dat een FreeBSD machine vast loopt als gevolg van een bug in de protocol code van TCP. Dit kan er voor zorgen dat de memory buffers vol lopen en zo de machine laat crashen.

De announcement

[FreeBSD] Release 5.2.1 Uitgebracht

March 1st, 2004 by Rob


FreeBSD 5.2.1 is uitgebracht.

Er waren al twee Release Candidates uitgebracht, maar nu is de Final Release echt een feit.

Deze release word omscheven als een zogenaamde ‘point release’, en dient om enkele vervelende bugs uit de 5.2-RELEASE versie te verhelpen.

Die bugs bevonden zich vooral op het terrein van de ATA/IDE en SATA drivers. Sommige gebruikers kregen time-outs en andere lastige errors.

Een andere bug die velen parten speelde, problemen met de multicast en promiscuous modi van de ‘sk’ Ethernet driver, behoort nu als het goed is ook tot de verleden tijd. :)

Daarnaast zijn er nog enkele andere updates, zoals een versie van de XFree86 server waar een aantal buffer overflow veiligheidsgaten uit zijn gehaald, die nu standaard meegeleverd wordt.

Lees hier de volledige (engelstalige) Announcement

[*BSD] Reference counting bug in shmat(2)

February 9th, 2004 by Rob


Er is een reference counting bug gevonden in de shmat system call. Deze bug kan gebruikt worden om naar kernel memory te schrijven. Onder FreeBSD is deze bug al met success toegepast.
Advisory

FreeBSD 5.2-RELEASE-p1

January 30th, 2004 by Rob


Topic: mksnap_ffs clears file system options

Category: core
Module: mksnap_ffs
Announced: 2004-01-29
Credits: Kimura Fuyuki
Wiktor Niesiobedzki
Affects: FreeBSD 5.1-RELEASE
FreeBSD 5.2-RELEASE
Corrected: 2004-01-27 19:33:16 UTC (RELENG_5_1‚ 5.1-RELEASE-p12)
2004-01-29 22:54:31 UTC (RELENG_5_2‚ 5.2-RELEASE-p1)
CVE Name: CAN-2004-0099
FreeBSD only: YES

FreeBSD 5.2-RELEASE is uitgebracht

January 14th, 2004 by Rob


Bron: Bron

Vandaag is dan eindelijk FreeBSD 5.2 uitgebracht :) !

Deze release heeft globaal de volgende verbeteringen :
[*] Full Tier-1 support for single and multiprocessor AMD Athlon64 and Opteron systems.
[*] Dynamically linked root partition for a smaller installation footprint and better integration with the Name Service Switch subsystem.
[*] New and improved driver support for IDE‚ SATA‚ and 802.11a/b/g devices‚ and significantly better Integration with the ACPI power management subsystem.
[*] Client support for the Network File System version 4 protocol.
[*] Experimental first-stage support for multithreaded filtering and forwarding of IP traffic. This also provides the foundation for a fully multi-threaded network stack in the next release of FreeBSD.
[*] In-box support for the latest Gnome 2.4 and KDE 3.1 desktops.

Klik hier voor de release notes;
en hier voor de officiele announcement.

SEO Powered by Platinum SEO from Techblissonline