[FreeBSD] Beta van 4.10 uitgebracht
Scott Long melde op de FreeBSD Stable list dat de beta van 4.10 is uitgebracht. De grootste verandering is wel de backport van de USB stack van de 5.X serie naar 4.X.
Scott Long melde op de FreeBSD Stable list dat de beta van 4.10 is uitgebracht. De grootste verandering is wel de backport van de USB stack van de 5.X serie naar 4.X.
Bij ONLamp is een interview verschenen met de makers van de OpenBSD’s PF packet filter. In het interview wordt de tot stand koming van PF uit de doeken gedaan. Naast het verleden worden de nieuwe features van PF in OpenBSD 3.5 besproken.
Bron: BronDue to a bug in the parsing of Allow/Deny rules for httpd’s access
module‚ using IP addresses without a netmask on big endian 64-bit
platforms causes the rules to fail to match. This only affects
sparc64.
The problem is fixed in -current‚ 3.4-stable and 3.3-stable.
Patches are available at:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/014_httpd2.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/019_httpd2.patch
Bron: BronOpenBSD’s TCP/IP stack did not impose limits on how many out-of-order
TCP segments are queued in the system.
If an attacker was allowed to connect to an open TCP port‚ he could send
out-of-order TCP segments and trick the system into using all available
memory buffers. Packet handling would be impaired‚ and new connections
would fail until the the attacking TCP connection is closed.
The problem is fixed in -current‚ 3.4-stable and 3.3-stable.
Patches are available at:
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.4/common/013_tcp.patch
ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.3/common/018_tcp.patch
Er is ook weer een nieuwe versie van NetBSD, dit is de eerste update sinds april vorig jaar. De 1.6.2 genummerde release bevat een aantal belangrijke beveiligingsupdates en verbetert de ondersteuning voor allerlei soorten hardware. De veranderingen worden door het team als volgt samengevat:
- A number of security issues have been fixed.
- Some performance fixes have been incorporated.
- Improved device support in some existing drivers.
- Some new device drivers have been added.
- Some minor userland fixes have been applied.
- The stability of the sparc64 port has been greatly enhanced.
Wie een langere lijst met alle belangrijke veranderingen wil zien kan hier terecht. Het wordt iedereen die nog een eerdere versie van NetBSD draait sterk aangeraden te upgraden.
Er is een ernistige bug gevonden die ervoor kan zorgen dat een FreeBSD machine vast loopt als gevolg van een bug in de protocol code van TCP. Dit kan er voor zorgen dat de memory buffers vol lopen en zo de machine laat crashen.
FreeBSD 5.2.1 is uitgebracht.
Er waren al twee Release Candidates uitgebracht, maar nu is de Final Release echt een feit.
Deze release word omscheven als een zogenaamde ‘point release’, en dient om enkele vervelende bugs uit de 5.2-RELEASE versie te verhelpen.
Die bugs bevonden zich vooral op het terrein van de ATA/IDE en SATA drivers. Sommige gebruikers kregen time-outs en andere lastige errors.
Een andere bug die velen parten speelde, problemen met de multicast en promiscuous modi van de ‘sk’ Ethernet driver, behoort nu als het goed is ook tot de verleden tijd.
Daarnaast zijn er nog enkele andere updates, zoals een versie van de XFree86 server waar een aantal buffer overflow veiligheidsgaten uit zijn gehaald, die nu standaard meegeleverd wordt.
Er is een reference counting bug gevonden in de shmat system call. Deze bug kan gebruikt worden om naar kernel memory te schrijven. Onder FreeBSD is deze bug al met success toegepast.
Advisory
Topic: mksnap_ffs clears file system options
Category: core
Module: mksnap_ffs
Announced: 2004-01-29
Credits: Kimura Fuyuki
Wiktor Niesiobedzki
Affects: FreeBSD 5.1-RELEASE
FreeBSD 5.2-RELEASE
Corrected: 2004-01-27 19:33:16 UTC (RELENG_5_1‚ 5.1-RELEASE-p12)
2004-01-29 22:54:31 UTC (RELENG_5_2‚ 5.2-RELEASE-p1)
CVE Name: CAN-2004-0099
FreeBSD only: YES
Bron: Bron
Vandaag is dan eindelijk FreeBSD 5.2 uitgebracht
!
Deze release heeft globaal de volgende verbeteringen :
[*] Full Tier-1 support for single and multiprocessor AMD Athlon64 and Opteron systems.
[*] Dynamically linked root partition for a smaller installation footprint and better integration with the Name Service Switch subsystem.
[*] New and improved driver support for IDE‚ SATA‚ and 802.11a/b/g devices‚ and significantly better Integration with the ACPI power management subsystem.
[*] Client support for the Network File System version 4 protocol.
[*] Experimental first-stage support for multithreaded filtering and forwarding of IP traffic. This also provides the foundation for a fully multi-threaded network stack in the next release of FreeBSD.
[*] In-box support for the latest Gnome 2.4 and KDE 3.1 desktops.
Klik hier voor de release notes;
en hier voor de officiele announcement.