Уязвимость в FreeBSD 8.0
Сегодня было опубликовано об уязвимость freeBSD, позволяющей повысить пользовательские привилегии в последних версиях ОС FreeBSD (7.1-8.0). Эксплоит к уязвимости без предупреждения был выпущен вчера. В списках рассылки можно найти описание и патч.
Уязвимость возникает в использовании LD переменных, принадлежащих файлам с присвоенным UID (ping, ppp, su).
FreeBSD 8.0 Release
Вышел release FreeBSD под номером 8.0, изменений очень много, поэтому основные:
- Обновлен syscons, планируется поддержка UTF-8 к 8.1 в консоли
- Новый USB-стэк - HPS. Теперь серверы не зависают, если вынуть USB флешку, не отмонтировав ее.
- Завершено портирование DTrace
- Новый шедулер ULE 3.0, оптимизированный под SMP системы.
- Поддержка superpages
- Параллельная сборка портов
- Jails v2:




