Linux.pl  :   Newbie   Gry   Biznes   Dystrybucje   Forum   Blog   Wiki   Hosting   Przeglądarka manuali
Polska Strona Linuksa - informacje, porady, wymiana doświadczeń... r e k l a m a
  Jesteś niezalogowany.
 Zaloguj się
 Zarejestruj się
 Zapomniałem hasła...
   Start  |  RSS  |  Reklama  |  Współpraca  |  Kontakt  |  Praca  |  O nas  |  + dodaj newsa / konkurs!  |  Zimbrasobota, 31 lipca 2010 r.   
  Partner serwisu
  Start
 Co to jest Linux?
 Dlaczego Linux?
 Skąd wziąć Linuksa?
 Dystrybucje Linuksa
 Aktualności
 Artykuły
 Polskie Projekty Linuksowe
 Polski Katalog Firm Linuksowych
 Katalog Stron Linuksowych
 Oferty pracy
 Darmowe aliasy @linux.pl
 Szkolenia linuksowe
 Oferta Linux.pl
 Hosting

 Sprawdź czy Twój sprzęt działa pod Linuksem
 Akcja Rozdajemy Linuksa!

  Wiadomości
Szkolenia, edukacja Testy penetracyjne - szkolenie  (0)


 Sesja Linuksowa 7 - Call for papers  (0)
 Otwarte spotkanie z pracownikami AOL w Krakowie  (2)
 Komputery w szkołach: Linux czy Windows?  (32)
 Linux i kultura niezależna w Krakowie  (1)
 OSEC Barcamp - Architektura Gadu-gadu  (0)
 Arrow ECS Services wprowadza autoryzowane szkolenia z oprogramowania SUSE Linux  (0)
 Nowy Linux+ już do pobrania  (0)
 Novell, Action i Intel zapraszają na konferencje Linux Day 2010  (0)
 Data planowanego wydania Mandriva 2010.1 Spring ogłoszona  (3)
 Konkurs dla Programistów i Data Minerów  (0)
 Thunderbird 3.1  (1)
 Jesień Linuksowa 2010: zgłoś propozycję prelekcji  (0)
 OpenCV: cyfrowe oczy pytona (Wrocław)  (0)
 Najnowsza odsłona: Certified Linux Engineer 11  (0)

  
  Patronat
  Szkolenia
2-4 sierpień 2010
3101 SUSE Linux Enterprise 11 Fundamentals »
2-4 sierpień 2010
Bezpieczeństwo sieci bezprzewodowych wraz z podstawami technologii radiowych »
5-6 sierpień 2010
Zabezpieczanie i monitoring sieci komputerowych »
9-11 sierpień 2010
Gromadzenie, korelacja i analiza logów w systemach IT »
9-10 sierpień 2010
Wprowadzenie do technologii IPv4 »

   
  Oferty pracy
 Administrator Citrix
 Administrator Active Directory
 Lider Zespołu Programistów
 Trener
 French Speaking Wintel System Administrator
 French Speaking Unix System Administrator
 KURSY HOTELARSKI + GWARANCJA PRACY W UK
 Poznan - Java/JEE/J2EE - Spring/Hibernate - developer

   Linux.pl - news



Opinie czytelników (4)DrukujDodaj nowy komentarz

 

sprostowanie

pooh   2003-01-23 08:01:37
Mozilla/5.0 (Windows; U; Win98; en-US; rv:1.1) Gecko/20020826
Blad zostal opublikowany nie 22, ale 20 stycznia, i nie przez SuSE, a przez e-matters.de, i dotyczy nie cvs z SuSE tylko cvs samego w sobie (a zatem z wszystkich dystrybucji).
http://online.securityfocus.com/archive/1/307670/2003-01-20/2003-01-26/0

Wasz news _sugeruje_, ze blad wystepuje tylko w SuSE, co nie jest prawda, oraz ze blad zostal wykryty przez SuSE, co tez nie jest prawda.

Jak dla mnie, to news o dziurawym cvs nie ma nic wspolnego z SuSE - alerty o uaktualnieniu pakietow z cvs opublikowaly chyba wszystkie dystrybucje?

odpowiedz
 

sprostowanie c.d.

pooh   2003-01-24 12:01:00
Mozilla/5.0 (Windows; U; Win98; en-US; rv:1.1) Gecko/20020826
Mysle, ze redaktorzy linux.pl powinni sie bardziej przykladac przy pisaniu newsow. Powyzszy news o dziurze w cvs jest w sumie bzdurny...

1. problem wcale nie polega na uzyskania dostepu do katalogow, problem polega na tym, ze user (nawet z dostepem read-only) moze podlozyc kod do wykonania na serwerze CVS ("execute arbitrary commands on the server with an anonymous read-only account")

2. problem dotyczy praktycznie wszystkich serwerow cvs, bo Update-prog i Checkin-prog nie moga byc wylaczone (bez grzebania w zrodlach)


odpowiedz
 

Re: sprostowanie c.d.

A.B.   2003-01-24 05:01:40
Mozilla/5.0 Galeon/1.2.7 (X11; Linux i686; U;) Gecko/20021128
2003-01-24 12:01:00 A.B. napisał:

> Mysle, ze redaktorzy linux.pl powinni sie bardziej przykladac przy pisaniu newsow. Powyzszy news
> o dziurze w cvs jest w sumie bzdurny...
>
> 1. problem wcale nie polega na uzyskania dostepu do katalogow, problem polega na tym, ze user
> (nawet z dostepem read-only) moze podlozyc kod do wykonania na serwerze CVS ("execute arbitrary
> commands on the server with an anonymous read-only account")
>
> 2. problem dotyczy praktycznie wszystkich serwerow cvs, bo Update-prog i Checkin-prog nie moga
> byc wylaczone (bez grzebania w zrodlach)
>
Hmm... tak, powinienem bardziej sprawdzać każdy news jaki dostaniemy... myślę, że na przyszłość newsy będą bardziej solidne (chociaż nie zawsze jest czas, żeby każdą informację dokładnie przeanalizować... niestety).
pozdrawiam
A.B.

odpowiedz
 

Re: sprostowanie c.d.

benzino   2003-01-24 09:01:34
Mozilla/5.0 Galeon/1.2.5 (X11; Linux i686; U;) Gecko/0
2003-01-24 12:01:00 benzino napisał:

> Mysle, ze redaktorzy linux.pl powinni sie bardziej przykladac przy pisaniu newsow. Powyzszy news
> o dziurze w cvs jest w sumie bzdurny...
>
> 1. problem wcale nie polega na uzyskania dostepu do katalogow, problem polega na tym, ze user
> (nawet z dostepem read-only) moze podlozyc kod do wykonania na serwerze CVS ("execute arbitrary
> commands on the server with an anonymous read-only account")
>
> 2. problem dotyczy praktycznie wszystkich serwerow cvs, bo Update-prog i Checkin-prog nie moga
> byc wylaczone (bez grzebania w zrodlach)
>
Chyle oczywiscie czoła przed czujnością kolegi. Oczywiscie nie miałem ochoty sugerować że dotyczy to TYLKO SuSE. Kolega pooh ma rację i dotyczy to wszystkich dystrybucji (sam wczoraj przy upgrade woodego pakiet cvs z poprawka byl dostepny do sciagniecia). "Niedbalość" wynika z tego ze zasugerowalem sie informacjami z SuSE. Obiecuje ze nastepnym razem zanim wysle "niusa" precyzyjniej przygotuje jego tresc.

odpowiedz

Najpopularniejsze tagi:


bezpieczeństwo debian dragonia magazin dystrybucje edukacja fedora firefox firma gnome google gpl grafika gry hardware kde konferencje konkurs linux linux+ linux.pl mandriva microsoft mozilla multimedia netbooki novell ogłoszenia open source openoffice.org oprogramowanie patronat prasa programowanie projekty przejęcia python redhat spotkania statystyki sterowniki suse szkolenia ubuntu warszawa warsztaty wdrożenia wine wirtualizacja wrocław wydania

  W skrócie...
2010-04-14 | komentarzy: 0 »
Zimbra Desktop 2.0 Beta 2 wydana
2010-03-24 | komentarzy: 0 »
FreeBSD 7.3
2010-02-14 | komentarzy: 0 »
VirtualBox 3.1.4 - wydanie poprawkowe do pobrania
2010-02-09 | komentarzy: 0 »
KDE 4.4
2010-01-21 | komentarzy: 0 »
Thunderbird 3.0.1
2010-01-15 | komentarzy: 0 »
Ubuntu 10.04 Alpha 2

  
  Nowe komentarze
Ubuntu 10.04 LTS + Elegant GNOME Pack
;) »
2010-07-28 15:52:56 | freerider
Mint7''Gloria''
Re: ........................................ »
2010-07-27 11:39:07 | TommyV6
Komputery w szkołach: Linux czy Windows?
nauka programowania »
2010-07-27 09:49:20 | secon
Otwarte spotkanie z pracownikami AOL w Krakowie
Re: AOL i Linux »
2010-07-26 01:00:09 | czrs1056
Linux w Przedszkolu
Linux w przedszkolu. »
2010-07-21 16:19:05 | Andrew_66
Linux i kultura niezależna w Krakowie
Otwarte spotkanie z AOL w Krakowie »
2010-07-21 10:43:37 | Anna
Sabayon Linux 5.3 [dystrybucje]
Re: kolene wydanie »
2010-07-20 19:04:40 | benyo
cholera, ale gorąco...
kursy ackji »
2010-07-19 12:52:39 | Zalin
arch+openbox
Re: nareszcie konkretny desktop! »
2010-07-18 14:57:59 | Pisarz
Poduszeczka
Re: Świetne! »
2010-07-17 00:50:21 | malan
  Forum Linux.pl
 · Jakiego Linuksa byście polecili. · [1]
 · Problem z wydajnością kontrolera dysku SATA Intel 82801JI / CentOS · [1]
 · panel Gnome w Xfce - czy da się tak zrobić? · [4]
 · vim - spacje zamiast tabulatorów · [1]
 · SAMBA Ubuntu 10.04 LTS · [0]
 · LinCity-NG robi szyt · [1]
 · Odzyskiwanie danych · [4]
 · Kernel, NVIDIA & Ubuntu 10.04 · [9]
 · Monitor dodykowy · [6]
 · Hasło (uwierzytelnienie) · [3]
 · Jak odseparowywać sieci wewnętrzne · [1]
 · Sterowniki graficzne - sens instalacji na serwerze. · [4]
 · Serwisy, strony, blogi - zawierające opisy narzędzi, tutoriale, itp. · [0]
 · Czy Linux w ogóle jest dla mnie? · [21]
 · Weconverger i RealVNC · [0]
forum Linux.pl - RSS
  Blog redakcyjny
 Pomoc dla "fanatyków"
 Windowsowy dwuklik w setup.exe i dalej łatwiejszy.
 Nowa koncepcja zniszczenia internetu
 Cztery nurtujące błędy w KDE4.5 beta2
 O obniżaniu poziomu serwisu
 Czy utworzenie nieautoryzowanej kopii to grzech.
 Analiza danych z browsershots
 Gracze jednak nie pojmują
 Ograniczenia sprzętowe, a model przyjęty w internecie
 Microsoft docenia menadżery paczek
 » 
  Linux HowTo
 iPlus na Linuksie - pppd: gotowe skrypty do połączenia z internetem (ZTE MF636)
 Zastosowania FUSE cz.1 - cmdfs
 Konfiguracja GPS Navibe GM720 do pracy z Kismet
 Instalacja zamkniętego sterownika Nvidia 190.53 na Linux 2.6.33.1
 MC: szybkie przełączanie sortowania i coś jeszcze.
 Uruchomienie urządzenia wielofunkcyjnego Brother DCP-585CW na Slackware.
 Google Chrome - alternatywa dla Firefoksa
 Modem ZTE MF636 w Orange pod Linuksem
 Start z Javą i Eclipse. Część trzecia.
 Konfiguracja GPS po Bluetooth do pracy z Kismet
 »  » 
  Nowe projekty
[2010-04-23 22:04:12]
[2009-10-01 18:10:09]
 Jarre  »
[2009-08-05 16:08:00]
 Pendragon  »
[2009-07-15 21:07:34]
 openeo.biz  »
[2009-04-02 15:04:53]
  Projekty - TOP 10
 INTRUX Firewall & QoS[8.69]
 cdlinux.pl[8.55]
 Cobras[8.55]
 Beesoft Commander[8.52]
 MOC[8.52]
 KateOS[8.5]
 Kadu[8.5]
 kydpdict[8.48]
 NATDet[8.47]
 Linux-EduCD[8.47]
  Polecamy
donosiciel.netsprint.pl
Serwis Linux.pl znajduje się na liście 200 najbardziej opiniotwórczych serwisów internetowych wg Wyszukiwarki Wiadomości: News.NetSprint.pl
  Nowe wydania
[2010-06-05]
[2010-05-25]
[2010-05-24]
[2010-04-30]
[2010-04-20]
  Dystrybucje - TOP 10
 Ubuntu[6.95]
 Debian[6.84]
 SystemRescueCd[6.64]
 Sabayon Linux[6.64]
 Sidux[6.56]
 Gentoo[6.56]
 Parted Magic[6.56]
 PCLinuxOS[6.55]
 openSUSE[6.55]
 DSLinux[6.54]
 [stats]  |  Copyright © 2003-2010 Linux.plDotacje EUCreated by

. 39083