
Security Digest (15/2004)
V dnešním shrnutí aktualit na poli linuxové bezpečnosti nebude chybět několik zajímavých softwarových novinek - mj. i dvě linuxové distribuce - několik oprav a samozřejmě pár odkazů do zahraničí. Příjemné čtení...
Bezpečnostní programy
fwsnort 0.6.3
Homepage: http://www.cipherdyne.com/fwsnort/
Platformy: GNU/Linux
Možná už ho znáte a možná ještě ne. Jmenuje se fwsnort a slouží k transformaci pravidel Snortu na pravidla iptables. Poměrně zajímavý nástroj.
moftpd 1.2-rc0
Homepage: http://www.morth.org/moftpd/
Platformy: Unix
Pokud hledáte kvalitní FTP server s podporou IPv6, virtuálních hostů a mnoha dalších zajímavých věcí, toto je vhodná volba. Nesmíme také opomenout důraz kladený na vysokou bezpečnost.
NSA Security-Enhanced Linux 2004040714
Homepage: http://www.nsa.gov/selinux/
Platformy: GNU/Linux
Nová verze bezpečné linuxové distribuce SE Linux z produkce tajných služeb USA je na světě. Velký důraz je kladen především na zabezpečení jádra. Součástí distribuce je také mnoho užitečných nástrojů pro zvýšení bezpečnosti systému.
Astaro Security Linux 5.000
Homepage: http://www.astaro.com/
Platformy: GNU/Linux
Aby toho nebylo málo, zmíním ještě novou verzi distribuce Astaro Security Linux, která představuje kvalitní firewallové řešení pro váš server. (Více viz recenze.)
Chyby a opravy v uplynulých dnech
| Balíček | oftpd |
| Oprava |
Debian (3.0)
CVE: CAN-2004-0376 |
| Popis | Možnost vyvolání pádu aplikace prostřednictvím příkazu PORT. |
| Balíček | heimdal |
| Oprava |
Debian (3.0)
CVE: CAN-2004-0371 |
| Popis | Oprava chyby, která umožňovala obejití přístupových práv. |
| Balíček | xine-ui |
| Oprava |
Debian (3.0)
CVE: CAN-2004-0372 |
| Popis | Opravena neopatrná manipulace s pracovními soubory. |
| Balíček | mplayer |
| Oprava |
Mandrake (9.2, 10.0) |
| Popis | Vzdáleně zneužitelná chyba při parsování HTTP hlaviček. |
| Balíček | ipsec-tools |
| Oprava |
Mandrake (10.0)
CVE: CAN-2004-0155 |
| Popis | Oprava chyby, kdy racoon neověřoval RSA certifikáty. |
Zajímavé články o bezpečnosti
Linux vs. Windows: Which Is More Secure?
zdroj: eweek.com
Jedno, poněkud tendenční, srovnání GNU/Linuxu a MS Windows z hlediska bezpečnosti si můžete přečíst zde.
Joint Statement about GNU/Linux Security
zdroj: linuxtoday.com
Nelíbí se vám předchozí srovnání operačních systémů? Pak si zkuste přečíst reakci, kterou sepsali producenti známých linuxových distribucí Debian, Mandrake, Red Hat a SUSE.
Phrack 62 - Call For Papers
zdroj: phrack.org
Kdybyste snad chtěli přispět svoji troškou do nového čísla známého magazínu Phrack, máte možnost. Nebudete první a jistě ani poslední čeští přispěvovatelé. Ale pospěšte si...
Network improvements in the 2.6 kernel
zdroj: linuxdevices.com
Oproti jádru 2.4 se toho v nové řadě mnoho změnilo. Co všechno mohou síťoví administrátoři v nové řadě Linuxu využít se dočtete v tomto shrnujícím článku.
Pro dnešek se s vámi loučím.
|