Linux Feed - Feed Linux e Open Source

Aggreghiamo le notizie italiane sull'Open Source

Archivio per la categoria ‘Kernel




Leggo oggi questo interessante articolo riguardo al famoso exploit del kernel linux.Da come si puo’ vedere tutte le distro piu’ famose hanno patchato il kernel lo stesso giorno della scoperta del bug (11 febbraio): nota di merito per debian che, natura…

Linus Torvalds lo ha incoronato come vincente ed è proprio questo ci si attende dalla prossimo kernel 2.6.25; l’RC rilasciata oggi difatti viene accompagnata da una grande ondata di ottimismo visto che lo stesso creatore ha aggiunto, vistoe considerato l’attuale stato dello sviluppo, come la final release entrerà sicuramente a far parte della Weasel series, [...]

  • 0 Comments
  • Filed under: Kernel, Linux, News


  • Madwifi & 2.6.24

    IM Feeds

    Kernel 2.6.24 e Madwifi ultimamente non vanno troppo d’accordo. Provando ad installare e compilare la versione con module-assistant fallisce miseramente la compilazione rimandando un errore:
    make[3]: Entering directory `/usr/src/linux-2.6-2.6.24′                    ?
     ?   CC [M]  /usr/src/modules/madwifi/ath/if_ath.o                            ?
     ?   CC [M]  /usr/src/modules/madwifi/ath/if_ath_pci.o                        ?
     ? /usr/src/modules/madwifi/ath/if_ath_pci.c: In function ‘ath_pci_probe’:    ?
     ? /usr/src/modules/madwifi/ath/if_ath_pci.c:203: error: ’struct              ?
     ? net_device’ has no member named ‘owner’                                    ?
     ? make[5]: *** [...]

    Ieri su milw0rm è apparso un exploit che colpisce le ultime versioni del kernel linux, dalla 2.6.17 alla 2.6.24, che hanno attivo il supporto vmsplice.
    Questo exploit è locale e permette di rootare il sistema. Sembra funzionare su moltissimi sistemi.
    Se siete sysadmin non vi consiglio di fidarvi dei vostri utenti. Compilate un kernel senza supporto vmsplice.
    Link: [...]



    Il bottoncino magico

    IM Feeds

    Sto parlando proprio del misterioso tasto Sys Rq (altrimenti indicato con Sys Req o R Sist) che forse sarebbe il meno usato della tastiera se non fosse associato alla funzione di stampa.Il bottoncino e’ veramente magico in quanto e’ una specie di telef…

    Non è passato ancora un giorno dalla segnalazione dell’exploit al kernel riguardante vmpslice (vedi
    Trovato exploit per il kernel 2.6.x) che subito è stato pubblicato un aggiornamento su www.kernel.org, ecco il testo del Changelog



    Trovato exploit per il kernel 2.6.x

    IM Feeds

    La vulnerabilità è presente dalla versione 2.6.17 fino alla recente 2.6.24.1 e permette di ottenere una shell di root sfruttando un bug in vmsplice.

     
    La versione 2.6.20 di linux introduce un interessante novità. Si tratta del supporto alla virtualizzazione, cioè la possibilità di emulare sul proprio PC uno o più PC virtuali (risorse fisiche permettendo) su cui è possibile far girare altri sistemi operativi. Ebbene i nostri tanto amati sciluppatori di Ubuntu Hardy Heron hanno scelto KVM come focus [...]