Ximian, l'éditeur d'Evolution, logiciel avancé de messagerie, compatible avec Exchange, Ximian, donc, packagerait StarOffice 6.0 avec sa suite desktop.
Ceci serait la conséquence d'une entente Sun/Ximian.
La suite bureautique StarOffice, le plus gros concurrent de l'« Office » de Redmond, ne sera distribué qu'aux utilisateurs enregistrés de Red Carpet ou, à ceux qui achèterons la version boîte.
Cerise sur le gâteau : Ximian + StarOffice 6.0 serait moins cher que StarOffice seul :
- Ximan + Star Office : 59,95 $
- Star Office seul : 75,95 $ / utilisateur
Une solution plutôt bien pour une entreprise.
Note du modérateur : il y a toujours la suite libre OpenOffice.org pour les autres
Backdoors chez monkey.org (dsniff et fragroute)
Sur le même principe qu'irssi, les sources de dsniff (des utilitaires pour sniffer un réseau) et fragroute (l'outil qui a fait grand bruit récemment, capable, dans certains cas, de bluffer snort) ont été modifiés.
Le serveur de monkey.org, qui héberge l'auteur de ces deux logiciels, a été visité, via, semble-t-il, un trou dans epic4-pre2.511 qui a permis un accès au compte root.
Les fichiers incriminés ont été modifié le 17/05 et restaurés le 24/05.
Voici les sommes de contrôle MD5 des sources valides :
MD5 (dsniff-2.3.tar.gz) = 183e336a45e38013f3af840bddec44b4
MD5 (fragroute-1.2.tar.gz) = 7e4de763fae35a50e871bdcd1ac8e23a
MD5 (fragrouter-1.6.tar.gz) = 73fdc73f8da0b41b995420ded00533cc
L'étendue des dégats semble « limitée » :
"of the 1951 hosts that successfully downloaded one of the backdoored
tarballs, 992 of them were Windows machines and 193 were automated
ports downloads for the *BSD dsniff or fragrouter ports, leaving 746
Linux (and a few Solaris and MacOS) hosts potentially vulnerable, and
20 FreeBSD and OpenBSD hosts."
En espérant que çà ne devienne pas une mode...
Note du modérateur : je rajoute l'enfilade de Bugtraq pour confirmation
Le serveur de monkey.org, qui héberge l'auteur de ces deux logiciels, a été visité, via, semble-t-il, un trou dans epic4-pre2.511 qui a permis un accès au compte root.
Les fichiers incriminés ont été modifié le 17/05 et restaurés le 24/05.
Voici les sommes de contrôle MD5 des sources valides :
MD5 (dsniff-2.3.tar.gz) = 183e336a45e38013f3af840bddec44b4
MD5 (fragroute-1.2.tar.gz) = 7e4de763fae35a50e871bdcd1ac8e23a
MD5 (fragrouter-1.6.tar.gz) = 73fdc73f8da0b41b995420ded00533cc
L'étendue des dégats semble « limitée » :
"of the 1951 hosts that successfully downloaded one of the backdoored
tarballs, 992 of them were Windows machines and 193 were automated
ports downloads for the *BSD dsniff or fragrouter ports, leaving 746
Linux (and a few Solaris and MacOS) hosts potentially vulnerable, and
20 FreeBSD and OpenBSD hosts."
En espérant que çà ne devienne pas une mode...
Note du modérateur : je rajoute l'enfilade de Bugtraq pour confirmation
Linux moins cher que Win en exploitation
Selon une étude réalisée par Cybersource, l'exploitation d'un réseau Linux serait entre 25% et 34% moins chère avec Linux qu'avec des outils Microsoft. Cette étude prend en compte non seulement le cout logiciel, licences, etc, mais aussi le matériel (entretien compris) et la masse salariale de l'équipe d'administration du parc.
La chose a été réalisée avec une organisation de 250 utilisateurs, sur une période de 3 ans.
Ceci dit, la boite vend des solutions aux entreprises, et ce, sur les deux plateformes. Les chiffres ne représentent donc pas un absolu, mais l'étude est quand même intéressante à lire.
La chose a été réalisée avec une organisation de 250 utilisateurs, sur une période de 3 ans.
Ceci dit, la boite vend des solutions aux entreprises, et ce, sur les deux plateformes. Les chiffres ne représentent donc pas un absolu, mais l'étude est quand même intéressante à lire.
Nouvelle version d'OpenSSH
Nouvelle version d'OpenSSH dans les bacs :
OpenSSH 3.2.3
Différences avec la version précédente (OpenSSH 3.2.2) :
* Correction d'un problème avec BSD_AUTH, uniquement pour les BSD.
* Correction d'un problème de login sur solaris
* Correction des problèmes de compil avec cygwin
Bon téléchargement.
Note du modérateur : des modif mineures sur la bibliothèque OpenSSL aussi
OpenSSH 3.2.3
Différences avec la version précédente (OpenSSH 3.2.2) :
* Correction d'un problème avec BSD_AUTH, uniquement pour les BSD.
* Correction d'un problème de login sur solaris
* Correction des problèmes de compil avec cygwin
Bon téléchargement.
Note du modérateur : des modif mineures sur la bibliothèque OpenSSL aussi