Archive for June, 2007

Alerta de Segurança: gd (SSA:2007-178-01)

GD é uma biblioteca de código aberto utilizada para a criação dinâmica de imagens.

Os novos pacotes da GD que corrigem possíveis problemas de segurança, estão
disponíveis para as seguintes versões do Slackware: 11.0 e -current.

Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://www.libgd.org/ReleaseNote020035
  • A atualização é altamente recomendada!

    Seguem abaixo os links para download da GD referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 11.0:

    d29e978cd31d64d6d8bb4db0c48822de gd-2.0.35-i486-1_slack11.0.tgz

    • Pacote do Slackware -current:

    2a2d38f9b985bb01a1d558a082d28131 gd-2.0.35-i486-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg gd-2.0.35-i486-1_slack11.0.tgz

    [slackware-security] gd (SSA:2007-178-01)

    Tutorial de Instalação do layer7+Slackware11+iptables-1.3.7

    Primeiro instale o Slackware 11 com suporte ao kernel 2.4.33.3 (instale todos os pacotes referentes ao kernel e todas a bibliotecas de compilação). Baixe o iptables 1.3.7 em www.netfilter.org e o layer7 em http://l7-filter.sourceforge.net/ . Você terá que ter os sequintes pacotes:

    Continue reading ‘Tutorial de Instalação do layer7+Slackware11+iptables-1.3.7′

    Lançado o Slackpkg 2.61!

    Foi lançado o slackpkg 2.61, que corrige vários bugs encontrados na versão 2.60. Dentre as novidades podemos destacar:

  • Em casos de erro, ele exibirá em quais pacotes o ocorreram e qual o erro de cada um deles;
  • Inclusão da opção: (I), no qual ignora arquivos duplicados.
  • O pacote já se encontra na árvore do Slackware -current, podendo ser baixado de qualquer mirror do slackware, ou de www.slackpkg.org.

    Para download imediato, clique no ícone abaixo:

    Bom upgrade para todos! -;)

    Alerta de Segurança: thunderbird (SSA:2007-165-01)

    Um novo pacote do Mozilla Thunderbird que corrige duas possíveis falhas de segurança, está disponível para a versão do Slackware -current. Provavelmente este pacote também é utilizado em outras versões do Slackware…

    Maiores informações sobre essas falhas de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird
  • Segue abaixo o link para download do Mozilla Thunderbird referente a versão do Slackware citada acima:

    Assinaturas MD5:

  • Pacote do Slackware -current:
  • 6b9ffb3b101315cb4178a23a9ecae109 mozilla-thunderbird-2.0.0.4-i686-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg mozilla-thunderbird-2.0.0.4-i686-1.tgz

    [slackware-security] thunderbird (SSA:2007-165-01)

    Slackware 12 - Release Candidate 1

    Depois de quase 15 dias o ChangeLog do -current sem ser atualizado, tivemos uma grande surpresa:

    It’s that time again, and here we have Slackware 12.0 release candidate 1! :-) If we’re lucky, we got it all right the first time. Big thanks to the crew.

    Como muitos queriam, o OpenVPN foi adicionado e outros pacotes que poucos imaginavam como o KVpnc, KNemo, e MCabber também entraram oficialmente na distribuição e outros sofreram um “split”.

    Agora é usarmos ao máximo que pudermos o -current e ajudar a fazer mais uma versão perfeita.

    Para aqueles que querem usar o -current recomendo a leitura a versão 16.5 da Slackzine, que fala sobre atualização do 11 para o Slackware -current.

    Vida longa ao Slackware Linux!!!

    Alerta de Segurança: libexif (SSA:2007-164-01)

    Os novos pacotes da libexif que corrigem bugs e falhas de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current.

    Maiores informações sobre essa falha de segurança, estão disponíveis em:

  • http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4168
  • Seguem abaixo os links para download da libexif referente a cada versão do Slackware citada acima:

    Assinaturas MD5:

    • Pacote do Slackware 10.2:

    cd7fae377395a5b9538a702a7ff23afc libexif-0.6.16-i486-1_slack10.2.tgz

    • Pacote do Slackware 11.0:

    c10f21ab97a858ac1183e6a2cc916dd9 libexif-0.6.16-i486-1_slack11.0.tgz

    • Pacote do Slackware -current:

    151902aeb8486e2884afd3bb84e48535 libexif-0.6.16-i486-1.tgz

    Instruções de Instalação:

  • Atualizar o pacote como usuário root:
    1. root@darkstar:~# upgradepkg libexif-0.6.16-i486-1_slack11.0.tgz

    [slackware-security] libexif (SSA:2007-164-01)

    Montando um Cluster utilizando OpenMosix + Slackware

    Neste tutorial demonstrarei como aplicar um cluster linux utilizando o OpenMosix e o amado Slackware !!! =)

    Farei um breve resumo de cluster antes de começarmos:

    Continue reading ‘Montando um Cluster utilizando OpenMosix + Slackware’

    Alerta de Segurança: firefox-seamonkey-thunderbird (SSA:2007-152-02)

    Os novos pacotes do Mozilla Firefox, Mozilla Thunderbird e do Seamonkey que corrigem falhas de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current.

    Maiores informações sobre estas falhas de segurança, estão disponíveis em:

  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#firefox
  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#seamonkey
  • http://www.mozilla.org/projects/security/known-vulnerabilities.html#thunderbird
  • Seguem abaixo os links para download do Firefox, Thunderbird e Seamonkey referente a cada versão do Slackware citada acima:
    Continue reading ‘Alerta de Segurança: firefox-seamonkey-thunderbird (SSA:2007-152-02)’

    Alerta de Segurança: php5 (SSA:2007-152-01)

    Os novos pacotes do PHP5 que corrige(m) falha(s) de segurança, estão disponíveis para as seguintes versões do Slackware: 10.2, 11.0, e -current. Lembrando que o PHP5 é considerado um pacote de teste no Slackware 10.2, e um pacote “extra” no Slackware 11.0.

    Maiores informações sobre a(s) falha(s) de segurança no pacote do PHP5, estão disponíveis em:

    Uma vulnerabilidade divulgada pelo CVE, cujo o código é: CVE-2007-1887, não afeta o Slackware, pois ele não inclui suporte a biblioteca sqlite2.
    Continue reading ‘Alerta de Segurança: php5 (SSA:2007-152-01)’