Publicado por vivap0rt el 08/07/2008
Otto Moerbeek, un desarrollador de OpenBSD, recientemente encontró y corrigió un error de desbordamiento del búffer (buffer overflow) de 33 años en Yacc. El "Yet Another Compiler Compiler" (Yacc) es un generador de analizadores sintácticos muy común en los sistemas Unix.
Moerbeek escribe en su mensaje:
"Lo gracioso es que rastreé esto hace la sexta edición de UNIX, lanzada en el 1975" (!).
Publicado por vivap0rt el 28/06/2007
Theo de Raadt, fundador del proyecto OpenBSD, publicó su propia lista de "errores sin solución" en los últimos chips Core 2 Duo. Las correcciones liberadas por Intel el pasado 22 de Junio no ofrecen más detalles, pero según de Raadt, los más recientes microprocesadores de Intel son "infernalmente erráticos".
Aparentemente, hay entre 20 y 30 de esos errores que no pueden ser solucionados por los sistemas operativos ni por las comunes actualizaciones de microcódigo del fabricante, y que son potencialmente explotables.
Y para agregar aún más confusión, Linus Torvalds publicó un mensaje opinando que los errores son "totalmente insignificantes".
15:14.
Nuevos comentarios deshabilitados.
Publicado por vivap0rt el 13/03/2007
OpenBSD fué golpeado por su segundo agujero de seguridad en su instalación por defecto por segunda vez en sus 10 años de historia. La causa del problema es el manejo incorrecto de mbuf en los paquetes ICMP6. Theo de Raadt lo explica con más detalle en este mensaje y enumera las versiones de OpenBSD afectadas: 4.1 (anteriores al 26 de Febrero), 4.0-Current, 4.0-Stable, 3.9, 3.8, 3.6 y 3.1.
17:59.
Nuevos comentarios deshabilitados.
Publicado por vivap0rt el 25/09/2006
Concluyó el primer Bugathon público de NetBSD, que durante el fin de semana pasado juntó a desarrolladores y usuarios del OS en un canal de IRC para discutir y arreglar un total de 270 bugs. El evento resultó de tanto éxito que NetBSD ya está planeando realizarlo regularmente.
19:58.
Nuevos comentarios deshabilitados.
Publicado por vivab0rg el 06/07/2005
Así como antes lo hiciera con Linux y MySQL, la empresa Coverity anunció su software de análisis de código fuente reportó que FreeBSD tiene sólo 306 potenciales errores de programación, o sea, 1 cada 4000 líneas de código. La auditoría manual de los miembros de FreeBSD es la que reduce las vulnerabilidades del sistema operativo, dijo el CEO de Coverity.
08:39.
Nuevos comentarios deshabilitados.