Web Hosting rápido y seguro cortesía de XMundo. Oferta con cupón VivaBSD! 100 Mb con MySQL y PHP: $9.99/Mes.

Corregido un error de 33 años en OpenBSD

Otto Moerbeek, un desarrollador de OpenBSD, recientemente encontró y corrigió un error de desbordamiento del búffer (buffer overflow) de 33 años en Yacc. El "Yet Another Compiler Compiler" (Yacc) es un generador de analizadores sintácticos muy común en los sistemas Unix.

Moerbeek escribe en su mensaje:

"Lo gracioso es que rastreé esto hace la sexta edición de UNIX, lanzada en el 1975" (!).

¿Los Intel Core 2 Duo tienen errores incorregibles?

Theo de Raadt, fundador del proyecto OpenBSD, publicó su propia lista de "errores sin solución" en los últimos chips Core 2 Duo. Las correcciones liberadas por Intel el pasado 22 de Junio no ofrecen más detalles, pero según de Raadt, los más recientes microprocesadores de Intel son "infernalmente erráticos".

Aparentemente, hay entre 20 y 30 de esos errores que no pueden ser solucionados por los sistemas operativos ni por las comunes actualizaciones de microcódigo del fabricante, y que son potencialmente explotables.

Y para agregar aún más confusión, Linus Torvalds publicó un mensaje opinando que los errores son "totalmente insignificantes".

Segundo agujero en OpenBSD en 10 años

OpenBSD fué golpeado por su segundo agujero de seguridad en su instalación por defecto por segunda vez en sus 10 años de historia. La causa del problema es el manejo incorrecto de mbuf en los paquetes ICMP6. Theo de Raadt lo explica con más detalle en este mensaje y enumera las versiones de OpenBSD afectadas: 4.1 (anteriores al 26 de Febrero), 4.0-Current, 4.0-Stable, 3.9, 3.8, 3.6 y 3.1.

Un éxito el Bugathon de NetBSD

Concluyó el primer Bugathon público de NetBSD, que durante el fin de semana pasado juntó a desarrolladores y usuarios del OS en un canal de IRC para discutir y arreglar un total de 270 bugs. El evento resultó de tanto éxito que NetBSD ya está planeando realizarlo regularmente.

Analizados los errores en el código de FreeBSD

Así como antes lo hiciera con Linux y MySQL, la empresa Coverity anunció su software de análisis de código fuente reportó que FreeBSD tiene sólo 306 potenciales errores de programación, o sea, 1 cada 4000 líneas de código. La auditoría manual de los miembros de FreeBSD es la que reduce las vulnerabilidades del sistema operativo, dijo el CEO de Coverity.