autor: ProHoster

Una vulnerabilitat a Samba que permet a qualsevol usuari canviar la seva contrasenya

S'han publicat versions correctives de Samba 4.16.4, 4.15.9 i 4.14.14, eliminant 5 vulnerabilitats. El llançament de les actualitzacions de paquets a les distribucions es pot fer un seguiment a les pàgines: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilitat més perillosa (CVE-2022-32744) permet als usuaris del domini Active Directory canviar la contrasenya de qualsevol usuari, inclosa la possibilitat de canviar la contrasenya de l'administrador i obtenir el control total sobre el domini. Problema […]

Llançament de zeronet-conservancy 0.7.7, plataforma per a llocs descentralitzats

Està disponible el llançament del projecte zeronet-conservancy, que continua el desenvolupament de la xarxa descentralitzada ZeroNet resistent a la censura, que utilitza mecanismes d'adreçament i verificació de Bitcoin en combinació amb tecnologies de lliurament distribuït de BitTorrent per crear llocs. El contingut dels llocs s'emmagatzema en una xarxa P2P a les màquines dels visitants i es verifica mitjançant la signatura digital del propietari. La bifurcació es va crear després de la desaparició del desenvolupador original ZeroNet i té com a objectiu mantenir i augmentar […]

Atacar Node.js mitjançant la manipulació de prototips d'objectes JavaScript

Investigadors del Centre Helmholtz per a la Seguretat de la Informació (CISPA) i del Royal Institute of Technology (Suècia) van analitzar l'aplicabilitat de la tècnica de contaminació del prototip de JavaScript per crear atacs a la plataforma Node.js i aplicacions populars basades en ella, donant lloc a l'execució de codi. El mètode de contaminació de prototips utilitza una característica del llenguatge JavaScript que permet afegir noves propietats al prototip arrel de qualsevol objecte. A les aplicacions […]

Les versions de robòtica, jocs i seguretat programades per acabar a Fedora Linux 37

Ben Cotton, que ocupa el càrrec de Gestor de programes Fedora a Red Hat, va anunciar la seva intenció de deixar de crear versions alternatives en directe de la distribució: Robotics Spin (un entorn amb aplicacions i simuladors per a desenvolupadors de robots), Games Spin (un entorn amb una selecció). de jocs) i Security Spin (entorns amb un conjunt d'eines per comprovar la seguretat), a causa del cessament de la comunicació entre mantenedors o […]

Actualització gratuïta del paquet antivirus ClamAV 0.103.7, 0.104.4 i 0.105.1

Cisco ha publicat noves versions del paquet antivirus gratuït ClamAV 0.105.1, 0.104.4 i 0.103.7. Recordem que el projecte va passar a mans de Cisco l'any 2013 després de la compra de Sourcefire, l'empresa desenvolupadora de ClamAV i Snort. El codi del projecte es distribueix sota la llicència GPLv2. La versió 0.104.4 serà l'última actualització de la branca 0.104, mentre que la branca 0.103 es classifica com a LTS i anirà acompanyada de […]

Llançament del gestor de paquets NPM 8.15 amb suport per a la comprovació de la integritat del paquet local

GitHub ha anunciat el llançament del gestor de paquets NPM 8.15, inclòs amb Node.js i utilitzat per distribuir mòduls JavaScript. Cal assenyalar que cada dia es descarreguen més de 5 milions de paquets mitjançant NPM. Canvis clau: S'ha afegit una nova ordre "signatures d'auditoria" per dur a terme una auditoria local de la integritat dels paquets instal·lats, que no requereix manipulacions amb les utilitats PGP. El nou mecanisme de verificació es basa en […]

El projecte OpenMandriva va començar a provar la distribució continuada d'OpenMandriva Lx ROME

Els desenvolupadors del projecte OpenMandriva van presentar una versió preliminar de la nova edició de la distribució OpenMandriva Lx ROME, que utilitza un model de lliurament d'actualitzacions contínues (versions continuades). L'edició proposada us permet accedir a noves versions de paquets desenvolupats per a la branca OpenMandriva Lx 5.0. S'ha preparat una imatge iso de 2.6 GB amb l'escriptori KDE per a la baixada, que admet la descàrrega en mode en directe. De les noves versions de paquets a […]

Llançament de la distribució Tor Browser 11.5.1 i Tails 5.3

S'ha publicat el llançament de Tails 5.3 (The Amnesic Incognito Live System), un kit de distribució especialitzat basat en la base de paquets Debian i dissenyat per a l'accés anònim a la xarxa. El sistema Tor proporciona la sortida anònima a Tails. Totes les connexions, excepte el trànsit a través de la xarxa Tor, estan bloquejades per defecte pel filtre de paquets. El xifratge s'utilitza per emmagatzemar dades d'usuari en el mode de desar les dades d'usuari entre execucions. […]

Versió de Firefox 103

Es va llançar el navegador web Firefox 103. A més, es van crear actualitzacions a les branques de suport a llarg termini - 91.12.0 i 102.1.0. La branca de Firefox 104 es traslladarà a l'etapa de proves beta en les properes hores, el llançament de la qual està previst per al 23 d'agost. Les principals innovacions de Firefox 103: Per defecte, el mode de protecció total de galetes està habilitat, que abans només s'utilitzava […]

L'autor del panell Latte Dock va anunciar la finalització del treball del projecte

Michael Vourlakos ha anunciat que ja no participarà en el projecte Latte Dock, que està desenvolupant un panell alternatiu de gestió de tasques per al KDE. Els motius esmentats són la manca de temps lliure i la pèrdua d'interès per seguir treballant en el projecte. Michael tenia previst deixar el projecte i lliurar-li el manteniment després del llançament de 0.11, però al final va decidir marxar abans d'hora. […]

Versió de l'entorn d'escriptori CDE 2.5.0

S'ha llançat el clàssic entorn d'escriptori industrial CDE 2.5.0 (Common Desktop Environment). CDE es va desenvolupar a principis dels noranta del segle passat gràcies als esforços conjunts de Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu i Hitachi, i durant molts anys va actuar com un entorn gràfic estàndard per a Solaris, HP-UX, IBM AIX. , UNIX digital i UnixWare. El 2012 […]

Debian es va fer càrrec del domini debian.community, que va publicar crítiques al projecte

El Projecte Debian, l'organització sense ànim de lucre SPI (Software in the Public Interest) i Debian.ch, que representa els interessos de Debian a Suïssa, han guanyat un cas davant l'Organització Mundial de la Propietat Intel·lectual (OMPI) relacionat amb el domini debian.community, que va acollir un bloc que criticava el projecte i els seus membres, i també va fer públiques les discussions confidencials de la llista de correu debian-private. A diferència del fracassat […]