autor: ProHoster

A la Federació Russa, ha començat la promoció del seu propi certificat TLS arrel

Els usuaris del portal de serveis governamentals de la Federació Russa (gosuslugi.ru) van rebre una notificació sobre la creació d'un centre de certificació estatal amb el seu certificat TLS arrel, que no s'inclou a les botigues de certificats arrel dels sistemes operatius i dels principals navegadors. Els certificats s'emeten de manera voluntària a persones jurídiques i estan destinats a ser utilitzats en situacions de revocació o extinció de la renovació dels certificats TLS com a conseqüència de sancions. Per exemple, els centres de certificació situats a [...]

SUSE deixa de vender a Rússia

SUSE va anunciar la suspensió de totes les vendes directes a Rússia i la revisió de totes les relacions comercials tenint en compte les sancions imposades. La companyia també va manifestar la seva disposició a complir amb les sancions addicionals que es puguin adoptar. Font: opennet.ru

Vulnerabilitats en APC Smart-UPS que permeten el control remot del dispositiu

Els investigadors de seguretat d'Armis han revelat tres vulnerabilitats a les fonts d'alimentació ininterrompuda gestionades per APC que podrien permetre controlar i manipular el control remot del dispositiu, com ara apagar determinats ports o utilitzar-lo com a trampolí per a atacs a altres sistemes. Les vulnerabilitats s'anomenen TLStorm i afecten els dispositius APC Smart-UPS (sèrie SCL, […]

BHI és una nova vulnerabilitat de classe Spectre als processadors Intel i ARM

Un grup d'investigadors de la Vrije Universiteit Amsterdam ha identificat una nova vulnerabilitat a les estructures microarquitectòniques dels processadors Intel i ARM, que és una versió ampliada de la vulnerabilitat Spectre-v2, que permet evitar els mecanismes de protecció eIBRS i CSV2 afegits als processadors. . La vulnerabilitat ha rebut diversos noms: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) i Spectre-BHB (CVE-2022-23960), que descriuen diferents manifestacions de el mateix problema [...]

Llançament de la distribució Tor Browser 11.0.7 i Tails 4.28

S'ha creat un llançament d'un kit de distribució especialitzat, Tails 4.28 (The Amnesic Incognito Live System), basat en la base de paquets Debian i dissenyat per proporcionar accés anònim a la xarxa. El sistema Tor proporciona l'accés anònim a Tails. Totes les connexions que no siguin el trànsit a través de la xarxa Tor estan bloquejades per defecte pel filtre de paquets. Per emmagatzemar dades d'usuari en el mode d'estalvi de dades d'usuari entre llançaments, […]

Versió de Firefox 98

S'ha llançat el navegador web Firefox 98. A més, s'ha creat una actualització de la branca de suport a llarg termini: 91.7.0. La branca de Firefox 99 s'ha traslladat a l'etapa de proves beta, el llançament de la qual està previst per al 5 d'abril. Principals innovacions: s'ha canviat el comportament en baixar fitxers: en lloc de mostrar una sol·licitud abans que comenci la descàrrega, els fitxers comencen a descarregar-se automàticament i una notificació sobre l'inici de […]

Red Hat deixa de treballar amb organitzacions de Rússia i Bielorússia

Red Hat ha decidit trencar col·laboracions amb totes les empreses ubicades o amb seu a Rússia o Bielorússia. L'empresa també deixa de vendre els seus productes i de prestar serveis a Rússia i Bielorússia. Pel que fa als empleats ubicats a Rússia i Ucraïna, Red Hat ha expressat la seva disposició a oferir-los assistència i tots els recursos necessaris. Font: opennet.ru

Llançament de Free Heroes of Might and Magic II (fheroes2) - 0.9.13

El projecte fheroes2 0.9.13 ja està disponible, intentant recrear Heroes of Might and Magic II. El codi del projecte està escrit en C++ i distribuït sota la llicència GPLv2. Per executar el joc, calen fitxers amb recursos del joc, que es poden obtenir, per exemple, de la versió demo de Heroes of Might and Magic II. Canvis importants: un prototip d'un mode de consola especial per a persones amb […]

Fedora Linux 37 té la intenció de deixar de construir paquets opcionals per a l'arquitectura i686

Per a la implementació a Fedora Linux 37, s'ha programat una política per recomanar que els mantenedors deixin de crear paquets per a l'arquitectura i686 si la necessitat d'aquests paquets és qüestionable o comportaria una inversió important de temps o recursos. La recomanació no s'aplica als paquets utilitzats com a dependències en altres paquets o utilitzats en el context de "multilib" per permetre que els programes de 32 bits s'executin en 64 bits […]

Llançament de DentOS 2.0, un sistema operatiu de xarxa per a commutadors

Està disponible el llançament del sistema operatiu de xarxa DentOS 2.0, basat en el nucli Linux i destinat a equipar commutadors, encaminadors i equips de xarxa especialitzats. El desenvolupament es realitza amb la participació d'Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks i Wistron NeWeb (WNC). El projecte va ser fundat originalment per Amazon per equipar equips de xarxa a la seva infraestructura. El codi DentOS està escrit en […]

Vulnerabilitat al nucli de Linux que pot alterar fitxers de només lectura

S'ha identificat una vulnerabilitat al nucli de Linux (CVE-2022-0847) que permet sobreescriure el contingut de la memòria cau de la pàgina per a qualsevol fitxer, inclosos els que estan en mode de només lectura, oberts amb la marca O_RDONLY o situats en sistemes de fitxers. muntat en mode de només lectura. En termes pràctics, la vulnerabilitat es podria utilitzar per injectar codi en processos arbitraris o corrompre dades en […]

Primer llançament de LWQt, una variant de l'embolcall LXQt basat en Wayland

Es va presentar la primera versió de LWQt, una variant d'intèrpret d'ordres personalitzada de LXQt 1.0 que s'ha convertit per utilitzar el protocol Wayland en lloc de X11. Igual que LXQt, el projecte LWQt es presenta com un entorn d'usuari lleuger, modular i ràpid que s'adhereix als mètodes de l'organització clàssica d'escriptori. El codi del projecte està escrit en C++ utilitzant el framework Qt i es distribueix sota la llicència LGPL 2.1. El primer número conté […]