autor: ProHoster

Bastille llançament 0.9.20220216, sistemes de gestió de contenidors basats en la presó de FreeBSD

S'ha publicat el llançament de Bastille 0.9.20220216, un sistema per automatitzar el desplegament i la gestió d'aplicacions que s'executen en contenidors aïllats mitjançant el mecanisme FreeBSD Jail. El codi està escrit en Shell, no requereix dependències externes per al seu funcionament i es distribueix sota la llicència BSD. Per gestionar contenidors, es proporciona una interfície de línia d'ordres bastille, que us permet crear i actualitzar entorns de la presó en funció de la versió seleccionada de FreeBSD i […]

Publicació de la plataforma WebOS Open Source Edition 2.15

S'ha publicat el llançament de la plataforma oberta webOS Open Source Edition 2.15, que es pot utilitzar en diversos dispositius portàtils, taulers i sistemes d'informació per a cotxes. Es considera la plataforma de maquinari de referència les plaques Raspberry Pi 4. La plataforma es desenvolupa en un repositori públic sota la llicència Apache 2.0, i el desenvolupament és supervisat per la comunitat, seguint un model de gestió de desenvolupament col·laboratiu. La plataforma webOS va ser desenvolupada originalment per […]

XNUMXa actualització del firmware d'Ubuntu Touch

El projecte UBports, que es va fer càrrec del desenvolupament de la plataforma mòbil Ubuntu Touch després que Canonical se'n retirés, ha publicat una actualització de microprogramari OTA-22 (over-the-air). El projecte també està desenvolupant un port experimental de l'escriptori Unity 8, que s'ha rebatejat com a Lomiri. L'actualització d'Ubuntu Touch OTA-22 està disponible per a telèfons intel·ligents BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 canviarà el motor de cerca predeterminat per a alguns usuaris

La secció d'assistència del lloc web de Mozilla adverteix que alguns usuaris experimentaran un canvi al seu motor de cerca predeterminat a la versió del 98 de març de Firefox 8. S'indica que el canvi afectarà usuaris de tots els països, però no s'informa de quins motors de cerca s'eliminaran (la llista no està definida al codi, es carreguen els gestors de cercadors […]

GNOME deixa de mantenir la biblioteca de gràfics Clutter

El projecte GNOME ha relegat la biblioteca de gràfics Clutter a un projecte heretat que s'ha interromput. A partir de GNOME 42, la biblioteca Clutter i els seus components associats Cogl, Clutter-GTK i Clutter-GStreamer s'eliminaran de l'SDK de GNOME i el codi associat es mourà als dipòsits arxivats. Per garantir la compatibilitat amb les extensions existents, GNOME Shell conservarà el seu […]

GitHub ha implementat un sistema d'aprenentatge automàtic per cercar vulnerabilitats al codi

GitHub va anunciar l'addició d'un sistema d'aprenentatge automàtic experimental al seu servei d'escaneig de codi per identificar els tipus comuns de vulnerabilitats en el codi. En l'etapa de prova, actualment la nova funcionalitat només està disponible per als dipòsits amb codi en JavaScript i TypeScript. Cal assenyalar que l'ús d'un sistema d'aprenentatge automàtic ha permès ampliar significativament el ventall de problemes identificats, en l'anàlisi dels quals el sistema ja no es limita […]

Vulnerabilitats arrel locals al conjunt d'eines de gestió de paquets Snap

Qualys ha identificat dues vulnerabilitats (CVE-2021-44731, CVE-2021-44730) a la utilitat snap-confine, subministrada amb la marca arrel SUID i cridada pel procés snapd per crear un entorn executable per a aplicacions lliurades en paquets autònoms. en format snap. Les vulnerabilitats permeten a un usuari local sense privilegis executar codi amb privilegis root al sistema. Els problemes es solucionen a l'actualització del paquet snapd d'avui per a Ubuntu 21.10, […]

Actualització de Firefox 97.0.1

Hi ha disponible una versió de manteniment de Firefox 97.0.1, que soluciona diversos errors: S'ha resolt un problema que provocava un error en intentar carregar un vídeo de TikTok seleccionat a la pàgina de perfil d'un usuari. S'ha solucionat un problema que impedia als usuaris veure vídeos Hulu en mode d'imatge a imatge. S'ha corregit un error que causava problemes de renderització quan s'utilitzava l'antivirus WebRoot SecureAnywhere. El problema amb […]

Versió de distribució de KaOS 2022.02

S'ha presentat el llançament de KaOS 2022.02, una distribució amb un model d'actualització continua destinada a proporcionar un escriptori basat en les últimes versions de KDE i aplicacions que utilitzen Qt. Les característiques de disseny específiques de la distribució inclouen la col·locació d'un panell vertical al costat dret de la pantalla. La distribució es desenvolupa tenint en compte Arch Linux, però manté el seu propi dipòsit independent de més de 1500 paquets i […]

Vulnerabilitat crítica a la plataforma de comerç electrònic Magento

A la plataforma oberta d'organització de comerç electrònic Magento, que ocupa prop del 10% del mercat de sistemes de creació de botigues en línia, s'ha identificat una vulnerabilitat crítica (CVE-2022-24086), que permet executar codi al servidor mitjançant enviant una determinada sol·licitud sense autenticació. S'ha assignat a la vulnerabilitat un nivell de gravetat de 9.8 sobre 10. El problema és causat per una verificació incorrecta dels paràmetres rebuts de l'usuari al processador de processament de comandes. Detalls de l'explotació de la vulnerabilitat […]

Google ha augmentat la quantitat de recompenses per identificar vulnerabilitats al nucli de Linux i Kubernetes

Google ha anunciat una ampliació de la seva iniciativa de recompensa en efectiu per identificar problemes de seguretat al nucli de Linux, la plataforma d'orquestració de contenidors Kubernetes, Google Kubernetes Engine (GKE) i el marc de competició de vulnerabilitats kCTF (Kubernetes Capture the Flag). El programa de recompenses ha introduït pagaments addicionals de bonificació de 20 dòlars per vulnerabilitat de 0 dies, […]

Va presentar Unredacter, una eina per detectar text pixelat

Es presenta el conjunt d'eines Unredacter, que us permet restaurar el text original després d'amagar-lo mitjançant filtres basats en la pixelació. Per exemple, el programa es pot utilitzar per identificar dades sensibles i contrasenyes pixelades en captures de pantalla o instantànies de documents. S'afirma que l'algoritme implementat a Unredacter és superior a les utilitats similars disponibles anteriorment, com ara Depix, i també s'ha utilitzat amb èxit per passar el […]