autor: ProHoster

Versió de distribució de KaOS 2022.02

S'ha presentat el llançament de KaOS 2022.02, una distribució amb un model d'actualització continua destinada a proporcionar un escriptori basat en les últimes versions de KDE i aplicacions que utilitzen Qt. Les característiques de disseny específiques de la distribució inclouen la col·locació d'un panell vertical al costat dret de la pantalla. La distribució es desenvolupa tenint en compte Arch Linux, però manté el seu propi dipòsit independent de més de 1500 paquets i […]

Vulnerabilitat crítica a la plataforma de comerç electrònic Magento

A la plataforma oberta d'organització de comerç electrònic Magento, que ocupa prop del 10% del mercat de sistemes de creació de botigues en línia, s'ha identificat una vulnerabilitat crítica (CVE-2022-24086), que permet executar codi al servidor mitjançant enviant una determinada sol·licitud sense autenticació. S'ha assignat a la vulnerabilitat un nivell de gravetat de 9.8 sobre 10. El problema és causat per una verificació incorrecta dels paràmetres rebuts de l'usuari al processador de processament de comandes. Detalls de l'explotació de la vulnerabilitat […]

Google ha augmentat la quantitat de recompenses per identificar vulnerabilitats al nucli de Linux i Kubernetes

Google ha anunciat una ampliació de la seva iniciativa de recompensa en efectiu per identificar problemes de seguretat al nucli de Linux, la plataforma d'orquestració de contenidors Kubernetes, Google Kubernetes Engine (GKE) i el marc de competició de vulnerabilitats kCTF (Kubernetes Capture the Flag). El programa de recompenses ha introduït pagaments addicionals de bonificació de 20 dòlars per vulnerabilitat de 0 dies, […]

Va presentar Unredacter, una eina per detectar text pixelat

Es presenta el conjunt d'eines Unredacter, que us permet restaurar el text original després d'amagar-lo mitjançant filtres basats en la pixelació. Per exemple, el programa es pot utilitzar per identificar dades sensibles i contrasenyes pixelades en captures de pantalla o instantànies de documents. S'afirma que l'algoritme implementat a Unredacter és superior a les utilitats similars disponibles anteriorment, com ara Depix, i també s'ha utilitzat amb èxit per passar el […]

Llançament de XWayland 21.2.0, un component per executar aplicacions X11 en entorns Wayland

El llançament de XWayland 21.2.0 està disponible, un component DDX (Depenent del dispositiu X) que executa el servidor X.Org per executar aplicacions X11 en entorns basats en Wayland. Canvis importants: S'ha afegit suport per al protocol DRM Lease, que permet que el servidor X funcioni com a controlador DRM (Direct Rendering Manager), proporcionant recursos DRM als clients. Pel que fa a la pràctica, el protocol s'utilitza per generar una imatge estèreo amb diferents buffers per a l'esquerra i la dreta […]

Valve llança Proton 7.0, una suite per executar jocs de Windows a Linux

Valve ha publicat el llançament del projecte Proton 7.0, que es basa en la base de codis del projecte Wine i té com a objectiu executar aplicacions de joc creades per a Windows i que apareixen al catàleg de Steam a Linux. Els desenvolupaments del projecte es distribueixen sota la llicència BSD. Proton us permet executar directament aplicacions de joc només per a Windows al client Steam Linux. El paquet inclou la implementació […]

Variant de LibreOffice compilada a WebAssembly i s'executa en un navegador web

Thorsten Behrens, un dels líders de l'equip de desenvolupament de subsistemes gràfics de LibreOffice, va publicar una versió de demostració de la suite ofimàtica LibreOffice, compilada en codi intermedi WebAssembly i capaç d'executar-se en un navegador web (uns 300 MB de dades es descarreguen al sistema de l'usuari). ). El compilador Emscripten s'utilitza per convertir a WebAssembly i per organitzar la sortida, un backend VCL (Visual Class Library) basat en un […]

Llançament del kit de distribució per a la creació de tallafocs pfSense 2.6.0

S'ha publicat el llançament d'una distribució compacta per crear tallafocs i passarel·les de xarxa pfSense 2.6.0. La distribució es basa en la base de codi FreeBSD utilitzant els desenvolupaments del projecte m0n0wall i l'ús actiu de pf i ALTQ. S'ha preparat per descarregar una imatge iso per a l'arquitectura amd64, de 430 MB. La distribució es gestiona mitjançant una interfície web. Per organitzar l'accés dels usuaris a una xarxa per cable i sense fil, […]

S'ha publicat la distribució de recerca de seguretat de Kali Linux 2022.1

S'ha presentat el llançament del kit de distribució Kali Linux 2022.1, dissenyat per provar sistemes per detectar vulnerabilitats, realitzar auditories, analitzar informació residual i identificar les conseqüències dels atacs d'intrusos. Tots els desenvolupaments originals creats dins del kit de distribució es distribueixen sota la llicència GPL i estan disponibles a través del repositori públic de Git. S'han preparat diverses versions d'imatges iso per descarregar, mides 471 MB, 2.8 GB, 3.5 GB i 9.4 […]

Llançament del sistema de monitorització Zabbix 6.0 LTS

S'ha llançat el sistema de monitorització gratuït i de codi obert Zabbix 6.0 LTS. La versió 6.0 es classifica com una versió de suport a llarg termini (LTS). Per als usuaris que utilitzen versions que no són LTS, recomanem que actualitzeu el producte a la versió LTS. Zabbix és un sistema universal per controlar el rendiment i la disponibilitat de servidors, equips d'enginyeria i xarxa, aplicacions, bases de dades, […]

Actualització de Chrome 98.0.4758.102 que corregeix vulnerabilitats de 0 dies

Google ha creat una actualització de Chrome 98.0.4758.102, que soluciona 11 vulnerabilitats, inclòs un problema perillós que ja utilitzen els atacants en exploits (0-day). Encara no s'han revelat els detalls, però el que se sap és que la vulnerabilitat (CVE-2022-0609) és causada per un accés a la memòria sense ús després del codi relacionat amb l'API d'animacions web. Altres vulnerabilitats perilloses inclouen un desbordament del buffer [...]