autor: ProHoster

Una vulnerabilitat que permetia publicar una actualització per a qualsevol paquet del repositori NPM

GitHub ha revelat dos incidents a la seva infraestructura de dipòsit de paquets NPM. El 2 de novembre, investigadors de seguretat de tercers (Kajetan Grzybowski i Maciej Piechota), com a part del programa Bug Bounty, van informar de la presència d'una vulnerabilitat al repositori NPM que us permet publicar una nova versió de qualsevol paquet amb el vostre compte, que no està autoritzat per realitzar aquestes actualitzacions. La vulnerabilitat va ser causada per […]

Fedora Linux 37 té previst deixar de donar suport a l'arquitectura ARM de 32 bits

L'arquitectura ARMv37, també coneguda com ARM7 o armhfp, està prevista per a la implementació a Fedora Linux 32. Es preveu que tots els esforços de desenvolupament dels sistemes ARM se centren en l'arquitectura ARM64 (Aarch64). El canvi encara no ha estat revisat pel FESCo (Fedora Engineering Steering Committee), que és responsable de la part tècnica del desenvolupament de la distribució Fedora. Si el canvi s'aprova per la darrera versió […]

S'ha presentat un nou kit de distribució comercial rus ROSA CHROME 12

L'empresa STC IT ROSA va presentar una nova distribució Linux ROSA CHROM 12, basada en la plataforma rosa2021.1, subministrada només en edicions de pagament i destinada a l'ús en el sector corporatiu. La distribució està disponible en versions per a estacions de treball i servidors. L'edició de l'estació de treball utilitza l'intèrpret d'ordres KDE Plasma 5. Les imatges iso d'instal·lació no es distribueixen públicament i només es proporcionen mitjançant […]

Versió de distribució Rocky Linux 8.5, que substitueix CentOS

Es va llançar la distribució Rocky Linux 8.5, destinada a crear una compilació gratuïta de RHEL capaç de substituir el clàssic CentOS, després que Red Hat decidís deixar de donar suport a la branca de CentOS 8 a finals de 2021, i no el 2029, com originalment. previst. Aquesta és la segona versió estable del projecte, reconeguda com a preparada per a la implementació de producció. Rocky Linux crea […]

L'actualització del navegador Tor 11.0.1 integra el suport del servei Blockchair

Hi ha disponible una nova versió del navegador Tor 11.0.1. El navegador està enfocat a proporcionar anonimat, seguretat i privadesa, tot el trànsit es redirigeix ​​només a través de la xarxa Tor. És impossible contactar directament a través de la connexió de xarxa estàndard del sistema actual, que no permet fer el seguiment de la IP real de l'usuari (si el navegador és piratejat, els atacants poden accedir als paràmetres de la xarxa del sistema, per tal de bloquejar completament […]

S'ha llançat la suite d'aplicacions d'Internet integrades SeaMonkey 2.53.10

Va tenir lloc el llançament d'un conjunt d'aplicacions d'Internet SeaMonkey 2.53.10, que combina un navegador web, un client de correu electrònic, un sistema d'agregació de notícies (RSS/Atom) i un editor de pàgines HTML WYSIWYG Composer en un sol producte. Els complements preinstal·lats inclouen el client Chatzilla IRC, el conjunt d'eines DOM Inspector per a desenvolupadors web i el programador de calendari Lightning. La nova versió porta correccions i canvis de la base de codis de Firefox actual (SeaMonkey 2.53 es basa en […]

Chrome versió 96

Google ha presentat el llançament del navegador web Chrome 96. Al mateix temps, està disponible una versió estable del projecte Chromium gratuït, que serveix com a base de Chrome. El navegador Chrome es distingeix per l'ús de logotips de Google, la presència d'un sistema d'enviament de notificacions en cas d'error, mòduls per reproduir contingut de vídeo protegit (DRM), un sistema per instal·lar automàticament actualitzacions i transmetre paràmetres RLZ durant la cerca. La branca de Chrome 96 serà compatible durant 8 setmanes com a part del […]

Emmagatzematge descentralitzat LF transferit a una llicència oberta

LF 1.1.0, un magatzem de dades de clau/valor descentralitzat i replicat, ja està disponible. El projecte està desenvolupat per ZeroTier, que està desenvolupant un commutador Ethernet virtual que permet combinar hosts i màquines virtuals ubicades a diferents proveïdors en una xarxa local virtual, els participants de la qual intercanvien dades en mode P2P. El codi del projecte està escrit en llenguatge C. La nova versió destaca per la seva transició a la llicència gratuïta MPL 2.0 […]

Google va presentar el sistema de proves de fuzzing ClusterFuzzLite

Google ha presentat el projecte ClusterFuzzLite, que permet organitzar proves fuzzing del codi per a la detecció precoç de possibles vulnerabilitats durant el funcionament de sistemes d'integració contínua. Actualment, ClusterFuzz es pot utilitzar per automatitzar les proves de fuzz de sol·licituds d'extracció a GitHub Actions, Google Cloud Build i Prow, però s'espera suport per a altres sistemes CI en el futur. El projecte es basa en la plataforma ClusterFuzz, creada […]

Llançament de Nuitka 0.6.17, un compilador per al llenguatge Python

Ja està disponible el projecte Nuitka 0.6.17, que desenvolupa un compilador per traduir scripts de Python a una representació de C++, que després es pot compilar en un executable mitjançant libpython per a la màxima compatibilitat amb CPython (utilitzant eines natives de gestió d'objectes de CPython). Es garanteix la total compatibilitat amb les versions actuals de Python 2.6, 2.7, 3.3 - 3.9. En comparació amb […]

Actualització de PostgreSQL amb vulnerabilitats solucionades. Odyssey Connection Balancer versió 1.2

S'han generat actualitzacions correctives per a totes les branques de PostgreSQL compatibles: 14.1, 13.5, 12.9, 11.14, 10.19 i 9.6.24. La versió 9.6.24 serà l'última actualització de la branca 9.6, que s'ha interromput. Les actualitzacions de la branca 10 es formaran fins al novembre de 2022, 11 - fins a novembre de 2023, 12 - fins a novembre de 2024, 13 - fins a novembre de 2025, 14 [...]

Llançament de Lakka 3.6, una distribució per crear consoles de jocs

S'ha publicat el llançament del kit de distribució Lakka 3.6, que permet convertir ordinadors, decodificadors o ordinadors d'una sola placa en una consola de jocs completa per executar jocs retro. El projecte és una modificació de la distribució LibreELEC, dissenyada originalment per a la creació de cinema a casa. Les compilacions Lakka es generen per a plataformes i386, x86_64 (GPU Intel, NVIDIA o AMD), Raspberry Pi 1-4, Orange Pi, Cubieboard, Cubieboard2, Cubietruck, Banana Pi, Hummingboard, Cubox-i, […]