autor: ProHoster

Llançament d'OpenSSH 8.8 amb la desactivació del suport per a signatures digitals rsa-sha

S'ha publicat el llançament d'OpenSSH 8.8, una implementació oberta d'un client i servidor per treballar amb els protocols SSH 2.0 i SFTP. La versió destaca per desactivar per defecte la possibilitat d'utilitzar signatures digitals basades en claus RSA amb un hash SHA-1 ("ssh-rsa"). El cessament del suport per a les signatures "ssh-rsa" es deu a l'augment de l'eficiència dels atacs de col·lisió amb un prefix determinat (el cost de seleccionar una col·lisió s'estima en aproximadament 50 mil dòlars). Per […]

Google passarà a desenvolupar innovacions per a Android al nucli principal de Linux

A la conferència Linux Plumbers 2021, Google va parlar de l'èxit de la seva iniciativa de transició de la plataforma Android per utilitzar un nucli Linux normal en lloc d'utilitzar la seva pròpia versió del nucli, que inclou canvis específics de la plataforma Android. El canvi més important en el desenvolupament va ser la decisió de fer la transició després del 2023 al model "Upstream First", que implica el desenvolupament de totes les noves capacitats del nucli necessàries […]

El projecte elk desenvolupa un motor JavaScript compacte per a microcontroladors

Hi ha disponible una nova versió del motor JavaScript elk 2.0.9, destinada a utilitzar-se en sistemes amb recursos limitats, com ara microcontroladors, incloses les plaques ESP32 i Arduino Nano amb 2 KB de RAM i 30 KB de flaix. Per fer funcionar la màquina virtual proporcionada, són suficients 100 bytes de memòria i 20 KB d'espai d'emmagatzematge. El codi del projecte està escrit en C i es distribueix sota el […]

Llançament de Wine 6.18 i Wine Staging 6.18

Es va llançar una branca experimental de la implementació oberta de WinAPI, Wine 6.18. Des del llançament de la versió 6.17, s'han tancat 19 informes d'errors i s'han fet 485 canvis. Els canvis més importants: Les biblioteques Shell32 i WineBus s'han convertit al format PE (Portable Executable). Dades Unicode actualitzades a la versió 14. Motor mono actualitzat a la versió 6.4.0. S'ha dut a terme treballs addicionals per donar suport [...]

Llançament del conjunt d'utilitats bàsiques del sistema GNU Coreutils 9.0

Hi ha disponible una versió estable del conjunt d'utilitats bàsiques del sistema GNU Coreutils 9.0, que inclou programes com ara sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. El canvi significatiu en el número de versió es deu als canvis en el comportament d'algunes utilitats. Canvis clau: a les utilitats cp i instal·lar, […]

HackerOne ha implementat el pagament de recompenses per identificar vulnerabilitats en programari de codi obert

HackerOne, una plataforma que permet als investigadors de seguretat informar les empreses i els desenvolupadors de programari sobre la identificació de vulnerabilitats i rebre recompenses per fer-ho, va anunciar que inclou programari de codi obert en l'àmbit del projecte Internet Bug Bounty. Ara es poden fer pagaments de recompenses no només per identificar vulnerabilitats en sistemes i serveis corporatius, sinó també per informar de problemes en […]

GitHub va afegir suport per al seguiment de vulnerabilitats en projectes Rust

GitHub va anunciar l'addició de suport per al llenguatge Rust a la base de dades d'assessorament de GitHub, que publica informació sobre vulnerabilitats que afecten els projectes allotjats a GitHub i també fa un seguiment dels problemes en paquets que tenen dependències del codi vulnerable. S'ha afegit una nova secció al catàleg que permet fer un seguiment de l'aparició de vulnerabilitats en paquets que contenen codi en llenguatge Rust. Actualment […]

Google ha publicat un pla per deixar de donar suport a la segona versió del manifest de Chrome.

Google ha presentat una línia de temps per desactivar la versió XNUMX del manifest de Chrome a favor de la versió XNUMX, que ha estat criticada per trencar molts dels seus complements de seguretat i bloqueig de contingut. En particular, el popular bloquejador d'anuncis uBlock Origin s'adjunta a la segona versió del manifest, que no es pot transferir a la tercera versió del manifest a causa del final del suport […]

Versió beta d'Ubuntu 21.10

Es va presentar la versió beta de la distribució "Impish Indri" d'Ubuntu 21.10, després de la formació de la qual la base de dades del paquet es va congelar completament, i els desenvolupadors van passar a les proves finals i a la correcció d'errors. El llançament està previst per al 14 d'octubre. Es van crear imatges de prova preparades per a Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu i UbuntuKylin (edició xinesa). Principals canvis: la transició […]

Llançament del sistema operatiu MidnightBSD 2.1

Es va llançar el sistema operatiu orientat a l'escriptori MidnightBSD 2.1, basat en FreeBSD amb elements portats de DragonFly BSD, OpenBSD i NetBSD. L'entorn d'escriptori bàsic està construït sobre GNUstep, però els usuaris tenen l'opció d'instal·lar WindowMaker, GNOME, Xfce o Lumina. S'ha preparat per descarregar una imatge d'instal·lació de 743 MB de mida (x86, amd64). A diferència d'altres versions d'escriptori de FreeBSD, MidnightBSD OS es va desenvolupar originalment […]

Actualització de Firefox 92.0.1 per solucionar el problema d'àudio

Hi ha disponible una versió de manteniment de Firefox 92.0.1 per solucionar un problema que provocava que l'àudio deixés de reproduir-se a Linux. El problema va ser causat per una fallada en el backend de PulseAudio, escrit en Rust. També a la nova versió, un error a causa del qual va desaparèixer el botó de tancament de la barra de cerca (CTRL+F). Font: opennet.ru

Crítica a la inclusió de l'API Idle Detection a Chrome 94. Experimentant amb Rust a Chrome

La inclusió predeterminada de l'API Idle Detection a Chrome 94 ha provocat una onada de crítiques, citant objeccions dels desenvolupadors de Firefox i WebKit/Safari. L'API Idle Detection permet als llocs detectar el moment en què un usuari està inactiu, és a dir. No interactua amb el teclat/ratolí ni treballa en un altre monitor. L'API també us permet saber si s'està executant un estalvi de pantalla al sistema o no. Informant […]