autor: ProHoster

S'ha detectat una porta posterior al programari client MonPass CA

Avast ha publicat els resultats d'un estudi sobre el compromís del servidor de l'autoritat de certificació mongol MonPass, que va comportar la inserció d'una porta posterior a l'aplicació que s'ofereix per a la seva instal·lació als clients. L'anàlisi va mostrar que la infraestructura es va veure compromesa a través d'un pirateig d'un dels servidors web públics de MonPass basat en la plataforma Windows. Al servidor especificat, es van identificar rastres de vuit hacks diferents, com a resultat dels quals es van instal·lar vuit shells web […]

Google ha obert les fonts que falten per al còdec d'àudio Lyra

Google ha publicat una actualització del còdec d'àudio Lyra 0.0.2, que està optimitzat per aconseguir la màxima qualitat de veu quan s'utilitzen canals de comunicació molt lents. El còdec es va obrir a principis d'abril, però es va subministrar juntament amb una biblioteca matemàtica propietària. A la versió 0.0.2, aquest inconvenient s'ha eliminat i s'ha creat un reemplaçament obert per a la biblioteca especificada: sparse_matmul, que, com el propi còdec, es distribueix […]

Google Play s'està allunyant de l'ús de paquets d'APK a favor del format d'App Bundle

Google ha decidit canviar el catàleg de Google Play per utilitzar el format de distribució d'aplicacions Android App Bundle en lloc dels paquets APK. A partir de l'agost de 2021, el format App Bundle serà necessari per a totes les aplicacions noves que s'afegeixin a Google Play, així com per al lliurament instantani d'aplicacions ZIP. Actualitzacions a les que ja estan presents al catàleg [...]

L'enviament de nuclis Linux menys recents crea problemes de suport de maquinari per al 13% dels nous usuaris

El projecte Linux-Hardware.org, basat en les dades de telemetria recollides al llarg d'un any, va determinar que les versions rares de les distribucions de Linux més populars i, com a resultat, l'ús de nuclis no més recents creen problemes de compatibilitat de maquinari per al 13% de nous usuaris. Per exemple, la majoria dels usuaris nous d'Ubuntu durant l'últim any se'ls va oferir el nucli Linux 5.4 com a part de la versió 20.04, que actualment està endarrerida […]

Llançament de Venus 1.0, implementació de la plataforma d'emmagatzematge FileCoin

La primera versió significativa del projecte Venus està disponible, desenvolupant una implementació de referència de programari per a la creació de nodes per al sistema d'emmagatzematge descentralitzat FileCoin, basat en el protocol IPFS (InterPlanetary File System). La versió 1.0 destaca per la realització d'una auditoria de codi completa realitzada per Least Authority, una empresa especialitzada en la comprovació de la seguretat dels sistemes descentralitzats i de les criptomonedes i coneguda per desenvolupar el sistema de fitxers distribuït Tahoe-LAFS. El codi de Venus està escrit […]

Versió Tux Paint 0.9.26 per al programari de dibuix infantil

S'ha publicat el llançament d'un editor gràfic per a la creativitat infantil - Tux Paint 0.9.26. El programa està dissenyat per ensenyar dibuix a nens de 3 a 12 anys. Es generen conjunts binaris per a RHEL/Fedora, Android, Haiku, macOS i Windows. A la nova versió: l'eina d'ompliment ara té l'opció d'omplir una àrea amb un degradat lineal o circular amb una transició suau d'un color […]

Llançament del navegador web qutebrowser 2.3

S'ha presentat el llançament del navegador web qutebrowser 2.3, que ofereix una interfície gràfica mínima que no distreu la visualització del contingut, i un sistema de navegació a l'estil de l'editor de text Vim, construït completament sobre dreceres de teclat. El codi està escrit en Python mitjançant PyQt5 i QtWebEngine. El codi font es distribueix sota la llicència GPLv3. L'ús de Python no té cap impacte en el rendiment, ja que la representació i l'anàlisi […]

La distribució AlmaLinux admet l'arquitectura ARM64

La distribució AlmaLinux 8.4, publicada originalment per a sistemes x86_64, implementa suport per a l'arquitectura ARM/AArch64. Hi ha tres opcions per a les imatges iso disponibles per descarregar: arrencada (650 MB), mínima (1.6 GB) i completa (7 GB). La distribució és totalment binària compatible amb Red Hat Enterprise Linux 8.4 i es pot utilitzar com a substitut transparent de CentOS 8. Els canvis es redueixen al canvi de marca, l'eliminació de […]

XWayland Release 21.1.1.901 Admet l'acceleració de maquinari en sistemes amb GPU NVIDIA

Ja està disponible XWayland 21.1.1.901, un component DDX (Depenent del dispositiu X) que executa el servidor X.Org per executar aplicacions X11 en entorns basats en Wayland. El llançament inclou canvis per habilitar l'acceleració de maquinari OpenGL i Vulkan per a aplicacions X11 en sistemes amb controladors de gràfics propietaris de NVIDIA. Normalment, aquest tipus de canvis s'introdueixen en nous llançaments importants, però en aquest cas […]

Actualització del sistema de detecció d'atacs Suricata amb l'eliminació d'una vulnerabilitat crítica

L'OISF (Open Information Security Foundation) ha publicat versions correctives del sistema de prevenció i detecció d'intrusions a la xarxa Suricata 6.0.3 i 5.0.7, que eliminen la vulnerabilitat crítica CVE-2021-35063. El problema permet evitar qualsevol analitzador i comprovació de Suricata. La vulnerabilitat és causada per la desactivació de l'anàlisi de flux per a paquets amb un valor ACK diferent de zero però sense bits ACK establerts, cosa que permet […]

Vulnerabilitat en el codi KVM específic de la CPU d'AMD que permet que el codi s'executi fora del convidat

Els investigadors de l'equip Google Project Zero han identificat una vulnerabilitat (CVE-2021-29657) a l'hipervisor KVM subministrat com a part del nucli Linux, que els permet evitar l'aïllament del sistema convidat i executar el seu codi al costat del entorn amfitrió. El problema està present en el codi utilitzat en sistemes amb processadors AMD (mòdul kvm-amd.ko) i no apareix als processadors Intel. Els investigadors han preparat un prototip de treball d'explotació que permet […]

S'ha llançat la suite d'aplicacions d'Internet integrades SeaMonkey 2.53.8

Va tenir lloc el llançament d'un conjunt d'aplicacions d'Internet SeaMonkey 2.53.8, que combina un navegador web, un client de correu electrònic, un sistema d'agregació de notícies (RSS/Atom) i un editor de pàgines HTML WYSIWYG Composer en un sol producte. Els complements preinstal·lats inclouen el client Chatzilla IRC, el conjunt d'eines DOM Inspector per a desenvolupadors web i el programador de calendari Lightning. La nova versió porta correccions i canvis de la base de codis de Firefox actual (SeaMonkey 2.53 es basa en […]