autor: ProHoster

Chrome versió 89

Google ha presentat el llançament del navegador web Chrome 89. Al mateix temps, està disponible una versió estable del projecte Chromium gratuït, que serveix com a base de Chrome. El navegador Chrome es distingeix per l'ús de logotips de Google, la presència d'un sistema d'enviament de notificacions en cas d'error, mòduls per reproduir contingut de vídeo protegit (DRM), un sistema per instal·lar automàticament actualitzacions i transmetre paràmetres RLZ durant la cerca. La propera versió de Chrome 90 està programada per al 13 d'abril. Canvis importants […]

Vulnerabilitats difícils de solucionar a GRUB2 que us permeten evitar l'arrencada segura UEFI

S'ha revelat informació sobre 8 vulnerabilitats al carregador d'arrencada GRUB2, que us permeten evitar el mecanisme d'arrencada segura UEFI i executar codi no verificat, per exemple, implementar programari maliciós que s'executa al nivell del carregador d'arrencada o del nucli. Recordem que a la majoria de distribucions de Linux, per a l'arrencada verificada en mode d'arrencada segura UEFI, s'utilitza una petita capa de compensació, signada digitalment per Microsoft. Aquesta capa verifica GRUB2 […]

Versió d'OpenSSH 8.5

Després de cinc mesos de desenvolupament, es presenta el llançament d'OpenSSH 8.5, una implementació oberta d'un client i servidor per treballar amb els protocols SSH 2.0 i SFTP. Els desenvolupadors d'OpenSSH ens van recordar la propera desactivació d'algorismes que utilitzen hash SHA-1 a causa de l'augment de l'eficiència dels atacs de col·lisió amb un prefix determinat (el cost de seleccionar una col·lisió s'estima en aproximadament 50 mil dòlars). En un […]

Kube-dump 1.0

S'ha produït el primer llançament d'una utilitat, amb l'ajuda de la qual es guarden els recursos del clúster de Kubernetes en forma de manifests yaml nets sense metadades innecessàries. L'script és útil per a aquells que necessiten transferir la configuració entre clústers sense accés als fitxers de configuració originals o per configurar una còpia de seguretat dels recursos del clúster. Es pot llançar localment com a script bash, però per a aquells que no volen […]

Versió 29.1 del navegador Pale Moon

Hi ha disponible una versió del navegador web Pale Moon 29.1, que es bifurca des de la base de codi Firefox per oferir un rendiment més alt, preservar la interfície clàssica, minimitzar el consum de memòria i oferir opcions de personalització addicionals. Les compilacions de Pale Moon es creen per a Windows i Linux (x86 i x86_64). El codi del projecte es distribueix sota la MPLv2 (Mozilla Public License). El projecte s'adhereix a l'organització de la interfície clàssica, sense […]

Com va ser FOSDEM 2021 a Matrix

Del 6 al 7 de febrer de 2021 va tenir lloc una de les conferències gratuïtes més grans dedicades al programari lliure, FOSDEM. La conferència es feia habitualment en directe a Brussel·les, però a causa de la pandèmia de coronavirus es va haver de traslladar en línia. Per implementar aquesta tasca, els organitzadors van col·laborar amb l'equip d'Element i van triar un xat basat en el protocol gratuït de Matrix per construir una xarxa de comunicació federada en […]

Publicat Linux From Scratch 10.1 i Beyond Linux From Scratch 10.1

Es presenten noves versions dels manuals Linux From Scratch 10.1 (LFS) i Beyond Linux From Scratch 10.1 (BLFS), així com les edicions LFS i BLFS amb el gestor del sistema systemd. Linux From Scratch proporciona instruccions sobre com crear un sistema Linux bàsic des de zero utilitzant només el codi font del programari necessari. Beyond Linux From Scratch amplia les instruccions LFS amb informació de compilació [...]

La segona edició del llibre "Programació: Introducció a la professió" està disponible

Andrey Stolyarov va publicar la segona edició del llibre "Programació: una introducció a la professió" en el domini públic. El llibre també està disponible en versió paper, impresa per MAX Press. La publicació inclou tres volums: “The Basics of Programming” (introducció teòrica, història de la programació, llenguatge Pascal, llenguatge assemblador). “Sistemes i xarxes” (llenguatge C, sistemes operatius, nucli SO, creació d'aplicacions de xarxa i programació paral·lela). “Paradigmes” (idiomes C++, […]

Llançament de Devuan Beowulf 3.1.0

Avui, és a dir. 2021-02-15, en silenci i desapercebut, es va publicar la versió actualitzada de Devuan 3.1.0 Beowulf. Devuan 3.1 és una versió provisional que continua el desenvolupament de la branca Devuan 3.x, construïda sobre la base del paquet Debian 10 "Buster". S'han preparat per a la seva descàrrega muntatges en directe i imatges iso d'instal·lació per a arquitectures AMD64 i i386. Construccions per a ARM (armel, armhf i arm64) i imatges per a màquines virtuals per a […]

Vulnerabilitats perilloses al sistema de gestió de configuració de SaltStack

Les noves versions del sistema de gestió de configuració centralitzada SaltStack 3002.5, 3001.6 i 3000.8 han corregit una vulnerabilitat (CVE-2020-28243) que permet a un usuari local sense privilegis de l'amfitrió augmentar els seus privilegis al sistema. El problema és causat per un error al manejador de salt-minion utilitzat per rebre ordres del servidor central. La vulnerabilitat es va descobrir al novembre, però només ara s'ha solucionat. Quan es realitza l'operació de "reiniciar", és possible substituir [...]

S'ha publicat una revisió de l'incident que implica la pèrdua de control sobre el domini perl.com.

Brian Foy, fundador de l'organització Perl Mongers, va publicar una anàlisi detallada de l'incident, com a resultat de la qual el domini perl.com va ser assumit per persones no autoritzades. La confiscació del domini no va afectar la infraestructura del servidor del projecte i es va aconseguir a nivell de canvi de propietat i canvi de paràmetres dels servidors DNS al registrador. Es diu que els ordinadors responsables del domini tampoc es van veure compromesos i els atacants van utilitzar […]

Els mantenedors de Fedora i Gentoo es van negar a mantenir els paquets de Telegram Desktop

El mantenedor de paquets amb Telegram Desktop per a Fedora i RPM Fusion va anunciar l'eliminació de paquets dels dipòsits. El dia abans, el manteniment dels paquets Gentoo també va anunciar el suport per a Telegram Desktop. En ambdós casos, van manifestar la seva disposició a tornar els paquets als repositoris si es troba un nou responsable per a ells, disposat a fer-se càrrec del manteniment. […]