autor: ProHoster

Mozilla ha publicado su informe financiero de 2021

Mozilla ha publicado su informe financiero de 2021. En 2021, los ingresos de Mozilla aumentaron en 104 millones de dólares hasta los 600 millones de dólares. A modo de comparación, en 2020 Mozilla ganó 496 millones de dólares, en 2019 - 828 millones, en 2018 - 450 millones, en 2017 - 562 millones, en 2016 […]

Mozilla empezará a aceptar complementos basados ​​en la tercera versión del manifiesto de Chrome

El 21 de noviembre, el directorio AMO (addons.mozilla.org) comenzará a aceptar y firmar digitalmente complementos utilizando la versión 109 del manifiesto de Chrome. Estos complementos se pueden probar en versiones nocturnas de Firefox. En las versiones estables, la compatibilidad con la versión 17 del manifiesto se habilitará en Firefox 2023, prevista para el XNUMX de enero de XNUMX. El apoyo a la segunda versión del manifiesto se mantendrá en el futuro previsible, pero […]

Distribución openSUSE Leap Micro 5.3 disponible

Los desarrolladores del proyecto openSUSE han publicado una distribución openSUSE Leap Micro 5.3 atómicamente actualizada, diseñada para crear microservicios y para usar como sistema base para plataformas de virtualización y aislamiento de contenedores. Los ensamblados para arquitecturas x86_64 y ARM64 (Aarch64) están disponibles para descargar, suministrados con un instalador (ensamblados sin conexión, 1.9 GB de tamaño) y en forma de imágenes de arranque listas para usar: 782 MB (preconfigurados), […]

Vulnerabilidad en la implementación del protocolo MCTP para Linux, que permite escalar sus privilegios

Se ha identificado una vulnerabilidad (CVE-2022-3977) en el kernel de Linux, que potencialmente podría ser utilizada por un usuario local para aumentar sus privilegios en el sistema. La vulnerabilidad aparece a partir del kernel 5.18 y se solucionó en la rama 6.1. La aparición de la solución en las distribuciones se puede rastrear en las páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch. La vulnerabilidad está presente en la implementación del MCTP (Protocolo de transporte de componentes de gestión), utilizado para […]

Vulnerabilidad de desbordamiento de buffer en Samba y MIT/Heimdal Kerberos

Se han publicado versiones correctivas de Samba 4.17.3, 4.16.7 y 4.15.12 con la eliminación de una vulnerabilidad (CVE-2022-42898) en las bibliotecas de Kerberos que provoca un desbordamiento de enteros y escritura de datos fuera de límites al procesar PAC. (Certificado de atributo privilegiado) enviado por un usuario autenticado. La publicación de actualizaciones de paquetes en distribuciones se puede rastrear en las páginas: Debian, Ubuntu, Gentoo, RHEL, SUSE, Arch, FreeBSD. Además de Samba […]

Vulnerabilidades críticas en Netatalk que conducen a la ejecución remota de código

En Netatalk, un servidor que implementa los protocolos de red AppleTalk y Apple Filing Protocol (AFP), se han identificado seis vulnerabilidades explotables de forma remota que le permiten organizar la ejecución de su código con derechos de root mediante el envío de paquetes especialmente diseñados. Netatalk es utilizado por muchos fabricantes de dispositivos de almacenamiento (NAS) para compartir archivos y acceder a impresoras desde computadoras Apple; por ejemplo, se usó en […]

Lanzamiento de la distribución Rocky Linux 8.7 desarrollada por el fundador de CentOS

Se ha presentado el lanzamiento de la distribución Rocky Linux 8.7, cuyo objetivo es crear una build gratuita de RHEL capaz de sustituir al clásico CentOS, después de que Red Hat dejara prematuramente de dar soporte a la rama CentOS 8 a finales de 2021, y no en 2029. , como estaba previsto inicialmente. Esta es la tercera versión estable del proyecto, reconocida como lista para su implementación en producción. Las compilaciones de Rocky Linux están preparadas […]

Lanzamiento del paquete de distribución Viola Workstation K 10.1

Se ha publicado el lanzamiento del kit de distribución “Viola Workstation K 10.1”, suministrado con un entorno gráfico basado en KDE Plasma. Las imágenes de arranque y en vivo están preparadas para la arquitectura x86_64 (6.1 GB, 4.3 GB). El sistema operativo está incluido en el Registro Unificado de Programas Rusos y cumplirá los requisitos para la transición a una infraestructura gestionada por un sistema operativo nacional. Los certificados de cifrado raíz rusos están integrados en la estructura principal. Al igual que [...]

Dos vulnerabilidades en GRUB2 que le permiten eludir la protección UEFI Secure Boot

Se ha revelado información sobre dos vulnerabilidades en el gestor de arranque GRUB2, que pueden provocar la ejecución de código al utilizar fuentes especialmente diseñadas y al procesar determinadas secuencias Unicode. Las vulnerabilidades se pueden utilizar para omitir el mecanismo de arranque verificado UEFI Secure Boot. Vulnerabilidades identificadas: CVE-2022-2601: desbordamiento del búfer en la función grub_font_construct_glyph() al procesar fuentes especialmente diseñadas en formato pf2, lo que ocurre debido a un cálculo incorrecto […]

Lanzamiento de BackBox Linux 8, distribución de pruebas de seguridad

Dos años y medio después de la publicación del último lanzamiento, está disponible el lanzamiento de la distribución de Linux BackBox Linux 8, basada en Ubuntu 22.04 y equipada con una colección de herramientas para verificar la seguridad del sistema, probar exploits, realizar ingeniería inversa y analizar el tráfico de red. y redes inalámbricas, estudio de malware, pruebas de estrés, identificación de datos ocultos o perdidos. El entorno de usuario está basado en Xfce. Tamaño de imagen ISO 3.9 […]

Canonical ha publicado compilaciones de Ubuntu optimizadas para plataformas Intel IoT

Canonical ha anunciado versiones separadas de Ubuntu Desktop (20.04 y 22.04), Ubuntu Server (20.04 y 22.04) y Ubuntu Core (20 y 22), que se envían con el kernel Linux 5.15 y están especialmente optimizadas para ejecutarse en SoC e Internet de las cosas (IoT). dispositivos con procesadores Intel Core y Atom de 10, 11 y 12 generaciones (Alder Lake, Tiger Lake […]

El proyecto KDE se ha marcado objetivos de desarrollo para los próximos años

En la conferencia KDE Akademy 2022, se identificaron nuevos objetivos para el proyecto KDE, a los que se prestará mayor atención durante el desarrollo en los próximos 2 o 3 años. Los objetivos se seleccionan en función de la votación de la comunidad. Los objetivos anteriores se establecieron en 2019 e incluían implementar el soporte de Wayland, unificar aplicaciones y poner en orden las herramientas de distribución de aplicaciones. Nuevos objetivos: Accesibilidad para […]