autor: ProHoster

Versión Bastille 0.9.20220216, sistemas de gestión de contenedores basados ​​en Jail de FreeBSD

Se ha publicado el lanzamiento de Bastille 0.9.20220216, un sistema para automatizar el despliegue y gestión de aplicaciones que se ejecutan en contenedores aislados mediante el mecanismo Jail de FreeBSD. El código está escrito en Shell, no requiere dependencias externas para su funcionamiento y se distribuye bajo licencia BSD. Para administrar contenedores, se proporciona una interfaz de línea de comandos bastille, que le permite crear y actualizar entornos Jail según la versión seleccionada de FreeBSD y […]

Lanzamiento de la plataforma WebOS Open Source Edition 2.15

Se ha publicado el lanzamiento de la plataforma abierta webOS Open Source Edition 2.15, que se puede utilizar en varios dispositivos portátiles, tableros y sistemas de información y entretenimiento para automóviles. Como plataforma hardware de referencia se consideran las placas Raspberry Pi 4. La plataforma se desarrolla en un repositorio público bajo licencia Apache 2.0, y el desarrollo es supervisado por la comunidad, siguiendo un modelo de gestión de desarrollo colaborativo. La plataforma webOS fue desarrollada originalmente por […]

Actualización de firmware XNUMX de Ubuntu Touch

El proyecto UBports, que se hizo cargo del desarrollo de la plataforma móvil Ubuntu Touch después de que Canonical se retirara de ella, ha publicado una actualización de firmware OTA-22 (inalámbrica). El proyecto también está desarrollando una adaptación experimental del escritorio Unity 8, que pasó a llamarse Lomiri. La actualización Ubuntu Touch OTA-22 está disponible para smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 cambiará el motor de búsqueda predeterminado para algunos usuarios

La sección de soporte del sitio web de Mozilla advierte que algunos usuarios experimentarán un cambio en su motor de búsqueda predeterminado en la versión del 98 de marzo de Firefox 8. Se indica que el cambio afectará a los usuarios de todos los países, pero no se informa qué motores de búsqueda se eliminarán (la lista no está definida en el código, los controladores de los motores de búsqueda están cargados […]

GNOME deja de mantener la biblioteca de gráficos Clutter

El Proyecto GNOME ha relegado la biblioteca de gráficos Clutter a un proyecto heredado que ha sido descontinuado. A partir de GNOME 42, la biblioteca Clutter y sus componentes asociados Cogl, Clutter-GTK y Clutter-GStreamer se eliminarán del SDK de GNOME y el código asociado se moverá a repositorios archivados. Para garantizar la compatibilidad con las extensiones existentes, GNOME Shell conservará su contenido interno […]

GitHub ha implementado un sistema de aprendizaje automático para buscar vulnerabilidades en el código

GitHub anunció la incorporación de un sistema experimental de aprendizaje automático a su servicio de escaneo de código para identificar tipos comunes de vulnerabilidades en el código. En la etapa de prueba, la nueva funcionalidad actualmente solo está disponible para repositorios con código en JavaScript y TypeScript. Cabe señalar que el uso de un sistema de aprendizaje automático ha permitido ampliar significativamente la gama de problemas identificados, en cuyo análisis el sistema ya no se limita […]

Vulnerabilidades de raíz local en el kit de herramientas de administración de paquetes Snap

Qualys ha identificado dos vulnerabilidades (CVE-2021-44731, CVE-2021-44730) en la utilidad snap-confine, suministrada con el indicador raíz SUID y llamada por el proceso snapd para crear un entorno ejecutable para aplicaciones entregadas en paquetes independientes. en formato instantáneo. Las vulnerabilidades permiten a un usuario local sin privilegios ejecutar código con privilegios de root en el sistema. Los problemas se solucionan en la actualización del paquete snapd de hoy para Ubuntu 21.10, […]

Actualización de Firefox 97.0.1

Hay disponible una versión de mantenimiento de Firefox 97.0.1, que corrige varios errores: Se resolvió un problema que causaba un bloqueo al intentar cargar un video de TikTok seleccionado en la página de perfil de un usuario. Se solucionó un problema que impedía a los usuarios ver videos de Hulu en modo imagen en imagen. Se ha solucionado un fallo que provocaba problemas de renderizado al utilizar el antivirus WebRoot SecureAnywhere. El problema con […]

Lanzamiento de distribución de KaOS 2022.02

Se lanza KaOS 2022.02, una distribución de actualización continua destinada a proporcionar un escritorio basado en las últimas versiones y aplicaciones de KDE que utilizan Qt. De las características de diseño específicas de la distribución, se puede notar la ubicación de un panel vertical en el lado derecho de la pantalla. La distribución está desarrollada con Arch Linux en mente, pero mantiene su propio repositorio independiente de más de 1500 paquetes, y […]

Vulnerabilidad crítica en la plataforma de comercio electrónico Magento

En la plataforma abierta para organizar el comercio electrónico Magento, que ocupa alrededor del 10% del mercado de sistemas para la creación de tiendas online, se ha identificado una vulnerabilidad crítica (CVE-2022-24086), que permite ejecutar código en el servidor mediante enviar una determinada solicitud sin autenticación. A la vulnerabilidad se le ha asignado un nivel de gravedad de 9.8 sobre 10. El problema se debe a una verificación incorrecta de los parámetros recibidos del usuario en el procesador de procesamiento de pedidos. Detalles de explotación de la vulnerabilidad […]

Google ha aumentado la cantidad de recompensas por identificar vulnerabilidades en el kernel de Linux y Kubernetes

Google ha anunciado una expansión de su iniciativa de recompensa en efectivo por identificar problemas de seguridad en el kernel de Linux, la plataforma de orquestación de contenedores Kubernetes, Google Kubernetes Engine (GKE) y el marco de competencia de vulnerabilidades kCTF (Kubernetes Capture the Flag). El programa de recompensas ha introducido pagos de bonificación adicionales de 20 dólares por vulnerabilidad de día 0, […]

Se presenta Unredacter, una herramienta para identificar texto pixelado

Se presenta el kit de herramientas Unredacter, que permite restaurar el texto original después de ocultarlo mediante filtros basados ​​en pixelación. Por ejemplo, el programa se puede utilizar para identificar datos confidenciales y contraseñas pixeladas en capturas de pantalla o instantáneas de documentos. Se afirma que el algoritmo implementado en Unredacter es superior a utilidades similares disponibles anteriormente, como Depix, y también se ha utilizado con éxito para aprobar el […]