tema: noticias de internet

Vulnerabilidad de sustitución de SQL solucionada en Ruby on Rails

Se han publicado actualizaciones correctivas para el framework Ruby on Rails 7.0.4.1, 6.1.7.1 y 6.0.6.1, que corrigen 6 vulnerabilidades. La vulnerabilidad más grave (CVE-2023-22794) puede provocar la ejecución de comandos SQL especificados por el atacante cuando se utilizan datos externos en comentarios procesados ​​en ActiveRecord. El problema se debe a la falta de escape necesario de caracteres especiales en los comentarios antes de guardarlos en el DBMS. La segunda vulnerabilidad (CVE-2023-22797) se puede aplicar a […]

Lanzamiento de pandoc 3.0, un paquete de conversión de marcado de texto

Ya está disponible el proyecto pandoc 3.0, que desarrolla una biblioteca y una utilidad de línea de comandos para convertir formatos de marcado de texto. Se admite la conversión entre más de 50 formatos, incluidos docbook, docx, epub, fb2, html, latex, markdown, man, odt y varios formatos wiki. Se admite la conexión de controladores y filtros arbitrarios en el lenguaje Lua. El código está escrito en Haskell y tiene licencia GPLv2. […]

Informe de GNOME que resume los datos obtenidos después de la recopilación de telemetría

Se ha publicado un informe sobre la composición de los entornos de usuarios de GNOME, basado en datos obtenidos mediante la recopilación de telemetría de 2560 usuarios que utilizaron voluntariamente la herramienta gnome-info-collect para enviar información sobre sus sistemas. Los datos obtenidos permitirán a los desarrolladores comprender las preferencias de los usuarios y tenerlas en cuenta a la hora de tomar decisiones relacionadas con la mejora de la experiencia del usuario y el desarrollo del shell. Distribuciones usadas: Fedora 54.69% Arch […]

Debian 12 entraron en la primera etapa de congelación antes de su liberación.

Desarrolladores Debian Se informó haber alcanzado la primera etapa de congelación de la base de datos de paquetes. Debian 12 “Bookworm”, que implica detener las “transiciones” (actualizaciones de paquetes que requieren ajustes de dependencias en otros paquetes, lo que resulta en la eliminación temporal de paquetes de Testing), así como detener las actualizaciones de paquetes esenciales para la compilación. Se planea una congelación suave de la base de paquetes para el 12 de febrero de 2023, […]

Lanzamiento de la herramienta de aplicación de políticas de grupo gpupdate 0.9.12

Se ha publicado una nueva versión de gpupdate, una herramienta para aplicar directivas de grupo en distribuciones Alt. Los mecanismos de gpupdate aplican directivas de grupo en máquinas cliente tanto a nivel de sistema como para usuarios individuales. gpupdate forma parte de la solución alternativa de Basalt SPO para implementar una infraestructura de dominio de Active Directory. LinuxLa aplicación es compatible con la infraestructura de dominio MS AD o Samba […]

Los desarrolladores de SQLite desarrollan el backend del árbol HC con soporte para escrituras paralelas

Los desarrolladores del proyecto SQLite han comenzado a probar un backend experimental de HCtree que admite el bloqueo a nivel de fila y proporciona un alto nivel de paralelización al procesar consultas. El nuevo backend tiene como objetivo mejorar la eficiencia del uso de SQLite en sistemas cliente-servidor que tienen que procesar una gran cantidad de solicitudes de escritura simultáneas en la base de datos. Las estructuras de árbol b utilizadas de forma nativa en SQLite para almacenar datos no son […]

Una vulnerabilidad en sudo que permite cambiar cualquier archivo del sistema

Se ha identificado una vulnerabilidad (CVE-2023-22809) en el paquete sudo, utilizado para organizar la ejecución de comandos en nombre de otros usuarios, que permite a un usuario local editar cualquier archivo del sistema, lo que, a su vez, le permite para obtener derechos de root cambiando /etc/shadow o los scripts del sistema. Para explotar la vulnerabilidad, se debe otorgar al usuario el derecho de ejecutar la utilidad sudoedit o “sudo” en el archivo sudoers […]

Lanzamiento de GCompris 3.0, un kit educativo para niños de 2 a 10 años

GCompris 3.0, un centro de aprendizaje gratuito para niños en edad preescolar y primaria, ya está disponible. El paquete ofrece más de 180 minilecciones y módulos, que incluyen desde un editor gráfico básico, rompecabezas y un entrenador de teclado hasta lecciones de matemáticas, geografía y lectura. GCompris utiliza la biblioteca Qt y está desarrollado por la comunidad KDE. Hay versiones precompiladas disponibles para Linux, macOS, Windows, Raspberry Pi y […]

Implementó la capacidad de construir Glibc usando el kit de herramientas LLVM.

Los ingenieros de Collabora han publicado un informe sobre la implementación de un proyecto para garantizar el ensamblaje de la biblioteca del sistema GNU C Library (glibc) utilizando el kit de herramientas LLVM (Clang, LLD, compilador-rt) en lugar de GCC. Hasta hace poco, Glibc seguía siendo uno de los componentes importantes de las distribuciones que admitían la construcción únicamente utilizando GCC. Las dificultades para adaptar Glibc para el ensamblaje utilizando LLVM se deben a ambas diferencias en […]

Lanzamiento del sistema de control de versiones compatible con git Got 0.80

Los desarrolladores del proyecto OpenBSD han publicado el lanzamiento del sistema de control de versiones Got 0.80 (Game of Trees), cuyo desarrollo se centra en la facilidad de diseño y uso. Para almacenar datos versionados, Got utiliza almacenamiento compatible con el formato de disco de los repositorios Git, lo que le permite trabajar con el repositorio utilizando las herramientas Got y Git. Por ejemplo, con Git puedes hacer trabajos […]

Dos vulnerabilidades de Git que podrían provocar la ejecución remota de código

Se han realizado versiones correctivas del sistema de control de código fuente distribuido Git 2.39.1, 2.38.3, 2.37.5, 2.36.4, 2.35.6, 2.34.6, 2.33.6, 2.32.5, 2.31.6 y 2.30.7. publicado, en el que se eliminaron dos vulnerabilidades que le permiten organizar la ejecución de su código en el sistema del usuario cuando usa el comando "git archive" y trabaja con repositorios externos no confiables. Las vulnerabilidades son causadas por errores en el código de formato de confirmación y el análisis […]

Lanzamiento de VirtualBox 7.0.6

Oracle ha publicado una actualización de VirtualBox 7.0.6 que incluye 14 correcciones. Al mismo tiempo, se lanzó una actualización de la rama anterior de VirtualBox, la 6.1.42, con 15 cambios, incluido el soporte para el kernel. Linux 6.1 y 6.2, así como núcleos de RHEL 8.7/9.1/9.2, Fedora (5.17.7-300), SLES 15.4 y Oracle Linux 8. Cambios importantes en VirtualBox 7.0.6: Adiciones […]

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster