autor: ProHoster

Unha vulnerabilidade en Samba que permite a calquera usuario cambiar o seu contrasinal

Publicáronse versións correctivas de Samba 4.16.4, 4.15.9 e 4.14.14, eliminando 5 vulnerabilidades. O lanzamento de actualizacións de paquetes nas distribucións pódese seguir nas páxinas: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. A vulnerabilidade máis perigosa (CVE-2022-32744) permite aos usuarios do dominio de Active Directory cambiar o contrasinal de calquera usuario, incluída a posibilidade de cambiar o contrasinal do administrador e obter o control total sobre o dominio. Problema […]

Lanzamento de zeronet-conservancy 0.7.7, unha plataforma para sitios descentralizados

Está dispoñible o lanzamento do proxecto de conservación zeronet, que continúa o desenvolvemento da rede ZeroNet descentralizada resistente á censura, que utiliza mecanismos de direccionamento e verificación de Bitcoin en combinación con tecnoloxías de entrega distribuída BitTorrent para crear sitios. O contido dos sitios almacénase nunha rede P2P nas máquinas dos visitantes e verifícase mediante a sinatura dixital do propietario. O fork foi creado despois da desaparición do desarrollador orixinal ZeroNet e ten como obxectivo manter e aumentar […]

Ataque a Node.js mediante a manipulación de prototipos de obxectos JavaScript

Investigadores do Centro Helmholtz para a Seguridade da Información (CISPA) e do Instituto Real de Tecnoloxía (Suecia) analizaron a aplicabilidade da técnica de contaminación do prototipo de JavaScript para crear ataques á plataforma Node.js e ás aplicacións populares baseadas nela, levando á execución de código. O método de contaminación de prototipos utiliza unha característica da linguaxe JavaScript que permite engadir novas propiedades ao prototipo raíz de calquera obxecto. Nas aplicacións […]

Fedora Linux 37 rematará o soporte para as compilacións de robótica, xogos e seguridade

Ben Cotton, que ocupa o cargo de xestor de programas Fedora en Red Hat, anunciou a súa intención de deixar de crear versións alternativas en directo da distribución: Robotics Spin (un ambiente con aplicacións e simuladores para desenvolvedores de robots), Games Spin (un ambiente cunha selección). de xogos) e Security Spin (entornos cun conxunto de ferramentas para comprobar a seguridade), debido ao cesamento da comunicación entre mantedores ou […]

Actualización do paquete antivirus gratuíto ClamAV 0.103.7, 0.104.4 e 0.105.1

Cisco publicou novas versións do paquete antivirus gratuíto ClamAV 0.105.1, 0.104.4 e 0.103.7. Lembremos que o proxecto pasou a mans de Cisco en 2013 tras a compra de Sourcefire, a empresa que desenvolve ClamAV e Snort. O código do proxecto distribúese baixo a licenza GPLv2. A versión 0.104.4 será a última actualización na rama 0.104, mentres que a rama 0.103 está clasificada como LTS e estará acompañada de […]

Lanzouse o xestor de paquetes NPM 8.15 con soporte para a comprobación da integridade do paquete local

GitHub anunciou o lanzamento do xestor de paquetes NPM 8.15, incluído con Node.js e usado para distribuír módulos JavaScript. Nótase que máis de 5 millóns de paquetes descárganse a través de NPM todos os días. Cambios clave: Engadiuse un novo comando "auditar firmas" para realizar unha auditoría local da integridade dos paquetes instalados, que non require manipulacións coas utilidades PGP. O novo mecanismo de verificación baséase en […]

O proxecto OpenMandriva comezou a probar a distribución continua OpenMandriva Lx ROME

Os desenvolvedores do proxecto OpenMandriva presentaron unha versión preliminar da nova edición da distribución OpenMandriva Lx ROME, que utiliza un modelo de entrega de actualizacións continuas (lanzamentos continuos). A edición proposta permítelle acceder a novas versións dos paquetes desenvolvidos para a rama OpenMandriva Lx 5.0. Preparouse unha imaxe iso de 2.6 GB co escritorio KDE para a descarga, que admite a descarga no modo en directo. Das novas versións do paquete en […]

Lanzamento da distribución Tor Browser 11.5.1 e Tails 5.3

Lanzouse a versión de Tails 5.3 (The Amnesic Incognito Live System), un kit de distribución especializado baseado na base de paquetes Debian e deseñado para o acceso anónimo á rede. A saída anónima a Tails é proporcionada polo sistema Tor. Todas as conexións, excepto o tráfico a través da rede Tor, están bloqueadas por defecto polo filtro de paquetes. O cifrado utilízase para almacenar os datos do usuario no modo de gardar datos de usuario entre execucións. […]

Versión de Firefox 103

Lanzouse o navegador web Firefox 103. Ademais, creáronse actualizacións das ramas de soporte a longo prazo - 91.12.0 e 102.1.0. A rama de Firefox 104 pasará á fase de probas beta nas próximas horas, cuxo lanzamento está previsto para o 23 de agosto. As principais novidades en Firefox 103: Por defecto, está activado o modo Protección total de cookies, que antes só se utilizaba […]

O autor do panel Latte Dock anunciou a finalización do traballo no proxecto

Michael Vourlakos anunciou que deixará de participar no proxecto Latte Dock, que está a desenvolver un panel alternativo de xestión de tarefas para KDE. Os motivos citados son a falta de tempo libre e a perda de interese por seguir traballando no proxecto. Michael planeaba deixar o proxecto e entregarlle o mantemento despois do lanzamento de 0.11, pero ao final decidiu marchar cedo. […]

Versión do entorno de escritorio CDE 2.5.0

Lanzouse o clásico entorno de escritorio industrial CDE 2.5.0 (Common Desktop Environment). CDE foi desenvolvido a principios dos noventa do século pasado polos esforzos conxuntos de Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, e durante moitos anos actuou como un entorno gráfico estándar para Solaris, HP-UX, IBM AIX. , UNIX dixital e UnixWare. En 2012 […]

Debian fíxose co dominio debian.community, que publicou críticas ao proxecto

O Proxecto Debian, a organización sen ánimo de lucro SPI (Software in the Public Interest) e Debian.ch, que representa os intereses de Debian en Suíza, gañaron un caso ante a Organización Mundial da Propiedade Intelectual (OMPI) relacionado co dominio debian.community. que acolleu un blog criticando o proxecto e os seus membros, e tamén fixo públicas as discusións confidenciais da lista de correo privada de debian. A diferenza do fracasado […]