autor: ProHoster

A promoción do seu propio certificado raíz TLS comezou na Federación Rusa

Os usuarios do portal de servizos gobernamentais da Federación Rusa (gosuslugi.ru) recibiron unha notificación sobre a creación dun centro de certificación estatal co seu certificado TLS raíz, que non está incluído nas tendas de certificados raíz dos sistemas operativos e dos principais navegadores. Os certificados expídense con carácter voluntario a persoas xurídicas e están destinados a ser utilizados en situacións de revogación ou extinción da renovación dos certificados TLS como consecuencia de sancións. Por exemplo, os centros de certificación situados en [...]

SUSE detén as vendas en Rusia

SUSE anunciou a suspensión de todas as vendas directas en Rusia e a revisión de todas as relacións comerciais tendo en conta as sancións impostas. A empresa tamén manifestou a súa disposición a cumprir coas sancións adicionais que se poidan adoptar. Fonte: opennet.ru

Vulnerabilidades en APC Smart-UPS que permiten o control remoto do dispositivo

Os investigadores de seguridade de Armis revelaron tres vulnerabilidades nas fontes de alimentación ininterrompidas xestionadas por APC que poderían permitir asumir e manipular o control remoto do dispositivo, como desconectar certos portos ou utilizalo como trampolín para ataques a outros sistemas. As vulnerabilidades reciben o nome en clave TLStorm e afectan aos dispositivos APC Smart-UPS (serie SCL, […]

BHI é unha nova vulnerabilidade da clase Spectre nos procesadores Intel e ARM

Un grupo de investigadores da Vrije Universiteit Amsterdam identificou unha nova vulnerabilidade nas estruturas microarquitectónicas dos procesadores Intel e ARM, que é unha versión estendida da vulnerabilidade Spectre-v2, que permite evitar os mecanismos de protección eIBRS e CSV2 engadidos aos procesadores. . A vulnerabilidade recibiu varios nomes: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) e Spectre-BHB (CVE-2022-23960), que describen diferentes manifestacións de o mesmo problema [...]

Lanzamento da distribución Tor Browser 11.0.7 e Tails 4.28

Creouse unha versión dun kit de distribución especializado, Tails 4.28 (The Amnesic Incognito Live System), baseado na base de paquetes Debian e deseñado para proporcionar acceso anónimo á rede. O sistema Tor proporciona o acceso anónimo a Tails. Todas as conexións que non sexan o tráfico a través da rede Tor están bloqueadas polo filtro de paquetes por defecto. Para almacenar datos de usuario no modo de aforro de datos de usuario entre os lanzamentos, […]

Versión de Firefox 98

Lanzouse o navegador web Firefox 98. Ademais, creouse unha actualización de soporte a longo prazo: 91.7.0. A rama de Firefox 99 foi transferida á fase de probas beta, cuxo lanzamento está previsto para o 5 de abril. Principais novidades: cambiouse o comportamento ao descargar ficheiros: en lugar de mostrar unha solicitude antes de que se inicie a descarga, agora os ficheiros comezan a descargarse automaticamente e unha notificación sobre o inicio de […]

Red Hat deixa de traballar con organizacións de Rusia e Bielorrusia

Red Hat decidiu cortar asociacións con todas as empresas situadas ou con sedes en Rusia ou Bielorrusia. A compañía tamén deixa de vender os seus produtos e prestar servizos en Rusia e Bielorrusia. En canto aos empregados situados en Rusia e Ucraína, Red Hat expresou a súa disposición a proporcionarlles asistencia e todos os recursos necesarios. Fonte: opennet.ru

Lanzamento de Free Heroes of Might and Magic II (fheroes2) - 0.9.13

Xa está dispoñible o proxecto fheroes2 0.9.13, que tenta recrear Heroes of Might and Magic II. O código do proxecto está escrito en C++ e distribúese baixo a licenza GPLv2. Para executar o xogo son necesarios ficheiros con recursos do xogo, que se poden obter, por exemplo, na versión demo de Heroes of Might and Magic II. Principais cambios: un prototipo dun modo de consola especial para persoas con […]

Fedora Linux 37 pretende deixar de construír paquetes opcionais para a arquitectura i686

Para a implementación en Fedora Linux 37, prevese unha política para recomendar que os mantedores deixen de construír paquetes para a arquitectura i686 se a necesidade de tales paquetes é cuestionable ou resultaría nun investimento significativo de tempo ou recursos. A recomendación non se aplica aos paquetes usados ​​como dependencias noutros paquetes ou usados ​​no contexto de "multilib" para permitir que os programas de 32 bits se executen en 64 bits [...]

Lanzamento de DentOS 2.0, un sistema operativo de rede para conmutadores

Está dispoñible a versión do sistema operativo de rede DentOS 2.0, baseado no núcleo Linux e destinado a equipar conmutadores, enrutadores e equipos de rede especializados. O desenvolvemento realízase coa participación de Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks e Wistron NeWeb (WNC). O proxecto foi fundado orixinalmente por Amazon para equipar equipos de rede na súa infraestrutura. O código DentOS está escrito en […]

Vulnerabilidade no núcleo de Linux que permite corromper os ficheiros de só lectura

Identificouse unha vulnerabilidade no núcleo de Linux (CVE-2022-0847) que permite sobrescribir o contido da caché da páxina para calquera ficheiro, incluídos aqueles en modo de só lectura, abertos coa marca O_RDONLY ou localizados en sistemas de ficheiros. montado en modo de só lectura. En termos prácticos, a vulnerabilidade podería usarse para inxectar código en procesos arbitrarios ou corromper datos en […]

Primeiro lanzamento de LWQt, unha variante do envoltorio LXQt baseado en Wayland

Presentouse a primeira versión de LWQt, unha variante de shell personalizada de LXQt 1.0 que se converteu para usar o protocolo Wayland en lugar de X11. Do mesmo xeito que LXQt, o proxecto LWQt preséntase como un contorno de usuario lixeiro, modular e rápido que se adhire aos métodos da organización clásica de escritorio. O código do proxecto está escrito en C++ usando o framework Qt e distribúese baixo a licenza LGPL 2.1. O primeiro número contén […]