autor: ProHoster

Lanzamento de Bastille 0.9.20220216, sistemas de xestión de contedores baseados no cárcere de FreeBSD

Publicouse o lanzamento de Bastille 0.9.20220216, un sistema para automatizar o despregamento e xestión de aplicacións que se executan en contedores illados mediante o mecanismo FreeBSD Jail. O código está escrito en Shell, non require dependencias externas para o seu funcionamento e distribúese baixo a licenza BSD. Para xestionar contedores, ofrécese unha interface de liña de comandos de bastille, que lle permite crear e actualizar contornas de cárcere baseándose na versión seleccionada de FreeBSD e […]

Lanzamento da plataforma WebOS Open Source Edition 2.15

Publicouse o lanzamento da plataforma aberta webOS Open Source Edition 2.15, que se pode usar en varios dispositivos portátiles, placas e sistemas de infoentretemento para automóbiles. Considéranse placas Raspberry Pi 4 como a plataforma de hardware de referencia.A plataforma desenvólvese nun repositorio público baixo a licenza Apache 2.0, e o desenvolvemento é supervisado pola comunidade, adheríndose a un modelo de xestión de desenvolvemento colaborativo. A plataforma webOS foi desenvolvida orixinalmente por […]

XNUMXª actualización do firmware de Ubuntu Touch

O proxecto UBports, que se fixo cargo do desenvolvemento da plataforma móbil Ubuntu Touch despois de que Canonical retirase dela, publicou unha actualización de firmware OTA-22 (over-the-air). O proxecto tamén está a desenvolver un porto experimental do escritorio Unity 8, que pasou a chamarse Lomiri. A actualización de Ubuntu Touch OTA-22 está dispoñible para teléfonos intelixentes BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 cambiará o motor de busca predeterminado para algúns usuarios

A sección de soporte do sitio web de Mozilla advirte de que algúns usuarios experimentarán un cambio no seu motor de busca predeterminado na versión do 98 de marzo de Firefox 8. Indícase que o cambio afectará aos usuarios de todos os países, pero non se informa cales son os motores de busca que se eliminarán (a lista non está definida no código, cárganse os controladores de buscadores [...]

GNOME deixa de manter a biblioteca de gráficos Clutter

O Proxecto GNOME relegou a biblioteca de gráficos Clutter a un proxecto herdado que foi descontinuado. A partir de GNOME 42, a biblioteca Clutter e os seus compoñentes asociados Cogl, Clutter-GTK e Clutter-GStreamer eliminaranse do SDK de GNOME e o código asociado moverase a repositorios arquivados. Para garantir a compatibilidade coas extensións existentes, GNOME Shell conservará o seu […]

GitHub implementou un sistema de aprendizaxe automática para buscar vulnerabilidades no código

GitHub anunciou a incorporación dun sistema experimental de aprendizaxe automática ao seu servizo de dixitalización de código para identificar tipos comúns de vulnerabilidades no código. Na fase de proba, a nova funcionalidade só está dispoñible actualmente para repositorios con código en JavaScript e TypeScript. Nótase que o uso dun sistema de aprendizaxe automática permitiu ampliar significativamente a gama de problemas identificados, en cuxa análise o sistema xa non está limitado […]

Vulnerabilidades de raíz local no kit de ferramentas de xestión de paquetes Snap

Qualys identificou dúas vulnerabilidades (CVE-2021-44731, CVE-2021-44730) na utilidade snap-confine, proporcionada coa marca raíz SUID e chamada polo proceso snapd para crear un ambiente executable para aplicacións entregadas en paquetes autónomos. en formato snap. As vulnerabilidades permiten que un usuario local sen privilexios execute código con privilexios de root no sistema. Os problemas están solucionados na actualización do paquete snapd de hoxe para Ubuntu 21.10, [...]

Actualización de Firefox 97.0.1

Está dispoñible unha versión de mantemento de Firefox 97.0.1, que corrixe varios erros: Resolveuse un problema que provocaba un fallo ao tentar cargar un vídeo de TikTok seleccionado na páxina de perfil dun usuario. Solucionouse un problema que impedía aos usuarios ver vídeos de Hulu no modo de imaxe en imaxe. Solucionouse un fallo que causaba problemas de renderizado ao usar o antivirus WebRoot SecureAnywhere. O problema con […]

Versión de distribución de KaOS 2022.02

Presentamos o lanzamento de KaOS 2022.02, unha distribución cun modelo de actualización progresiva destinada a proporcionar un escritorio baseado nos últimos lanzamentos de KDE e aplicacións que utilizan Qt. As características de deseño específicas da distribución inclúen a colocación dun panel vertical no lado dereito da pantalla. A distribución desenvólvese pensando en Arch Linux, pero mantén o seu propio repositorio independente de máis de 1500 paquetes e […]

Vulnerabilidade crítica na plataforma de comercio electrónico Magento

Na plataforma aberta de organización de comercio electrónico Magento, que ocupa preto do 10% do mercado de sistemas de creación de tendas en liña, identificouse unha vulnerabilidade crítica (CVE-2022-24086), que permite executar código no servidor mediante enviar unha determinada solicitude sen autenticación. A vulnerabilidade foi asignada a un nivel de gravidade de 9.8 sobre 10. O problema é causado pola verificación incorrecta dos parámetros recibidos do usuario no procesador de procesamento de pedidos. Detalles da explotación da vulnerabilidade […]

Google aumentou a cantidade de recompensas por identificar vulnerabilidades no núcleo de Linux e Kubernetes

Google anunciou unha expansión da súa iniciativa de recompensa en metálico para identificar problemas de seguridade no núcleo de Linux, a plataforma de orquestración de contedores Kubernetes, o Google Kubernetes Engine (GKE) e o ambiente de competencia de vulnerabilidades kCTF (Kubernetes Capture the Flag). O programa de recompensas introduciu pagos de bonificación adicionais de 20 mil dólares por vulnerabilidade de día 0, […]

Presentamos Unredacter, unha ferramenta para detectar texto pixelado

Preséntase o conxunto de ferramentas Unredacter, que permite restaurar o texto orixinal despois de ocultalo mediante filtros baseados na pixelación. Por exemplo, o programa pódese usar para identificar datos confidenciais e contrasinais pixelados en capturas de pantalla ou instantáneas de documentos. Afirma que o algoritmo implementado en Unredacter é superior a utilidades similares dispoñibles anteriormente, como Depix, e tamén se utilizou con éxito para pasar o […]