autor: ProHoster

Versión de distribución de KaOS 2022.02

Presentamos o lanzamento de KaOS 2022.02, unha distribución cun modelo de actualización progresiva destinada a proporcionar un escritorio baseado nos últimos lanzamentos de KDE e aplicacións que utilizan Qt. As características de deseño específicas da distribución inclúen a colocación dun panel vertical no lado dereito da pantalla. A distribución desenvólvese pensando en Arch Linux, pero mantén o seu propio repositorio independente de máis de 1500 paquetes e […]

Vulnerabilidade crítica na plataforma de comercio electrónico Magento

Na plataforma aberta de organización de comercio electrónico Magento, que ocupa preto do 10% do mercado de sistemas de creación de tendas en liña, identificouse unha vulnerabilidade crítica (CVE-2022-24086), que permite executar código no servidor mediante enviar unha determinada solicitude sen autenticación. A vulnerabilidade foi asignada a un nivel de gravidade de 9.8 sobre 10. O problema é causado pola verificación incorrecta dos parámetros recibidos do usuario no procesador de procesamento de pedidos. Detalles da explotación da vulnerabilidade […]

Google aumentou a cantidade de recompensas por identificar vulnerabilidades no núcleo de Linux e Kubernetes

Google anunciou unha expansión da súa iniciativa de recompensa en metálico para identificar problemas de seguridade no núcleo de Linux, a plataforma de orquestración de contedores Kubernetes, o Google Kubernetes Engine (GKE) e o ambiente de competencia de vulnerabilidades kCTF (Kubernetes Capture the Flag). O programa de recompensas introduciu pagos de bonificación adicionais de 20 mil dólares por vulnerabilidade de día 0, […]

Presentamos Unredacter, unha ferramenta para detectar texto pixelado

Preséntase o conxunto de ferramentas Unredacter, que permite restaurar o texto orixinal despois de ocultalo mediante filtros baseados na pixelación. Por exemplo, o programa pódese usar para identificar datos confidenciais e contrasinais pixelados en capturas de pantalla ou instantáneas de documentos. Afirma que o algoritmo implementado en Unredacter é superior a utilidades similares dispoñibles anteriormente, como Depix, e tamén se utilizou con éxito para pasar o […]

Lanzamento de XWayland 21.2.0, un compoñente para executar aplicacións X11 en contornos Wayland

Está dispoñible a versión de XWayland 21.2.0, un compoñente DDX (Device-Dependent X) que executa o servidor X.Org para executar aplicacións X11 en contornos baseados en Wayland. Principais cambios: Engadido soporte para o protocolo DRM Lease, que permite que o servidor X funcione como controlador DRM (Direct Rendering Manager), proporcionando recursos DRM aos clientes. No lado práctico, o protocolo úsase para xerar unha imaxe estéreo con diferentes búfers para a esquerda e a dereita […]

Valve lanza Proton 7.0, unha suite para executar xogos de Windows en Linux

Valve publicou o lanzamento do proxecto Proton 7.0, que está baseado na base de código do proxecto Wine e ten como obxectivo executar aplicacións de xogos creadas para Windows e que aparecen no catálogo de Steam en Linux. Os desenvolvementos do proxecto distribúense baixo a licenza BSD. Proton permítelle executar directamente aplicacións de xogos só para Windows no cliente Steam Linux. O paquete inclúe a implementación […]

Variante de LibreOffice compilada en WebAssembly e executada nun navegador web

Thorsten Behrens, un dos líderes do equipo de desenvolvemento do subsistema gráfico de LibreOffice, publicou unha versión demo da suite ofimática LibreOffice, compilada en código intermedio de WebAssembly e capaz de executarse nun navegador web (descárganse uns 300 MB de datos no sistema do usuario). ). O compilador Emscripten utilízase para converter a WebAssembly e para organizar a saída, un backend VCL (Visual Class Library) baseado nun […]

Google presentou Chrome OS Flex, axeitado para a instalación en calquera hardware

Google presentou Chrome OS Flex, unha nova variante de Chrome OS deseñada para usarse en ordenadores habituais, non só en dispositivos Chrome OS nativos como Chromebooks, Chromebases e Chromeboxes. As principais áreas de aplicación de Chrome OS Flex son a modernización dos sistemas legados existentes para estender o seu ciclo de vida, […]

Lanzamento dun kit de distribución para a creación de cortalumes pfSense 2.6.0

Publicouse o lanzamento dunha distribución compacta para a creación de firewalls e pasarelas de rede pfSense 2.6.0. A distribución baséase na base de código FreeBSD utilizando os desenvolvementos do proxecto m0n0wall e o uso activo de pf e ALTQ. Preparouse para a súa descarga unha imaxe iso para a arquitectura amd64, de 430 MB de tamaño. A distribución é xestionada a través dunha interface web. Para organizar o acceso dos usuarios nunha rede con cable e sen fíos, […]

Lanzamento da distribución de investigación de seguridade Kali Linux 2022.1

Presentouse o lanzamento do kit de distribución Kali Linux 2022.1, deseñado para probar sistemas para detectar vulnerabilidades, realizar auditorías, analizar información residual e identificar as consecuencias dos ataques de intrusos. Todos os desenvolvementos orixinais creados no kit de distribución distribúense baixo a licenza GPL e están dispoñibles a través do repositorio público de Git. Preparáronse varias versións de imaxes iso para descargar, tamaños 471 MB, 2.8 GB, 3.5 GB e 9.4 […]

Lanzamento do sistema de monitorización Zabbix 6.0 LTS

Lanzouse o sistema de vixilancia gratuíto e completamente aberto Zabbix 6.0 LTS. A versión 6.0 está clasificada como unha versión de soporte a longo prazo (LTS). Para os usuarios que usan versións non LTS, recomendámoslle actualizar o produto á versión LTS. Zabbix é un sistema universal para supervisar o rendemento e a dispoñibilidade de servidores, equipos de enxeñería e rede, aplicacións, bases de datos, […]

A actualización de Chrome 98.0.4758.102 corrixindo vulnerabilidades de 0 días

Google creou unha actualización para Chrome 98.0.4758.102, que corrixe 11 vulnerabilidades, incluíndo un problema perigoso que xa usan os atacantes en exploits (0-day). Aínda non se revelaron os detalles, pero o que se sabe é que a vulnerabilidade (CVE-2022-0609) é causada por un acceso á memoria libre de uso despois do código relacionado coa API de animacións web. Outras vulnerabilidades perigosas inclúen un desbordamento de búfer [...]