autor: ProHoster

Lanzamento de OpenSSH 8.8 coa desactivación do soporte para sinaturas dixitais rsa-sha

Publicouse a versión de OpenSSH 8.8, unha implementación aberta dun cliente e servidor para traballar usando os protocolos SSH 2.0 e SFTP. A versión destaca por desactivar por defecto a posibilidade de usar sinaturas dixitais baseadas en claves RSA cun hash SHA-1 ("ssh-rsa"). O cese do soporte para sinaturas "ssh-rsa" débese á maior eficiencia dos ataques de colisión cun prefixo determinado (o custo de seleccionar unha colisión estímase en aproximadamente 50 mil dólares). Para […]

Google pasará a desenvolver innovacións para Android no núcleo principal de Linux

Na conferencia de Linux Plumbers 2021, Google falou sobre o éxito da súa iniciativa para facer unha transición da plataforma Android para usar un núcleo Linux normal en lugar de usar a súa propia versión do núcleo, que inclúe cambios específicos para a plataforma Android. O cambio máis importante no desenvolvemento foi a decisión de facer a transición despois de 2023 ao modelo "Upstream First", o que implica o desenvolvemento de todas as novas capacidades do núcleo necesarias [...]

O proxecto elk desenvolve un motor JavaScript compacto para microcontroladores

Está dispoñible unha nova versión do motor JavaScript elk 2.0.9, destinada ao uso en sistemas con recursos limitados, como microcontroladores, incluíndo placas ESP32 e Arduino Nano con 2 KB de RAM e 30 KB de flash. Para operar a máquina virtual proporcionada, son suficientes 100 bytes de memoria e 20 KB de espazo de almacenamento. O código do proxecto está escrito en C e distribúese baixo o […]

Lanzamento de Wine 6.18 e Wine Staging 6.18

Lanzouse unha rama experimental da implementación aberta de WinAPI, Wine 6.18. Desde o lanzamento da versión 6.17, pecháronse 19 informes de erros e fixéronse 485 cambios. Os cambios máis importantes: As bibliotecas Shell32 e WineBus convertéronse ao formato PE (Executable Portátil). Datos Unicode actualizados á versión 14. Motor mono actualizado á versión 6.4.0. Se realizó un trabajo adicional para apoyar [...]

Lanzamento do conxunto GNU Coreutils 9.0 de utilidades básicas do sistema

Está dispoñible unha versión estable do conxunto de utilidades básicas do sistema GNU Coreutils 9.0, que inclúe programas como sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. O cambio significativo no número de versión débese a cambios no comportamento dalgunhas utilidades. Cambios clave: nas utilidades cp e instalación, […]

HackerOne implementou recompensas para identificar vulnerabilidades no software de código aberto

HackerOne, unha plataforma que permite aos investigadores de seguridade informar a empresas e desenvolvedores de software sobre a identificación de vulnerabilidades e recibir recompensas por facelo, anunciou que inclúe software de código aberto no ámbito do proxecto Internet Bug Bounty. Agora os pagos de recompensas pódense realizar non só para identificar vulnerabilidades nos sistemas e servizos corporativos, senón tamén para informar de problemas en […]

GitHub engadiu compatibilidade para rastrexar vulnerabilidades nos proxectos Rust

GitHub anunciou a incorporación do soporte para a linguaxe Rust á base de datos de asesoramento de GitHub, que publica información sobre vulnerabilidades que afectan a proxectos aloxados en GitHub e tamén rastrexa problemas en paquetes que teñen dependencias de código vulnerable. Engadiuse unha nova sección ao catálogo que permite rastrexar a aparición de vulnerabilidades en paquetes que conteñen código na linguaxe Rust. Actualmente […]

Google publicou un plan para deixar de admitir a segunda versión do manifesto de Chrome.

Google presentou un calendario para desaprobar a versión XNUMX do manifesto de Chrome en favor da versión XNUMX, que foi criticada por romper moitos dos seus complementos de bloqueo de contido e de seguridade. En particular, o popular bloqueador de anuncios uBlock Origin está adxunto á segunda versión do manifesto, que non se pode transferir á terceira versión do manifesto debido ao final do soporte […]

Versión beta de Ubuntu 21.10

Presentouse a versión beta da distribución "Impish Indri" de Ubuntu 21.10, tras a formación da cal a base de datos do paquete quedou completamente conxelada, e os desenvolvedores pasaron ás probas finais e á corrección de erros. O lanzamento está previsto para o 14 de outubro. Creáronse imaxes de proba preparadas para Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu e UbuntuKylin (edición chinesa). Principais cambios: a transición […]

Lanzamento do sistema operativo MidnightBSD 2.1

Lanzouse o sistema operativo orientado a escritorio MidnightBSD 2.1, baseado en FreeBSD con elementos portados de DragonFly BSD, OpenBSD e NetBSD. O ambiente de escritorio base está construído sobre GNUstep, pero os usuarios teñen a opción de instalar WindowMaker, GNOME, Xfce ou Lumina. Preparouse para a súa descarga unha imaxe de instalación de 743 MB de tamaño (x86, amd64). A diferenza doutras versións de escritorio de FreeBSD, MidnightBSD OS desenvolveuse orixinalmente [...]

Actualización de Firefox 92.0.1 para solucionar problemas de audio

Hai unha versión de mantemento de Firefox 92.0.1 dispoñible para solucionar un problema que facía que o audio deixase de reproducirse en Linux. O problema foi causado por un fallo no backend de PulseAudio, escrito en Rust. Tamén na nova versión, un erro debido ao cal desapareceu o botón de pechar a barra de busca (CTRL+F). Fonte: opennet.ru

Críticas á inclusión da API de detección inactiva en Chrome 94. Experimentando con Rust en Chrome

A inclusión predeterminada da API de detección inactiva en Chrome 94 provocou unha onda de críticas, citando obxeccións dos desenvolvedores de Firefox e WebKit/Safari. A API de detección inactiva permite que os sitios detecten o momento no que un usuario está inactivo, é dicir. Non interactúa co teclado/rato nin realiza traballos noutro monitor. A API tamén che permite saber se se está a executar un protector de pantalla no sistema ou non. Informando […]