autor: ProHoster

Identificouse unha porta traseira no software do cliente do centro de certificación MonPass

Avast publicou os resultados dun estudo sobre o compromiso do servidor da autoridade de certificación mongol MonPass, que levou á inserción dunha porta traseira na aplicación ofrecida para a súa instalación aos clientes. A análise mostrou que a infraestrutura estaba comprometida a través dun pirateo dun dos servidores web públicos MonPass baseado na plataforma Windows. No servidor especificado identificáronse rastros de oito pirateos diferentes, como resultado dos cales se instalaron oito webshells […]

Google abriu as fontes que faltan para o códec de audio Lyra

Google publicou unha actualización do códec de audio Lyra 0.0.2, que está optimizado para acadar a máxima calidade de voz cando se usan canles de comunicación moi lentas. O códec abriuse a principios de abril, pero foi subministrado xunto cunha biblioteca matemática propietaria. Na versión 0.0.2, eliminouse este inconveniente e creouse un substituto aberto para a biblioteca especificada: sparse_matmul, que, como o propio códec, distribúese [...]

Google Play deixa de usar paquetes de APK en favor do formato App Bundle

Google decidiu cambiar o catálogo de Google Play para utilizar o formato de distribución de aplicacións Android App Bundle en lugar dos paquetes APK. A partir de agosto de 2021, o formato de App Bundle será necesario para todas as aplicacións novas engadidas a Google Play, así como para a entrega instantánea de aplicacións ZIP. Actualizacións ás xa presentes no catálogo [...]

A entrega de núcleos Linux non máis recentes crea problemas co soporte de hardware para o 13% dos novos usuarios

O proxecto Linux-Hardware.org, baseado nos datos de telemetría recollidos ao longo dun ano, determinou que as versións raras das distribucións de Linux máis populares e, como resultado, o uso de núcleos non máis recentes crean problemas de compatibilidade de hardware nun 13 %. de novos usuarios. Por exemplo, á maioría dos novos usuarios de Ubuntu durante o último ano ofrecéuselles o núcleo Linux 5.4 como parte da versión 20.04, que actualmente está atrasada […]

Lanzamento de Venus 1.0, unha implementación da plataforma de almacenamento FileCoin

Está dispoñible a primeira versión significativa do proxecto Venus, desenvolvendo unha implementación de referencia de software para a creación de nós para o sistema de almacenamento descentralizado FileCoin, baseado no protocolo IPFS (InterPlanetary File System). A versión 1.0 destaca pola realización dunha auditoría de código completa realizada por Least Authority, unha empresa especializada na comprobación da seguridade dos sistemas descentralizados e das criptomoedas e coñecida por desenvolver o sistema de ficheiros distribuídos Tahoe-LAFS. O código de Venus está escrito […]

Versión de Tux Paint 0.9.26 para software de debuxo infantil

Publicouse o lanzamento dun editor gráfico para a creatividade infantil - Tux Paint 0.9.26. O programa está deseñado para ensinar debuxo a nenos de 3 a 12 anos. Xéranse conxuntos binarios para RHEL/Fedora, Android, Haiku, macOS e Windows. Na nova versión: a ferramenta de recheo agora ten a opción de encher unha área cun degradado lineal ou circular cunha transición suave desde unha cor [...]

Lanzamento do navegador web qutebrowser 2.3

Presentouse a versión do navegador web qutebrowser 2.3, que proporciona unha interface gráfica mínima que non distrae a visualización do contido e un sistema de navegación ao estilo do editor de texto Vim, construído integramente sobre atallos de teclado. O código está escrito en Python usando PyQt5 e QtWebEngine. O código fonte distribúese baixo a licenza GPLv3. Non hai ningún impacto no rendemento ao usar Python, xa que a representación e a análise [...]

A distribución AlmaLinux admite a arquitectura ARM64

A distribución AlmaLinux 8.4, publicada orixinalmente para sistemas x86_64, implementa soporte para a arquitectura ARM/AArch64. Hai tres opcións para as imaxes iso dispoñibles para descargar: arranque (650 MB), mínimo (1.6 GB) e completo (7 GB). A distribución é totalmente compatible con Red Hat Enterprise Linux 8.4 e pódese usar como un substituto transparente para CentOS 8. Os cambios redúcense ao cambio de marca, a eliminación de […]

XWayland 21.1.1.901 lanzado con soporte para aceleración de hardware en sistemas con GPU NVIDIA

Xa está dispoñible XWayland 21.1.1.901, un compoñente DDX (Device-Dependent X) que executa o servidor X.Org para executar aplicacións X11 en contornos baseados en Wayland. A versión inclúe cambios para habilitar a aceleración de hardware OpenGL e Vulkan para aplicacións X11 en sistemas con controladores de gráficos propietarios de NVIDIA. Normalmente, este tipo de cambios infórmanse en novos lanzamentos importantes, pero neste caso [...]

Actualización do sistema de detección de ataques Suricata con eliminación da vulnerabilidade crítica

Организация OISF (Open Information Security Foundation) опубликовала корректирующие выпуски системы обнаружения и предотвращения сетевых вторжений Suricata 6.0.3 и 5.0.7, в которых устранена уязвимость CVE-2021-35063, имеющая критический уровень опасности. Проблема даёт возможность обойти любые анализаторы и проверки Suricata. Уязвимость вызвана отключением анализа потока для пакетов с ненулевым значением ACK, но не установленным битом ACK, что позволяло […]

Vulnerabilidade no código KVM específico da CPU de AMD que permite executar código fóra do sistema invitado

Исследователи из команды Google Project Zero выявили уязвимость (CVE-2021-29657) в поставляемом в составе ядра Linux гипервизоре KVM, позволяющую обойти изоляцию гостевой системы и выполнить свой код на стороне хост-окружения. Проблема присутствует в коде, используемом на системах с процессорами AMD (модуль kvm-amd.ko) и не проявляется для процессоров Intel. Исследователями подготовлен рабочий прототип эксплоита, позволяющий из гостевого […]

Lanzamento da suite de aplicacións de Internet integrada SeaMonkey 2.53.8

Lanzouse o conxunto de aplicacións de Internet SeaMonkey 2.53.8, que combina nun só produto un navegador web, un cliente de correo electrónico, un sistema de agregación de fontes de noticias (RSS/Atom) e un editor de páxinas HTML WYSIWYG Composer. Os complementos preinstalados inclúen o cliente Chatzilla IRC, o kit de ferramentas DOM Inspector para desenvolvedores web e o programador de calendario Lightning. A nova versión incorpora correccións e cambios da base de código actual de Firefox (SeaMonkey 2.53 baséase [...]