autor: ProHoster

Lanzamento do servidor de conferencias web Apache OpenMeetings 6.0

A Apache Software Foundation anunciou o lanzamento de Apache OpenMeetings 6.0, un servidor de conferencias web que permite a conferencia de audio e vídeo a través da web, así como a colaboración e a mensaxería entre os participantes. Admítense tanto seminarios web cun único orador como conferencias cun número arbitrario de participantes interactuando simultáneamente entre si. O código do proxecto está escrito en Java e distribúese baixo [...]

O sitio web de Blender caeu debido a un intento de hackeo

Os desenvolvedores do paquete gratuíto de modelado 3D Blender advertiron de que blender.org pecharase temporalmente debido a que se detectou un intento de hackeo. Aínda non se sabe o éxito do ataque; só se di que o sitio volverá a funcionar despois de que se complete a verificación. Xa se verificaron as sumas de comprobación e non se detectaron modificacións maliciosas nos ficheiros de descarga. Gran parte da infraestrutura, incluíndo Wiki, o portal de desenvolvedores, […]

Décimo sexta actualización de firmware de Ubuntu Touch

O proxecto UBports, que se fixo cargo do desenvolvemento da plataforma móbil Ubuntu Touch despois de que Canonical retirase dela, publicou unha actualización de firmware OTA-16 (over-the-air). O proxecto tamén está a desenvolver un porto experimental do escritorio Unity 8, que pasou a chamarse Lomiri. A actualización de Ubuntu Touch OTA-16 está dispoñible para OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 [...]

Firefox planea eliminar o modo de visualización do panel compacto

Como parte da modernización do deseño realizada como parte do proxecto Proton, os desenvolvedores de Mozilla planean eliminar o modo de visualización do panel compacto da configuración da interface (o menú "hamburguesa" no panel -> Personalizar -> Densidade -> Compacto), deixando só o modo normal e o modo para pantallas táctiles. O modo compacto usa botóns máis pequenos e elimina o exceso de espazo arredor dos elementos do paneis [...]

Lanzamento de GNU Mes 0.23, un conxunto de ferramentas para a creación de distribucións autónomas

Despois dun ano de desenvolvemento, lanzouse o kit de ferramentas GNU Mes 0.23, que ofrece un proceso de arranque para GCC e permite un ciclo pechado de reconstrución a partir do código fonte. O conxunto de ferramentas resolve o problema da montaxe do compilador inicial verificado nas distribucións, rompendo a cadea de reconstrución cíclica (a construción dun compilador require ficheiros executables dun compilador xa construído, e os conxuntos de compiladores binarios son unha fonte potencial de marcadores ocultos, […]

Lanzamento de LeoCAD 21.03, un entorno de deseño de modelos de estilo Lego

Publicouse a versión do entorno de deseño asistido por ordenador LeoCAD 21.03, deseñado para crear modelos virtuais ensamblados a partir de pezas ao estilo dos construtores de Lego. O código do programa está escrito en C++ usando o framework Qt e distribúese baixo a licenza GPLv2. Xéranse conxuntos preparados para Linux (AppImage), macOS e Windows. O programa combina unha interface sinxela que permite aos principiantes acostumarse rapidamente ao proceso de creación de modelos, […]

Lanzamento de Chrome OS 89, dedicado ao décimo aniversario do proxecto Chromebook

Lanzouse o sistema operativo Chrome OS 89, baseado no núcleo de Linux, o xestor do sistema advenedizo, as ferramentas de montaxe ebuild/portage, os compoñentes abertos e o navegador web Chrome 89. O ambiente de usuario de Chrome OS está limitado a un navegador web e, no seu lugar dos programas estándar, utilízanse aplicacións web, non obstante, Chrome OS inclúe unha interface completa con varias ventás, escritorio e barra de tarefas. Construíndo Chrome OS 89 [...]

Canonical amplía o soporte para Ubuntu 16.04 aos subscritores de pago

Canonical advertiu de que o período de actualización de cinco anos para a distribución Ubuntu 16.04 LTS caducará en breve. A partir do 30 de abril de 2021, o soporte público oficial para Ubuntu 16.04 xa non estará dispoñible. Para os usuarios que non teñen tempo para transferir os seus sistemas a Ubuntu 18.04 ou 20.04, como ocorreu con versións anteriores de LTS, ofrécese o programa ESM (Extended Security Maintenance), que amplía a publicación […]

A actualización de Flatpak 1.10.2 corrixe a vulnerabilidade de illamento do sandbox

Dispoñible unha actualización correctiva do conxunto de ferramentas para crear paquetes autónomos Flatpak 1.10.2, que elimina unha vulnerabilidade (CVE-2021-21381) que permite ao autor dun paquete cunha aplicación ignorar o modo de illamento do sandbox e acceder a ficheiros no sistema principal. O problema aparece dende a versión 0.9.4. A vulnerabilidade é causada por un erro na implementación da función de reenvío de ficheiros, que permite […]

Vulnerabilidade no subsistema iSCSI do núcleo Linux que che permite aumentar os teus privilexios

Identificouse unha vulnerabilidade (CVE-2021-27365) no código do subsistema iSCSI do núcleo de Linux, que permite a un usuario local sen privilexios executar código a nivel do núcleo e obter privilexios de root no sistema. Hai dispoñible un prototipo funcional do exploit para probalo. A vulnerabilidade foi abordada nas actualizacións do núcleo de Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 e 4.4.260. As actualizacións do paquete do núcleo están dispoñibles en Debian, Ubuntu, SUSE/openSUSE, […]

Google demostrou a explotación das vulnerabilidades de Spectre mediante a execución de JavaScript no navegador

Google publicou varios prototipos de exploits que mostran a posibilidade de explotar vulnerabilidades da clase Spectre ao executar código JavaScript no navegador, evitando os métodos de protección engadidos anteriormente. Os exploits pódense usar para acceder á memoria do proceso que procesa o contido web na pestana actual. Para probar o funcionamento do exploit, lanzouse o sitio web leaky.page e publicouse en GitHub o código que describe a lóxica do traballo. Proposta […]

A actualización de Chrome 89.0.4389.90 corrixindo a vulnerabilidade de 0 días

Google creou unha actualización para Chrome 89.0.4389.90, que soluciona cinco vulnerabilidades, incluíndo o problema CVE-2021-21193, que xa usan os atacantes en exploits (0-day). Aínda non se revelaron os detalles; só se sabe que a vulnerabilidade prodúcese ao acceder a unha área de memoria xa liberada no motor Blink JavaScript. Ao problema asignouse un nivel de perigo alto, pero non crítico, é dicir. Indícase que a vulnerabilidade non permite [...]