Autor: ProHoster

Uma vulnerabilidade no Samba que permite a qualquer usuário alterar sua senha

Foram publicadas versões corretivas do Samba 4.16.4, 4.15.9 e 4.14.14, eliminando 5 vulnerabilidades. O lançamento de atualizações de pacotes em distribuições pode ser acompanhado nas páginas: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. A vulnerabilidade mais perigosa (CVE-2022-32744) permite que usuários de domínio do Active Directory alterem a senha de qualquer usuário, incluindo a capacidade de alterar a senha do administrador e obter controle total sobre o domínio. Problema […]

Lançamento do zeronet-conservancy 0.7.7, plataforma para sites descentralizados

Está disponível o lançamento do projeto zeronet-conservancy, que dá continuidade ao desenvolvimento da rede ZeroNet descentralizada e resistente à censura, que usa mecanismos de endereçamento e verificação Bitcoin em combinação com tecnologias de entrega distribuída BitTorrent para criar sites. O conteúdo dos sites é armazenado em rede P2P nas máquinas dos visitantes e verificado por meio da assinatura digital do proprietário. O fork foi criado após o desaparecimento do desenvolvedor original ZeroNet e tem como objetivo manter e aumentar […]

Ataque ao Node.js por meio da manipulação de protótipos de objetos JavaScript

Pesquisadores do Centro Helmholtz para Segurança da Informação (CISPA) e do Royal Institute of Technology (Suécia) analisaram a aplicabilidade da técnica de poluição de protótipos JavaScript para criar ataques à plataforma Node.js e aplicativos populares baseados nela, levando à execução de código. O método poluente de protótipo usa um recurso da linguagem JavaScript que permite adicionar novas propriedades ao protótipo raiz de qualquer objeto. Nas aplicações […]

O Fedora Linux 37 encerrará o suporte para compilações de robótica, jogos e segurança

Ben Cotton, que ocupa o cargo de Gerente de Programa Fedora na Red Hat, anunciou sua intenção de parar de criar compilações alternativas ao vivo da distribuição - Robotics Spin (um ambiente com aplicativos e simuladores para desenvolvedores de robôs), Games Spin (um ambiente com uma seleção de jogos) e Security Spin (ambientes com conjunto de ferramentas para verificação de segurança), devido à cessação da comunicação entre mantenedores ou […]

Atualização do pacote antivírus gratuito ClamAV 0.103.7, 0.104.4 e 0.105.1

A Cisco publicou novas versões do pacote antivírus gratuito ClamAV 0.105.1, 0.104.4 e 0.103.7. Recorde-se que o projeto passou para as mãos da Cisco em 2013, após a compra da Sourcefire, empresa que desenvolve o ClamAV e o Snort. O código do projeto é distribuído sob a licença GPLv2. A versão 0.104.4 será a última atualização do ramo 0.104, enquanto o ramo 0.103 é classificado como LTS e será acompanhado por […]

Gerenciador de pacotes NPM 8.15 lançado com suporte para verificação de integridade de pacote local

GitHub anunciou o lançamento do gerenciador de pacotes NPM 8.15, incluído no Node.js e usado para distribuir módulos JavaScript. Observa-se que mais de 5 bilhões de pacotes são baixados através do NPM todos os dias. Principais mudanças: Adicionado um novo comando “assinaturas de auditoria” para realizar uma auditoria local da integridade dos pacotes instalados, que não requer manipulações com utilitários PGP. O novo mecanismo de verificação é baseado em […]

O projeto OpenMandriva começou a testar a distribuição contínua OpenMandriva Lx ROME

Os desenvolvedores do projeto OpenMandriva apresentaram uma versão preliminar da nova edição da distribuição OpenMandriva Lx ROME, que utiliza um modelo de entrega contínua de atualizações (rolling releases). A edição proposta permite acessar novas versões de pacotes desenvolvidos para o branch OpenMandriva Lx 5.0. Uma imagem iso de 2.6 GB com a área de trabalho KDE foi preparada para download, suportando download no modo Live. Das novas versões de pacotes em […]

Lançamento da distribuição Tor Browser 11.5.1 e Tails 5.3

O lançamento do Tails 5.3 (The Amnesic Incognito Live System), um kit de distribuição especializado baseado na base de pacotes Debian e projetado para acesso anônimo à rede, foi formado. A saída anônima para o Tails é fornecida pelo sistema Tor. Todas as conexões, exceto o tráfego pela rede Tor, são bloqueadas por padrão pelo filtro de pacotes. A criptografia é usada para armazenar dados do usuário no modo salvar dados do usuário entre execuções. […]

Versão do Firefox 103

Foi lançado o navegador Firefox 103. Além disso, foram criadas atualizações para ramificações de suporte de longo prazo - 91.12.0 e 102.1.0. A filial do Firefox 104 será transferida para fase de testes beta nas próximas horas, com lançamento previsto para 23 de agosto. As principais inovações do Firefox 103: Por padrão, o modo Total Cookie Protection está habilitado, que antes era usado apenas […]

O autor do painel Latte Dock anunciou o encerramento dos trabalhos no projeto

Michael Vourlakos anunciou que não estará mais envolvido com o projeto Latte Dock, que está desenvolvendo um painel alternativo de gerenciamento de tarefas para o KDE. Os motivos citados são a falta de tempo livre e a perda de interesse em continuar trabalhando no projeto. Michael planejou deixar o projeto e entregar a manutenção após o lançamento do 0.11, mas no final decidiu sair mais cedo. […]

Versão do ambiente de desktop CDE 2.5.0

O clássico ambiente de desktop industrial CDE 2.5.0 (Common Desktop Environment) foi lançado. O CDE foi desenvolvido no início dos anos noventa do século passado pelos esforços conjuntos da Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, e por muitos anos atuou como um ambiente gráfico padrão para Solaris, HP-UX, IBM AIX , UNIX Digital e UnixWare. Em 2012 […]

O Debian assumiu o domínio debian.community, que publicou críticas ao projeto

O Projeto Debian, a organização sem fins lucrativos SPI (Software de Interesse Público) e Debian.ch, que representa os interesses Debian na Suíça, ganharam um caso perante a Organização Mundial de Propriedade Intelectual (OMPI) relacionado ao domínio debian.community, que hospedava um blog criticando o projeto e seus membros, e também tornava públicas discussões confidenciais da lista de discussão debian-privada. Ao contrário do fracassado […]