Autor: ProHoster

Na Federação Russa, começou a promoção de seu próprio certificado TLS raiz

Os usuários do portal de serviços governamentais da Federação Russa (gosuslugi.ru) receberam uma notificação sobre a criação de um centro de certificação estadual com seu certificado TLS raiz, que não está incluído nos armazenamentos de certificados raiz de sistemas operacionais e navegadores principais. Os certificados são emitidos de forma voluntária a pessoas colectivas e destinam-se a ser utilizados em situações de revogação ou cessação de renovação de certificados TLS em consequência de sanções. Por exemplo, centros de certificação localizados [...]

SUSE encerra vendas na Rússia

A SUSE anunciou a suspensão de todas as vendas diretas na Rússia e a revisão de todas as relações comerciais, levando em consideração as sanções impostas. A empresa também se manifestou disposta a cumprir as sanções adicionais que vierem a ser adotadas. Fonte: opennet.ru

Vulnerabilidades no APC Smart-UPS que permitem o controle remoto do dispositivo

Pesquisadores de segurança da Armis divulgaram três vulnerabilidades em fontes de alimentação ininterruptas gerenciadas pela APC que podem permitir que o controle remoto do dispositivo seja assumido e manipulado, como desligar a energia de determinadas portas ou usá-lo como trampolim para ataques a outros sistemas. As vulnerabilidades têm o codinome TLStorm e afetam dispositivos APC Smart-UPS (série SCL, […]

BHI é uma nova vulnerabilidade da classe Spectre nos processadores Intel e ARM

Um grupo de pesquisadores da Vrije Universiteit Amsterdam identificou uma nova vulnerabilidade nas estruturas microarquiteturais dos processadores Intel e ARM, que é uma versão estendida da vulnerabilidade Spectre-v2, que permite contornar os mecanismos de proteção eIBRS e CSV2 adicionados aos processadores . A vulnerabilidade recebeu vários nomes: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) e Spectre-BHB (CVE-2022-23960), que descrevem diferentes manifestações de o mesmo problema [... ]

Lançamento da distribuição Tor Browser 11.0.7 e Tails 4.28

Foi criada uma versão de um kit de distribuição especializado, Tails 4.28 (The Amnesic Incognito Live System), baseado na base de pacotes Debian e projetado para fornecer acesso anônimo à rede. O acesso anônimo ao Tails é fornecido pelo sistema Tor. Todas as conexões, exceto o tráfego através da rede Tor, são bloqueadas pelo filtro de pacotes por padrão. Para armazenar dados do usuário no modo de economia de dados do usuário entre inicializações, [...]

Versão do Firefox 98

Foi lançado o navegador Firefox 98. Além disso, foi criada uma atualização de suporte de longo prazo - 91.7.0. A filial do Firefox 99 foi transferida para a fase de testes beta, cujo lançamento está previsto para 5 de abril. Principais inovações: Foi alterado o comportamento ao baixar arquivos – em vez de exibir uma solicitação antes do início do download, os arquivos agora iniciam o download automaticamente, e uma notificação sobre o início do […]

Red Hat para de trabalhar com organizações da Rússia e da Bielorrússia

A Red Hat decidiu romper parcerias com todas as empresas localizadas ou com sede na Rússia ou na Bielorrússia. A empresa também deixa de vender os seus produtos e de prestar serviços na Rússia e na Bielorrússia. Quanto aos funcionários localizados na Rússia e na Ucrânia, a Red Hat manifestou a sua disponibilidade para lhes fornecer assistência e todos os recursos necessários. Fonte: opennet.ru

Lançamento de Heroes of Might and Magic II grátis (fheroes2) - 0.9.13

O Projeto fheroes2 0.9.13 já está disponível, tentando recriar Heroes of Might and Magic II. O código do projeto é escrito em C++ e distribuído sob a licença GPLv2. Para rodar o jogo são necessários arquivos com recursos do jogo, que podem ser obtidos, por exemplo, na versão demo de Heroes of Might and Magic II. Principais mudanças: Um protótipo de modo de console especial para pessoas com […]

Fedora Linux 37 pretende parar de construir pacotes opcionais para a arquitetura i686

Para implementação no Fedora Linux 37, está prevista uma política para recomendar que os mantenedores parem de construir pacotes para a arquitetura i686 se a necessidade de tais pacotes for questionável ou resultar em um investimento significativo de tempo ou recursos. A recomendação não se aplica a pacotes usados ​​como dependências em outros pacotes ou usados ​​no contexto de "multilib" para permitir que programas de 32 bits sejam executados em 64 bits […]

Lançamento do DentOS 2.0, um sistema operacional de rede para switches

Está disponível o lançamento do sistema operacional de rede DentOS 2.0, baseado no kernel Linux e destinado a equipar switches, roteadores e equipamentos de rede especializados. O desenvolvimento é realizado com a participação da Amazon, Delta Electronics, Marvell, NVIDIA, Edgecore Networks e Wistron NeWeb (WNC). O projeto foi fundado originalmente pela Amazon para equipar equipamentos de rede em sua infraestrutura. O código DentOS está escrito em […]

Vulnerabilidade no kernel do Linux que pode adulterar arquivos somente leitura

Foi identificada uma vulnerabilidade no kernel Linux (CVE-2022-0847) que permite que o conteúdo do cache da página seja substituído por quaisquer arquivos, incluindo aqueles em modo somente leitura, abertos com o sinalizador O_RDONLY ou localizados em sistemas de arquivos montado em modo somente leitura. Em termos práticos, a vulnerabilidade poderia ser usada para injetar código em processos arbitrários ou corromper dados em […]

Primeira versão do LWQt, uma variante baseada em Wayland do wrapper LXQt

Apresentou a primeira versão do LWQt, uma variante de shell personalizada do LXQt 1.0 que foi convertida para usar o protocolo Wayland em vez do X11. Assim como o LXQt, o projeto LWQt é apresentado como um ambiente de usuário leve, modular e rápido que segue os métodos clássicos de organização de desktops. O código do projeto é escrito em C++ usando o framework Qt e é distribuído sob a licença LGPL 2.1. A primeira edição contém […]