Autor: ProHoster

Lançamento do OpenSSH 8.8 com desativação do suporte para assinaturas digitais rsa-sha

Foi publicado o lançamento do OpenSSH 8.8, uma implementação aberta de cliente e servidor para trabalhar utilizando os protocolos SSH 2.0 e SFTP. A versão se destaca por desabilitar por padrão a capacidade de usar assinaturas digitais baseadas em chaves RSA com hash SHA-1 (“ssh-rsa”). A cessação do suporte para assinaturas “ssh-rsa” se deve ao aumento da eficiência dos ataques de colisão com um determinado prefixo (o custo de selecionar uma colisão é estimado em aproximadamente US$ 50 mil). Para […]

O Google seguirá em frente para desenvolver inovações para Android no kernel principal do Linux

Na conferência Linux Plumbers 2021, o Google falou sobre o sucesso de sua iniciativa de fazer a transição da plataforma Android para usar um kernel Linux normal em vez de usar sua própria versão do kernel, que inclui alterações específicas para a plataforma Android. A mudança mais importante no desenvolvimento foi a decisão de fazer a transição após 2023 para o modelo “Upstream First”, o que implica o desenvolvimento de todas as novas capacidades do kernel necessárias [...]

O projeto elk desenvolve um mecanismo JavaScript compacto para microcontroladores

Uma nova versão do mecanismo JavaScript elk 2.0.9 está disponível, destinada ao uso em sistemas com recursos limitados, como microcontroladores, incluindo placas ESP32 e Arduino Nano com 2 KB de RAM e 30 KB de Flash. Para operar a máquina virtual fornecida, são suficientes 100 bytes de memória e 20 KB de espaço de armazenamento. O código do projeto é escrito em C e é distribuído sob a […]

Lançamento do Wine 6.18 e preparação do Wine 6.18

Um ramo experimental da implementação aberta do WinAPI, Wine 6.18, foi lançado. Desde o lançamento da versão 6.17, 19 relatórios de bugs foram fechados e 485 alterações foram feitas. As mudanças mais importantes: As bibliotecas Shell32 e WineBus foram convertidas para o formato PE (Portable Executable). Dados Unicode atualizados para a versão 14. Mecanismo mono atualizado para a versão 6.4.0. Foi realizado trabalho adicional para apoiar [...]

Lançamento do conjunto GNU Coreutils 9.0 de utilitários principais do sistema

Uma versão estável do conjunto GNU Coreutils 9.0 de utilitários básicos do sistema está disponível, que inclui programas como sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. A mudança significativa no número da versão se deve a mudanças no comportamento de alguns utilitários. Principais mudanças: Nos utilitários cp e install, [...]

HackerOne implementou recompensas para identificação de vulnerabilidades em software de código aberto

HackerOne, plataforma que permite que pesquisadores de segurança informem empresas e desenvolvedores de software sobre a identificação de vulnerabilidades e recebam recompensas por isso, anunciou que está incluindo software de código aberto no escopo do projeto Internet Bug Bounty. Os pagamentos de recompensas agora podem ser feitos não apenas para identificar vulnerabilidades em sistemas e serviços corporativos, mas também para relatar problemas em […]

GitHub adiciona suporte para rastreamento de vulnerabilidades em projetos Rust

O GitHub anunciou a adição de suporte para a linguagem Rust ao GitHub Advisory Database, que publica informações sobre vulnerabilidades que afetam projetos hospedados no GitHub e também rastreia problemas em pacotes que dependem de código vulnerável. Uma nova seção foi adicionada ao catálogo que permite acompanhar o surgimento de vulnerabilidades em pacotes contendo código na linguagem Rust. Atualmente […]

O Google publicou um plano para interromper o suporte à segunda versão do manifesto do Chrome.

O Google revelou um cronograma para descontinuar a versão XNUMX do manifesto do Chrome em favor da versão XNUMX, que foi criticada por quebrar muitos de seus complementos de segurança e bloqueio de conteúdo. Em particular, o popular bloqueador de anúncios uBlock Origin está anexado à segunda versão do manifesto, que não pode ser transferido para a terceira versão do manifesto devido ao fim do suporte […]

Versão beta do Ubuntu 21.10

Foi apresentada a versão beta da distribuição Ubuntu 21.10 “Impish Indri”, após a formação da qual o banco de dados de pacotes foi completamente congelado, e os desenvolvedores passaram para os testes finais e correções de bugs. O lançamento está previsto para 14 de outubro. Imagens de teste prontas foram criadas para Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu e UbuntuKylin (edição chinesa). Principais mudanças: A transição […]

Lançamento do sistema operacional MidnightBSD 2.1

Foi lançado o sistema operacional orientado para desktop MidnightBSD 2.1, baseado no FreeBSD com elementos portados do DragonFly BSD, OpenBSD e NetBSD. O ambiente de desktop básico é construído sobre GNUstep, mas os usuários têm a opção de instalar WindowMaker, GNOME, Xfce ou Lumina. Uma imagem de instalação de 743 MB (x86, amd64) foi preparada para download. Ao contrário de outras compilações de desktop do FreeBSD, o sistema operacional MidnightBSD foi originalmente desenvolvido [...]

Atualização do Firefox 92.0.1 para corrigir problema de áudio

Uma versão de manutenção do Firefox 92.0.1 está disponível para corrigir um problema que fazia com que o áudio parasse de ser reproduzido no Linux. O problema foi causado por uma falha no backend do PulseAudio, escrito em Rust. Também na nova versão, um bug fazia com que o botão fechar barra de pesquisa (CTRL+F) desaparecesse. Fonte: opennet.ru

Crítica à ativação da API de detecção de ociosidade no Chrome 94. Experimentando o Rust no Chrome

A inclusão padrão da API Idle Detection no Chrome 94 gerou uma onda de críticas, citando objeções dos desenvolvedores do Firefox e do WebKit/Safari. A API Idle Detection permite que os sites detectem o momento em que um usuário está inativo, ou seja, Não interage com teclado/mouse nem realiza trabalho em outro monitor. A API também permite descobrir se um protetor de tela está em execução no sistema ou não. Informando […]