Autor: ProHoster

Um backdoor foi identificado no software cliente do centro de certificação MonPass

A Avast publicou os resultados de um estudo sobre o comprometimento do servidor da autoridade certificadora mongol MonPass, que levou à inserção de um backdoor no aplicativo oferecido para instalação aos clientes. A análise mostrou que a infraestrutura foi comprometida por meio de um hack de um dos servidores web públicos do MonPass baseado na plataforma Windows. No servidor especificado, foram identificados vestígios de oito hacks diferentes, como resultado da instalação de oito webshells […]

O Google abriu as fontes ausentes do codec de áudio Lyra

O Google publicou uma atualização para o codec de áudio Lyra 0.0.2, que é otimizado para atingir a máxima qualidade de voz ao usar canais de comunicação muito lentos. O codec foi inaugurado no início de abril, mas foi fornecido em conjunto com uma biblioteca matemática proprietária. Na versão 0.0.2, esta desvantagem foi eliminada e um substituto aberto foi criado para a biblioteca especificada - sparse_matmul, que, como o próprio codec, é distribuído […]

O Google Play está deixando de usar pacotes APK em favor do formato App Bundle

O Google decidiu mudar o catálogo do Google Play para usar o formato de distribuição de aplicativos Android App Bundle em vez de pacotes APK. A partir de agosto de 2021, o formato App Bundle será necessário para todos os novos aplicativos adicionados ao Google Play, bem como para entrega instantânea de aplicativos ZIP. Atualizações às já presentes no catálogo [...]

A entrega de kernels Linux não mais recentes cria problemas de suporte de hardware para 13% dos novos usuários

O projeto Linux-Hardware.org, baseado em dados de telemetria coletados ao longo de um ano, determinou que lançamentos raros das distribuições Linux mais populares e, como resultado, o uso de kernels não mais recentes criam problemas de compatibilidade de hardware em 13% de novos usuários. Por exemplo, a maioria dos novos usuários do Ubuntu no ano passado recebeu o kernel Linux 5.4 como parte da versão 20.04, que atualmente está atrasada [...]

Lançamento do Venus 1.0, uma implementação da plataforma de armazenamento FileCoin

Está disponível o primeiro lançamento significativo do projeto Venus, desenvolvendo uma implementação de referência de software para criação de nós para o sistema de armazenamento descentralizado FileCoin, baseado no protocolo IPFS (InterPlanetary File System). A versão 1.0 se destaca pela realização de uma auditoria completa de código realizada pela Least Authority, empresa especializada em verificar a segurança de sistemas descentralizados e criptomoedas e conhecida por desenvolver o sistema de arquivos distribuídos Tahoe-LAFS. O código de Vênus está escrito […]

Lançamento do Tux Paint 0.9.26 para software de desenho infantil

Foi publicado o lançamento de um editor gráfico para a criatividade infantil - Tux Paint 0.9.26. O programa foi desenvolvido para ensinar desenho a crianças de 3 a 12 anos. Assemblies binários são gerados para RHEL/Fedora, Android, Haiku, macOS e Windows. Na nova versão: A ferramenta de preenchimento agora tem a opção de preencher uma área com gradiente linear ou circular com transição suave de uma cor […]

Lançamento do navegador qutebrowser 2.3

Foi apresentado o lançamento do navegador qutebrowser 2.3, que oferece uma interface gráfica mínima que não distrai a visualização do conteúdo, e um sistema de navegação no estilo do editor de texto Vim, construído inteiramente em atalhos de teclado. O código é escrito em Python usando PyQt5 e QtWebEngine. O código-fonte é distribuído sob a licença GPLv3. Não há impacto no desempenho ao usar Python, já que a renderização e a análise [...]

A distribuição AlmaLinux suporta arquitetura ARM64

A distribuição AlmaLinux 8.4, originalmente lançada para sistemas x86_64, implementa suporte para a arquitetura ARM/AArch64. Existem três opções de imagens iso disponíveis para download: boot (650 MB), mínima (1.6 GB) e completa (7 GB). A distribuição é totalmente compatível com o binário Red Hat Enterprise Linux 8.4 e pode ser usada como um substituto transparente para o CentOS 8. As mudanças se resumem a rebranding, remoção de […]

XWayland 21.1.1.901 lançado com suporte para aceleração de hardware em sistemas com GPUs NVIDIA

Já está disponível o XWayland 21.1.1.901, um componente DDX (Device-Dependent X) que executa o servidor X.Org para executar aplicativos X11 em ambientes baseados em Wayland. A versão inclui alterações para permitir aceleração de hardware OpenGL e Vulkan para aplicativos X11 em sistemas com drivers gráficos proprietários da NVIDIA. Normalmente, esses tipos de mudanças são introduzidos em novos lançamentos importantes, mas neste caso [...]

Atualização do sistema de detecção de ataques Suricata com eliminação de vulnerabilidade crítica

A OISF (Open Information Security Foundation) publicou versões corretivas do sistema de detecção e prevenção de intrusões de rede Suricata 6.0.3 e 5.0.7, que eliminam a vulnerabilidade crítica CVE-2021-35063. O problema torna possível ignorar quaisquer analisadores e verificações do Suricata. A vulnerabilidade é causada pela desativação da análise de fluxo para pacotes com valor ACK diferente de zero, mas sem bit ACK definido, permitindo […]

Vulnerabilidade no código KVM específico da CPU AMD que permite que o código seja executado fora do sistema convidado

Pesquisadores da equipe do Google Project Zero identificaram uma vulnerabilidade (CVE-2021-29657) no hipervisor KVM fornecido como parte do kernel Linux, que lhes permite contornar o isolamento do sistema convidado e executar seu código no lado do ambiente hospedeiro. O problema está presente no código utilizado em sistemas com processadores AMD (módulo kvm-amd.ko) e não aparece em processadores Intel. Os pesquisadores prepararam um protótipo funcional de uma exploração que permite […]

SeaMonkey Integrated Internet Application Suite 2.53.8 lançado

Foi lançado o conjunto de aplicativos de Internet SeaMonkey 2.53.8, que combina um navegador web, um cliente de e-mail, um sistema de agregação de feed de notícias (RSS/Atom) e um editor de páginas HTML WYSIWYG Composer em um único produto. Os complementos pré-instalados incluem o cliente Chatzilla IRC, o kit de ferramentas DOM Inspector para desenvolvedores web e o agendador de calendário Lightning. A nova versão traz correções e alterações da base de código atual do Firefox (SeaMonkey 2.53 é baseado [...]