Autor: ProHoster

Lançamento da distribuição Tails 6.1

Foi criada uma versão de um kit de distribuição especializado, Tails 6.1 (The Amnesic Incognito Live System), baseado na base de pacotes Debian 12, fornecido com o desktop GNOME 43 e projetado para acesso anônimo à rede. O acesso anônimo ao Tails é fornecido pelo sistema Tor. Todas as conexões, exceto o tráfego através da rede Tor, são bloqueadas pelo filtro de pacotes por padrão. Para armazenar dados do usuário em [...]

A intensidade dos ataques de hackers usando vulnerabilidades de dia zero aumentou 2023% em 64

O Google informou que em 2023, os hackers usaram 97 vulnerabilidades únicas de dia zero em software, o que é quase uma vez e meia maior do que no ano anterior, em que 62 dessas explorações foram registradas. No entanto, o Google afirma que está a fazer progressos na prevenção de ataques de dia zero, com 2021 vulnerabilidades únicas exploradas por cibercriminosos em 106. Fonte […]

Simulador de circuito eletrônico Qucs-S 24.2.0 lançado

Qucs-S é um simulador de circuito eletrônico que usa o código aberto Ngspice como motor. No dia 25 de março deste ano foi lançado o próximo lançamento do programa. As principais inovações da versão 24.2.0: Agora o QucsatorRF faz parte do Qucs-S, incluindo os pacotes binários DEB/RPM. Você não precisa mais compilar e instalar o Qucsator manualmente. QucsatorRF é um mecanismo de simulação especializado para circuitos de RF contendo [...]

Lançamento do Angie 1.5.0, um fork russo do Nginx

Foi publicado o lançamento do servidor HTTP de alto desempenho e do servidor proxy multiprotocolo Angie 1.5.0, um fork do Nginx por um grupo de ex-desenvolvedores de projetos que deixaram a empresa F5 Network. O código-fonte de Angie está disponível sob uma licença BSD. O projeto recebeu certificados de compatibilidade com os sistemas operacionais russos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e versões FSTEC do Alt. O suporte ao desenvolvimento é fornecido pela empresa “Web Server”, formada […]

China reclama à OMC sobre subsídios indevidos à compra de veículos elétricos nos EUA

A Lei de Alívio da Inflação (IRA) de 2022 do governo Biden fornece subsídios para a compra de veículos elétricos fabricados na América do Norte por algumas pessoas. As autoridades chinesas consideram que tais regras são discriminatórias para os importadores de veículos eléctricos e, por isso, apresentaram recentemente uma queixa à OMC. O lado chinês afirma que as autoridades dos EUA, sob o pretexto da necessidade de responder às alterações climáticas, reduzem […]

Vulnerabilidades no kernel Linux que permitem aumentar seus privilégios via nf_tables e ksmbd

O Netfilter, um subsistema do kernel Linux usado para filtrar e modificar pacotes de rede, possui uma vulnerabilidade (CVE-2024-1086) que permite que um usuário local execute código no nível do kernel e eleve seus privilégios no sistema. O problema é causado pela memória dupla livre no módulo nf_tables, que fornece o filtro de pacotes nftables. O pesquisador de segurança que descobriu a vulnerabilidade desenvolveu e publicou um protótipo funcional da exploração. A exploração funciona […]

Atualização do sistema operacional Qubes 4.2.1 usando virtualização para isolamento de aplicativos

É apresentado o lançamento do sistema operacional Qubes 4.2.1, que implementa a ideia de usar um hipervisor para isolar estritamente aplicativos e componentes do sistema operacional (cada classe de aplicativos e serviços do sistema são executados em máquinas virtuais separadas). Para funcionamento recomendamos um sistema com 16 GB de RAM (mínimo 6 GB) e CPU Intel ou AMD 64 bits com suporte para VT-x com EPT/AMD-v com RVI e […]

Lançamento do Bubblewrap 0.9, camada para criação de ambientes isolados

Após um ano de desenvolvimento, foi publicada uma nova versão do kit de ferramentas para organização do trabalho de ambientes isolados, Bubblewrap 0.9, utilizado para restringir aplicações individuais de usuários sem privilégios. Na prática, o Bubblewrap é usado pelo projeto Flatpak como uma camada para isolar aplicativos iniciados de pacotes. O código do projeto é escrito em C e distribuído sob a licença LGPLv2+. Para isolamento, tecnologias tradicionais de contêiner Linux [...]