tópico: notícias da internet

Vazamento de banco de dados em WordPress-O complemento UpdraftPlus, que possui 3 milhões de instalações.

В WordPressUma vulnerabilidade perigosa (CVE-2022-0633) foi descoberta no complemento UpdraftPlus, que possui mais de 3 milhões de instalações ativas. Essa vulnerabilidade permite que um usuário não autorizado baixe uma cópia do banco de dados de um site, que, além do conteúdo, contém todos os perfis de usuário e hashes de senha. O problema foi corrigido nas versões 1.22.3 e 2.22.3, que são recomendadas para todos os usuários do UpdraftPlus instalarem o mais rápido possível. O UpdraftPlus é promovido como o complemento mais popular para […]

Lançamento do Bastille 0.9.20220216, um sistema de gerenciamento de contêineres baseado no FreeBSD Jail

Foi publicado o lançamento do Bastille 0.9.20220216, um sistema para automatizar a implantação e gerenciamento de aplicações executadas em contêineres isolados usando o mecanismo FreeBSD Jail. O código é escrito em Shell, não requer dependências externas para funcionamento e é distribuído sob licença BSD. Para gerenciar contêineres, é fornecida uma interface de linha de comando bastille, que permite criar e atualizar ambientes Jail com base na versão selecionada do FreeBSD e [...]

Lançamento da plataforma webOS Open Source Edition 2.15

Foi publicado o lançamento da plataforma aberta webOS Open Source Edition 2.15, que pode ser usada em diversos dispositivos portáteis, placas e sistemas de infoentretenimento automotivos. As placas Raspberry Pi 4 são consideradas a plataforma de hardware de referência, desenvolvida em repositório público sob licença Apache 2.0, e o desenvolvimento é supervisionado pela comunidade, aderindo a um modelo colaborativo de gestão de desenvolvimento. A plataforma webOS foi originalmente desenvolvida por […]

Atualização de firmware de vinte segundos Ubuntu Touch

O projeto UBports, que assumiu o desenvolvimento da plataforma móvel. Ubuntu Após a Canonical se desvincular da plataforma, o Touch lançou uma atualização de firmware OTA-22 (over-the-air). O projeto também está desenvolvendo uma versão experimental do ambiente de trabalho Unity 8, renomeada para Lomiri. Atualização Ubuntu O Touch OTA-22 foi projetado para smartphones BQ E4.5/E5/M10/U Plus, Cosmo Communicator, F(x)tec Pro1, Fairphone 2/3, Google […]

Firefox 98 mudará o mecanismo de busca padrão para alguns usuários

A seção de suporte do site da Mozilla alerta que alguns usuários experimentarão uma mudança em seu mecanismo de busca padrão na versão de 98 de março do Firefox 8. É indicado que a mudança afetará usuários de todos os países, mas não é informado quais mecanismos de busca serão removidos (a lista não está definida no código, os manipuladores dos mecanismos de busca são carregados [...]

GNOME para de manter a biblioteca gráfica Clutter

O Projeto GNOME relegou a biblioteca gráfica Clutter a um projeto legado que foi descontinuado. A partir do GNOME 42, a biblioteca Clutter e seus componentes associados Cogl, Clutter-GTK e Clutter-GStreamer serão removidos do GNOME SDK e o código associado será movido para repositórios arquivados. Para garantir a compatibilidade com as extensões existentes, o GNOME Shell manterá seu […]

GitHub implementou um sistema de aprendizado de máquina para procurar vulnerabilidades no código

O GitHub anunciou a adição de um sistema experimental de aprendizado de máquina ao seu serviço de verificação de código para identificar tipos comuns de vulnerabilidades no código. Em fase de testes, a nova funcionalidade está disponível atualmente apenas para repositórios com código em JavaScript e TypeScript. Nota-se que a utilização de um sistema de aprendizagem automática permitiu ampliar significativamente o leque de problemas identificados, em cuja análise o sistema já não se limita […]

Vulnerabilidades de raiz local no kit de ferramentas de gerenciamento de pacotes Snap

A Qualys identificou duas vulnerabilidades (CVE-2021-44731, CVE-2021-44730) no utilitário snap-confine, que é distribuído com o parâmetro SUID root e chamado pelo processo snapd para criar um ambiente executável para aplicativos distribuídos em pacotes snap autocontidos. As vulnerabilidades permitem que um usuário local sem privilégios execute código com privilégios de root no sistema. Os problemas foram corrigidos na atualização de hoje do pacote snapd. Ubuntu 21.10, […]

Atualização do Firefox 97.0.1

Está disponível uma versão de manutenção do Firefox 97.0.1, que corrige vários bugs: Resolvido um problema que causava travamento ao tentar carregar um vídeo TikTok selecionado na página de perfil de um usuário. Corrigido um problema que impedia os usuários de visualizar vídeos do Hulu no modo picture-in-picture. Foi corrigida uma falha que causava problemas de renderização ao usar o antivírus WebRoot SecureAnywhere. O problema com […]

Versão de distribuição KaOS 2022.02

O KaOS 2022.02, uma distribuição rolling release que visa proporcionar uma experiência de desktop baseada nas versões mais recentes do KDE e em aplicativos baseados em Qt, foi apresentado. Entre os recursos de design específicos da distribuição, destaca-se a presença de um painel vertical no lado direito da tela. A distribuição está sendo desenvolvida pensando no Arch Linux. Linux, mas mantém seu próprio repositório independente com mais de 1500 pacotes, e […]

Vulnerabilidade crítica em plataforma de comércio eletrônico Magento

Em uma plataforma aberta para organização de e-commerce MagentoA empresa, que detém aproximadamente 10% do mercado de desenvolvimento de lojas online, identificou uma vulnerabilidade crítica (CVE-2022-24086) que permite a execução de código no servidor através do envio de uma requisição específica sem autenticação. A vulnerabilidade foi classificada com um nível de severidade de 9.8 em 10. O problema é causado pela validação inadequada de parâmetros fornecidos pelo usuário no manipulador de processamento de pedidos. Detalhes sobre a exploração da vulnerabilidade […]

O Google aumentou a recompensa para quem identificar vulnerabilidades no kernel. Linux e Kubernetes

O Google anunciou uma expansão de sua iniciativa de recompensas por segurança no kernel. Linux, a plataforma de orquestração de contêineres Kubernetes, o GKE (Google Kubernetes Engine) e o ambiente de competição de vulnerabilidades kCTF (Kubernetes Capture the Flag). O programa de recompensas foi expandido para incluir pagamentos de bônus de US$ 20.000 para vulnerabilidades zero-day, […]

Compre hospedagem confiável para sites com proteção DDoS, servidores VPS VDS 🔥 Compre hospedagem de sites confiável com proteção contra DDoS, servidores VPS/VDS | ProHoster