jueves, 30 de septiembre de 2010

avisos de seguridad del jueves

Interesante noticia vista en http://lwn.net/Articles/407827/rss:

CentOS ha actualizado el kernel (C5: múltiples vulnerabilidades).

Debian ha actualizado moodle (múltiples vulnerabilidades).

Fedora ha actualizado php-PECL-apc (F12:-site scripting cruz) y Mantis ( href="http://lwn.net/Articles/407837/">F12 , F13 : cross-site scripting defectos múltiples).

Gentoo ha actualizado la cerca (enlace simbólico múltiples vulnerabilidades).

Mandriva ha actualizado libtiff (ejecución de código).

openSUSE ha actualizado bzip2 (ejecución de código).

Red Hat ha anunciado el final de su vida útil para RHEL 3 el 31 de octubre.

Nuevo libro: "La interfaz de programación de Linux"

Interesante noticia vista en http://lwn.net/Articles/407872/rss:
hombre-mantenedor de la página de Michael Kerrisk magnum opus de Linux La interfaz de programación de Linux ahora está disponible de No Starch Press. El libro de 1500 páginas cubre las llamadas del sistema Linux y API de biblioteca para la programación del sistema, con múltiples programas de ejemplo y diagramas. "Puede ser difícil y requiere mucho tiempo para aprender a desarrollar los programas del sistema para Linux -. No es inusual para los programadores de varios manuales de erosión o cientos de páginas web - encontrar la información que necesitan. Antes de acuerdo con Michael Kerrisk" "La interfaz de programación de Linux" es el libro que yo quería cuando me cambiaron de UNIX a su mayor parte trabajan en Linux hace más de una década de ". Agregó que es" ... un sistema de programación de libros y profunda amplio que abarca específica de Linux detalles a la vez que se expongan claramente las características estándar disponibles en todos los sistemas UNIX. Mucho antes de terminar de escribir este libro, ya se había convertido en mi propio sistema de referencia de programación principal. "

WebP, un nuevo formato de imagen para la Web (El blog de cromo)

Interesante noticia vista en http://lwn.net/Articles/407884/rss:
En su blog de cromo, Google ha anunciado un nuevo formato de imagen llamado WebP. Se basa en técnicas de poco de código abierto de Google códec de vídeo VP8 y muestra algunas reducciones de tamaño significativo para los datos de imagen. También hay una galería disponible para comparar y WebP-imágenes comprimidas original. "A pesar de las ventajas de un formato de imagen basado en VP8 eran claras en teoría, teníamos que ponerlos a prueba en el mundo real. Con el fin de medir la eficacia de nuestros esfuerzos, hemos elegido al azar cerca de 1.000.000 imágenes de la web (en su mayoría y algunos archivos JPEG PNG y GIF) y re-codificados para WebP sensiblemente sin comprometer la calidad visual. Esto resultó en un 39% promedio de reducción en el tamaño del archivo. Esperamos que los desarrolladores podrán lograr en mejor práctica la reducción de tamaño de archivo, incluso con WebP cuando a partir de una imagen sin comprimir. "(Gracias a Martin Jeppesen.)

Algunas aplicaciones de Android capturado secretamente enviar los datos del GPS para los anunciantes (Ars Technica)

Interesante noticia vista en http://lwn.net/Articles/407752/rss:
Ars Technica es la presentación de informes de que algunas aplicaciones de Android están subrepticiamente el envío de coordenadas GPS y otra información a los anunciantes. La información proviene de un reciente estudio realizado por investigadores de Penn State, la Universidad de Duke, y los laboratorios de Intel. "Solían TaintDroid de prueba de 30 populares aplicaciones de Android libre seleccionados al azar en el mercado Android y encontró que la mitad fueron el envío de información privada a los servidores de publicidad , incluidos los usuarios de la ubicación y número de teléfono. En algunos casos, encontraron que las aplicaciones se reinstalación coordenadas GPS de la red remota servidores de publicidad con la frecuencia que cada 30 segundos, incluso cuando no mostrar anuncios. Estos resultados plantean su preocupación por el grado en que las plataformas móviles puede aislar a los usuarios de las invasiones no deseadas de la vida privada. "

[$] LWN.net edición semanal de 30 de septiembre 2010

Interesante noticia vista en http://lwn.net/Articles/406702/rss:
El LWN.net Semanal de 30 de septiembre 2010 está disponible.