viernes, 12 de noviembre de 2010

Recomendaciones de seguridad para el viernes

Noticias de interés ver en http://lwn.net/Articles/415149/rss:
Fedora ha actualizado Banshee ( href="http://lwn.net/Articles/415157/">F14 , F13 , href="http://lwn.net/Articles/415160/">F12 : escalada de privilegios), href="http://lwn.net/Articles/415161/">F13: libguestfs (corrupción de acogida es posible), y F12: proftpd (ejecución de código).

Mandriva ha actualizado proftpd (ejecución de código), xpdf (ejecución de código), href="http://lwn.net/Articles/415153/">kdegraphics (ejecución de código), y poppler ( 2009.0, Corporate 4.0, Enterprise Server 5.0 , 2010.0, 2010.1 : la ejecución de código). También Mandriva ha href="http://lwn.net/Articles/415174/">anunciado el final de la vida para Mandriva 2009.1.

openSUSE ha actualizado monótona (denegación de servicio remota) y moodle (cross-site scripting).

Red Hat ha actualizado el kernel (múltiples vulnerabilidades).

Ubuntu Developer Summit procedimiento

Noticias de interés ver en http://lwn.net/Articles/415135/rss:
Un conjunto conciso de las notas de la Cumbre de Desarrolladores de Ubuntu , recientemente celebrado en Orlando, ha sido publicado. "Esta página se resumen muchos de los resultados del evento, y para cada tema hay un enlace a más notas detalladas. Tenga en cuenta son los procedimientos y planes, y algunas de estas cosas pueden no completó según lo previsto por cualquier razón. En estos por ejemplo, por favor, lea esta lista como un conjunto de objetivos, y no una promesa de lo que Ubuntu 11.04 se incluyen. "

Hacker gana $ 3.000 para el primer controlador de código abierto Microsoft Kinect (El H)

Noticias de interés ver en http://lwn.net/Articles/414920/rss:
La H es la presentación de informes que Linux hacker Hector Martin recibirá $ 3000 de Industrias Adafruit por ser el primero en crear un controlador de código abierto para Kinect, que es una Xbox 360 sensor de movimiento. "De Microsoft Martin conductor Kinect está disponible para descarga desde el alojamiento proyecto de servicio GitHub. Un vídeo de demostración piloto se proporciona en YouTube. Además de los 3.000 dólares de recompensa recibida por Martin, Adafruit donó 2.000 dólares a la Fundación Frontera Electrónica (EFF), una organización sin EE.UU. fines de lucro de defensa de los derechos digitales y la organización legal ".

actualizaciones de seguridad del jueves

Noticias de interés ver en http://lwn.net/Articles/414924/rss:

Fedora ha actualizado libsmi ( href="http://lwn.net/Articles/414942/">F12 , F13 , href="http://lwn.net/Articles/414945/">F14 : la ejecución de código), seamonkey ( href="http://lwn.net/Articles/414946/">F12 , F13 : múltiples vulnerabilidades), pidgin (F12: denegación de servicio), y proftpd ( href="http://lwn.net/Articles/414950/">F13 , F14 : múltiples vulnerabilidades).

openSUSE ha actualizado el kernel (múltiples vulnerabilidades).

Red Hat ha actualizado el kernel (RHEL 6: múltiples vulnerabilidades), bzip2 (RHEL 6: la ejecución de código), poppler (RHEL 6: múltiples vulnerabilidades), Samba (RHEL 6: la ejecución de código), Firefox (RHEL 6: múltiples vulnerabilidades), nss (RHEL 6: SSL "man-in-the-middle), krb5 (RHEL 6: la ejecución de código), freetype (RHEL 6: múltiples vulnerabilidades), java-1.6.0-openjdk (RHEL 6: múltiples vulnerabilidades), tazas (RHEL 6: denegación de servicio), flash-plugin (RHEL 6: múltiples vulnerabilidades), glibc (dos escalada de privilegios), y href="http://lwn.net/Articles/414941/">java-1.5.0-ibm (múltiples vulnerabilidades).

SUSE ha actualizado el kernel (múltiples vulnerabilidades).

Ubuntu ha actualizado libxml2 (ejecución de código) y MySQL (múltiples vulnerabilidades).

ActiveState anuncia el índice de PyPM

Noticias de interés ver en http://lwn.net/Articles/414991/rss:
ActiveState ha anunciado un índice de los módulos Python . Cuenta con algunas características útiles como la búsqueda por palabras claves o etiquetas, buscar todos los paquetes de un autor determinado, y mucho más. "Aunque PyPM Índice inicialmente estaba destinado a ser una interfaz para navegar / buscar los paquetes disponibles en el repositorio PyPM ActivePython, se desarrolló como un sitio de uso general para encontrar información sobre casi cualquier paquete de Python."