viernes, 10 de diciembre de 2010

actualizaciones de seguridad del viernes

Noticias de interés ver en http://lwn.net/Articles/419480/rss:
Debian ha actualizado exim4 (ejecución de código como root).

Fedora ha actualizado F13: krb5 (eludir la autenticación).

Mandriva ha actualizado Firefox (múltiples vulnerabilidades).

openSUSE ha actualizado clamav (vulnerabilidades múltiples), la subversión (bypass restricción), y el kernel (múltiples vulnerabilidades).

Red Hat ha actualizado Firefox (múltiples vulnerabilidades), seamonkey (múltiples vulnerabilidades) y Thunderbird ( href="http://lwn.net/Articles/419489/">RHEL 4 y 5 , RHEL 6 : múltiples vulnerabilidades).

Slackware ha actualizado Firefox (múltiples vulnerabilidades) y Thunderbird (múltiples vulnerabilidades).

Ubuntu ha actualizado Firefox, xulrunner (múltiples vulnerabilidades), href="http://lwn.net/Articles/419486/">Thunderbird (múltiples vulnerabilidades), y href="http://lwn.net/Articles/419491/">clamav (múltiples vulnerabilidades).

Actualizaciones de seguridad para los proyectos de Mozilla

Noticias de interés ver en http://lwn.net/Articles/419464/rss:
Mozilla ha publicado actualizaciones para sus proyectos de diversos problemas de seguridad: Firefox 3.5.16 y 3.6.13 , href="http://lwn.net/Articles/419470/">2.0.11 SeaMonkey y href="http://lwn.net/Articles/419471/">Thunderbird 3.1.7 y 3.0.11 . Varias vulnerabilidades que suena de miedo se fijan en estas emisiones y que, sin duda, ver la liberación de las distribuciones de actualizaciones pronto.

actualizaciones del kernel estable

Noticias de interés ver en http://lwn.net/Articles/419372/rss:
Greg Kroah-Hartman ha anunciado el lanzamiento de la href="http://lwn.net/Articles/419373/">2.6.27.57 , href="http://lwn.net/Articles/419374/">2.6.32.27 y href="http://lwn.net/Articles/419375/">2.6.36.2 núcleos estables. Señala que este es el último kernel 2.6.27 que se lanzará como él se está convirtiendo ese núcleo a otra persona para el mantenimiento de un núcleo a largo plazo (de acuerdo con los href="https://lwn.net/Articles/418579/">cambios en el árbol estable anunció el 3 de diciembre). "Fue una buena carrera, [abarca] 57 nuevos productos, más de 791 días, e incluyó 1.596 parches (no el más grande de cualquier serie versión estable, que superaron las 0,32 ha hecho). [...] Hablando de 0.32, que '_strongly_ d animar a todos los actuales 0,27 a los usuarios ver seriamente en emigrar al árbol del kernel 0.32 en este momento también. "

Apache renuncia del comité ejecutivo de Java Community Process

Noticias de interés ver en http://lwn.net/Articles/419371/rss:
La Apache Software Foundation (ASF) ha dimitido de su puesto en el proceso de la comunidad Java (JCP) Comité Ejecutivo (CE), como informó en el blog de ASF. Esto viene después de la CE votó la aprobación de Java SE 7 (en una votación de 12-3 ). La ASF ha amenazado renuncia sobre el tema en noviembre. "El Apache Software Foundation concluye que esa JCP no es un proceso de especificación abierta - que las especificaciones de Java son la tecnología propietaria que debe ser objeto de licencia directamente desde el cable de especificaciones en cuanto a lo que la iniciativa de especificaciones elige; que los intereses comerciales de una sola entidad, Oracle, seguirán para interferir seriamente con el sesgo y la gestión transparente de los ecosistemas, que es imposible para distribuir implementaciones independientes de JSRs [Java Specification Requests] bajo licencias de código abierto, que los usuarios están protegidos de los litigios de propiedad intelectual por los miembros del grupo de expertos o el cable de especificaciones y, por último, la CE no está dispuesto o es incapaz de hacer valer el poder de base de su papel en el proceso de gobernanza JCP ".