jueves, 31 de marzo de 2011

Ejércitos NASA su primer Open Source Summit (eWeek)

Noticias de interés en la url:http://lwn.net/Articles/436408/rss:

eWeek informes sobre Open Source NASA Cumbre , que se celebró 03 29 al 30 en Moffett Field en Silicon Valley. Entre los oradores Chris DiBona de Google, David Wheeler del Instituto de Análisis de Defensa, Pascal Mozilla Finette, Bob Sutor de IBM, Red Hat y Stevens, Brian. "La utilización de la NASA de código abierto se ha restringido en los últimos años debido al Tráfico Internacional de Armas de los Reglamentos (ITAR) del Departamento de Estado de EE.UU., que se aplican directamente a los equipos aeroespaciales. DiBona argumentó que estas restricciones deben ser aliviado. [... ] Si la NASA grupo de TI utilizan más software de código abierto, DiBona, dijo, la ayuda de la comunidad se ahorraría y el impuesto dólares tiempo, así como acelerar la transferencia de tecnología y de los programas aeroespaciales. También se aceleraría el software de adquisición prácticas de la NASA, dijo. "

Mozilla mata admite la incrustación de motor de renderizado Gecko (el H)

Noticias de interés en la url:http://lwn.net/Articles/436412/rss:

La H se describen los planes de Mozilla para eliminar la posibilidad de incrustar el motor de renderizado Gecko en otros programas. Esto afectará a proyectos como el navegador Galeon y otros programas que actualmente incrustar Gecko. "En un anuncio a mozilla.dev.embedding , Incorporación de módulo propietario Benjamin Smedberg dijo que Mozilla ha estado considerando el futuro para incrustar Gecko en otras aplicaciones. Cita la dificultad hasta la fecha, la complejidad espera de pasar a un modelo de procesos múltiples y el deseo de "absoluta prioridad" Firefox como la clave del producto de Mozilla. Existe la posibilidad de que la integración de apoyo podría volver en el futuro después de que Mozilla Firefox ha pasado a un modelo multi-proceso, pero los desarrolladores no van a [prioridad] que como un objetivo en su trabajo de diseño. "

kernel 2.6.35.12 se libera a Largo Plazo

Noticias de interés en la url:http://lwn.net/Articles/436389/rss:

Andi Kleen ha anunciado el lanzamiento de la 2.6.35.12 del kernel a largo plazo. Contiene gran cantidad de correcciones, en todo el árbol. "Este comunicado contiene parches de seguridad y todo el mundo se anima a actualizar."

actualizaciones de seguridad del jueves

Noticias de interés en la url:http://lwn.net/Articles/436342/rss:

CentOS ha actualizado libtiff (C4: la ejecución de código).


Debian ha actualizado bind9 (6.0: denegación de servicio, el nombre de DNSSEC error de resolución) y bind9 (5.x: DNSSEC resolución fracaso nombre).


Fedora ha actualizado asterisco ( F13 , F14 : dos vulnerabilidades), pure-ftpd (F14: inyección de texto TLS), mono (F14: dos vulnerabilidades), y mono-addins (F14: dos vulnerabilidades).


Mandriva ha actualizado Apache (escalada de privilegios).


openSUSE ha actualizado postgresql (dos vulnerabilidades), libxml2 (denegación de servicio, es posible "otro impacto no especificado"), el fusible ( 11.2 , 11.3 : múltiples vulnerabilidades), y -parser apparmor (tareas pueden ser inesperadamente suelto).


Red Hat ha actualizado quagga (dos vulnerabilidades) y logrotate (tres vulnerabilidades).


Ubuntu ha actualizado gdm (escalada de privilegios) y openldap (múltiples vulnerabilidades).


[$] LWN.net edición semanal de 31 de marzo 2011

Noticias de interés en la url:http://lwn.net/Articles/435212/rss:

El LWN.net Semanal de 31 de marzo 2011 está disponible.

miércoles, 30 de marzo de 2011

Miércoles actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/436061/rss:

Debian ha actualizado Tomcat (múltiples vulnerabilidades que data de 2008) y Mahara (cross-site scripting y de falsificación de petición).


Fedora ha actualizado wordpress ( F13 , F14 : actualización a 3.1-site scripting cruz y la divulgación de información vulnerabilidades) y phpMyAdmin ( F13 , F14 :-site scripting cruz y la divulgación de información).


Mandriva ha actualizado openldap (eludir la autenticación y la negación de servicio)


Pardus ha actualizado Firefox (lista negra fraudulentos certificados SSL) y openssl (ídem).


openSUSE ha actualizado Logwatch (inyección de comandos).


Ubuntu ha actualizado vsftpd (denegación de servicio), gato (vulnerabilidades múltiples), la subversión (denegación de servicio), y quagga (denegación de servicio).


Implantar y ejecutar

Noticias de interés en la url:http://lwn.net/Articles/436012/rss:

Lennart Poettering, ha enviado una nota advirtiendo a los usuarios de Fedora que verá un nuevo nivel superior / run de la guía pronto. "En las últimas semanas las personas clave de la Debian, Suse, Ubuntu y Fedora los campos (y otros también) discutió todo el tema adelante y atrás, para encontrar una solución para detener el mal uso de / dev antes de que sea aún más amplia. Varios soluciones se han sugerido, pero al final todo se reducía al hecho de que / var / run no pertenece debajo de / var y lo que realmente queremos es un directorio de más alto nivel y correr, y que esa es la única solución realmente limpio . La única razón por qué nadie se atrevió a aplicar en la práctica como un directorio fue la falta de voluntad para hacer frente a la reacción política, sobre todo desordenado discusiones en listas de correo como este. " El debate subsiguiente no ha decepcionado por completo, pero parece que / run llevará el día.

Kernel 2.6.39-rc1 prepatch

Noticias de interés en la url:http://lwn.net/Articles/435908/rss:

Torvalds ha lanzado la prepatch 2.6.39-rc1 y cerró la ventana de combinación para este ciclo de desarrollo. "Así 2.6.39-rc1 está ahí fuera, y la fusión se cierra la ventana. Todavía tengo que mirar por encima de la solicitud tire CleanCache (que me metí en un montón de tiempo, pero decidí que desea revisar después de la fusión locura ventana en adelante), pero aparte de eso, hemos terminado. " Los cambios significativos en 2.6.39 incluirá la apertura de la manija llamadas al sistema, CLOCK_BOOTTIME , una opción para obligar a todos los manejadores de interrupciones que se ejecute como las discusiones, ipset , la memoria trascendente núcleo, el controlador de subsistema de los medios de comunicación , el planificador de flujo CHOKE , y mucho más; ver el formato de cambios de largo para más detalles.

martes, 29 de marzo de 2011

¿Cómo Amazon podría aflojar el férreo control de Google en Android (Ars Technica)

Noticias de interés en la url:http://lwn.net/Articles/435900/rss:

Paul Ryan especula sobre las ramificaciones de la nueva AppStore Amazon para Android. "El Appstore Amazon para Android lanzado la semana pasada. Aunque en línea gigante minorista nueva tienda de software el todavía tiene algunos bordes ásperos, con el tiempo podría tener ramificaciones significativas para todo el ecosistema Android. Si la Appstore Amazonas ha demostrado ser una alternativa viable a la propia Android Market de Google , podría debilitar la búsqueda del gigante de control de la sobre la plataforma Android y cambiar el equilibrio de poder en una dirección que favorece a los fabricantes de hardware de apertura de la puerta para horquillas y profunda diferenciación. Esto podría ser especialmente importante ahora, porque la decisión de Google de retener Android 3.0 código fuente para el futuro inmediato ha creado la necesidad de los proveedores de hardware Android para perseguir una mayor autonomía y aislar a sí mismos de control cada vez más dictatorial de Google sobre el sistema operativo. "

actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/435867/rss:

Debian ha actualizado gdm3 (escalada de privilegios).

openSUSE ha actualizado Flash Player (la ejecución de código arbitrario).


Red Hat ha actualizado conga ( RHCS4 , RHEL5 : escalada de privilegios), RHEL6: rsync (ejecución de código arbitrario), RHEL5 y 6: libvirt (ejecución de código arbitrario), RHEL4, 5 y 6: libtiff (ejecución de código arbitrario), y RHEL6: gdm (escalada de privilegios ).


Ubuntu ha actualizado libvirt (ejecución de código arbitrario).


LibreOffice celebra seis meses

Noticias de interés en la url:http://lwn.net/Articles/435781/rss:

El proyecto LibreOffice está celebrando su cumpleaños de seis meses. "Lo que hemos visto ahora es sólo el comienzo de algo muy grande. La Fundación documento tiene una visión, y la creación de la fundación en Alemania está a punto de suceder pronto. LibreOffice ha sido descargado más de 350.000 veces en la primera semana, y sólo contaba con más de 1,3 millones de descargas sólo de nuestro sistema de descarga - sin contar los paquetes entregados directamente por los distribuidores de Linux, otros sitios de descarga o DVD incluido en revistas y periódicos - con el apoyo de 65 espejos de todo el mundo, y millones de personas ya utilizan y contribuir a que todo el mundo. "

[$] Apoyo a CentOS

Noticias de interés en la url:http://lwn.net/Articles/435744/rss:

Hay rumores que sugieren que la liberación de CentOS 5.6 es inminente - aunque eso es algo que hemos escuchado antes . Este lanzamiento será sin duda la bienvenida a numerosos usuarios de CentOS, pero no puede haber ninguna duda de que su retraso - y, en particular, la ausencia de actualizaciones de seguridad CentOS 5 causado por el retraso - ha sido un poco una llamada de atención para los usuarios. Si esta distribución es muy utilizada para seguir siendo viable en el futuro, algunos cambios importantes se tienen que hacer y los que dependen de ella tendrán que intensificar su apoyo. Haga clic a continuación (suscriptores solamente) para el artículo completo.

lunes, 28 de marzo de 2011

Al anunciar la liberación de Foresight Linux 2.5.0

Noticias de interés en la url:http://lwn.net/Articles/435735/rss:

El proyecto de prospectiva ha anunciado el lanzamiento de Estudios Prospectivos 2.5.0. "La prospectiva es una distribución Linux para el escritorio que cuenta con un calendario de lanzamiento del balanceo que siempre mantiene su escritorio hasta la fecha, un gestor de paquetes revolucionaria, Conary; el último GNOME, KDE y entorno de escritorio Xfce y un conjunto innovador de excelente, al día aplicaciones de software. "

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/435690/rss:

Debian ha actualizado NSS (SSL certificados fraudulentos) y IMP4 (cross-site scripting).

Fedora ha actualizado F14: libcgroup (múltiples vulnerabilidades) y el crujir ( F14 , F13 : El ataque de enlace simbólico).


Mandriva ha actualizado java (múltiples vulnerabilidades).


openSUSE ha actualizado openssl (denegación de servicio) y la subversión (denegación de servicio).


Slackware ha actualizado seamonkey (fraudulentos certificados SSL), Firefox (SSL certificados fraudulentos), y la sombra (escalada de privilegios).


Ubuntu ha actualizado el kernel (múltiples vulnerabilidades).


Ubuntu técnica consejo: no hay software no libre por defecto

Noticias de interés en la url:http://lwn.net/Articles/435674/rss:

El breve informe de 24 de marzo la reunión de la Junta Técnica de Ubuntu lleva a esta conclusión: "El Consejo Técnico votaron unánimemente en contra (0, 5 en contra) de los cuales-el software libre no en la distribución, de acuerdo en que marcar una casilla en la instalación por defecto es equivalente a sólo el software incluido en la instalación por defecto. Esto habría ido en contra de la política de pie largo de Ubuntu que la única concesión es para los controladores de hardware ... " El tema en cuestión era este informe de error pidiendo que Flash se instala por defecto.

Monótono 1.0 liberado

Noticias de interés en la url:http://lwn.net/Articles/435677/rss:

La monótona venerable distribuye el código fuente del sistema de gestión por fin ha visto la versión 1.0. "Este es un hito importante y un gran esfuerzo se ha hecho para hacer esta versión una realidad. Contiene un buen número de correcciones, cambios y nuevas características."

Estable núcleos 2.6.32.36, 3.6.37.6 y 2.6.38.2

Noticias de interés en la url:http://lwn.net/Articles/435665/rss:

El 2.6.32.36 , 2.6.37.6 y 2.6.38.2 actualizaciones del kernel estable han sido puestos en libertad con otra larga lista de correcciones. Tenga en cuenta que la actualización 2.6.37.6 será el último de la serie 2.6.37.

domingo, 27 de marzo de 2011

Kleckner: golondrina sin carga retrospectivo

Noticias de interés en la url:http://lwn.net/Articles/435598/rss:

Vacío Tragar desarrollador Reid Kleckner ha publicado una mirada hacia atrás en el proyecto (que estaba trabajando sobre un método de aplicación Python-LLVM) y por qué terminó tan ferozmente suspirando por los fiordos. "Por último, las señales que recibían desde python-dev no eran buenas. Se ha producido un supuesto de que si en vacío Tragar fueron desembarcados en py3k, Google estaría allí para mantenerlo, que ya no era el caso. Si la fusión se tenga vivido, es probable que hubiera sido desactivado por defecto y arrancó un año más tarde, después bitrot. Sólo unos pocos desarrolladores parecen entusiasmados con la nueva JIT. "

sábado, 26 de marzo de 2011

GCC 4.6.0 lanzado

Noticias de interés en la url:http://lwn.net/Articles/435547/rss:

El GCC 4.6.0 Anuncio de la liberación se ha apagado. Hay una larga lista de cambios para esta versión, incluyendo soporte para el idioma Ir, la mejora de C + +0 x el apoyo, la optimización de muchas mejoras incluyendo un "optimizador de todo programa escalable", que se dice que es lo suficientemente estable para el uso, la nueva Ofast opción, y más.

Microsoft mata Hotmail acceso HTTPS en varios países

Noticias de interés en la url:http://lwn.net/Articles/435540/rss:

El FEP es la presentación de informes que Microsoft ha desactivado el acceso HTTPS a su servicio para los usuarios de Hotmail en Bahrein, Marruecos, Argelia, Siria, Sudán, Irán, Líbano, Jordania, el Congo, Myanmar, Nigeria, Kazajstán, Uzbekistán, Turkmenistán, Tayikistán y Kirguistán. "La buena noticia es que la solución es muy fácil. Los usuarios de Hotmail en los países afectados pueden a su vez la siempre uso de HTTPS característica de nuevo al cambiar el país en su perfil a cualquiera de los países en los que esta característica no se ha desactivado. "

viernes, 25 de marzo de 2011

seguimiento de Mozilla en la emisión del certificado de Comodo

Noticias de interés en la url:http://lwn.net/Articles/435500/rss:

Mozilla ha enviado un seguimiento , por lo que se sabe sobre el compromiso certificado Comodo y evaluar su propia respuesta. "Mozilla no publicó la información que recibimos antes de enviar un parche. En las primeras discusiones, que les preocupaba que la indicación de que sabía sobre el ataque llevaría a los atacantes bloquear nuestras actualizaciones de seguridad también. También reconoció que el consejo de mitigación obvio que puede ofrecer (para cambiar las preferencias de seguridad de Firefox para requerir una respuesta de OCSP válida en todos los casos, o para quitar la confianza de los certificados de Comodo, o ambos) corría el riesgo de causar una parte importante de la web legítima para romper así ... En retrospectiva, mientras que que se hizo de buena fe, esto fue una decisión equivocada. Debemos han informado a los usuarios de Internet con mayor rapidez sobre la amenaza y el potencial de mitigación, así como sus efectos secundarios. "

SeaMonkey 2.0.13 Actualización de seguridad

Noticias de interés en la url:http://lwn.net/Articles/435492/rss:

SeaMonkey 2.0.13 ha sido liberado. Esta versión incluye una actualización de la lista negra certificado HTTPS. "Es muy recomendable que todos los usuarios de SeaMonkey y una suite de edad actualizar a esta última versión."

avisos de seguridad del viernes

Noticias de interés en la url:http://lwn.net/Articles/435467/rss:

Fedora ha actualizado krb5 ( F14 , F13 : denegación de servicio).

openSUSE ha actualizado xulrunner (fraudulentos certificados SSL).


Ubuntu ha actualizado Firefox (fraudulentos certificados SSL) y núcleo (múltiples vulnerabilidades).


2011 Cumbre del lenguaje Python informe

Noticias de interés en la url:http://lwn.net/Articles/435441/rss:

Brian Curtin ha publicado un resumen de los 2.011 idiomas Cumbre de Python , que se celebró el 10 de marzo. Hay una gran cantidad de información en donde el idioma se puede esperar que vaya. "Con el inicio del desarrollo de CPython 3.3, la moratoria sobre los cambios de lenguaje se ha levantado. Mientras que las compuertas están abiertas, los cambios de lenguaje se espera que sean conservadores, mientras que tratamos de reducir la tasa de cambio y seguir permitiendo implementaciones alternativas para captar arriba. Aunque no fue arrebatado hasta la línea de 3.x gracias a la moratoria, PyPy y IronPython recientemente llegó al 2,7 compatibilidad y IronPython está comenzando el camino hacia la 3.x. " Este resumen es uno de los puestos de toma de posesión en el nuevo "Python Insider" weblog .

jueves, 24 de marzo de 2011

Becas entrevista con Dan Leinir (FSFE)

Noticias de interés en la url:http://lwn.net/Articles/435338/rss:

La FSFE entrevistas Dan Leinir Turthra Jensen , que desarrolla GamingFreedom.org , que es una red social dedicada a la cultura libre y el marco de juego gluones . "Gluón Player es entonces el nombre colectivo de un conjunto de aplicaciones en un montón de diferentes plataformas y factores de forma: El jugador táctil para las tabletas y similares, gluones Player para el escritorio, gluones Player Mobile para teléfonos inteligentes de contacto. Basa Gluón Estas aplicaciones se conectan a GamingFreedom.org y le permiten descargar y jugar a los juegos subido allí, pero también comentarios sobre ellas, la tasa de ellos, incluso donar a las personas que hicieron el juego si usted cree que son merecedores ".

Usando WebP de Google con imágenes de Formato Abierto de Herramientas en Linux (Linux.com)

Noticias de interés en la url:http://lwn.net/Articles/435341/rss:

Nathan Willis investiga las herramientas de Linux para el uso del formato de imagen WebP más en Linux.com. WebP es un formato de imagen con pérdida (como JPEG) que fue presentado por Google en septiembre. "Compresión WebP es esencialmente una adaptación de un único fotograma de vídeo WebM. Es, también, se rompe la imagen en bloques (aunque de 4 por 4 en tamaño, en lugar de 8 por 8), pero en lugar de la DCT JPEG [ Transformada Discreta del Coseno] y de alta frecuencia de bits cortando el paso, se utiliza el Marco de intercambios intracomunitarios algoritmo de codificación de WebM. intra-marco de codificación es la codificación de abajo en un marco único, en lugar de entre dos fotogramas consecutivos, y el método de WebM construir involucrados de predicción para cada bloque sobre la base de los bloques adyacentes. El codificador una salva las predicciones y las diferencias entre las predicciones y los bloques de entrada real en el archivo de salida - si la predicción va bien, como debe ser para la mayoría de las imágenes de tono continuo como fotos, la salida es menor que la entrada de primas - y el resultado de la compresión con las técnicas sin pérdidas ".

Google celebra Panal Tight (Business Week)

Noticias de interés en la url:http://lwn.net/Articles/435342/rss:

Business Week informa que Google va a celebrar de nuevo la fuente de Android "nido de abeja" liberación hasta que es "listo". "Google ha dicho que retrasará la distribución de su nuevo código fuente de Android, llamado de nido de abeja, al menos durante el futuro previsible. El gigante de las búsquedas dice que el software que está diseñado específicamente para computadoras de tableta que competir contra los IPAD Apple, aún no está listo para ser modificado por programadores externos y personalizada para otros dispositivos, como teléfonos. "

Actualizaciones de seguridad para el jueves

Noticias de interés en la url:http://lwn.net/Articles/435258/rss:

CentOS ha actualizado Firefox (C4: certificados SSL fraudulenta), Thunderbird (C4: certificados SSL fraudulenta), y SeaMonkey (C4: certificados SSL fraudulenta).


Debian ha actualizado iceape (fraudulentos certificados SSL), iceweasel (SSL certificados fraudulentos), Wireshark (disector de varias vulnerabilidades), y apache2 (escalada de privilegios).


Fedora ha actualizado MHonArc ( F13 , F14 : múltiples vulnerabilidades), Postfix ( F13 , F14 : texto simple inyección de TLS), Firefox ( F13 , F14 : los certificados SSL fraudulenta), y xulrunner ( F13 , F14 : fraudulentos certificados SSL). El firefox / actualizaciones xulrunner llevó a la cascada habitual de los paquetes de actualización: gnome-web-photo ( F13 , F14 ), mozvoikko ( F13 , F14 ), perl-gtk2-MozEmbed ( F13 , F14 ), gnome-python2-extras ( F13 , F14 ), y Galeon ( F13 , F14 ).


openSUSE ha actualizado pango (ejecución de código). También ha anunciado que las actualizaciones de openSUSE 11.2 se concluye el 12 de mayo.


SUSE ha actualizado el kernel (LES 10: múltiples vulnerabilidades).


McGee: La verdadera historia detrás de la firma Arco de paquetes de Linux

Noticias de interés en la url:http://lwn.net/Articles/435251/rss:

En su blog, el Arco de desarrolladores de Linux (y Pacman plomo) Dan McGee en profundo desacuerdo con una LWN artículo sobre la falta de firma de paquetes Linux Arco (desde la semana de Seguridad de esta página). En la publicación, que abarca la historia de la función con gran detalle. "Se puede imaginar en este momento, un año en el camino de los parches en primer lugar, ninguno de los desarrolladores de pacman primaria están muy interesados ​​en la aplicación por sí mismos. Tal vez esto es cierto, con el toque irónico que más de la mitad de los parches en nuestro gpg rama se viven desde los tres principales. contribuyentes Creo que la afirmación es más verdad que nadie quería tomar la iniciativa en esto y terminarlo por sí mismos. En este punto, el trabajo es casi en su forma actual, ya que la mayoría de largo del trabajo adicional que ha fusionado en los últimos días era simplemente la limpieza bitrot (aparte de pacman-clave). Sin embargo, en ninguna parte he visto ningún sentido de "incluso si usted produce un buen trabajo y que las cosas se terminó no lo vamos a tomar" actitudes de Allan [McRae] o yo "

Estable del kernel 2.6.32.35

Noticias de interés en la url:http://lwn.net/Articles/435208/rss:

Greg Kroah-Hartman ha publicado el 2.6.32.35 del núcleo estable. "Se corrige un error de generación en el kernel 2.6.32.34. Si no se golpea este error, entonces no hay necesidad de actualización."

[$] LWN.net edición semanal de 24 de marzo 2011

Noticias de interés en la url:http://lwn.net/Articles/434275/rss:

El LWN.net Semanal de 24 de marzo 2011 está disponible.

miércoles, 23 de marzo de 2011

Un nuevo conjunto de actualizaciones del kernel estable

Noticias de interés en la url:http://lwn.net/Articles/435078/rss:

El 2.6.32.34 , 2.6.37.5 y 2.6.38.1 del kernel estable actualizaciones están disponibles, cada uno contiene una serie de correcciones importantes.

Miércoles actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/435039/rss:

CentOS ha actualizado Wireshark ( C4 : disector de varias vulnerabilidades). Tenga en cuenta que las actualizaciones de seguridad para CentOS 5 aún no se publica.


Debian ha actualizado tex-common (a través de la ejecución de código malicioso. tex).


Mandriva ha actualizado php (11 números CVE).


openSUSE ha actualizado Flash Player (la ejecución de código).


Red Hat ha actualizado dbus ( RHEL5-6 : denegación de servicio), seamonkey ( RHEL4 : certificados SSL fraudulenta), Thunderbird ( RHEL4-6 : fraudulentos certificados SSL), Firefox ( RHEL4-6 : SSL certificados fraudulentos), y el plugin de Flash- ( RHEL5-6 : Ejecución de código).


Fraudulenta de certificados SSL en el medio silvestre

Noticias de interés en la url:http://lwn.net/Articles/434993/rss:

El recién publicado el anuncio de actualización de Firefox incluye la nota que "Firefox 3.6.16 y 3.5.18 de Firefox una lista negra válida HTTPS certificados de unos pocos." es independiente de Mozilla versión sobre el tema es más bien escueta, pero sí por lo menos utilizar la palabra "fraude" en lugar de "no válida". Mucho más información se puede encontrar en el blog de ​​Tor . "La semana pasada, una pistola humeante vino a la vista: una Autoridad de Certificación parecía estar en peligro de alguna manera, y el atacante se emitió certificados HTTPS válida para el valor de los sitios web de alto víctima. Con estos certificados, el atacante podría suplantar la identidad de los sitios web u otros sistemas relacionados, probablemente pasen inadvertidos para la mayoría de los usuarios en Internet. " Todavía hay un poco de incertidumbre sobre lo que pasó, pero la actualización parece una buena cosa que hacer sin tener en cuenta.

Premios 2010 de Software Libre anunció

Noticias de interés en la url:http://lwn.net/Articles/434996/rss:

La FSF ha anunciado los ganadores de sus premios 2010. El premio para el avance del software libre fue a Rob Savoye, en la actualidad el responsable del proyecto Gnash. El premio para "proyectos de interés social" se le dio al proyecto Tor.

Django 1.3 lanzado

Noticias de interés en la url:http://lwn.net/Articles/434989/rss:

La versión 1.3 del framework web Django ha sido liberado . Las nuevas características incluyen basado en puntos de vista de clase ("Esto significa que usted puede componer una visión de una colección de métodos que pueden ser una subclase y se reemplaza para proporcionar puntos de vista comunes de los datos sin tener que escribir demasiado código"), mejor registro, más las pruebas unitarias de apoyo, una serie de mejoras de plantilla, y más, ver las notas de lanzamiento para más detalles.

[$] Slackware 13.37: Linux para la diversión

Noticias de interés en la url:http://lwn.net/Articles/434815/rss:

La familia de distribuciones SUSE tiene el lema "tienen un montón de diversión," pero es Slackware que realmente empuja a que la filosofía hasta su límite. Aunque la mayoría de las principales distribuciones de Linux están conformadas por la influencia corporativa, política de la comunidad, y la búsqueda de éxito comercial, Patrick Volkerding ha tomado un camino muy diferente con Slackware, que es evidente en el release candidate de Slackware 13.37. Haga clic a continuación (suscriptores solamente) para una primera impresión de Slackware 13.37.

martes, 22 de marzo de 2011

actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/434770/rss:

Debian ha actualizado quagga (denegación de servicio).

Fedora ha actualizado cartero ( F14 , F13 :-site scripting cruz).


openSUSE ha actualizado aaa_base (ejecución de comandos arbitrarios) y clamav (ejecución de código arbitrario).


Pardus ha actualizado pidgin (denegación de servicio).


Red Hat ha actualizado el plugin de flash (RHEL4: Flash Player 9 con discapacidad) y Wireshark ( RHEL6 , RHEL4 y 5 : múltiples vulnerabilidades).


SUSE ha actualizado java (múltiples vulnerabilidades).


Los gráficos de Linux pila de X a Wayland (Ars Technica)

Noticias de interés en la url:http://lwn.net/Articles/434816/rss:

Ars Technica se ve en la historia de X y el nacimiento de Wayland. "Una característica clave de Wayland es el uso de una representación de la API que no tiene ninguna dependencia en X. Para mantener la compatibilidad, el servidor X en sí se convierte en un cliente de Wayland, y todos los de la prestación X se alimenta directamente en Wayland. El paquete de Wayland, como X antes de que, define un protocolo único. La arquitectura de Wayland, con su capacidad para funcionar junto con X, proporciona una ruta de migración fácil para los actuales y previstas X futuros clientes incluso. La X Server puede funcionar como antes, todos los servicios de los clientes antiguos. "

Firefox 4 en libertad

Noticias de interés en la url:http://lwn.net/Articles/434754/rss:

La versión 4 del navegador Firefox ha sido anunciado . "La última versión de Firefox presenta una nueva apariencia elegante que permite contenido Web en el primer plano. Con características como la aplicación aquí y Panorama, Firefox hace que sea más fácil y más eficiente para navegar por la Web. Firefox ofrece líder en la industria de la privacidad y las características de seguridad como No No es la pista y el Contenido de Seguridad Común para dar a los usuarios el control sobre sus datos personales y protegerlos en línea. "

LibreOffice 3.3.2 ya está disponible

Noticias de interés en la url:http://lwn.net/Articles/434756/rss:

La versión 3.3.2 LibreOffice está fuera. "La comunidad de desarrolladores ha sido capaz de mantener la apretada agenda gracias al aumento en el número de contribuyentes, y al hecho de que los que han comenzado con trucos fáciles, en septiembre de 2010 ya están trabajando en las características sustanciales. Además, se han casi completado el código de proceso de limpieza, la eliminación de las observaciones de Alemania y funcionalidades obsoletas. "

lunes, 21 de marzo de 2011

Estable del kernel 2.6.33.8 liberados

Noticias de interés en la url:http://lwn.net/Articles/434682/rss:

Greg Kroah-Hartman ha anunciado el lanzamiento de 2.6.33.8 . "Esto es principalmente para el uso de esas personas que se pegan con el rt-kernel 0.33. Cualquier otra persona que realmente quiere usar el kernel 0.33 es agradable de usar este también. Voy a ser su mantenimiento para un poco más de tiempo ya que parece que el rt-árbol no se mueve hacia adelante a cualquier nuevo núcleo en el corto plazo. "

Microsoft demanda a Barnes and Noble en Android

Noticias de interés en la url:http://lwn.net/Articles/434664/rss:

Microsoft ha anunciado la presentación de una demanda en contra de Barnes & Noble, Foxconn y Inventec, basado en la infracción de patentes en la base Rinconera ebook lector-Android. "Las patentes en cuestión cubren una gama de funcionalidad incorporada en los dispositivos Android que son esenciales para la experiencia del usuario, incluyendo: maneras naturales de interactuar con los dispositivos de tabulación a través de varias pantallas para encontrar la información que necesitan, navegar por la Web con mayor rapidez, y la interacción con los documentos y libros electrónicos. " La información sobre las patentes específicas en cuestión no está actualmente disponible.

Actualización: ZDNet ha una lista de las patentes en cuestión.


Google Summer of Code 2011 - organizaciones mentoras anunció

Noticias de interés en la url:http://lwn.net/Articles/434659/rss:

Google ha finalizado la lista de las organizaciones que participan en el Google Summer 2011 del Código. La lista incluye GNOME, KDE, Debian, Fedora, Gentoo, la Fundación Blender, Inkscape, y muchos más. El período de solicitud de los estudiantes se abre el 28 de marzo. Ver la línea de tiempo para otras fechas de interés.

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/434600/rss:

Debian ha actualizado Vimperator (regresión de una actualización iceweasel), php5 (múltiples vulnerabilidades), y maradns (denegación de servicio).

Fedora ha actualizado samba ( F14 , F13 : denegación de servicio), F14: policycoreutils (escalada de privilegios), y F13: pidgin (denegación de servicio).


Mandriva ha actualizado vsftpd (denegación de servicio), pidgin (denegación de servicio), y el kernel (múltiples vulnerabilidades).


Pardus ha actualizado Firefox (múltiples vulnerabilidades), Wireshark (múltiples vulnerabilidades de denegación de servicio), y pango (ejecución de código arbitrario).


Ubuntu ha actualizado el kernel ( 9.10 , 10.04 LTS, 10.10 : múltiples vulnerabilidades).


Vídeos de ELC Europa 2010

Noticias de interés en la url:http://lwn.net/Articles/434579/rss:

grabaciones de vídeo de las charlas dadas en el 2010 integrado Conferencia Europa Linux ya están disponibles. "Por primera vez, todos ellos son liberados en su totalidad la resolución HD. También cambió al códec de vídeo VP8, que es la última y mejor de código abierto y libre de codec de vídeo de stock".

domingo, 20 de marzo de 2011

[$] Tiene Bionic pasó por encima de la línea de la GPL?

Noticias de interés en la url:http://lwn.net/Articles/434318/rss:

Camino de regreso en los primeros días de Linux, Linus Torvalds poco después de cambiar el núcleo de su propia "no comercial" licencia a la GPL, también agregó una aclaración importante a la licencia del kernel. En el archivo copiado en la parte superior del árbol del núcleo desde mediados de 1993, se ha producido una declaración clara de que Torvalds, al menos, no considera el espacio programas de usuario que se obtiene de la nuez, y por lo tanto no están sujetos al núcleo de licencia:


Este derecho de autor * no * cubrir los programas de usuario que utilizan los servicios del núcleo de las llamadas al sistema normal - esto no es más que considerar el uso normal del núcleo, y * no * caen bajo el título de "obra derivada".

Algunos análisis recientes de la aplicación Bionic libc de Google, que afirman que Google podría estar violando la licencia del kernel, parece que falta-o no se entiende que la aclaración. Suscriptor puede hacer clic a continuación para el análisis de LWN de este tema de la edición de esta semana.


viernes, 18 de marzo de 2011

Desktop Summit 2011 cfp finaliza pronto

Noticias de interés en la url:http://lwn.net/Articles/434305/rss:

La Cumbre de escritorio es una conferencia conjunta organizada por las comunidades de GNOME y KDE. Este año la conferencia tiene lugar en Berlín, Alemania, Agosto 6-12. La llamada a la participación termina 25 de marzo 2011. "Las presentaciones de escritorio con relevancia cruz son las preferidas. Estamos buscando tanto para presentaciones y charlas relámpago". Habrá una llamada independiente para talleres y BoFs en una fecha posterior.

Recomendaciones de seguridad para el viernes

Noticias de interés en la url:http://lwn.net/Articles/434285/rss:

Debian ha actualizado libvirt (ejecución de código arbitrario).

Fedora ha actualizado F13: openssl (denegación de servicio).


Red Hat ha actualizado java (múltiples vulnerabilidades).


Ubuntu ha actualizado openjdk (múltiples vulnerabilidades).


PHP 5.3.6 lanzado

Noticias de interés en la url:http://lwn.net/Articles/434224/rss:

PHP 5.3.6 está disponible. Es un comunicado de la estabilidad, pero incluye una serie de correcciones con números CVE adjunta, por lo que parece ser una actualización que vale la pena. Tenga en cuenta que PHP 5.2 ya no se admite, por lo que no habrá una actualización para la rama.

Uso de SELinux y iptables Juntos (Linux.com)

Noticias de interés en la url:http://lwn.net/Articles/434212/rss:

Más en Linux.com, Red Hat Daniel J. Walsh excavaciones en la toma de SELinux e iptables juegan muy bien juntos . Es una técnica de mirar más bien a la generación de reglas de iptables y por escrito las políticas de SELinux para apoyar el caso de uso siguientes: por fin se encontró con un par de uso en aquellos casos en que podría escribir algunos simples y las reglas de política para promover mi seguro portátil. "Quería escribir política de prevención de todos los dominios confinados que se inician en el arranque (sistema de dominios) de hablar con la red externa, y permitir que todos los dominios iniciadas por mi proceso de inicio de sesión (dominios de usuarios) para hablar con ambos y exteriores redes internas. La idea aquí es no quieres que procesos como avahi, o SSSD o sshd o cualquier otro proceso que se inicia en el arranque de estar escuchando o afectados por los paquetes de una red insegura. Quiero que los procesos iniciados por mi nombre de usuario, como Firefox o mi VPN para poder hablar con la red. Si mi vpn es apagar el sistema de dominios están fuera de la red, mientras que todavía puedo utilizar el Internet para correo electrónico y navegación. "

Zimmerman: DEX: Debian y sus derivados, hacer las cosas juntos

Noticias de interés en la url:http://lwn.net/Articles/434213/rss:

En su blog, Ubuntu CTO Matt Zimmerman presenta DEX , que es un esfuerzo para Debian y sus distribuciones derivadas trabajar más estrechamente juntos. " DEX es toda acción sobre: ​​la fusión de los parches, arreglar errores, triturado de datos, lo que sea necesario para conseguir los cambios derivados de Debian en un adecuado. DEX no trata de cambiar la forma de proyecto existente cualquier trabajo, pero añade "vía rápida" para obtener el código de un lugar a otro. "

jueves, 17 de marzo de 2011

actualizaciones de seguridad del jueves

Noticias de interés en la url:http://lwn.net/Articles/434165/rss:

Debian ha actualizado libcgroup (dos vulnerabilidades de escalada de privilegios).


Fedora ha actualizado seamonkey ( F13 , F14 : múltiples vulnerabilidades), la subversión ( F13 , F14 : denegación de servicio), y pango (F14: la ejecución de código).


Linux PPC Plomeros Conferencia abierta hasta el 30 de abril

Noticias de interés en la url:http://lwn.net/Articles/434177/rss:

El Linux de plomería Conferencia convocatoria de ponencias está abierto. Las propuestas deben estar en el 30 de abril y la conferencia se celebrará del 7-9 en Santa Rosa, California. "Un buen tema que trascienden las fronteras de la comunidad, y debe generar un debate vigoroso que lleva a un cambio beneficioso. Un ejemplo excelente de un pasado LPC fue" de cero a cien en cinco segundos "en el 2008. En este tema participan una fracción considerable de la Linux relacionados con la pila de software, y requiere adaptar las modificaciones de muchos componentes. Asimismo, fijó el objetivo de arrancar un netbook en cinco segundos, y dentro de unos meses realmente logró un segundo arranque tres. Dicho esto, las conversaciones que describe las lecciones aprendidas durante la ya completados esfuerzo de implementación también son bienvenidos, siempre y cuando se pueda generar un debate bien y ayudar a otros a evitar errores similares en los esfuerzos de aplicación en el futuro. "

Phipps: Informe de la Junta de la reunión

Noticias de interés en la url:http://lwn.net/Articles/434185/rss:

En la Open Source Initiative (OSI) blog, Simon Phipps informes sobre una reunión del consejo de OSI que nombró Karl Fogel, Jagielski Jim y Mike Godwin a la placa (en sustitución de Nelson y Russ Cooper Danese, que se van debido a los límites del mandato, y la adición de un asiento en el consejo adicional). En la reunión, también hubo movimiento hacia un gobierno más abierto a la OSI. "Esta vez, la Junta pudo llegar a un acuerdo. OSI intención de pasar a un modelo representativo, con las comunidades de código abierto de todo tipo capaces de ser miembros y participar en la misión de la OSI y el gobierno directamente. Decidimos que la mejor estrategia era ofrecer un camino para las comunidades de afiliarse a la OSI. El primer paso será cambiar los estatutos de la OSI para permitir que otras entidades de la Junta a participar en el gobierno. "

[$] LWN.net edición semanal de 17 de marzo 2011

Noticias de interés en la url:http://lwn.net/Articles/432754/rss:

El LWN.net Semanal de 17 de marzo 2011 está disponible.

miércoles, 16 de marzo de 2011

GNOME Diario edición bilingüe lanza

Noticias de interés en la url:http://lwn.net/Articles/433909/rss:

Edición 22 del Diario de GNOME está disponible, sino que incluye cinco historias disponible en Inglés y Español. Los temas cubiertos incluyen GNOME HISPANO, el apoyo SyncTeX, GTK + con estilo CSS, una entrevista con Federico Mena Quintero, y "GNOME y Andalucía".

Miércoles actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/433879/rss:

Fedora ha actualizado WhatsUp ( F13 , F14 : denegación de servicio en la versión antigua de expatriados) y CGIT ( F13, F14 : denegación de servicio).


Red Hat ha actualizado krb5 ( RHEL6 : denegación de servicio) y java-1.6.0-ibm ( RHEL4-6 : 16 CVE números, algunos "críticos").


Ubuntu ha actualizado krb5 (denegación de servicio).


Schultz: Buceo en la pila de red de Linux, Parte I

Noticias de interés en la url:http://lwn.net/Articles/433787/rss:

Michael Schultz ha publicado un acercamiento inicial a la pila de red de Linux , centrándose en la inicialización del controlador y recepción de paquetes. Es un "cómo funciona" el debate, más que un vistazo al código actual. "En general, los conductores de la red siguen una ruta bastante típico en el proceso: el núcleo arranca arriba, inicializa las estructuras de datos, establece algunas rutinas de interrupción, y le dice a la tarjeta de red donde colocar los paquetes cuando se recibió el. Cuando un paquete es realmente recibidos, tarjeta de señales al núcleo provocando que hacer algún tipo de procesamiento y luego se limpia algunos recursos. Voy a hablar de lo genérico rutinas bastante que comparten en común los dispositivos de red y luego pasar a un ejemplo concreto con el conductor igb ".

[$] Teniendo en openSUSE 11.4 para dar una vuelta

Noticias de interés en la url:http://lwn.net/Articles/433506/rss:

Cuando 'Zonker' LWN invitados autor Joe Brockmeier trabajado para Novell como el administrador de la comunidad openSUSE, SUSE Linux corrió más o menos exclusivamente (un módulo se instala algunos de Fedora y Ubuntu para ver qué otras distribuciones fueron hasta). Desde que dejó el año pasado, se reanudó la distribución de salto y no ha pasado tanto tiempo con openSUSE. Con un poco de tiempo fuera, él estaba mirando adelante a intentar 11.4 y ver lo que había cambiado. ¿La respuesta? No mucho. Haga clic a continuación (suscriptores solamente) para ver lo que tiene y no ha cambiado en openSUSE 11.4.

martes, 15 de marzo de 2011

Qt y Digia, los hechos y la ficción (Qt blog)

Noticias de interés en la url:http://lwn.net/Articles/433561/rss:

Sebastian Nyström separa la realidad de la ficción sobre el futuro de Qt. "El negocio comercial de Qt es importante, pero no es la mayoría de Qt. Se estima que 400.000 desarrolladores en más de 70 industrias de usar Qt. Hay 3.500 clientes comerciales. Algunos tienen una licencia, algunos tienen docenas de licencias, pero los clientes comerciales no constituyen la mayoría de los usuarios de Qt. Nokia continuará invirtiendo en el desarrollo de Qt, sigue manteniendo los derechos de autor y seguirá publicando Qt bajo una licencia de código abierto beneficiando a toda la comunidad. " (Gracias a Mats)

actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/433516/rss:

Debian ha actualizado proftpd (múltiples vulnerabilidades) y el navegador de cromo (múltiples vulnerabilidades).

openSUSE ha actualizado a construir (el uso inseguro de cpio).


SUSE ha actualizado Firefox, Thunderbird, SeaMonkey (múltiples vulnerabilidades).


Ubuntu ha actualizado libtiff (fijar una regresión en una actualización anterior) y openjdk (múltiples vulnerabilidades).


[$] GNOME El Editor de Grumpy's 3 experiencia

Noticias de interés en la url:http://lwn.net/Articles/433409/rss:

Hay ventajas y desventajas a la ejecución de una distribución de desarrollo, como cuero crudo. Uno de ellos es que los usuarios a menudo llegan a experimentar un nuevo software muy por delante de todos, pero los desarrolladores y probadores más dedicados. Si esta función se califica como una "ventaja" o no se dejará para el lector de determinar. Si bien (a veces no deseada) bits de GNOME 3 han estado bajando en el escritorio de su editor durante un tiempo, lo que tiene, hasta ahora, evitó comprometerse con la totalidad de GNOME 3 experiencia. Nada dura para siempre, sin embargo, especialmente cuando se trata de distribuciones de desarrollo. Como las características lentamente drena fuera del GNOME "de reserva" el medio ambiente, que parecía ser el momento adecuado para saltar con ambos pies. Lo que sigue son algunas impresiones del lugar de GNOME que está pasando.

El kernel 2.6.38 está fuera

Noticias de interés en la url:http://lwn.net/Articles/433490/rss:

Linus ha anunciado el lanzamiento del kernel 2.6.38. "En cuanto a la" "visión global, es decir, todos los cambios desde el 2.6.37, mi favorito sigue siendo el nombre de VFS búsqueda de cambios. Se terminó por causar alguna rotura, y Al-ha dejado claro que quiere más limpieza, pero en todo creo que fue sorprendentemente suave. " Otros cambios significativos en 2.6.38 incluye soporte hugepage transparente , sesiones de grupo por la programación , una serie de mejoras Btrfs, y mucho más. El siempre excelente página KernelNewbies.org tiene todos los detalles.

Estable del kernel 2.6.37.4 y 2.6.32.33 liberado

Noticias de interés en la url:http://lwn.net/Articles/433436/rss:

Greg Kroah-Hartman ha anunciado el lanzamiento de dos actualizaciones del kernel estable, 2.6.37.4 y 2.6.32.33 . Como de costumbre "Todos los usuarios de la] núcleo de la serie 2.6.37/2.6.32 [debe actualizar."

lunes, 14 de marzo de 2011

Enchufe y el Fender Mustang (Linux Journal)

Noticias de interés en la url:http://lwn.net/Articles/433400/rss:

Dave Phillips recibe un amplificador Fender Mustang y utiliza el software del proyecto PLUG para controlarlo. " PLUG es un Qt4 basado en la aplicación simple (Figura 4) que proporciona un control total del amplificador y etapas efectos de la I Mustang y amplificadores II -. de No tan llamativo Fender como el software, pero pesa unos 50 kilos menos. ninguna red o Silverlight requiere - y hace lo que está diseñado para hacerlo sin complicaciones o accidentes ".

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/433335/rss:

Fedora ha actualizado Wireshark ( F14 , F13 : múltiples vulnerabilidades), php-ZendFramework ( F14 , F13 :-site scripting de cruz), clamav ( F14 , F13 : múltiples vulnerabilidades), vsftpd ( F14 , F13 : denegación de servicio), F14: libxml (ejecución de código arbitrario), F14: pidgin (denegación de servicio), F13: asterisco (múltiples vulnerabilidades), F13: perl-mail-box (límite de adivinar), y F13: perl-archivo-fcntlock (límite de adivinar).

openSUSE ha actualizado Firefox (múltiples vulnerabilidades) y aaa_base (corrupción de archivos arbitrarios).


Ubuntu ha actualizado libvpx (denegación de servicio).


tenedor FFmpeg se libav

Noticias de interés en la url:http://lwn.net/Articles/433347/rss:

El grupo de desarrolladores que se haya encargado del proyecto FFmpeg meses algunos han tardíamente decidió que un cambio de nombre está en orden, el proyecto ahora será conocido como Libav . El proyecto también ha publicado un conjunto de reglas acerca de cómo encargado de ellos se espera trabajar en el futuro.

GNU Free Call

Noticias de interés en la url:http://lwn.net/Articles/433320/rss:

El proyecto GNU Free Call ha anunciado su existencia . "Nuestro objetivo es hacer de GNU Free Call omnipresente en la forma y nivel de facilidad de uso similar a Skype, es decir, que puedan utilizarse en todas las plataformas, y directamente por el público en general para todo tipo de comunicación segura entre las partes conocidas y anónimas, pero sin exigir un proveedor de servicios centrales para registrarse con, sin necesidad de utilizar fuentes inseguras protocolos secretos binario que puede tener puertas traseras, y sin tener puntos de control de red de cualquier tipo que puedan ser explotadas o maltratadas por agentes externos. De esta manera como la organización de auto malla llamada red, además eliminar posibles puntos de control de servicios, como a través de pares de enrutamiento explícito, incluso si las redes están aisladas en situaciones de emergencia civil ".

sábado, 12 de marzo de 2011

Kuhn: Reflexiones sobre el cumplimiento de la GPL de distribución Linux de Red Hat

Noticias de interés en la url:http://lwn.net/Articles/433107/rss:

Bradley M. Kuhn comparte algunos pensamientos sobre Hat GPL cumplimiento Roja. "Mientras tanto, lo que la gente realmente se quejan de que Red Hat Enterprise Linux de Red Hat los clientes tienen acceso a la meta de mejor información acerca de por qué se han aplicado varios parches. Algunos han argumentado (bastante razonable) de que esta información es requerida bajo GPLv2 § 2 (a), pero por lo general que el artículo ha sido interpretado para permitir un lacónico de cambios muy.] Corbet original de artículo Jon [mencionó que el sombrero de distribución Red del núcleo llamado Linux no contiene cambios. veo por qué dijo eso, porque me tomó algún tiempo para encontrarlo yo mismo (y una versión anterior de la entrada en el blog, por tanto incorrecto en ese momento), pero el archivo src.rpm tiene lo que parece ser una lista de cambios incorporados en el archivo kernel.spec. También hay un resumen sencillo, así que en la liberación notas que se encuentran en un src.rpm separado (en el archivo llamado kernel.xml). Este material parece suficiente para mí para cumplir la letra de la condicionalidad de licencia GPLv2 para § 2 (a) los requisitos. Yo también quiero la registro fueron un poco más legible y organizado, pero, de nuevo, el debate GPL no es sobre si hay comunidad óptimo de cooperación en marcha, sino más bien si esta distribución se ajusta a la. "

viernes, 11 de marzo de 2011

Neary: Lecciones aprendidas

Noticias de interés en la url:http://lwn.net/Articles/433089/rss:

Dave Neary ha contribuido con un extenso post a la discusión sobre el proyecto GNOME y su relación con los demás. "Aquí están los puntos titular: un medio. FreeDesktop.org se rompe como las normas de un cuerpo; canónico 2. Mark Shuttleworth entiende cómo no GNOME obras;. 3 GNOME no es fácil de GNOME, entender 4. Profunda desconfianza ha desarrollado y KDE. 5 Difícil personas ocupan un lugar destacado en cada uno de estos proyectos; 6;. Detrás de puertas cerradas conversaciones son un veneno. 7 Para la gente a trabajar juntos, que necesitan estar en el mismo lugar ".

actualizaciones de seguridad del viernes

Noticias de interés en la url:http://lwn.net/Articles/433041/rss:

Debian ha actualizado wordpress (múltiples vulnerabilidades).

Fedora ha actualizado Logwatch ( F14 , F13 : escalada de privilegios / ejecución de código arbitrario) y F14: perl-mail-box (límite de adivinar).


Red Hat ha actualizado openldap ( RHEL6 , RHEL5 : múltiples vulnerabilidades), kernel-rt (múltiples vulnerabilidades), y qemu-kvm (secuestro de sesión).


Slackware ha actualizado la subversión (denegación de servicio).


Mozilla se mueve (ComputerWorld)

Noticias de interés en la url:http://lwn.net/Articles/433053/rss:

Glyn Moody conversaciones con el CEO de Mozilla Gary Kovacs para este artículo de ComputerWorld. "'Hemos entregado un navegador, 450 millones de usuarios, la cuota de mercado más grande de Europa», señala Kovacs antes de preguntar retóricamente: "otra cosa que tenemos que ofrecer que encarna los ideales de esa misión de llevar adelante el uso? Lo que Bueno, me alegro de que le preguntó: puedes encontrar de nosotros no los navegadores, pero sólo una aplicación de todas marco basado en la Web abierta. "Verás de nosotros servicios que permiten a su propia vida en un sentido y seguro y privado manera en que usted está en control, y no está en deuda con una empresa o un modelo de negocio, y el código verdaderamente abierto. Y verán de nosotros un impulso en un conjunto de políticas en las que el usuario tiene la transparencia en su interacción que debe esperar y cada vez más con el tiempo se espera. "

jueves, 10 de marzo de 2011

HP: La Compañía de escritorio Linux (ZDNet)

Noticias de interés en la url:http://lwn.net/Articles/432871/rss:

Steven J. Vaughan-Nichols abarca la decisión de HP para enviar equipos con WebOS. "Independientemente de PC fabricante, la idea es siempre la misma: Dar a los usuarios de Windows un muy rápido-a-sistema y de inicio de funcionamiento seguro de que pueden utilizar para navegar por Internet mucho más. En parte, eso es lo que HP va a hacer con que el webOS. Es que a pesar de. HP realmente quiere webOS a ser algo más que un perdedor en la nueva tableta de funcionamiento del sistema mundial. En efecto, con este movimiento de HP ha dejado claro que quiere ser un sistema operativo de escritorio de energía también. "

Recomendaciones de seguridad para el jueves

Noticias de interés en la url:http://lwn.net/Articles/432776/rss:

CentOS ha actualizado C4: vsftpd (denegación de servicio).

Debian ha actualizado iceweasel (múltiples vulnerabilidades), icedove (múltiples vulnerabilidades), webkit (múltiples vulnerabilidades) y cromo navegador (vulnerabilidades múltiples).


Fedora ha actualizado pywebdav ( F14 , F13 : Inyección SQL) y F14: asterisco (múltiples vulnerabilidades).


openSUSE ha actualizado el GIMP (múltiples vulnerabilidades).


Red Hat ha actualizado tomcat6 (denegación de servicio), tomcat5 (denegación de servicio), y vsftpd (denegación de servicio).


Nota para los usuarios de Hotmail

Noticias de interés en la url:http://lwn.net/Articles/432797/rss:

La gente sabia en Hotmail han decidido iniciar el bloqueo de correo electrónico desde el servidor de LWN, sino que también en realidad no han tomado la molestia de informar a la gente de cómo se desbloquea. Como resultado, cualquiera que haya suscrito a una lista de correo LWN de una cuenta Hotmail ha sido dado de baja. Hay que decir que nos sorprendió hasta qué punto muchos de los que había. Por favor, acepte nuestras disculpas por las molestias.

openSUSE 11.4 ha llegado

Noticias de interés en la url:http://lwn.net/Articles/432736/rss:

El anuncio de la liberación de openSUSE 11.4 ha salido, ya que contiene mucha información acerca de lo que se puede encontrar en esta versión. "Estamos orgullosos de anunciar el lanzamiento de 11,4 en la tradición de openSUSE de entregar la última tecnología, mientras que el mantenimiento de la estabilidad. La versión 11.4 ofrece mejoras significativas con lo último en aplicaciones de Software Libre. Combinado con la aparición de nuevas herramientas, proyectos y servicios en todo la liberación, 11.4 marca un escaparate de crecimiento y la vitalidad del proyecto openSUSE! "

[$] LWN.net edición semanal de 10 de marzo 2011

Noticias de interés en la url:http://lwn.net/Articles/430942/rss:

El LWN.net Semanal de 10 de marzo de 2011 es disponible.

miércoles, 9 de marzo de 2011

Ada Iniciativa inicia censo

Noticias de interés en la url:http://lwn.net/Articles/432529/rss:

La Iniciativa de Ada ha anunciado que está teniendo un censo sobre la situación de las mujeres en la tecnología abierta y la cultura. "'Queremos saber lo que las mujeres están trabajando en la comunidad y cómo la cultura de cada uno afecta a las mujeres," dijo Ada co-fundador de la Iniciativa Valerie Aurora. "También queremos saber a dónde dirigir nuestro trabajo en ayudar a las mujeres en la comunidad."

Miércoles actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/432490/rss:

Debian ha actualizado proftpd-dfsg (denegación de servicio).


Mandriva ha actualizado Wireshark (disector de varias vulnerabilidades).


Red Hat ha actualizado scsi-target-utils ( RHEL5-6 : denegación de servicio), de almendra ( RHEL6 : denegación de servicio), y la subversión ( RHEL5 , RHEL6 : denegación de servicio).


Slackware ha actualizado Firefox (múltiples vulnerabilidades) y SeaMonkey (múltiples vulnerabilidades).


Ubuntu ha actualizado linux-EC2 (múltiples vulnerabilidades).


Gentoo Linux 11.0 LiveDVD liberados

Noticias de interés en la url:http://lwn.net/Articles/432357/rss:

Para los que les gusta jugar con Gentoo, pero no se siente como que pasen unos días la compilación: el LiveDVD versión 11.0 ya está disponible. Hay una gran variedad de software disponible, ver el anuncio para más detalles. "Los entornos de escritorio y gestores de ventanas son: SC KDE 4.6, GNOME 2.32, Xfce 4.8, la Ilustración 1.0.7, 3.4.11.2 Openbox, Fluxbox 1.3.1, XBMC 10.0 y más."

Chrome 10 liberados

Noticias de interés en la url:http://lwn.net/Articles/432366/rss:

Google ha anunciado el lanzamiento de la versión 10 del navegador Chrome. Nuevo material incluye un mejor rendimiento de JavaScript, acelerado por GPU de vídeo, y una serie de características de seguridad , incluyendo el mejor plugin de bloqueo y sandboxing del plugin de Flash (sólo en Windows, por desgracia).

Fedora GNOME 3 días de prueba

Noticias de interés en la url:http://lwn.net/Articles/432201/rss:

El Proyecto Fedora llevará a cabo una GNOME 3 día de la prueba el jueves, 10 de marzo. Coge una imagen en vivo y participar en en # fedora-test-día en Freenode.net.

[$] Red Hat y la licencia GPL

Noticias de interés en la url:http://lwn.net/Articles/432012/rss:

Los cambios que Red Hat ha hecho en la forma de comunicados de las fuentes del kernel para Red Hat Enterprise Linux 6 han despertado cierta controversia. Hay una cierta tensión entre las necesidades de una distribución de la empresa y los intereses de los proyectos de software libre en la que se basa. Si bien los cambios que Red Hat ha hecho no parece muy popular, también ha habido una buena cantidad de especulación de que el movimiento de alguna manera viola la GPL, que es un cargo bastante serio. Los suscriptores pueden hacer clic más abajo para una mirada a la cuestión de la edición de esta semana.

martes, 8 de marzo de 2011

actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/432075/rss:

Fedora ha actualizado F13: firefox (múltiples vulnerabilidades), F13: xulrunner (múltiples vulnerabilidades), F13: gnome-web-photo (múltiples vulnerabilidades), F13: mozvoikko (múltiples vulnerabilidades), F13: perl-gtk2-mozembed (múltiples vulnerabilidades) , F13: galeon (múltiples vulnerabilidades), F13: gnome-python2-extras (múltiples vulnerabilidades), F13: kernel (múltiples vulnerabilidades), F14: libtiff (ejecución de código), y el parche ( F14 , F13 : creación de archivos arbitrarios).

Mandriva ha actualizado Thunderbird (múltiples vulnerabilidades) y libtiff (múltiples vulnerabilidades).


Red Hat ha actualizado Logwatch (escalada de privilegios / ejecución de código arbitrario).


SUSE ha actualizado el kernel (múltiples vulnerabilidades).


Ubuntu ha actualizado Firefox, xulrunner (múltiples vulnerabilidades).


Al anunciar el lanzamiento de Fedora 15 Alfa

Noticias de interés en la url:http://lwn.net/Articles/432108/rss:

El Fedora 15 "Lovelock" versión Alpha está disponible para la prueba. "La versión Alpha contiene todas las características fornido de Fedora 15 en una forma que cualquier persona puede ayudar a probar. Estas pruebas, guiados por el equipo de control de calidad de Fedora, nos ayuda a identificar los errores y de destino. Cuando estos errores son fijos, se hace una versión beta disponible . Una versión beta es de código completo, y tiene un fuerte parecido muy a la última y tercera versión. La versión final de Fedora 15 está previsto para mayo. "

Algunos cambios en la arquitectura Meego anunció

Noticias de interés en la url:http://lwn.net/Articles/432053/rss:

El proyecto Meego ha anunciado algunos cambios en respuesta a "los acontecimientos de las últimas semanas." En particular, se están moviendo (de nuevo) a SyncEvolution de Buteo, el almacenaje móvil de contacto a la evolución del servidor de datos, y haciendo algunos cambios en el marco de seguridad. "A largo plazo, vamos a volver a evaluar la dirección que estamos tomando con la seguridad Meego con un nuevo enfoque en el usuario final * Privacidad *. Si bien no tenemos la intención de eliminar de inmediato la seguridad de tecnologías de apoyo que han sido incluidos en Meego , todas las tecnologías de seguridad se volverá a examinar con este nuevo enfoque en mente. " Probablemente vamos a ver más de este tipo de cambio como figuras Meego cómo las cosas van a ir en ausencia de Nokia.

Thomas: Eso es todo, estamos dejar de fumar

Noticias de interés en la url:http://lwn.net/Articles/432017/rss:

Mateo Pablo Thomas puestos en el "Diseño de Canonical" sitio sobre la intención de Canonical para eliminar el botón "Salir" en las aplicaciones. "'Salir' El comando en las aplicaciones de hoy es una reliquia de los días en que el Macintosh original no tenía disco duro y no podía realizar múltiples tareas. Solicitudes modernos han hecho de este comando cada vez más molesto. Afortunadamente, sin embargo, los PCs modernos también han hecho cada vez más necesario . sistemas operativos móviles tienen, en su mayor parte, eliminó la 'Salir' comando completo. En Ubuntu, la mensajería y los menús de sonido nos ayudará a hacer lo mismo. "

Kernel 2.6.38-RC8 prepatch

Noticias de interés en la url:http://lwn.net/Articles/432000/rss:

Linus ha publicado el 2.6.38-RC8 prepatch e indicó que hay que ver la final 2.6.38 lanzamiento en una semana o así. "Me hubiera estado bien con la liberación de esto como el final de 38, pero yo voy a ser parcialmente inaccesible durante varios días la semana que viene, así que me sentí que no tenía sentido en la apertura de la ventana de combinación todavía. Además, tenemos regresiones. Algunos de ellos esperar fijo aquí, pero no te hará daño a darle otra semana ". La forma de cambios a corto está en el anuncio, o ver la lista completa de cambios para todos los detalles.

Video de apertura LCA disponibles Marcos Pesce

Noticias de interés en la url:http://lwn.net/Articles/432010/rss:

El vídeo de la polémica linux.conf.au principal de Pesce Marcos ha sido publicado. Los organizadores de la LCA han puesto una advertencia y una disculpa al principio, pero que de otra forma no editada de la charla.

Estable núcleos 2.6.32.32 y 2.6.37.3

Noticias de interés en la url:http://lwn.net/Articles/431893/rss:

El 2.6.32 32. 33 y 2.6.37.3 actualizaciones del kernel estable han sido puestos en libertad, cada uno contiene otra serie de correcciones importantes.

[$] Distribuciones de empresa y el software libre

Noticias de interés en la url:http://lwn.net/Articles/431854/rss:

La "distribución de la empresa" negocio es un poco cómica, sino que a menudo parece ser un intento - por proveedores y clientes tanto - para adaptarse a software libre de nuevo en el modelo de negocio de largo utilizado por los sistemas operativos propietarios vendedores. Necesariamente va a crear algunas tensiones entre los valores de la comunidad de software libre (como el acceso gratuito, rápido desarrollo, y colaboración) y los de la empresa, que incluyen la estabilidad rígida y la preservación de la ventaja competitiva. Los recientes cambios realizados por Red Hat mostrar los efectos que esta tensión puede causar, especialmente cuando se combina con fuertes, sin duda injusta, la competencia.

Haga clic a continuación (suscriptores solamente) para el artículo completo.


15 Deber-Tener aplicaciones de escritorio Linux (Datamation)

Noticias de interés en la url:http://lwn.net/Articles/431888/rss:

Matt Hartley se ve a 15 aplicaciones de escritorio para el escritorio Linux. "Recientemente se ha traído a mi atención que todo el alboroto de escritorio Linux en el mundo no significa ponerse en cuclillas sin aplicaciones de peso para obtener el usuario final interesado. Para hacer frente a esta necesidad, he redondeado quince potentes aplicaciones de Linux que reflejan lo mejor que Linux tiene para ofrecer al usuario de escritorio, tanto dentro como fuera del entorno empresarial. "

lunes, 7 de marzo de 2011

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/431809/rss:

Debian ha actualizado Logwatch (denegación de servicio), NBD (ejecución remota de código), y isc-dhcp (denegación de servicio).

Fedora ha actualizado texmacs ( F14 , F13 : escalada de privilegios), rubygem-ActionPack ( F14 , F13 :-site scripting cross / falsificación de petición), Moín ( F14 , F13 :-site scripting de cruz), y F14: socat (ejecución de código arbitrario ).


Mandriva ha actualizado Firefox (múltiples vulnerabilidades).


openSUSE ha actualizado java (múltiples vulnerabilidades) y acroread (múltiples vulnerabilidades).


SUSE ha actualizado acroread (múltiples vulnerabilidades).


Ubuntu ha actualizado avahi (denegación de servicio) y TIFF (múltiples vulnerabilidades).


Shuttleworth: Siguiente después de Natty?

Noticias de interés en la url:http://lwn.net/Articles/431705/rss:

No hay duda de todo el mundo estaba ansioso por saber lo que la próxima versión de Ubuntu se llamará, Mark Shuttleworth ha terminado el suspenso . "Lo que queremos es algo imaginativo, algo de ensueño. Algo elegante y pulcro, también. Algo que tiene toda la precisión de Elliot de la poesía de TS, emparejado con el 'inefabilidad efable' de los valores que compartimos amistad, y la experiencia. Algo que captura tanto el competencia de ubuntu-devel con la imaginación de ayatana. Lo que nos lleva claramente a la Ocelot onírico. "

Nokia vende su negocio de licencias de Qt para Digia

Noticias de interés en la url:http://lwn.net/Articles/431708/rss:

Nokia ha anunciado que está vendiendo su negocio de licencia comercial de Qt para Digia. "Queremos hacer hincapié en nuestra plazo compromiso a largo a Qt. Nokia unidad de la evolución de Qt en apoyo a las empresas las necesidades de nuestros y nuestras inversiones en la construcción de la comunidad, la comercialización y la I + D seguirá beneficiando a todos los miembros de la comunidad de Qt. Mediante la introducción de la UP- próximos modelo de gobierno abierto, también permitirá a otras empresas, tales como Digia, para contribuir más fácilmente a Qt, que enriquecerán las inversiones de Nokia en Qt y beneficiarse y hacer crecer la comunidad de Qt en su conjunto. "

domingo, 6 de marzo de 2011

Una actualización de seguridad para Android de Google

Noticias de interés en la url:http://lwn.net/Articles/431607/rss:

Google ha publicado un aviso en la reciente distribución de malware a través del mercado Android y cómo la compañía está respondiendo. "Estamos impulsando un mercado de la actualización de seguridad para Android a todos los dispositivos afectados que deshace las hazañas para evitar que el atacante (s) de acceder a más información de los dispositivos afectados." Vale la pena señalar que el exploit utiliza vulnerabilidades conocidas en versiones de Android, hay poco en el asesoramiento sobre el cierre de los agujeros antes de que sean explotados.

sábado, 5 de marzo de 2011

RT para v2.6.34.8 liberados

Noticias de interés en la url:http://lwn.net/Articles/431365/rss:

Pablo Gortmaker ha anunciado el lanzamiento de la 2.6.34-RT en tiempo real de parches. "El-rt rama v2.6.34 contiene el RT últimos parches contra el v2.6.34.8 última versión del núcleo. (La rama principal en la actualidad se detiene en planos v2.6.34, 2.6.34.0 es decir, por así decirlo.)"

viernes, 4 de marzo de 2011

Compromiso de abrir (Noticias de Red Hat)

Noticias de interés en la url:http://lwn.net/Articles/431275/rss:

Red Hat CTO Brian Stevens responde a las críticas de Red Hat decisión de enviar su RHEL 6 fuentes del kernel como un archivo comprimido grande . "Recientemente, Jonathan Corbet, de almendra de miembro respetado de la comunidad y editor de LWN, un comentario a nuestro cambio de RPM el empaquetamiento del núcleo. Cuando lanzamos RHEL 6 hace cuatro meses aproximadamente, hemos cambiado la versión del paquete kernel para tener todos nuestros parches pre-aplicado . ¿Por qué hacemos este cambio? Para decirlo sin rodeos, el panorama competitivo ha cambiado. Nuestros competidores en el mercado de Linux empresarial han cambiado su enfoque comercial de la construcción y la competencia en sus propias distribuciones Linux a medida, con un enfoque en el que directamente nuestra oferta de clientes para apoyar a Red Hat Enterprise Linux. Francamente, nuestra respuesta es competir ".

Actualizaciones de seguridad para el viernes

Noticias de interés en la url:http://lwn.net/Articles/431235/rss:

Debian ha actualizado iceape (múltiples vulnerabilidades) y subversión (denegación de servicio).

Fedora ha actualizado moodle ( F14 , F13 : múltiples vulnerabilidades).


Pardus ha actualizado tiff (ejecución de código).


Red Hat ha actualizado libcgroup (múltiples vulnerabilidades).


host del proveedor seg comprometida, apague

Noticias de interés en la url:http://lwn.net/Articles/431228/rss:

La lista de proveedores-seg es donde los distribuidores discutir los problemas de seguridad que aún no han sido divulgados al público. Resulta que la máquina que alberga esta lista se ha visto comprometida, probablemente en enero, y el tráfico posterior no fue tan secreta como los participantes pueden esperar. Desde el anuncio, la máquina ha quedado totalmente destrozado por el atacante, y el vendedor-sec está abajo. El hilo es interesante de leer, muchos de ellos se refiere a si la comunidad sigue necesitando una lista cerrada, como proveedor-sec o no.

Rivalidad Web Video chispas EE.UU. sonda (WSJ)

Noticias de interés en la url:http://lwn.net/Articles/431203/rss:

El Wall Street Journal ha publicado un artículo afirmando que el MPEG LA es objeto de investigación en los EE.UU. por su intento de construir un consorcio de patentes para atacar el códec VP8. "La sonda, que enfrenta a los defensores de código abierto de software y Google en contra de algunos gigantes de la tecnología como Apple, podría ayudar a determinar si alguien será el propietario de los derechos sobre la creación y difusión de vídeo en línea en los próximos Web lenguaje de programación principal, llamado HTML 5. En juego es 'que va a tener influencia competitiva en el mundo después de la televisión ", dijo Eben Moglin [sic], un profesor de la Universidad de Columbia, que apoya y abierta de software libre."

jueves, 3 de marzo de 2011

Yocto y OpenEmbedded combinar fuerzas: ¿Qué significa? (Linux.com)

Noticias de interés en la url:http://lwn.net/Articles/431088/rss:

Más en Linux.com, Nathan Willis cava un poco más profundo en la combinación de yocto y OpenEmbedded. "Por lo tanto, la semana el anuncio de la presente no constituye un cambio significativo en la tecnología subyacente, pero no formalmente alinear dos proyectos que ya tenían objetivos similares. Como resultado de la fusión, yocto ahora apoyar una" OpenEmbedded básicos "que pueden servir como base para la construcción de una distribución de Linux embebido. OpenEmbedded El núcleo está formado por la capa de recetas básicas y archivos, además de que el desarrollador pila de otros componentes, incluyendo otros servicios yocto, controladores específicos de hardware, y la interfaz de usuario personalizada, o código de la aplicación . "

Un reinicio de RandR 1.4 (El H)

Noticias de interés en la url:http://lwn.net/Articles/431090/rss:

El H tiene un breve informe sobre el estado de X RandR (cambio de tamaño y girar) 1.4 a la luz de lo que se tira de X. Org 1,10 en el último momento debido a las preocupaciones sobre el protocolo . "La versión 1.4 de tamaño y girar las promesas por CRTC mapas de pixels y la posibilidad de apoyo de propiedad de Linux gráficos NVIDIA conductor. En la actualidad, los usuarios de Linux con las tarjetas de NVIDIA (NVIDIA se estima que tienen más o menos un% de la cuota 30 del mercado de gráficos) deben utilizar la utilidad de configuración de propiedad de NVIDIA. Con el driver de NVIDIA con soporte RandR, resolución de pantalla puede ser ajustado en un modo más integrado desde el escritorio. "

Scientific Linux 6.0 lanzado

Noticias de interés en la url:http://lwn.net/Articles/431087/rss:

Scientific Linux (SL), que es una re-envasado de Red Hat Enterprise Linux orientada a usuarios de la ciencia, ha lanzado SL 6.0 . "SL es una versión de Linux elaborado por el Fermilab, CERN, y varios otros laboratorios y universidades alrededor del mundo. Su objetivo principal es reducir la duplicación de esfuerzos de los laboratorios, y tener una base de instalación común para los experimentadores distintos." Un breve vistazo a SL 6.0 está disponible en la revista Simetría sitio de noticias de última hora (que es, a su vez, se retiró de la página Hoy Fermilab ). A partir de ese artículo: "Durante más de 12 años, el Fermilab ha suministrado miles de personas en la comunidad científica con el sistema operativo que forma la base para la exploración del universo de los secretos del otro. Operativo Linux El sistema de producción en el Fermilab habilitado el laboratorio, y energía física de las altas instituciones de la construcción de grandes grupos de análisis de datos física utilizando asequibles, computadoras disponibles comercialmente. "

avisos de seguridad del jueves

Noticias de interés en la url:http://lwn.net/Articles/431016/rss:

CentOS ha actualizado libtiff (C4: la ejecución de código), cartero (C4:-site scripting de cruz), Samba (C4: denegación de servicio), seamonkey (C4: múltiples vulnerabilidades), Thunderbird (C4: múltiples vulnerabilidades) y Firefox (C4 : múltiples vulnerabilidades).


Debian ha actualizado pywebdav (inyección de SQL), pango1.0 (ejecución de código) y DTC (múltiples vulnerabilidades).


Fedora ha actualizado q ( F13 , F14 : Ejecución de código en defecto libtool a partir de 2009). Fedora 14 ha actualizado Firefox y xulrunner para múltiples vulnerabilidades, lo que las actualizaciones en cascada siguientes: mozvoikko , perl-gtk2-mozembed , gnome-web-photo , gnome-python2 extras- , y Galeon .


Mandriva ha actualizado pango (ejecución de código).


Pardus ha actualizado samba (denegación de servicio).


Red Hat ha actualizado libtiff (ejecución de código).


Ubuntu ha actualizado el kernel (EC2) (10.04: múltiples vulnerabilidades), núcleo (10.04: múltiples vulnerabilidades), Firefox, xulrunner (múltiples vulnerabilidades) y Thunderbird (10.04, 10.10: múltiples vulnerabilidades)


A largo plazo del kernel 2.6.32.31

Noticias de interés en la url:http://lwn.net/Articles/430981/rss:

Greg Kroah-Hartman ha anunciado el lanzamiento de 2.6.32.31 debido a una acumulación problema con 2.6.32.30. "Es sólo contiene un parche, un volver de un parche que se rompió la acumulación de una serie de sistemas y nunca debería haber sido incluido en el árbol de 0,32. Este fue mi culpa, lo había vuelto en mi máquina de desarrollo local, pero se olvidó para sincronizar con mi ordenador portátil que me llevé esta semana cuando se dirigía a una conferencia de la Fundación Linux, donde hice la versión final. "

[$] LWN.net edición semanal de 03 de marzo 2011

Noticias de interés en la url:http://lwn.net/Articles/429592/rss:

El LWN.net Semanal de 03 de marzo 2011 está disponible.

miércoles, 2 de marzo de 2011

avisos del miércoles de seguridad

Noticias de interés en la url:http://lwn.net/Articles/430628/rss:

Debian ha actualizado dajaxice (múltiples vulnerabilidades) y copas (múltiples vulnerabilidades).

Fedora ha actualizado F13: rubí (múltiples vulnerabilidades).


Mandriva ha actualizado WebKit (múltiples vulnerabilidades).


openSUSE ha actualizado tomcat6 (múltiples vulnerabilidades) y avahi (denegación de servicio).


Red Hat ha actualizado RHEL5: kernel (múltiples vulnerabilidades), RHEL4, 5,6: samba (denegación de servicio), RHEL5: samba3x (denegación de servicio), RHEL6: pango (ejecución de código arbitrario), RHEL4, 5,6: Firefox (múltiples vulnerabilidades), RHEL4: seamonkey (múltiples vulnerabilidades), cartero ( RHEL4, 5 , RHEL6 :-site scripting de cruz), y thunderbird ( RHEL6 , RHEL4, 5 : múltiples vulnerabilidades).


Slackware ha actualizado Firefox (múltiples vulnerabilidades).


Ubuntu ha actualizado el kernel ( 10.04 LTS , 10.10 : múltiples vulnerabilidades) y pango (múltiples vulnerabilidades).


Software Linux definitivo de Tom Resumen: Producción de Audio (Tom's Hardware)

Noticias de interés en la url:http://lwn.net/Articles/430670/rss:

Tom's Hardware echa un vistazo a las aplicaciones de Linux para la producción de audio. "Este segmento de la definitiva Tom Aplicación Roundup Linux es un poco diferente a las entregas anteriores, ya que contiene aplicaciones que requieren una buena cantidad de conocimientos de producción de audio para su uso. Si bien algunas de estas aplicaciones son muy técnicos, los conocimientos necesarios en el ámbito de la de producción de audio, y no Linux. En otras palabras, los lectores que buscan en la producción de audio usando Linux se espera que tengan un cierto nivel de conocimientos técnicos de audio. Pero como resultado de nuestros estrictos estándares para las aplicaciones de las funciones, poca, o ninguna, experiencia en Linux se necesita. "

[$] Elegir entre portabilidad y la innovación

Noticias de interés en la url:http://lwn.net/Articles/430598/rss:

La portabilidad es un concepto clave en el ecosistema de código abierto. A veces, sin embargo, la portabilidad se ha sacrificado, ya sea explícita o implícitamente, en aras de la innovación. Las nuevas características se agregan a menudo de una manera Linux-sólo que hace que sea difícil para otros sistemas operativos libres (en particular de la familia BSD) para mantener el ritmo. Los suscriptores pueden hacer clic a continuación para el análisis de evaluación Koen Vervloesem autor de varios ejemplos donde las nuevas características de Linux que han hecho la vida más difícil para el mundo BSD.

Upstart 1.0 liberado

Noticias de interés en la url:http://lwn.net/Articles/430583/rss:

Scott James Remnant ha anunciado la versión 1.0 del demonio "advenedizo" init. "El problema con un 0,0" liberación "1 es que la tentación es para esa versión que la que tiene todas las características que desea cuando los usuarios quieren que sea estable. Esta es una versión 1.0 de este último tipo, basado en el 0.6 . x código que se envía, tanto en el más reciente LTS de Ubuntu y Red Hat Enterprise Linux. Si usted está funcionando Upstart en cualquier lugar en este momento, es altamente recomendable actualizar a esta versión, no debería haber ninguna sorpresa! "

Firefox y Thunderbird actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/430589/rss:

Mozilla ha publicado Firefox 3.6.14 y 3.5.17 y 3.1.8 de Thunderbird , cada uno de los que se establecen algunas vulnerabilidades de seguridad, incluyendo algunos que están marcados como "crítico". Mozilla recomienda encarecidamente que todos los usuarios actualizar a las nuevas versiones. Cada versión de Firefox corrige ocho crítica, una alta y una vulnerabilidad moderada ( 3.6.14 , 3.5.17 ), mientras que el lanzamiento de Thunderbird correcciones críticas dos, y un defecto moderado ( 3.1.8 ).