miércoles, 31 de agosto de 2011

Actualizaciones de seguridad el miércoles

Noticias de interés en la url:http://lwn.net/Articles/457096/rss:

Hay nuevo Firefox y SeaMonkey versiones disponibles, sino que retire la confianza de los certificados de DigiNotar. Esperan un montón de cambios distribuidor en breve. También hay que esperar "no es de confianza certificado de" advertencias al ir a sitios que utilizan certificados DigiNotar, sin embargo, se supone, los sitios se pelean por reemplazos rápidos.

Debian ha actualizado ca-certificados (desalojando DigiNotar).


Fedora ha actualizado xen ( F15 : denegación de servicio), pidgin ( F15 : actualizar a 2.10.0, al parecer para obtener un montón de correcciones proactivas para desbordamientos de búfer potencial), y freetype ( F14 : la ejecución de código a través de archivo de fuentes hostiles).


SUSE ha actualizado vpnc ( SLED10 , SLED11 : Inyección de comandos a distancia).


[$] LinuxCon: El paisaje móvil Linux de patentes

Noticias de interés en la url:http://lwn.net/Articles/456782/rss:

Será ninguna sorpresa para los lectores regulares LWN que la situación de las patentes de Linux móvil (y dispositivos móviles en general) es un lío enorme. Abrir la invención Red CEO Keith Bergelt habló en LinuxCon para delinear cómo ve el panorama actual y para impartir algunas ideas sobre dónde ve las cosas de ir de aquí. Además, se describe de varias maneras en que la comunidad puede participar para ayudar a repeler la amenaza de patentes, que es más prominente en el espacio móvil, pero ciertamente no se limita a la esfera particular.

Apache HTTP Server 2.2.20 Lanzamiento

Noticias de interés en la url:http://lwn.net/Articles/457039/rss:

Apache ha publicado una actualización de su servidor HTTP que fija la negación del problema de servicio que se informó el 24 de agosto (y actualizada el 26 de agosto). Debemos ver las actualizaciones de las distribuciones de pronto, sin embargo debe tenerse en cuenta que Debian poner una actualización el 29 de agosto. "Fix tramitación de las solicitudes de rango de bytes para utilizar menos memoria, para evitar una denegación de servicio. Si la suma de todos los rangos de una solicitud es mayor que el archivo original, ignore los rangos y enviar el archivo completo."

10 º Circuito ratifica en todos sus aspectos (Groklaw)

Noticias de interés en la url:http://lwn.net/Articles/456988/rss:

En caso de que alguien estaba preocupado por el recurso del Grupo SCO con respecto a la propiedad de los derechos de autor de Unix: Groklaw lleva la noticia de que el Tribunal de Circuito de los EE.UU. 10 de Apelaciones confirmó la sentencia de primera instancia en todos los aspectos. "Por lo tanto, SCO pierde de nuevo, y probablemente esto es en lo que pueda. Técnicamente, SCO puede pedir a la Corte Suprema de los EE.UU. para escuchar una apelación, pero que es muy poco probable que suceda, y aún menos probable que se conceda se a pasar ". Después de todos estos años, es difícil decir que es más, pero, sólo tal vez, se acabó.

martes, 30 de agosto de 2011

Actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/456875/rss:

CentOS ha actualizado C4: samba (múltiples vulnerabilidades).

Debian ha actualizado apache2 (denegación de servicio).


openSUSE ha actualizado Thunderbird (múltiples vulnerabilidades), Firefox (múltiples vulnerabilidades), páginas de manual (hash de la clave manipulable), y libxcrypt (múltiples vulnerabilidades).


Red Hat ha actualizado RHEL4 y 5: samba (múltiples vulnerabilidades), RHEL5: samba3x (múltiples vulnerabilidades), y RHEL6: samba y cifs-utils (múltiples vulnerabilidades).


Scientific Linux ha actualizado SL6: samba y cifs-utils (múltiples vulnerabilidades), SL4 y 5: samba (múltiples vulnerabilidades), SL5: samba3x (múltiples vulnerabilidades), SL5: libvirt (denegación de servicio), y SL5: systemtap (escalada de privilegios).


SUSE ha actualizado java (múltiples vulnerabilidades) y Firefox (múltiples vulnerabilidades).


GIMP 2.7.3 añade el modo de ventanilla única (Linux Journal)

Noticias de interés en la url:http://lwn.net/Articles/456916/rss:

Michael Reed se ve en GIMP 2.7.3, que ahora tiene el modo de ventanilla única. " GIMP 2.7.3 se ha añadido una de las características más solicitadas en la historia del programa:. un modo de ventana única versión 2.7 es parte de la rama de desarrollo, lo que, lamentablemente, la función solía golpear la mayoría de los depósitos de distribución por un tiempo si así lo desea. un vistazo a las características de desarrollo nuevo, que probablemente tendrá que compilar desde el principio. "

*. Google.com fraudulenta de certificados emitidos

Noticias de interés en la url:http://lwn.net/Articles/456798/rss:

El blog de ​​seguridad de Mozilla lleva un aviso que DigiNotar ha revocado un certificado falso, digital, emitido para el dominio de Google. "Los usuarios en una red comprometida podrían ser dirigidos a sitios Web mediante un certificado fraudulento y los confunden con los sitios legítimos. Esto podría engañarlos para que revelen información personal como nombres de usuario y contraseñas. También se puede engañar a los usuarios a descargar malware si creen que viene de un sitio de confianza. Hemos recibido informes de estos certificados se utilizan en la naturaleza. " Las actualizaciones de Firefox, Thunderbird y SeaMonkey se libera en respuesta.

GNOME Shell 01/03/90

Noticias de interés en la url:http://lwn.net/Articles/456783/rss:

Una nueva versión de GNOME Shell está disponible. "Si bien hay muchas funciones importantes en esta versión, vale la pena en particular destacando los cambios aportados por nuestros verano de estudiantes Código: teclado en pantalla Nohemi Fernández, búsqueda Morten Mjelva de contacto, y el trabajo Neha Doijode en conseguir la portada y otras imágenes para mostrar en las notificaciones ".

Controladores inalámbricos [$] Broadcom, un año después

Noticias de interés en la url:http://lwn.net/Articles/456762/rss:

El 9 de septiembre de 2010, Broadcom ha anunciado la puesta en libertad de un controlador de código abierto para sus chipsets de redes inalámbricas. Broadcom se había resistido a las llamadas de larga de controladores libres para este hardware, por lo que este anuncio fue muy bien recibido en la comunidad, a pesar de que la calidad del código en sí mismo no fue actualizado con los estándares del núcleo actual. Un año más tarde, este controlador es nuevo en discusión, pero el tono de la conversación ha cambiado un poco. Después de un año de trabajo, el controlador de Broadcom no puede ver un comunicado de la línea principal.

Haga clic a continuación (sólo suscriptores) para el artículo completo de la página del núcleo de esta semana.


lunes, 29 de agosto de 2011

Núcleo estable 3.0.4

Noticias de interés en la url:http://lwn.net/Articles/456771/rss:

Núcleo estable 3.0.4 ha sido liberado con la pila habitual de actualizaciones a través del árbol.

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/456710/rss:

CentOS ha actualizado C4: system-config-printer (ejecución de código arbitrario).

Fedora ha actualizado mingw32-libpng ( F15 , F14 : múltiples vulnerabilidades), F15: dhcp (denegación de servicio), F15: apache-commons-daemon (acceso remoto a los archivos de superusuario / directorios), F15: tazas (daños en la pila).


openSUSE ha actualizado seamonkey (múltiples vulnerabilidades) y Firefox (múltiples vulnerabilidades).


SUSE ha actualizado java (múltiples vulnerabilidades) y Firefox, Thunderbird, SeaMonkey (múltiples vulnerabilidades).


Un backend LLVM para Escaso

Noticias de interés en la url:http://lwn.net/Articles/456709/rss:

La escasa analizador de C ha sido utilizado para ejecutar ciertos tipos de controles de análisis estático de código fuente del kernel. Ha sido un proyecto lento durante algún tiempo. Ahora, sin embargo, Pekka Enberg Garzik y Jeff han anunciado un proyecto de pareja y la escasa backend LLVM para producir un compilador de C de trabajo. El objetivo final es compilar el kernel, por ahora, parecen estar bastante contento con el trabajo "hola mundo" ejemplo.

Mandriva 2011 lanzado

Noticias de interés en la url:http://lwn.net/Articles/456690/rss:

La Mandriva 2011 "hidrógeno" lanzamiento ha sido anunciado . Hay un montón de cambios en esta versión, incluyendo el cambio a RPM5. Ver las notas de lanzamiento y el Tour de Mandriva 2011 página para más información.

Kernel prepatch 3.1-rc4

Noticias de interés en la url:http://lwn.net/Articles/456684/rss:

Linus ha escrito en el 3.1-rc4 prepatch. "De todos modos, van salvajes y por favor prueba. Shortlog adjunta da una idea razonable de los cambios, pero en realidad no son tan grandes. Así que definitivamente estoy * * la esperanza de que-rc5 será menor. Pero al mismo tiempo, Sigo estando muy contento con el estado de 3,1 hasta ahora. Pero tal vez es sólo que mis medicamentos son finalmente de trabajo. " Ver el changelog completo de todos los detalles.

domingo, 28 de agosto de 2011

Una versión actualizada de Apache DOS asesoramiento

Noticias de interés en la url:http://lwn.net/Articles/456513/rss:

El proyecto Apache ha actualizado sus servicios de asesoría en el recientemente revelado de denegación de servicio de la vulnerabilidad. La noticia no es buena: el alcance de esta vulnerabilidad ha aumentado, las soluciones se han vuelto más complejos, y todavía no hay solución disponible. "Hay dos aspectos de esta vulnerabilidad Uno de ellos es nuevo, es Apache específicas;.. Y se resolvieron con esta revisión del lado del servidor La otra cuestión es fundamentalmente un problema de diseño del protocolo que data de 2007."

Actualizaciones de seguridad el viernes

Noticias de interés en la url:http://lwn.net/Articles/456529/rss:

openSUSE ha actualizado yast2-core (hash de la clave manipulable).


Ubuntu ha actualizado Thunderbird (múltiples vulnerabilidades).


Profundizando en Gentoo Linux (El H)

Noticias de interés en la url:http://lwn.net/Articles/456535/rss:

La H tiene una bastante en profundidad la historia de Gentoo Linux . Se remonta a los orígenes de Gentoo Linux en estampida y Enoc, toma nota de algunos problemas del CCG, se ve en el desarrollo de Portage, así como algunas de las luchas más recientes de la distribución. "En contraste, la mayoría de los principales paquetes de Gentoo son compilados desde el código fuente de la especificación del usuario y el hardware, y cada instalación es única. Una instalación bien conducido se traducirá en un código más rápido con menos pelusa y la hinchazón. La instalación puede tardar horas o días, pero pagar la compensación es que sólo ocurre una vez. Gentoo es una versión de rodadura y 'la versión de menos ", y las actualizaciones de paquetes se" salió "del sistema Portage sobre la marcha."

miércoles, 10 de agosto de 2011

[$] La historia de apps.meego.com

Noticias de interés en la url:http://lwn.net/Articles/454454/rss:

A pesar de algunos contratiempos graves, el proyecto MeeGo continúa desarrollando su plataforma. El software es cada vez mejor, y estamos empezando a ver algunos lugares donde se puede tener en hardware real. Por desgracia, MeeGo acaba de quedarse en otro inconveniente implican la organización de un repositorio de aplicaciones propuestas de terceros. El proyecto puede sobrevivir a esta mala racha también - sin ni siquiera todo lo que molesta mucho - pero solamente si los participantes pueden obtener una mejor comprensión de lo que está pasando. Lo que puede parecer una grave desconexión de la comunidad es realmente una historia sencilla que se ha enturbiado por la falta de comunicación.

Actualizaciones de seguridad el miércoles

Noticias de interés en la url:http://lwn.net/Articles/454556/rss:

Fedora ha actualizado wireshark ( F14 , F15 , dos vulnerabilidades de denegación de servicio).


openSUSE ha actualizado apache2-mod_fcgid (desbordamiento de pila de "impacto desconocido y vectores de ataque").


Red Hat ha actualizado flash-plugin ( RHEL5-6 : 13 vulnerabilidades "críticas").


SUSE ha actualizado apache2-mod_fcgid (desbordamiento de pila con el "impacto desconocido y vectores de ataque").


Ubuntu ha actualizado ecryptfs-utils (siete de denegación de servicio, revelación de información y las vulnerabilidades de elevación de privilegios).


[$] Desktop Summit: las asignaciones de Derechos de Autor

Noticias de interés en la url:http://lwn.net/Articles/454391/rss:

[Grupo]

Los acuerdos de cesión de derechos (o licencias) de los proyectos es un tema bastante polémico, que refleja distintas visiones de cómo el software libre será la mejor posicionada para crecer en los próximos años. Varios puntos de vista fueron expuestos en el "Panel sobre la cesión de Derechos de Autor", celebrado el 6 de agosto en el Desktop Summit de Berlín. La comisión, formada por dos oponentes de tales acuerdos, Michael Meeks y Bradley Kuhn, así como tal vez su defensor más abierto, Mark Shuttleworth, con la Fundación GNOME, director ejecutivo Karen Sandler manejo de las funciones de moderación. Los suscriptores pueden continuación le ofrecemos un informe sobre la discusión del panel.


martes, 9 de agosto de 2011

Es un grep Glark mejor? (Linux.com)

Noticias de interés en la url:http://lwn.net/Articles/454448/rss:

Brockmeier 'Zonker' Joe introduce glark en Linux.com. "¿Qué es glark? Básicamente, es una utilidad que es similar a grep, pero tiene algunas características que grep no. Esto incluye expresiones complejas, compatibles con Perl expresiones regulares, y exclusión de archivos binarios. También hace que la muestra de líneas contextuales un poco más fácil ".

[$] Mozilla inclinación: depuración web en una nueva dimensión

Noticias de interés en la url:http://lwn.net/Articles/454414/rss:

[Identi.ca inclinación] Mozilla ha lanzado una extensión para Firefox llamada inclinación que hace que las páginas web como pilas 3D de como la caja de los elementos. La estructura en 3D, por lo que el pensamiento va, ofrecerá a los desarrolladores web una herramienta de visualización importante en la depuración de las páginas. Además de su valor práctico, sin embargo, la inclinación es también una demostración en vivo de Firefox WebGL . pila, una API emergentes para visualizar contenido en 3D en el navegador. Haga clic a continuación (sólo suscriptores) para su revisión LWN de esta nueva herramienta.

Actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/454428/rss:

Fedora ha actualizado Quake3 ( F15 , F14 : arbitraria de comandos / ejecución de código), OpenArena ( F15 , F14 : arbitraria de comandos / ejecución de código), drupal7 ( F15 , F14 : derivación de restricción), cifs-utils ( F15 , F14 : denegación de servicio ), y F15: p7zip (múltiples vulnerabilidades).

Red Hat ha actualizado dbus (denegación de servicio).


Ubuntu ha actualizado el kernel ( 8.04 ; 10.04 LTS : múltiples vulnerabilidades).


Samba 3.6.0 lanzado

Noticias de interés en la url:http://lwn.net/Articles/454422/rss:

La Samba 3.6.0 lanzamiento está fuera. Los cambios incluyen un conjunto más seguro de impagos, SMB2 apoyo (aunque sigue siendo desactivado por defecto), el apoyo masivo reelaborado impresión, reelaborado y simplificado de asignación de identidad, un módulo de análisis de tráfico, y mucho más.

lunes, 8 de agosto de 2011

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/454354/rss:

Debian ha actualizado typo3-src (múltiples vulnerabilidades), samba (múltiples vulnerabilidades), y squirrelmail (múltiples vulnerabilidades).

Fedora ha actualizado F15: libcap (chroot inseguro) y libsoup (salto de directorio).


openSUSE ha actualizado dbus (denegación de servicio).


Pardus ha actualizado libpng (múltiples vulnerabilidades), clamav (denegación de servicio), y wireshark (denegación de servicio).


Núcleos estables 2.6.32.44 y 2.6.33.17

Noticias de interés en la url:http://lwn.net/Articles/454376/rss:

Núcleo estable 2.6.32.44 está fuera, con la habitual lista larga de correcciones. El 2.6.33.17 del kernel es principalmente para aquellos que usan el kernel 0.33-rt. "Tenga en cuenta, como el árbol-rt pronto debe ser" estable "y con sede fuera de la versión del kernel 3.0, no se sabe cuánto tiempo más voy a ser el mantenimiento de esta rama. Usted ha sido forwarned".

No Btrfs por defecto en Fedora 16

Noticias de interés en la url:http://lwn.net/Articles/454347/rss:

El proyecto Fedora ha desistido de su objetivo de correr en Btrfs por defecto en la versión F16. "Fesco describe los requisitos básicos que deben ser recibidos por Alfa para el cambio a permitir que esto ocurra y que no han cumplido con los requisitos por lo que no va a suceder de F16". Entre otras cosas, estos requisitos se incluye un comprobador de sistema de archivos de trabajo, y que aún no está en oferta.

Kernel prepatch 3.1-rc1

Noticias de interés en la url:http://lwn.net/Articles/454342/rss:

El 3.1-rc1 prepatch es después de un largo de lo habitual ventana de fusión. "Notable? Depende de lo que usted busca. VM trabajo de reescritura? No hay problema. Y hay una cierta controversia sobre el código de destino iSCSI. No hay cambios de redes, está el resto de los genéricos compatibles con ACL en movimiento en la capa VFS adecuada, lo que simplifica el código de sistema de archivos que se suelen cortar y pegar duplicado placa de la caldera. Y lo que nos convierte más rápido en hacerlo al mismo tiempo. Y hay poder de limpieza de la interfaz de administración. Pero no hay nada * gran * aquí. Parece una versión bastante normal, como ya he dicho. A menos que me he olvidado de algo. " Todos los detalles se pueden encontrar en la lista de cambios de gran formato .

Abrir incorporado: Una forma alternativa de crear distribuciones de Linux embebido (EETimes)

Noticias de interés en la url:http://lwn.net/Articles/454301/rss:

EETimes echa un vistazo en el Abierto de Embedded (OE) del entorno de compilación. "En este artículo se presenta un resumen de los elementos clave del entorno OE construir y mostrar cómo estos elementos se puede aplicar a crear y personalizar las distribuciones de Linux. El Texas Instruments distribución de Arago, que se basa en la distribución Angstrom, se utilizará como ejemplo de cómo crear una nueva distribución basada en OE y las distribuciones que ya lo utilizan. "

viernes, 5 de agosto de 2011

FEP: Cifrar la web con HTTPS en todas partes

Noticias de interés en la url:http://lwn.net/Articles/454255/rss:

La Electronic Frontier Foundation (EFF), en colaboración con el Proyecto Tor, ha puesto en marcha un funcionario de la versión 1.0 de HTTPS en todas partes. "HTTPS en todas partes fue lanzado por primera vez como una versión de prueba beta en junio de 2010. La versión actual 1.0 incluye soporte para cientos de sitios web adicionales, mediante reglas cuidadosamente elaborado para cambiar de HTTP a HTTPS." LWN cubierto HTTPS en todas partes en junio de 2010.

Actualizaciones de seguridad el viernes

Noticias de interés en la url:http://lwn.net/Articles/454230/rss:

Fedora ha actualizado phpmyadmin ( F15 , F14 : múltiples vulnerabilidades).

openSUSE ha actualizado virtualbox (escalada de privilegios) y libsoup (salto de directorio).


Scientific Linux ha actualizado fiesta (archivos temporales inseguros), rgmanager (escalada de privilegios), rsync (denegación de servicio), y sysstat (archivos temporales inseguros).


SUSE ha actualizado java (múltiples vulnerabilidades).


La actualización 3.0.1 estable está fuera

Noticias de interés en la url:http://lwn.net/Articles/454217/rss:

La primera actualización para el kernel 3.0 ha sido liberado con la pila normal de correcciones importantes.

jueves, 4 de agosto de 2011

Recomendaciones de seguridad para el jueves

Noticias de interés en la url:http://lwn.net/Articles/454126/rss:

Fedora ha actualizado glpi (F15: divulgación de información, incluyendo nombre de usuario / contraseña).


Pardus ha actualizado unen (denegación de servicio), Ruby (denegación de servicio), libvirt (dos vulnerabilidades), y libsndfile (ejecución de código).


SUSE ha actualizado java-1_5_0-IBM (múltiples vulnerabilidades).


Mel Gorman versiones MMTests 0,01

Noticias de interés en la url:http://lwn.net/Articles/454121/rss:

Kernel hacker de Mel Gorman ha publicado una serie de pruebas para el subsistema de memoria de gestión de Linux. Se ha limpiado algunos scripts que usa y los hace menos específicas para conjuntos de parches en particular. Si bien no es "completa de alguna manera", pueden ser útiles para otros. También ha publicado algunos resultados en bruto en las pruebas que ha ejecutado recientemente. "Sé que la estructura del informe se ve crudo, pero yo no estaba interesado en hacer que bastante. Debido al hecho de que algunos de los guiones son muy antiguos, la calidad y estilos de codificación varían considerablemente. Esto se limpiaron con el tiempo, pero en el ínterin , tratar de mantener el contenido de su estómago hacia abajo si usted está leyendo los guiones ".

[$] LWN.net Edición Semanal de 04 de agosto 2011

Noticias de interés en la url:http://lwn.net/Articles/453315/rss:

La edición semanal de LWN.net 04 de agosto 2011 está disponible.

Núcleo estable 2.6.39.4

Noticias de interés en la url:http://lwn.net/Articles/454029/rss:

Greg Kroah-Hartman ha anunciado la 2.6.39.4 del kernel estable. Como de costumbre, contiene correcciones importantes en todo el árbol. "Tenga en cuenta que esta es la última versión de la serie del kernel 2.6.39. Todos los usuarios del 02/06/39 se debe pasar a 3,0 en estos momentos. Este árbol está al final de su vida, por favor, planificar en consecuencia."

miércoles, 3 de agosto de 2011

Recomendaciones de seguridad para el miércoles

Noticias de interés en la url:http://lwn.net/Articles/453971/rss:

Ubuntu ha actualizado samba (múltiples vulnerabilidades) y núcleo (múltiples vulnerabilidades).

Jokosher: Una multiherramienta de audio completamente Kosher (LinuxInsider)

Noticias de interés en la url:http://lwn.net/Articles/453981/rss:

LinuxInsider revisiones Jokosher , un editor de audio multipista. "Jokosher ofrece una sólida lista de características. Entre sus mejores activos es la interfaz. Por ejemplo, el diseño tiene en cuenta los músicos, por lo que la terminología de los menús se vuelve a repetir. Por supuesto, los no-músicos que tenga que llegar a la velocidad con frases musicología para llegar a una zona de confort con Jokosher ".

[$] Una mirada a OpenWrt

Noticias de interés en la url:http://lwn.net/Articles/451837/rss:

[Mostrar el ancho de banda LUCI]

Existen numerosas distribuciones de Linux enfocada en los routers de red pequeña, la mayoría de ellos se deriva en última instancia de la fuente de WRT54G que se extraía de LinkSys hace algunos años. Una opción popular, tomate, fue revisado aquí a principios de 2010. Tomate no es un proyecto enormemente activo, aunque (una versión menor de los 18 meses desde que la revisión) y no es totalmente software libre. Los usuarios que quieren una participación más activa, la distribución más libre es probable que se asientan en OpenWrt , su editor recientemente tomó un nuevo router con la idea de jugar con esta distribución. Los suscriptores pueden hacer clic a continuación para una investigación de OpenWrt edición de esta semana.


martes, 2 de agosto de 2011

LibreOffice 3.4.2 para usuarios de empresa

Noticias de interés en la url:http://lwn.net/Articles/453878/rss:

La Fundación de documentos (TDF) ha anunciado el lanzamiento de LibreOffice 3.4.2. Esta versión ha sido declarado listo para la empresa, a diferencia de versiones anteriores que estaban destinadas a los probadores y los primeros adoptantes. "LibreOffice 3.4.2 fija la mayoría de los errores más importantes identificadas por los usuarios en la versión anterior, y puede ser desplegado para la producción de las necesidades de la mayoría de las empresas".

Actualizaciones de seguridad el martes

Noticias de interés en la url:http://lwn.net/Articles/453821/rss:

Fedora ha actualizado mapserver ( F15 , F14 : inyección SQL), F15: system-config-firewall (escalada de privilegios / ejecución de código arbitrario), F15: dbus (denegación de servicio), F14: java (directorio divulgación camino a las aplicaciones de confianza) .

openSUSE ha actualizado libapr1 (denegación de servicio) y el núcleo ( 11,4 ; 11,3 : múltiples vulnerabilidades).


Red Hat ha actualizado el kernel (denegación de servicio).


Scientific Linux ha actualizado foomatic ( SL6 , SL5, SL4 : la ejecución de código arbitrario), SL5: libpng (múltiples vulnerabilidades), y selinux-policy (vulnerabilidades no especificadas).


SUSE ha actualizado libwebkit (ejecución de código arbitrario) y Java (múltiples vulnerabilidades).


A largo plazo del kernel Linux 2.6.35.14

Noticias de interés en la url:http://lwn.net/Articles/453756/rss:

Andi Kleen ha anunciado el lanzamiento de la largo plazo del kernel de Linux 2.6.35.14 . "Una nota sobre la 2.6.35.13 git etiquetas y ramas:. Al liberar 2.6.35.13 he cometido un error que dio lugar a la etiqueta v2.6.35.13 estar en una rama diferente del árbol principal, decidí seguir el de la rama, no la etiqueta, así que hay que eliminar la etiqueta v2.6.35.13 - si usted está usando que - y repondrá la nueva etiqueta ".

lunes, 1 de agosto de 2011

KDE 4.7 Lanzamiento y en la naturaleza (ars technica)

Noticias de interés en la url:http://lwn.net/Articles/453746/rss:

Michael Reed se ve en KDE SC 4.7 en Ars Technica. "Si usted es un usuario 4.6 que acaba de mejorar, no esperes a ser conscientes de los cambios más importantes de la primera vez que reinicie. Algunas de las aplicaciones principales se han actualizado, pero la mayor parte del trabajo ha ido a la mejora de la frameworks subyacente. las aplicaciones en sí se han trasladado a una mayor dependencia de Akonadi, el almacenamiento PIM framework y Nepomuceno, la base de datos la información semántica ".

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/453705/rss:

Fedora ha actualizado systemtap ( F15 , F14 : una escalada de privilegios), xml-seguridad-c ( F15 , F14 : la ejecución de código arbitrario), erlang ( F15 , F14 : semillas predecible utilizados para la generación de números aleatorios) y F14: libpng (múltiples vulnerabilidades ).

openSUSE ha actualizado libsndfile (ejecución de código arbitrario).


Red Hat ha actualizado foomatic ( RHEL4 y 5 ; RHEL6 : la ejecución de código arbitrario).


Slackware ha actualizado libpng (denegación de servicio), dhcpcd (ejecución de código arbitrario) y samba (múltiples vulnerabilidades).


Bob Young en colaboración Lulu y la innovación (Opensource.com)

Noticias de interés en la url:http://lwn.net/Articles/453702/rss:

Opensource.com tiene una entrevista con Red Hat jóvenes co-fundador de Bob (ahora fundador y CEO de Lulu) en dos partes ( 1 , 2 ). En ella, él habla de la colaboración y cómo es en realidad una parte natural de nuestra sociedad, y lo mismo es cierto en muchas industrias. De la parte 1: "La razón por la que se puede caminar por la calle y no ser asaltado se debe a que por defecto a pensar si nos habían robado, la policía puso al ladrón en la cárcel, pero la razón por la que se puede caminar por la calle y no te preocupes por. nuestra seguridad, no es que no hay un policía en cada esquina - no hay es porque está en mi interés para que pueda caminar por la calle con seguridad, y es en su interés para asegurarse de que puede caminar por la calle con seguridad.. Así que si alguien trata de robarle, el verdadero problema es la gente en la calle. Hay historias terribles en donde la gente estaba viendo todo, pero esas son las excepciones. "