viernes, 28 de enero de 2011

Actualizaciones de seguridad para el viernes

Noticias de interés ver en http://lwn.net/Articles/425423/rss:

Debian ha actualizado hplip (ejecución de código).

Fedora ha actualizado CHM2PDF ( href="http://lwn.net/Articles/425424/">F13 , F14 : dos fallas insegura de archivo temporal a partir de 2008) y proftpd ( href="http://lwn.net/Articles/425433/">F13 , F14 : la ejecución de código).

openSUSE ha actualizado tomcat6 (cross-site scripting) y perl-CGI-simple (inyección CRLF).

Red Hat ha actualizado openoffice.org ( href="http://lwn.net/Articles/425428/">Red Hat Enterprise Linux 4 , Red Hat Enterprise Linux 5 , Red Hat Enterprise Linux 6 : múltiples vulnerabilidades).

Sony gana el TRO, el embalse (Groklaw)

Noticias de interés ver en http://lwn.net/Articles/425414/rss:
Groklaw tiene una profunda mirada a la orden de restricción temporal [PDF] concedida el 26 de enero a Sony en contra de George Hotz para restaurar la capacidad de ejecutar Linux en consolas PlayStation 3. "Hotz es también ordenó a entregar a Sony" todos los equipos, unidades de disco duro, CD-ROM, DVD, memoria USB, o cualquier otro dispositivo de almacenamiento en el que ninguna de dispositivos de elusión se almacenan "en su" posesión, custodia o control. "I Supongo que es con la cabeza fuera, también, entonces, porque sin duda sabe cómo hacer lo que hizo. Las personas que viven en países que no cuentan con la DMCA también sé. Simplemente decir. [...] Yo habría pensado Sony sería técnicamente más clueful sobre Internet, pero lo que hacen bien es tener la ley para ayudar a cabo. Ese es el propósito de la DMCA, si se piensa en ello, para asustar a la gente para que no se hace lo que puede hacer de otra manera . Así Hotz es un poco de agua caliente en el momento, yo diría, una lección, y va a seguir así hasta que la audiencia, una fecha para la que todavía no está seleccionado. Y a partir de mi lectura, yo diría que después de eso también, al menos con este juez. "

Egipto deja en Internet (blog Renesys)

Noticias de interés ver en http://lwn.net/Articles/425385/rss:
En una acción sin precedentes, Egipto tiene completamente a sí misma de Internet, presumiblemente en respuesta a los disturbios encuentro allí, como informó por Renesys. EE.UU. (y otros) los políticos, sin duda, se verá en esto como una validación de la "Internet kill switch" idea (impulsada por el senador Joe Lieberman de Connecticut, entre otros). "A las 22:34 UTC (12:34a.m. hora local), Renesys observó el retiro de casi simultánea de todas las rutas a las redes mundiales de Egipto en la tabla de enrutamiento de Internet es el. Aproximadamente 3.500 individuales rutas BGP se retiraron, dejando sin caminos válidos por el cual el resto de el mundo podría continuar el intercambio de tráfico Internet con los proveedores de servicios de Egipto. Prácticamente todas las direcciones de Internet de Egipto son inalcanzables, todo el mundo. "