viernes, 25 de marzo de 2011

seguimiento de Mozilla en la emisión del certificado de Comodo

Noticias de interés en la url:http://lwn.net/Articles/435500/rss:

Mozilla ha enviado un seguimiento , por lo que se sabe sobre el compromiso certificado Comodo y evaluar su propia respuesta. "Mozilla no publicó la información que recibimos antes de enviar un parche. En las primeras discusiones, que les preocupaba que la indicación de que sabía sobre el ataque llevaría a los atacantes bloquear nuestras actualizaciones de seguridad también. También reconoció que el consejo de mitigación obvio que puede ofrecer (para cambiar las preferencias de seguridad de Firefox para requerir una respuesta de OCSP válida en todos los casos, o para quitar la confianza de los certificados de Comodo, o ambos) corría el riesgo de causar una parte importante de la web legítima para romper así ... En retrospectiva, mientras que que se hizo de buena fe, esto fue una decisión equivocada. Debemos han informado a los usuarios de Internet con mayor rapidez sobre la amenaza y el potencial de mitigación, así como sus efectos secundarios. "

SeaMonkey 2.0.13 Actualización de seguridad

Noticias de interés en la url:http://lwn.net/Articles/435492/rss:

SeaMonkey 2.0.13 ha sido liberado. Esta versión incluye una actualización de la lista negra certificado HTTPS. "Es muy recomendable que todos los usuarios de SeaMonkey y una suite de edad actualizar a esta última versión."

avisos de seguridad del viernes

Noticias de interés en la url:http://lwn.net/Articles/435467/rss:

Fedora ha actualizado krb5 ( F14 , F13 : denegación de servicio).

openSUSE ha actualizado xulrunner (fraudulentos certificados SSL).


Ubuntu ha actualizado Firefox (fraudulentos certificados SSL) y núcleo (múltiples vulnerabilidades).


2011 Cumbre del lenguaje Python informe

Noticias de interés en la url:http://lwn.net/Articles/435441/rss:

Brian Curtin ha publicado un resumen de los 2.011 idiomas Cumbre de Python , que se celebró el 10 de marzo. Hay una gran cantidad de información en donde el idioma se puede esperar que vaya. "Con el inicio del desarrollo de CPython 3.3, la moratoria sobre los cambios de lenguaje se ha levantado. Mientras que las compuertas están abiertas, los cambios de lenguaje se espera que sean conservadores, mientras que tratamos de reducir la tasa de cambio y seguir permitiendo implementaciones alternativas para captar arriba. Aunque no fue arrebatado hasta la línea de 3.x gracias a la moratoria, PyPy y IronPython recientemente llegó al 2,7 compatibilidad y IronPython está comenzando el camino hacia la 3.x. " Este resumen es uno de los puestos de toma de posesión en el nuevo "Python Insider" weblog .