miércoles, 20 de julio de 2011

Actualizaciones de seguridad el miércoles

Noticias de interés en la url:http://lwn.net/Articles/452298/rss:

Mandriva ha actualizado unen (denegación de servicio).


Red Hat ha actualizado mutt ( RHEL6 : falsificación de certificado).


Scientific Linux ha actualizado system-config-firewall ( SL6 : escalada local de privilegios) y mutt ( SL6 : falsificación de certificado).


Ubuntu ha actualizado igualmente abiertos (SQL injection).


Inclinación: visualización 3D página web

Noticias de interés en la url:http://lwn.net/Articles/452297/rss:

Desde hacks.mozilla.org viene inclinación , una extensión para Firefox que crea una pantalla 3D de un modelo de objetos de páginas de documentos. "A diferencia de otras herramientas de desarrollo o de los inspectores, de inclinación permite un análisis inmediato de la relación entre las distintas partes de una página web de una manera gráfica, sino también por lo que es fácil que alguien vea oscurecida o fuera de elementos de la página. Por otra parte, además de las 3D las pilas, la información de varios está disponible bajo petición, con respecto al tipo de cada nodo, id, class, u otros atributos si está disponible, proporcionando una manera de inspeccionar (y editar) las propiedades internas HTML y otros. " Hay un video disponible para aquellos que quieren ver los ojos dulces en la acción sin tener que instalar la extensión.

Muchas aplicaciones Android están filtrando información privada investigador, (lectura Dark)

Noticias de interés en la url:http://lwn.net/Articles/452276/rss:

Dark lectura previas una charla que se dará en la Conferencia de las próximas Hat Negro sobre cuestiones de seguridad de aplicaciones Android. La charla se basa en un estudio que analizó las aplicaciones de Android para determinar el tipo de problemas de seguridad que tenían. "En el estudio, Dasient analizó el comportamiento en vivo de las aplicaciones de Android para determinar su situación de seguridad. De las 10.000 solicitudes evaluadas, más de 800 resultaron fuga de datos personales a un servidor no autorizado, [Neil] Daswani dice. [... ] Además, los investigadores encontraron que 11 de las solicitudes se envían mensajes SMS no deseado a otros teléfonos inteligentes - la versión móvil de spam, Daswani dice ".

El regreso de los árboles en tiempo real

Noticias de interés en la url:http://lwn.net/Articles/452267/rss:

Aquellos que siguen el conjunto de parches preferencia en tiempo real saber que se ha atascado en 02.06.33 por algún tiempo. Con el lanzamiento de un nuevo parche sobre la base de 3.0 RC7 , Thomas Gleixner nos dice por qué: la serie completa ha sido revisado y limpiado, una nueva solución para el problema de la variable por la CPU se ha implementado, y un error desagradable levantó lo que de lo contrario habría sido una versión basada en 2.6.38. "La bestia insistió en la destrucción de los sistemas de ficheros con los tiempos de reproducción se mide en días, y la negativa total a revelar al menos una pista minimalista para depurar la causa raíz. Mirando al rastro completamente inútil desde hace meses no es un pasatiempo muy agradable." La versión 3.0 RC7 del parche, por fortuna, no muestra ese comportamiento.