lunes, 5 de septiembre de 2011

Algunos Lunes actualizaciones de seguridad

Noticias de interés en la url:http://lwn.net/Articles/457737/rss:

La seguridad no conoce días festivos, el número de cambios en el buzón de correo ha crecido, por lo que parece que vale la pena ponerlos por ahí.

También vale la pena tener en cuenta un hecho significativo: CentOS, una vez más en silencio dejó de actualizaciones de envío para CentOS 5, la última actualización salió el 21 de julio. La primera CentOS 6 actualización aún no ha aparecido. Así, los usuarios de CentOS siguen siendo vulnerables a los problemas (como el tema de Apache DOS) que se han fijado en otros lugares.


CentOS ha actualizado firefox ( C4 : eliminar DigiNotar), Thunderbird ( C4 : eliminar DigiNotar), y SeaMonkey ( C4 : eliminar DigiNotar).


Debian ha actualizado los carriles (cross-site scripting, inyección SQL, y la división de respuesta, uno de 2009), NSS (quitar DigiNotar), y apache2 (fijar la regresión de la actualización anterior).


Mandriva ha actualizado libxml (posible ejecución remota de código), apache (denegación de servicio), y mozilla (quitar DigiNotar).


openSUSE ha actualizado ca-certificados (quitar DigiNotar) y samba (cross-site scripting y de falsificación de petición).


Pardus ha actualizado dhcp (denegación de servicio), libmodplug (múltiples vulnerabilidades), pidgin (denegación de servicio), samba (cross-site scripting y de falsificación de petición), la subversión (denegación de servicio y la divulgación de información), y libsoup (la revelación de información) .


Scientific Linux ha actualizado ca-certificados ( SL6 : eliminar DigiNotar).


SUSE ha actualizado openssl-certs (quitar DigiNotar)


Kernel 3.1-RC5 prepatch

Noticias de interés en la url:http://lwn.net/Articles/457711/rss:

Linus ha anunciado la prepatch 3.1 RC5 - pero se aloja en un lugar inusual. "Sin embargo, master.kernel.org aún es baja, y en realidad no ha sido una tonelada de desarrollo en marcha, por lo que considera justo saltar a la semana. Pero bueno, todo el asunto (bueno, * un * de los puntos) de desarrollo distribuido, es que ni un solo lugar es realmente diferente de cualquier otro, por lo que ya he hecho una cuenta de github para mi lo divelog, ¿por qué no ver lo bien que puede contener hasta me acaba de poner mi grano entero repo allí también? " Por razones obvias, el changelog completo no está disponible en kernel.org en este momento.