lunes, 12 de septiembre de 2011

Actualizaciones de seguridad el lunes

Noticias de interés en la url:http://lwn.net/Articles/458574/rss:

Debian ha actualizado el kernel (múltiples vulnerabilidades), ffmpeg (múltiples vulnerabilidades), cromo-browser (múltiples vulnerabilidades), squid3 (ejecución de código arbitrario) y mantis (archivo local de inclusión / cross-site scripting).

Fedora ha actualizado F15: firefox (eliminación de certificados), F15: Thunderbird (la eliminación del certificado), F15: xulrunner (eliminación de certificados), F15: mozovoikko (certificado de retirada), F15: perl-gtk2-mozembed (eliminación de certificados), F15: gnome -python2-extras (certificado de retirada), F15: librsvg2 (ejecución de código arbitrario), F15: audaz-plugins (vulnerabilidad no especificada), F14: avahi (denegación de servicio), F14: openssl (error de certificación), y F14: hplip ( ataque de enlaces simbólicos).


Ubuntu ha actualizado Quassel (denegación de servicio).


Perens: El Pacto - Un nuevo enfoque de cooperación en Abrir origen

Noticias de interés en la url:http://lwn.net/Articles/458515/rss:

Bruce Perens ha publicado una descripción de un esquema que se le ocurrió hacer que las políticas de derechos de autor asignación más aceptable para los desarrolladores. El artículo es largo, pero la idea es simple: "Una empresa puede pacto, a cada contribuyente de los derechos de autor, a que continúen apoyando y mantener un proyecto de código abierto, por un período determinado a partir de la contribución de particulares -, o eliminar la contribución de sus productos si no pueden continuar con el Open Source de su trabajo. De esta forma, el desarrollador de código abierto que estar seguros de la mano de obra permanente de desarrolladores pagados en el proyecto a cambio de su contribución, y por lo tanto la mejora continua del programa que utiliza gratuitamente como participante de la comunidad. Al hacer la promesa a cambio de la participación de la comunidad de código abierto completo, la empresa tendrá una mejor idea del valor que está gastando y el valor que recibe que si se trató de pagar poco a poco las modificaciones . Este pacto se renueva cada vez que hay una asignación de derecho de autor, en el que el contador de tres años comienza de nuevo cada vez que la empresa recibe una contribución de un desarrollador. Por lo tanto, los desarrolladores siguen siendo alentados a contribuir con sus derechos sobre la empresa. "

PostgreSQL 9.1 lanzado

Noticias de interés en la url:http://lwn.net/Articles/458520/rss:

La liberación de PostgreSQL 9.1 está fuera. Las nuevas características incluyen la replicación síncrona, colaciones por columna, invitados tablas de datos temporales, seguridad mejorada PostgreSQL , y mucho más, ver este artículo LWN para una visión general de la versión 9.1 y las notas de lanzamiento para más detalles.