jueves, 15 de septiembre de 2011

Actualizaciones de seguridad del jueves

Noticias de interés en la url:http://lwn.net/Articles/459088/rss:

Fedora ha actualizado roundcubemail ( F15 : cross-site scripting), rsyslog ( F14 : denegación de servicio), y ecryptfs-utils ( F14 , F15 : desmonte no autorizado por parte atacante local).


openSUSE ha actualizado mozilla-nss (DigiNotarectomy).


Red Hat ha actualizado httpd ( RHEL5-6 : la negación de rango de bytes de servicio) y el calamar ( RHEL6 : ejecución remota de código).


Scientific Linux ha actualizado calamar ( SL6 : ejecución remota de código).


Ubuntu ha actualizado linux-mvl-paloma (13 números CVE).


[$] LSS: El endurecimiento del núcleo mesa redonda

Noticias de interés en la url:http://lwn.net/Articles/458805/rss:

El endurecimiento del núcleo para hacer trabajos de atacantes más difícil fue el tema de un amplio debate en la Cumbre de Seguridad en Linux (LSS), celebrada el 8 de septiembre de 2011. La reducción de la superficie de ataque del kernel, que lo protege de los ataques de espacio de usuario, y encontrar maneras de mitigar clases enteras de errores explotables estaban sobre la mesa. Como era de esperar, el mayor obstáculo para obtener estos parches endurecimiento aceptado en la línea principal es a menudo problemas de rendimiento. Aunque no hay conclusiones firmes fueron dibujados, muchas ideas se discutieron algunos de los cuales puede llegar a encontrar su camino en la línea principal.

Aire fresco para openSUSE (la H)

Noticias de interés en la url:http://lwn.net/Articles/459113/rss:

El H conversaciones con Andreas Jaeger en la Conferencia de openSUSE en Nuremberg. "Sin embargo," las versiones cero "según los informes tienden a ser considerados como" cambios importantes "y generar un alto nivel de expectativas entre los usuarios. Al parecer, esto ha dado lugar a repetidas ocasiones la opinión de que una versión no estaba listo para el lanzamiento, y que nuevas características que figuran muy pocos para un lanzamiento a cero. Internamente, el equipo de openSUSE nunca ha tratado a las versiones de cero, como las versiones principales, dijo Jaeger. Los desarrolladores por lo que decidió omitir la "liberación de cero" y no lanzar una versión de 12.0 ".

La comunidad Maemo pierde Gary "lcuk" Birkett

Noticias de interés en la url:http://lwn.net/Articles/459086/rss:

La comunidad Maemo está de luto por la pérdida de Gary Birkett, también conocido como "lcuk", quien falleció recientemente. Pensamientos y recuerdos están siendo publicados en este foro maemo.org . Condolencias a todos, especialmente a la familia que dejó atrás Gary.

[$] LWN.net Edición Semanal de 15 de septiembre 2011

Noticias de interés en la url:http://lwn.net/Articles/458532/rss:

La edición semanal de LWN.net 15 de septiembre 2011 está disponible.