jueves, 22 de septiembre de 2011

Actualizaciones de seguridad del jueves

Noticias de interés en la url:http://lwn.net/Articles/459985/rss:

CentOS ha actualizado pango ( C5 : la ejecución de código), qt4 ( C5 : la ejecución de directorio transversal, cross-site scripting, y el código), cyrus-imapd ( C5 : ejecución remota de código), ecryptfs-utils ( C5 : múltiples vulnerabilidades), palomar ( C5 : denegación de servicio), Firefox ( C5 : múltiples vulnerabilidades), dhcp ( C5 : denegación de servicio), dbus ( C5 : denegación de servicio), foomatic ( C5 : la ejecución de código), bash ( C5 : archivo local sobrescribir) , y el núcleo ( C5 : múltiples vulnerabilidades).


Red Hat ha actualizado frysk ( RHEL4 : la ejecución de código), pango ( RHEL5 : la ejecución de código), evolution28-pango ( RHEL4 : la ejecución de código), qt4 ( RHEL5 : recorrido de directorio, cross-site scripting, y la ejecución de código), cuartos de galón ( RHEL6 : recorrido de directorio, cross-site scripting, y la ejecución de código) y el flash-plugin ( RHEL5-6 : múltiples vulnerabilidades de ejecución remota de código).


Scientific Linux ha actualizado frysk ( SL4 : la ejecución de código), pango ( SL5 : la ejecución de código), evolution28-pango ( SL4 : la ejecución de código), qt4 ( SL5 : recorrido de directorio, cross-site scripting, y la ejecución de código), y cuartos de galón ( SL6 : recorrido de directorio, cross-site scripting, y la ejecución de código).


Ubuntu ha actualizado gimp (la ejecución de código malicioso a través de imágenes GIF).


Banshee 2.2 lanzado

Noticias de interés en la url:http://lwn.net/Articles/460057/rss:

La versión 2.2 del reproductor de música Banshee está fuera. La función de titular parece ser la integración con el eMusic tienda, sino que también han añadido soporte para una serie de nuevos dispositivos. Ver las notas de lanzamiento para más detalles.

PacketFence 3.0 lanzado

Noticias de interés en la url:http://lwn.net/Articles/460062/rss:

PacketFence es un acceso a la red del sistema de control, la versión 3.0 acaba de ser anunciado. "En pocas palabras, tenemos un portal rediseñado en cautiverio, la gestión de invitados completa, incluyendo la inscripción de los dispositivos de activación por correo electrónico o SMS y pre-registrados creación invitado por los administradores. También se ha añadido una nueva característica para permitir PacketFence para asegurar el acceso de red en inmanejable ( los consumidores) los dispositivos (la aplicación en línea llamada). seguimiento de ancho de banda con la contabilidad RADIUS, RedHat Enterprise Linux (RHEL) / CentOS 6 de apoyo y varias mejoras en la usabilidad están ahí también. Finalmente tomamos las tres grandes puntos-ohh oportunidad de fijar varias cosas que nos molesta, pero que empezaron los cambios. " Hay un recorrido de pantalla disponibles para los más curiosos.

Mozilla reflexiona largo (central)-término comunicados de apoyo

Noticias de interés en la url:http://lwn.net/Articles/459973/rss:

El proyecto Mozilla está pensando crear una versión de Firefox ocasionales con más apoyo. "Desde que se mudó a un proceso de liberación más rápida, Mozilla entiende que algunas organizaciones se enfrentan a desafíos en la implementación de los productos de Mozilla en un entorno administrado. La cadencia más rápida liberación hace que proporciona a las organizaciones un período más corto de tiempo para certificar y el uso de las nuevas versiones, y la falta de mantenimiento en versiones anteriores se puede exponer a las organizaciones que utilizan a los riesgos de seguridad. " La propuesta de "comunicados de soporte extendido" (ESR) prevé un período de soporte técnico de 42 semanas, con superposiciones de 12 semanas entre los requisitos esenciales de seguridad sucesivas.

Kernel 3.1 prepatch-RC7

Noticias de interés en la url:http://lwn.net/Articles/459955/rss:

El prepatch 3.1 RC7 está fuera, todavía alojado en Github. Hay un par de correcciones de regresión importante y un montón de otras cosas, parece que la mayoría de los mantenedores han elaborado formas alternativas para obtener los parches de Linus en este momento. Normalmente por rc7 estaríamos mirando hacia la versión final, pero que es probable que se retrase: "Es cada vez más claro que yo como si no suelta el final de 3,1 hasta después de mis próximas vacaciones a principios de octubre - de lo contrario la próxima ventana de fusión se sólo un caos total. Una ventana de fusión con kernel.org estar fuera realmente sólo no quiere trabajar, y hacer una versión sólo para tener algo más caótico ventana de fusión seguido por los viajes parece una locura. " Entre otras cosas, que implica que la próxima ventana de fusión pueden coincidir con la Cumbre del núcleo.

[$] LWN.net Edición Semanal de 22 de septiembre 2011

Noticias de interés en la url:http://lwn.net/Articles/459065/rss:

La edición semanal de LWN.net 22 de septiembre 2011 está disponible.