lunes, 26 de septiembre de 2011

Poettering: systemd para los administradores de la Parte X

Noticias de interés en la url:http://lwn.net/Articles/460562/rss:

La décima entrega de Lennart Poettering "systemd para los administradores de" la serie está disponible. "La mayoría de los servicios en Linux / Unix son los servicios de singleton: por lo general hay sólo una instancia de Syslog, Postfix, o Apache se ejecuta en un sistema específico en el momento mismo en el otro lado, algunos servicios de seleccionar puede ejecutar en varias instancias en el mismo host.. Por ejemplo, un servicio de Internet como el servicio IMAP Dovecot puede ejecutar en varias instancias en los puertos IP diferentes o diferentes direcciones IP locales. Un ejemplo más común que existe en todas las instalaciones es getty, el servicio de mini que se ejecuta una vez para cada TTY y presenta un panel para ingresar en ella. En la mayoría de los sistemas de este servicio se crea una instancia de una vez por cada uno de los primeros seis consolas virtuales a tty1 tty6. En algunos servidores, dependiendo de la configuración del administrador o el tiempo de arranque, los parámetros de un getty adicional se crea una instancia de una serie o una consola de virtualizador. Otro servicio común de crear una instancia en el mundo systemd es fsck, el corrector del sistema de archivos que se crean instancias de una vez para cada dispositivo de bloque que necesita ser comprobada. Por último, en el zócalo systemd activado por conexión de servicios (que inetd clásico!), también se aplican a través de los servicios de instancia : una nueva instancia se crea para cada conexión entrante En esta entrega, espero explicar un poco cómo systemd implementa servicios de instancia y la forma de aprovecharse de ellos como administrador "..

MySQL.com Hacked para servir de malware (PC World)

Noticias de interés en la url:http://lwn.net/Articles/460559/rss:

PC World informes de que el sitio MySQL.com ha sido comprometida. "Los hackers se había instalado el código JavaScript que lanzó una serie de ataques conocidos en el navegador de los visitantes del sitio, por lo que las personas con navegadores fuera de fecha o versiones sin parchear de Adobe Flash, Reader o Java en su PC de Windows podrían haber sido infectadas con el silencio malicioso software. "

Actualizaciones de seguridad el lunes

Noticias de interés en la url:http://lwn.net/Articles/460534/rss:

Fedora ha actualizado foomatic ( F15 , F14 : archivos temporales inseguros), cherokee ( F15 , F14 : múltiples vulnerabilidades), Quassel ( F15 , F14 : denegación de servicio), F15: rsyslog (denegación de servicio), F14: qt (la ejecución de código ), F14: libsoup (salto de directorio), F14: nss (eliminación del certificado), y F14: openldap (múltiples vulnerabilidades).

SUSE ha actualizado libfreebl3 (eliminación del certificado).