martes, 27 de septiembre de 2011

Poettering: systemd para los administradores de la Parte XI

Noticias de interés en la url:http://lwn.net/Articles/460679/rss:

Lennart Poettering ha publicado la undécima serie de la "systemd para los administradores de" la serie. El mira a la conversión de los servicios inetd en unidades systemd. "Una de las características fundamentales de systemd (y launchd de Apple para el caso) es la activación de socket, un sistema por primera vez por inetd, sin embargo en ese entonces con un enfoque diferente. Systemd estilo de activación toma se centra en tomas de locales (AF_UNIX), no tanto Internet sockets (AF_INET), aunque ambos son compatibles. Y lo más importante aún, la activación de socket en systemd no es principalmente sobre el aspecto de la carta que fue clave en inetd, sino más bien en la paralelización en aumento (la activación de socket permite a los clientes y servidores a partir de la toma al mismo tiempo), la sencillez (ya que la necesidad de configurar dependencias explícitas entre los servicios se retira) y la robustez (ya que los servicios se puede reiniciar o se puede bloquear sin pérdida de conectividad de la toma). Sin embargo, systemd también puede activar los servicios de la demanda cuando las conexiones son de entrada, si está configurado de esa manera. "

Las nuevas versiones de Firefox están disponibles

Noticias de interés en la url:http://lwn.net/Articles/460677/rss:

Mozilla ha lanzado Firefox 3.6.23, que corrige varios problemas de seguridad . La notas de la versión contienen más información. La versión 7.0 también está disponible . Esas notas de la versión están aquí .

Recomendaciones de seguridad para el martes

Noticias de interés en la url:http://lwn.net/Articles/460663/rss:

Fedora ha actualizado F15: OpenSAML (firma XML ataque embalaje) y F15: qt (la ejecución de código).

Red Hat ha actualizado networkmanager (escalada de privilegios).


Scientific Linux ha actualizado networkmanager (escalada de privilegios).


Ubuntu ha actualizado linux-EC2 (múltiples vulnerabilidades).


Mozilla y Tor en el ataque TLS

Noticias de interés en la url:http://lwn.net/Articles/460662/rss:

Mensajes han aparecido en el blog de ​​seguridad de Mozilla y el blog del proyecto Tor en relación con el ataque a conocer recientemente en contra de TLS 1.0. El resumen es: no es el navegador Firefox, ni el servicio de Tor es vulnerable. El mensaje Tor tiene una gran cantidad de información acerca de cómo el ataque funciona y por qué no se preocupan por él. Mozilla, en cambio, dice que algunos plugins de Java pueden ser vulnerables y que Java debe estar deshabilitada.

PulseAudio 1.0 lanzado

Noticias de interés en la url:http://lwn.net/Articles/460616/rss:

El proyecto PulseAudio ha llegado finalmente a 1,0 - un hito que, dicen, en realidad no significa nada. Las nuevas características incluyen un D-Bus del protocolo de control, la capacidad de controlar el volumen de flujos de captura, directo de paso a través de los datos de audio comprimidos para dispositivos que pueden manejar, cancelación de eco, y mucho más. Ver las notas de la versión para obtener más información y planes futuros.

CentOS versión 6.0 disponible continua

Noticias de interés en la url:http://lwn.net/Articles/460617/rss:

El proyecto CentOS ha anunciado la disponibilidad del repositorio de la continua liberación de la versión 6.0. Esto significa que 6,0 usuarios, que han estado sin actualizaciones de seguridad desde julio, puede finalmente conseguir "la mayoría de los cambios" sin esperar a 6.1 a salir. Vea la página de CentOS CR para más detalles.

89 árboles que faltan desde linux-next

Noticias de interés en la url:http://lwn.net/Articles/460618/rss:

En esta breve nota de Stephen Rothwell es digno de una nota: "De los 171 árboles que representan el trabajo de la ventana de fusión que viene, 89 sólo existen en las máquinas de kernel.org Esto significa que (obviamente) que no han tenido cambios a los 89 árboles desde entonces. los servidores de kernel.org fueron retirados ". Estos árboles representan potencialmente una gran cantidad de trabajo que no ha visto más pruebas o revisión, y la ventana de 3,2 fusión no está tan lejos.