lunes, 10 de octubre de 2011

Recomendaciones de seguridad para el lunes

Noticias de interés en la url:http://lwn.net/Articles/462371/rss:

Debian ha actualizado policykit (escalada de privilegios local), dokuwiki (regresión en una actualización anterior), Moín (cross-site scripting), y bugzilla (múltiples vulnerabilidades).

Fedora ha actualizado php ( F15 , F14 : la ejecución de código arbitrario), bcfg2 ( F15 , F14 : ejecución de comandos arbitrarios con privilegios de root), F14: kernel (múltiples vulnerabilidades), F14: networkmanager (escalada de privilegios), y F14: Thunderbird (múltiples vulnerabilidades).


Gentoo no ha sido la liberación de Gentoo Linux Recomendaciones de seguridad (GLSA) desde enero, aunque la información disponible a través de sus Bugzilla. "Para reunir a los problemas de seguridad que se han fijado en nuestra distribución a partir de enero, vamos a liberar una avisos agrupados algunos que contienen estos" viejos "problemas Es muy probable que ya han fijado estos problemas con las actualizaciones del sistema regular;. Si No, glsa-check (1) se señalan las actualizaciones que faltan. " Sin más preámbulos, aquí están los primeros de estos avisos: openssl (múltiples vulnerabilidades) y wireshark (múltiples vulnerabilidades).


Mandriva ha actualizado apache (exposición mod_proxy proxy inverso), libxml (ejecución de código), libxml2 (denegación de servicio), y las copas ( 2.009,0, 2.010,1, ES 5.0 , 2011.0 : múltiples vulnerabilidades).


SUSE ha actualizado el kernel ( SLE 11 SP1 , SLE 11 extras : múltiples vulnerabilidades).


CyanogenMod 7.1 lanzado

Noticias de interés en la url:http://lwn.net/Articles/462366/rss:

El CyanogenMod 7.1 liberación está fuera. Incluye soporte para los dispositivos de una nueva parcela, junto con la posibilidad de revocar los permisos de las aplicaciones, toque de enfocar y apoyar temporizador en la aplicación de la cámara, y un montón de nuevas opciones de configuración. "A medida que continuamos creciendo y mejorando CM, estamos empezando a ver el apoyo de la industria crece, algo que era impensable antes. Recientemente, Sony Ericsson ayudado a nuestros desarrolladores al ofrecer más de 20 dispositivos, asistencia técnica, y los controladores de hardware compatible. CM -7,1 ahora tiene soporte para los últimos dispositivos y todo gracias SEMC a este esfuerzo. Varios otros proveedores se han acercado a nosotros, pero entendemos que es aún un poco de una situación difícil. Pronto estaremos proporcionando una guía de portabilidad y alguna información sobre cómo los proveedores pueden participar en el proyecto y cómo / por qué les beneficiará ".