Linux-OS » 2008 » Febrero

Ejecución remota de código a través de GLib en GNOME

24 02 2008

Se ha encontrado una vulnerabilidad en GNOME GLib, que podría ser aprovechada por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario.

GNOME es un conjunto de paquetes informáticos “open source” que proporcionan un entorno gráfico de alta calidad y abundante infraestructura a nivel de librerías y servicios. Aunque GNOME se emplea fundamentalmente en entorno Linux, se puede utilizar también, por ejemplo, bajo las plataformas Solaris modernas.

Lea el resto »



Call For Papers - Festival GNU/Linux - Colombia

22 02 2008

El Festival GNU/Linux es un evento que organiza la comunidad de usuarios de software libre de Pereira(Risaralda - Colombia), PULPA. En este se busca difundir la filosofía del software libre en la región a todos los diferentes actores que les pueda interesar, además de abrir un espacio de
encuentro para toda la comunidad del software libre para discutir, plantear proyectos y presentar resultados de proyectos existentes entre otros.

Lea el resto »



PHP and MySQL Web Development For Dummies

22 02 2008

E-book en inglés, 675 páginas, enero de 2008, formato PDF

Lea el resto »



Salto de restricciones a través del analizador sintáctico de XML en JRE y JDK 6.x

22 02 2008

Se ha encontrado una vulnerabilidad en Sun JRE y JDK que podría ser aprovechada por un atacante para saltarse restricciones de seguridad, permitiéndole el acceso a los recursos URL.

Lea el resto »



Libro Ubuntu Linux Toolbox

19 02 2008

E-book en inglés, 363 páginas, noviembre de 2007, formato PDF

Lea el resto »



Velocidad de respuestas al exploit local contra el Kernel 2.6

19 02 2008

Después de que la semana pasada se publicaran los detalles de un exploit local contra el Kernel 2.6 producido por la llamada al sistema vmsplice(), el sitio DistroWatch hace un resumen de la rapidez con que las principales distribuciones GNU/Linux respondieron publicando sus correcciones al problema. Todas las distribuciones reaccionaron en menos de 48 horas:

1. Debian (0+ horas)
2. Fedora (8+ horas)
3. Slackware (12+ horas)
4. Mandriva (19+ horas)
5. Frugalware (21+ horas)
6. OpenSUSE (23+ horas)
7. rPath (26+ horas)
8. Red Hat Enterprise Linux (27+ horas)
9. Ubuntu (27+ horas)
10. CentOS (37+ horas)

Aunque con este exploit un usuario sin privilegios ejecutando un Kernel vulnerable localmente podría obtener un acceso de superusuario, potencialmente afectando a millones de sistemas, el mismo no fué considerado crítico, pero solucionado con una rapidez imposible de encontrar en el mundo del software privativo.

Fuente: http://www.vivalinux.com.ar/soft/fix-exploit-kernel-2.6-via-vmsplice.html



Why Mike likes Debian

18 02 2008

Fuente: http://www.infodrom.org/Debian/mike.html



Debian 4.0 “Etch” Release 3

18 02 2008

El proyecto Debian anunció la tercera actualización la versión estable “Etch” de su distribución Debian 4.0 GNU/Linux. Esta actualización agrega principalmente correcciones a problemas de seguridad además de algunos arreglos a otros más serios. El instalador ha sido actualizado para usar y soportas los nuevos kernels incluídos en este lanzamiento.

Otra novedad importante es la eliminación del paquete flashplugin-nonfree, debido a que es de código cerrado y será imposible obtener soporte de seguridad para él. Por ese motivo recomiendan removerlo inmediatamente junto con cualquier otro archivo remanente del Adobe Flash Player.

Las versiones probadas del Flash Player se harán disponibles, sin embargo, desde Backports.org.

Fuente: http://www.vivalinux.com.ar/distros/debian-4.0-etch-r3.html



Google mejora el soporte de PhotoShop en Wine

16 02 2008

Ya sabíamos que Google usa Wine para su versión para Linux de Picasa. Pero Google se encuentra mucho más involucrado en el desarrollo de Wine que eso: Recientemente contrataron a CodeWeavers (los mismos de CrossOver Office) para que mejoren el soporte de PhotoShop CS y PhotoShop CS2 para esta reimplementación de la API de Win16 y Win32 para sistemas operativos basados en Unix.

PhotoShop es una de esas aplicaciones para las cuales los usuarios de Linux siempre están pidiendo soporte, y que finalmente está obteniendo un desempeño muy mejorado con Wine 0.9.54 o posterior.

Y quizás no tan sorprendentemente, otras aplicaciones como Flash 8 también están comenzando a funcionar en Wine.

Fuente: http://www.vivalinux.com.ar/soft/google-mejora-photoshop-con-wine.html



Error 404: Automóvil no Encontrado

15 02 2008

Ideal si llegas al estacionamiento y te encuentras con que te han robado el auto. Vas a la policía y le dices que tu Patente es www404 :P

Fuente: http://www.marlexsystems.org/error-404-automovil-no-encontrado/



QEmu vs. VMWare vs. VirtualBox vs. Parallels

15 02 2008

El sitio Techthrob publicó una comparación de las múltiples soluciones de virtualización para el escritorio del usuario común que existen en GNU/Linux. Usando como base Ubuntu 7.10 “Gutsy Gibbon” evalúan (K)QEmu, VMWare Server, VirtualBox y Parallels (el último en llegar a la fiesta). QEmu, VMWare y Parallels están disponibles en los mismos repositorios de Gutsy, mientras que VirtualBox se descargó de su sitio.

Los resultados son reveladores:

VMWare y VirtualBox definitivamente quedaron como los claros ganadores. Para el uso individual, donde la habilidad de correr un sólo escritorio de Windows dentro de Linux es todo lo que se necesita, VirtualBox es mi preferencia. Es mucho más pequeño que VMWare, que viene con muchos extras que no son necesarios para el usuario final. Si sus necesidades son distintas, probalemente quiera probar VMWare. En general, la madurez y la estabilidad de de todas estas cuatro aplicaciones es suficiente para decir que la virtualización en el escritorio de Linux está completa“.

Aparentemente, Sun hizo una muy buena compra.

Fuente: http://www.vivalinux.com.ar/soft/qemy-vs-vmware-vs-virtualbox-vs-parallels.html



Sun compra Innotek GmbH (y VirtualBox)

15 02 2008

Apenas secada la tinta del cheque de U$S 1000 Millones que Sun pagó por MySQL AB, la empresa del sol no perdió tiempo y se embolsó también a la alemana Innotek GmbH, mejor conocida por liberar el año pasado su software de virtualización multiplataforma VirtualBox (que soporta las versiones de Windows 3.1 a Vista, Linux 2.2 a 2.6, Solaris x86, OS/2, NetWare, *BSD, y DOS).

VirtualBox ofrece a Sun el complemento perfecto para nuestro recientemente anunciado Sun xVM Server“, dijo el vice presidente ejecutivo de Sun.

La operación se concretará con un acuerdo de intercambio de acciones por un monto todavía no especificado y servirá para afianzar las soluciones de Sun de virtualización y administración en entornos heterogeneos.

Fuente: http://www.vivalinux.com.ar/biz/sun-compra-innotek.html



Ubuntu: la distribución más usada

15 02 2008

Alfresco es una empresa dedicada a ofrecer alternativas de código libre para la gestión de contenidos empresariales. Con la posición privilegiada de contar con 35000 clientes de sus servicios, ha estudiado los sistemas Linux más populares entre ellos: Ubuntu es la distribución más utilizada (35%), seguida por Red Hat (23%) y por SUSE y derivados (13%). Debian se coló en la cuarta posición (15%).

Estos datos confirman también de cierta manera el propio ránking mensual de DistroWatch (ver en la columna de la derecha el recuadro Page Hit Ranking).

Fuente: http://www.vivalinux.com.ar/eventos/ubuntu-la-mas-usada.html



Las 7 más grandes adquisiciones de empresas de código abierto

15 02 2008

Con la reciente millonaria compra de MySQL AB por parte de Sun, un sitio se puso a repasar las 7 más grandes adquisiciones de empresas relacionadas con el código abierto de todos los tiempos, y llegó a dar con estos sorprendentes números:

1. Sun compra MySQL AB por U$S 1000 Millones (2008).
2. Red Hat compra Cygnus Solutions por U$S 675 Millones (1999).
3. Citrix compra XenSource por U$S 500 Millones (2007).
4. Yahoo! compra Zimbra por U$S 350 Millones (2007).
5. Red Hat compra JBoss por U$S 350 Millones (2006).
6. Novell compra SUSE por $210 Millones (2003).
7. Nokia compra Trolltech por U$S 153 Millones (2008).

¿Se agregarán otras empresas a este Top 7 este año? Recordemos que hace muy poco Microsoft casi compra Yahoo! por U$S 44.600 Millones (!).

Fuente: http://www.vivalinux.com.ar/biz/7-mas-grandes-adquisiciones.html



Firefox 3.0 usará mucha menos memoria en Linux

15 02 2008

Las mejoras que se están añadiendo a la última versión de Firefox afectan de manera especial al criticado consumo de memoria, un apartado que en Linux se verá reducido de manera crítica según las palabras de Chris Blizzard, miembro de Mozilla Foundation. Blizzard habló en la Southern California Linux Expo (SCALE) y, entre otras cosas, dijo que Firefox 3.0 tendrá un comportamiento mucho más “ligero” en Linux.

Firefox, que desde su versión 3.0 preliminar ya lleva la frilolera de 12.000 correcciones con respecto a Firefox 2.0, siempre ha sido criticada por el gran consumo de memoria de sistema que imponía.

Fuente: http://www.vivalinux.com.ar/soft/firefox-3.0-usa-menos-memoria-en-linux.html