Ejecución remota de código a través de GLib en GNOME

24 02 2008

Se ha encontrado una vulnerabilidad en GNOME GLib, que podría ser aprovechada por un atacante remoto para causar una denegación de servicio o ejecutar código arbitrario.

GNOME es un conjunto de paquetes informáticos “open source” que proporcionan un entorno gráfico de alta calidad y abundante infraestructura a nivel de librerías y servicios. Aunque GNOME se emplea fundamentalmente en entorno Linux, se puede utilizar también, por ejemplo, bajo las plataformas Solaris modernas.

Lea el resto »



Call For Papers - Festival GNU/Linux - Colombia

22 02 2008

El Festival GNU/Linux es un evento que organiza la comunidad de usuarios de software libre de Pereira(Risaralda - Colombia), PULPA. En este se busca difundir la filosofía del software libre en la región a todos los diferentes actores que les pueda interesar, además de abrir un espacio de
encuentro para toda la comunidad del software libre para discutir, plantear proyectos y presentar resultados de proyectos existentes entre otros.

Lea el resto »



PHP and MySQL Web Development For Dummies

22 02 2008

E-book en inglés, 675 páginas, enero de 2008, formato PDF

Lea el resto »



Salto de restricciones a través del analizador sintáctico de XML en JRE y JDK 6.x

22 02 2008

Se ha encontrado una vulnerabilidad en Sun JRE y JDK que podría ser aprovechada por un atacante para saltarse restricciones de seguridad, permitiéndole el acceso a los recursos URL.

Lea el resto »



Libro Ubuntu Linux Toolbox

19 02 2008

E-book en inglés, 363 páginas, noviembre de 2007, formato PDF

Lea el resto »



Velocidad de respuestas al exploit local contra el Kernel 2.6

19 02 2008

Después de que la semana pasada se publicaran los detalles de un exploit local contra el Kernel 2.6 producido por la llamada al sistema vmsplice(), el sitio DistroWatch hace un resumen de la rapidez con que las principales distribuciones GNU/Linux respondieron publicando sus correcciones al problema. Todas las distribuciones reaccionaron en menos de 48 horas:

1. Debian (0+ horas)
2. Fedora (8+ horas)
3. Slackware (12+ horas)
4. Mandriva (19+ horas)
5. Frugalware (21+ horas)
6. OpenSUSE (23+ horas)
7. rPath (26+ horas)
8. Red Hat Enterprise Linux (27+ horas)
9. Ubuntu (27+ horas)
10. CentOS (37+ horas)

Aunque con este exploit un usuario sin privilegios ejecutando un Kernel vulnerable localmente podría obtener un acceso de superusuario, potencialmente afectando a millones de sistemas, el mismo no fué considerado crítico, pero solucionado con una rapidez imposible de encontrar en el mundo del software privativo.

Fuente: http://www.vivalinux.com.ar/soft/fix-exploit-kernel-2.6-via-vmsplice.html



Why Mike likes Debian

18 02 2008

Fuente: http://www.infodrom.org/Debian/mike.html



Debian 4.0 “Etch” Release 3

18 02 2008

El proyecto Debian anunció la tercera actualización la versión estable “Etch” de su distribución Debian 4.0 GNU/Linux. Esta actualización agrega principalmente correcciones a problemas de seguridad además de algunos arreglos a otros más serios. El instalador ha sido actualizado para usar y soportas los nuevos kernels incluídos en este lanzamiento.

Otra novedad importante es la eliminación del paquete flashplugin-nonfree, debido a que es de código cerrado y será imposible obtener soporte de seguridad para él. Por ese motivo recomiendan removerlo inmediatamente junto con cualquier otro archivo remanente del Adobe Flash Player.

Las versiones probadas del Flash Player se harán disponibles, sin embargo, desde Backports.org.

Fuente: http://www.vivalinux.com.ar/distros/debian-4.0-etch-r3.html



Google mejora el soporte de PhotoShop en Wine

16 02 2008

Ya sabíamos que Google usa Wine para su versión para Linux de Picasa. Pero Google se encuentra mucho más involucrado en el desarrollo de Wine que eso: Recientemente contrataron a CodeWeavers (los mismos de CrossOver Office) para que mejoren el soporte de PhotoShop CS y PhotoShop CS2 para esta reimplementación de la API de Win16 y Win32 para sistemas operativos basados en Unix.

PhotoShop es una de esas aplicaciones para las cuales los usuarios de Linux siempre están pidiendo soporte, y que finalmente está obteniendo un desempeño muy mejorado con Wine 0.9.54 o posterior.

Y quizás no tan sorprendentemente, otras aplicaciones como Flash 8 también están comenzando a funcionar en Wine.

Fuente: http://www.vivalinux.com.ar/soft/google-mejora-photoshop-con-wine.html



Error 404: Automóvil no Encontrado

15 02 2008

Ideal si llegas al estacionamiento y te encuentras con que te han robado el auto. Vas a la policía y le dices que tu Patente es www404 :P

Fuente: http://www.marlexsystems.org/error-404-automovil-no-encontrado/