Vulnerabilidade crítica no BIND 9
28 de Março de 2013, 21:00 - sem comentários aindaFoi revelado que uma expressão regular maliciosa pode causar favorecer ataques DoS (Denial-of-Service) no BIND DNS em sistemas Linux e Unix. Outros programas que utilizam libdns BIND, também são potencialmente vulneráveis ao ataque mesmo. O bug crítico permite o atacante causar um consumo excessivo de memória pelo processo que poderia levar ao daemon usar toda a memória disponível na máquina afetada, o que poderia levar à queda do BIND e afetar outros serviços executados no mesmo servidor.
O problema foi relatado no CVE-2013-2266 e apenas afeta as versões Linux e Unix do BIND – reforçando que a falha não está presente nas versões Windows do programa. As versões vulneráveis incluem 9.7.x, 9.8.0 a 9.8.5b1 e 9.9.0 a 9.9.3b1 do BIND. Versões anteriores ao BIND 9.7.0 não são vulneráveis; o BIND 10 não é afetado pela vulnerabilidade crítica que foi detectada.
As aplicações que utilizam a biblioteca libdns BIND também são afectados e devem ser atualizadas o mais rápido possível.
O Internet Systems Consortium (ISC), que mantém o BIND, aponta que a falha não é muito difícil de ser explorada e recomenda uma ação imediata por proprietários de servidores com BIND para garantir que os seus sistemas não sejam afetados.
Com informações de The H Online.
Três edições do Ubuntu chegam ao seu fim do ciclo de vida
28 de Março de 2013, 21:00 - sem comentários aindaOs desenvolvedores do Ubuntu anunciaram que está se aproximando o fim do ciclo de vida para três diferentes versões da distribuição, no dia 9 de maio. Na data mencionada, o Ubuntu 8.04 “Hardy Heron”, chega ao fim: para os que ainda estiverem utilizando essa versão, é recomendado que atualizem para a versão LTS atual, a 12.04 “Precise Pangolin”, primeiro atualizando para a versão LTS anterior, a 10.04, e então depois para versão 12.04. Isso só deve afetar os usuários “server Edition”, porque o suporte para a edição desktop terminou em maio de 2011.
A edição desktop Lucid Lynx, 10.04 LTS, também terá encerrado o fim de seu suporte nesse mesmo dia (09/05), três anos após seu lançamento. O suporte para a edição do servidor vai continuar por mais dois anos. Atualizando para a versão 12.04 LTS, é importante ressaltar que isso significa um upgrade para a primeira versão do Ubuntu que conta com cinco anos de suporte para servidor e desktop; anteriormente, o suporte era de três anos para desktops e cinco para o servidor.
Longe das versões LTS com o suporte tendo durado apenas 18 meses, significa que chagará ao fim da vida também o Ubuntu 11.10 “Oneiric Ocelot”, que foi lançado em outubro de 2011. Mais uma vez, a atualização é recomendada para o Ubuntu 12.04.
Com informações de The H Online.
Dropbox 2.1.5 para GNU/Linux corrige problemas de sincronismo
28 de Março de 2013, 21:00 - sem comentários aindaDropbox, um cliente para um serviço online que permite acessar todas as suas fotos, documentos e vídeos em qualquer lugar, não importa a plataforma, está agora na versão 2.1.5.
Dropbox 2.1.5 é uma versão experimental e está muito à frente do ramo estável. Ele traz uma série de novos recursos, mas tenha em mente que nem todos eles vão fazer parte da versão final.
Alguns destaques do Dropbox 2.1.5:
• Os itens do menu de contexto não estão mais em um submenu;
• Uma questão que causam problemas com as notificações foi corrigida;
• Uma questão que causou um resync após a atualização foi corrigido;
• Problemas com o atributo estendido de sincronização foram corrigidos.
Confira o changelog oficial para mais detalhes sobre este lançamento.
Com informações de SoftPedia.
Lançado Snappy 0.3, um media player minimalista, opensource e com suporte a legendas
28 de Março de 2013, 21:00 - sem comentários aindaSnappy, um media player opensource que reúne o poder e a flexibilidade do Gtreamer em uma interface minimalista, foi atualizado para a versão 0.3.
Acredite ou não, 0.3 Snappy é um produto de dois anos de trabalho. A todo caso, as diferenças entre os 0.2 e 0.3 são muito importantes.
Destaques de 0.3 Snappy:
• A interface foi redesenhada com ícones mais bonitos e de layout;
• Suporte arrastar e soltar arquivos de mídia;
• Suporte para fluxos de legendas;
• A aplicação foi portada para a versão 1.0;
• Suporte para fullscreen em várias telas;
• Suporte a playlist;
• Entre outros.
A lista completa de alterações pode ser encontrada no anúncio oficial.
Com informações de SoftPedia.
Lançado Lxpup 13.01, distribuição GNU/Linux baseada no Puppy Linux e Slacko
28 de Março de 2013, 21:00 - sem comentários aindaLxpup, uma distribuição GNU/Linux construída com base no Puppy Linux e Slacko, foi atualizada para a versão 13.01.
Lxpup 13.01 está usando o LXDE como ambiente desktop padrão e é considerado um bom casamento entre a facilidade, leveza e estética. Openbox, Mate e Xfce também são fornecidos.
Destaques do Lxpup 13.01:
• Kernel Linux foi atualizado para a versão 3.2.33;
• Todos os componentes mais recentes do LXDE foram aplicados;
• Mate foi atualizado para a versão 1.4.2;
• LibreOffice foi atualizado para a versão 3.6.5;
• Totem 3.4.2 é o player de vídeo padrão;
• Pidgin 2.10.6 foi implementado;
• Todos os codecs multimídia foram instalados;
• Thumbnails de Música, Imagens e Vídeos foram implementados.
Mais detalhes sobre a distribuição Lxpup podem ser encontrados no site oficial.
Com informações de SoftPedia.