Temas etiquetados como: ‘Debian’

FLISoL 2010 en Puerto Montt, Chile.

28 Mayo, 2010

Mañana es el FLISoL en Chile y en Puerto Montt se realizara por 5° año… todo comienza a eso de las 10.00hrs con la bienvenida de los asistentes y nuevos entusiastas del software libre, abra personas ayudando a instalar software libre hasta las 18.30 hrs, pero a lo largo del día hay un programa de charlas muy interesante, asistirá gente de ubuntu-cl y de continuum con charlas de Gimp, Java, ubuntu y una charla especial de “Contribución al Software libre”… este años los auspiciadores tampoco hicieron ausentes y FLISoL Puerto Montt tiene auspiciadores tales como, IPLA, BackupCode, UACh, Continuum, Municipalidad de Puerto Montt y Ubuntu-cl… a continuación el horario de charlas:

10:00 – 18.30
Installfest: Instalación de Software Libre

10:30 – 11:30
Charla : Conociendo Ubuntu
Expositor : Alvaro Barahona
Sala : Aula Magna

11:50 – 12:50
Ceremonia de Lanzamiento FLISOL2010

12:50 – 14:40
—– Colación ——

14:40 – 15:40
Taller : Gimp Básico
Expositor : Fernanda Morales
Sala : Laboratorio de Computación

14:40 – 15:40
Charla : Contribuyendo al OSS (nadie dijo que era fácil)
Expositor : Leo Soto
Sala : Aula Magna

15:50 – 16:50
Charla : Configurando una Suite Ligera de Desarrollo Java
Expositor : Jorge Rodriguez
Sala : Aula Magna

Para Mas info: http://www.linuxpuertomontt.cl/flisol/

Actualizaciones de seguridad para Debian Linux

19 Abril, 2010

Debian ha publicado actualizaciones de seguridad para paquetes de sus distribuciones estable lenny e inestable sid.

A continuación detallamos los paquetes afectados y errores corregidos en cada uno de ellos.

phpMyAdmin:
Corrige tres fallos correspondientes a los CVE-2008-7251, CVE-2008-7252 y CVE-2009-4605.

El primero es un fallo en “libraries/File.class.php” al efectuar una asignación incorrecta de permisos. Cuando crea un directorio temporal permite que pueda ser manipulado por cualquier usuario. Esto podría ser usado por un atacante local para efectuar una escalada de privilegios.

El segundo fallo y relacionado con el primero es debido a la predecibilidad de los nombres de archivos temporales creados por “libraries/File.class.php”.

El tercero y último se encuentra en el script de configuración “scripts/setup.php”. Dicho script permite un uso inseguro de la función “unserialize” sobre los parámetros “configuration” y “v[0]“. Esto podría ser aprovechado por un atacante remoto para causar ataques de cross-site request forgery.
» Leer más: Actualizaciones de seguridad para Debian Linux

Debian Squeeze demora su congelamiento

15 Febrero, 2010

Debian Squeeze se retrasa ...

Faltando poco menos de un mes para el planeado congelamiento del desarrollo de la próxima versión estable de su distribución de GNU/Linux, el equipo de lanzamientos del proyecto Debian está sonando la alarma por la alta cantidad de errores críticos todavía no corregidos.

En un mensaje en su lista de correo se hace un urgente llamado a todos los encargados de mantener paquetes para que corrigan sus errores críticos lo antes posible, bajo la amenaza de eliminarlos de la rama testing para evitar que la terminación de “Squeeze” se demore aún más. En el mensaje incluso se llama a voluntarios para ayudar a fusionar los parches y actualizaciones pendientes, haciéndose entrever una escasez de miembros dedicados a esa tarea.

Como resultado, ahora parece menos probable que la versión definitiva de Debian 6.0 sea lanzada a mediados de este año, tal como lo sugirió el mismo líder del proyecto el pasado mes de Noviembre. También queda todavía por verse cómo afectará esta crisis al calendario de lanzamientos del próximo Ubuntu 10.04 LTS, que Mark Shuttleworth quería tan insistentemente coordinar con Debian.