Thursday, September 02, 2010

Archive for the ‘Ubuntu’ Category

Algunas distribuciones Linux son vulnerables al DLL Hijacking Bug

A lo largo de la semana mucho se ha comentado sobre el bug en Windows que permite el DLL hijacking pero todo parece indicar que hay distribuciones de Linux también son vulnerables a un problema muy similar. El problema para Linux surgió en un parche para Debian en el 2009 y la discusión sobre esto se inicio en el blog de Tim Brown.

Según Brown la falla puede presentarse en sistemas de código cerrado y que fueron compilados sin tomar en cuenta a algunas librerias de terceros que dificultan la explotación remota de la falla.

En el post publicado en su blog Tim Brown explica como una distribución Linux podría ser vulnerable a este tipo de ataque. En las discusiones que se han generado ya hubo un usuario que alego haber podido reproducir esta falla en una base de datos Apache CouchDB en Ubuntu 10.04, también ya fue confirmado por un miembro del Fedora Security Response Team en la OSS Security mainling list que Fedora también es vulnerable a esta falla.

Según expertos en seguridad el problema en Linux no esta tan relacionado con el de Windows que si tiene una criticidad muy alta y es calificado como una falla en la arquitectura.

Para mas detalle les recomiendo leer el post en Threatpost

Popularity: 2% [?]

Comparte:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter
  • Blogosphere News
  • LinkedIn
  • Technorati

Canonical anuncia final del soporte a Itanium y SPARC

Canonical ha hecho un anuncio que puede afectar a varios de los usuarios de Ubuntu y que lo hacen sobre las plataformas Itanium y SPARC. Ya que la próxima versión la 10.10 no tendrá soporte a dichas plataformas. 

Los desarrolladores de Ubuntu han demostrado su descontento con dos ports de la versión 10.04 y debido que ambas plataformas no tienen a nadie que las mantenga en tiempo completo desde hace ya algún tiempo.

El resultado de todo eso fue la propuesta de Scott James Remnant en la Ubuntu Technical Board que se realizo en este mes para que ambas plataformas tuvieran su soporte terminando ya para la próxima versión de Ubuntu. La propuesta como era de esperarse fue aceptada.

Aun y con el fin del soporte los usuarios de las ya mencionadas plataformas aun tienen tiempo para encontrarse otra distribución  debido a que la última versión de Ubuntu con soporte es LTS y tienes 3 años de soporte todavía para equipos Desktop y 5 años para la versión Server.

Popularity: 2% [?]

Comparte:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter
  • Blogosphere News
  • LinkedIn
  • Technorati

Disponible una suite para pruebas en firmware

Que tal amigos, Colin Ian King quien es uno de los desarrolladores del Kernel para Ubuntu ha lanzado el Firmware Test Suite (fwts). Esta es una herramienta para realizar pruebas de forma automática sobre el firmware de PCs.

Según King muchas cosas pueden suceder relacionadas a la combinación Kernel + Buggy Firmware por lo que la herramienta ahora disponible resulta muy útil ya que permitiría hacer validaciones automáticas de errores de BIOS y ACPI.

La Suite tiene mas de 30 pruebas y tiene la capacidad también de ofrecer sugerencias de como solucionar los problemas o como evitar dichos problemas. Para el futuro King planea incrementar el numero de pruebas siempre y cuando la forma de diagnosticarlo pueda ser automatizada. La mayoría de las pruebas ya implementadas están basadas en el proyecto linuxfirmwarekit.

El FWTS ya esta disponible en los repositorios de la actual versión en desarrollo de Ubuntu la 10.10.

Vía The H

Popularity: 2% [?]

Comparte:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter
  • Blogosphere News
  • LinkedIn
  • Technorati

Repositorio Virtualbox disponible para Lucid Lynx

Después varios días ahora si está disponible el repositorio de Virtualbox para la versión NO FREE. También con el repositorio salió la versión 3.1.8. Para los que están utilizando el repositorio de Ubuntu Karmic solo tienen que editar la línea correspondiente en su sources.list para que quede como la siguiente:
deb http://download.virtualbox.org/virtualbox/debian lucid non-free

Después hay que importar la llave :

wget -q http://download.virtualbox.org/virtualbox/debian/sun_vbox.asc -O- | sudo apt-key add -

Para esta nueva versión se corrigieron 2 problemas que afectaban específicamente la versión 10.04 de Ubuntu. El primero era un problema con el uso de USB sin el HAL y el otro problema está relacionado al fstab.

Mas cambios pueden ser vistos aquí

Popularity: 19% [?]

Comparte:
  • Digg
  • del.icio.us
  • Facebook
  • Google Bookmarks
  • BarraPunto
  • Bitacoras.com
  • Twitter
  • Blogosphere News
  • LinkedIn
  • Technorati