USN-932-1 Abril 19, 2010 kdebase-workspace

Errores detectados:

CVE-2010-0436:

Sebastian Krahmer descubrió una condición de carrera en el KDE Display Manager (KDM).  Un atacante local podría explotar esto para cambiar los permisos de los archivos en forma arbitraria, y con esto permitir una escalada de privilegios.

Versiones afectadas:

  • Ubuntu 8.10
  • Ubuntu 9.04
  • Ubuntu 9.10

Este aviso también aplica para versiones Kubuntu, Edubuntu, and Xubuntu.

Solución:

El problema puede ser corregido actualizando el sistema a la siguiente versión de paquete:

  • Ubuntu 8.10: kdm 4:4.1.4-0ubuntu1~intrepid3.2 
  • Ubuntu 9.04: kdm 4:4.2.2-0ubuntu2.1 
  • Ubuntu 9.10: kdm 4:4.3.2-0ubuntu7.2 

Se debe reiniciar el sistema para solucionar este problema.

Upgrade de servidor 8.04 LTS a 10.04 LTS

Tags:

Este procedimiento documenta consideraciones y el procedimiento para realizar la actualización de 8.04 a 10.04.

Tutoriales para 10.04

Tutoriales para 10.04:

Procedimientos para llevar a cabo modificaciones sobre el equipo. La idea es proveer al usuario guías lo suficientemente completas como para que pueda llevar adelante los procedimientos con conocimientos mínimos.

 Convenciones:

  • Las líneas que disponen el signo “< ” adelante se deben ser introducidas en la consola.
  • Las líneas que disponen el signo “> ” adelante son las que se imprimin en la consola como salida del comando ejecutado.

Chromium - Daily Builds

Google Chrome es un navegador web desarrollado por Google y compilado en base a componentes de código abierto como el motor de renderizado de WebKit y su estructura de desarrollo de aplicaciones (Framework). Actualmente posee una cuota de mercado del 1% y está disponible gratuitamente bajo condiciones de servicio específicas. El nombre del navegador deriva del término usado para el marco de la interfaz gráfica de usuario ("chrome").

Chromium es el proyecto de software libre detrás de Google Chrome y está amparado por licencias de uso BSD y Creative Commons attribution 2.5. Su objetivo principal es proporcionar un navegador con mayor estabilidad, velocidad y seguridad además de incluir una interfaz de usuario sencilla y eficiente. En esencia, Chromium es el navegador base del que está construido Chrome y tiene sus mismas características de diseño, pero con un logotipo ligeramente diferente y sin el apoyo comercial y técnico de la compañía Google.

El 2 de septiembre de 2008 salió a la luz la primera versión al mercado, siendo esta una versión preliminar (beta). Finalmente, el 11 de diciembre de 2008 se lanzó una versión estable al público en general.

Extraido de Wikipedia

El equipo "Ubuntu Chromium Daily Builds" (de una persona) es quien se encarga de compilar y empaquetar Chromium para Ubuntu.  Fue creado el 24/02/2009 y el dueño del equipo es Fabien Tassin.

Chromium se encuentra en estado Alpha, esto lo hace solo recomendable para pruebas o entusiastas, no se debería utilizar para ninguna actividad productiva.

Los .deb pueden ser descargados directamente desde:

https://launchpad.net/~chromium-daily/+archive/ppa

USN-927-3 Abril 11, 2010 thunderbird

Errores detectados:

CVE-2009-3555:

USN-927-1 corrige vulnerabilidades en NSS.  Debido a cambios en el código en NSS 3.12.6, Thunderbird es imposible inicializar el componente de seguridad con SSL/TLS si el paquete de transición libnss3-0d esta instalado.  Esta actualización corrige este problema.

Originalmente: Marsh Ray y Steve Dispensa descubrieron una falla en los protocolos TLS y SSLv3.  Si un atacante puede realizar un ataque "Man in the midle" al inicio de una conexión TLS, el atacante puede inyectar contenido en forma arbitraria al inicio de la sesión del usuario.  Esta actualización agrega soporte a la nueva re-negociación de la extensión y la utilizará cuando el servidor la soporte.

Distribuir contenido