Ir para o conteúdo
ou

Software livre Brasil

Tela cheia Sugerir um artigo
 Feed RSS

Comunidade da Revista Espírito Livre

20 de Junho de 2009, 0:00 , por Software Livre Brasil - | Ninguém está seguindo este artigo ainda.

A Revista Espírito Livre é uma iniciativa que reune colaboradores, técnicos, profissionais liberais, entusiastas, estudantes, empresário e funcionários públicos, e tem como objetivos estreitar os laços do software livre e outras iniciativas e vertentes sócio-culturais de cunho similar para com a sociedade de um modo geral, está com um novo projeto neste ano de 2009.

A Revista Espírito Livre visa ser uma publicação em formato digital, a ser distribuída em PDF, gratuita e com foco em tecnologia, mas sempre tendo como plano de fundo o software livre. A publicação já se encontra na terceira edição. A periodicidade da Revista Espírito Livre é mensal.


Java 7 Update 21 corrige vulnerabilidades de segurança e restringe applets

19 de Abril de 2013, 0:00, por Software Livre Brasil - 0sem comentários ainda

java

Com o Java 7 Update 21, a Oracle disponibilizou uma versão de correção que pode ser considerada como importante. A versão inclui 42 patches que corrigem problemas de segurança; a Oracle afirma que 39 dessas questões potencialmente permitem que invasores tomem o controle de computadores sem autenticação. Tendo em conta os numerosos ataques recentes à plataforma Java, a Oracle recomenda que os usuários instalem a nova atualização o mais rápido possível. Dezenove das falhas de segurança corrigidas com a nova atualização são explicitamente classificadas no mais alto  nível (de 10) do Common Vulnerability Scoring System (CVSS); muitas outras falhas seriam igualmente críticas, mas são classificadas como baixas pela Oracle, por serem mais complexas de acessar e explorar.

aviso de atualização lista as vulnerabilidades e o padrão é familiar a qualquer um que tenha observado o mais recente conjunto de avisos de atualizações. A lista de falhas inclui 7 falhas críticas no sistema de gráficos 2D, com outras falhas espalhadas pelos vários subcomponentes do Java. A Oracle também inesperadamente lançou uma atualização para o Java 6, o Java 6 Update 45, que trata de um subconjunto de vulnerabilidades aplicáveis ​​na versão mais antiga do Java; o Java 6 estava previsto para descontinuar as atualizações de segurança, mas a Oracle parece ter mantido as atualizações para o Java 6, enquanto tenta limpar o ataque atual de vulnerabilidades de segurança.

O applet de segurança da Oracle também foi reforçado com ainda mais restrições sobre o que os applets podem executar. Com o Java 7 Update 17, a Oracle adicionou um simples controle deslizante para definir o nível de segurança de applets não assinados no Painel de Controle Java; isso permitiu que os usuários escolhessem um cenário de risco baixo, médio, alto ou muito alto. A última atualização da empresa refina esta abordagem. No início de 2013, a Oracle anunciou que iria modificar a forma como o plugin do navegador lida com código não assinado e auto-assinado.

Agora, o nível de “baixo risco” não está mais disponível, o que significa que applets assinados e auto-assinados não podem ser executados sem disparar um aviso prévio ao usuário. O plugin do navegador só vai iniciar a máquina virtual Java e executar um aplicativo depois que os usuários confirmarem que eles realmente querem executar conteúdo Java. Desenvolvedores que entregam applets Java para clientes terão atentar para obter os applets assinados com um certificado CA válido.

Os avisos para os applets Java agora vêm em dois tipos: um applet que possui um certificado válido gera um diálogo de aviso com o logotipo Java nele inserido e os detalhes do certificado do applet, mas um applet que está assinado com um certificado inválido, é assinado ou auto-assinado, irá gerar um aviso com um escudo amarelo e triângulo de advertência, que é projetado para recomendar que o applet não deve ser executado. Há um problema, porém, com a verificação do certificado; invasores estavam usando certificados revogados como parte de seus ataques e o Java runtime não estava fazendo nada para verificar a validade dos mesmos. Na última atualização do Java, isso também não mudou muito; a verificação da validação e revogação online ainda estão desativadas por padrão.

Para se manterem seguros, a Heise UK aconselha os usuários a desabilitar o Java no navegador; isso pode ser feito no Windows através do painel de controle Java selecionando “Desativar conteúdo Java no navegador” (Disable Java content in the browser), na guia Segurança (Security). Se o Java é ocasionalmente necessário, os usuários devem, pelo menos, ativar a função “clique para exibir” (click-to-play) em navegadores como o Firefox e o Chrome. As edições atualizadas do Java, JDK e JRE estão disponíveis na página de downloads do Java SE.

Com informações de The H Online.



Debian 7.0 será lançado na primeira semana de maio

19 de Abril de 2013, 0:00, por Software Livre Brasil - 0sem comentários ainda

20-02-2013_logo_Debian

Neil McGovern, falando em nome da equipe de colaboradores, desenvolvedores e mantenedores do Debian GNU/Linux, anunciou que o Debian 7 (que vem sob o codinome “Wheezy”), será lançado no dia 4 ou 5 de maio. A data de lançamento só vai ser alterada “se algo realmente muito grave surgir, e que não seja possível tratar como uma errata”, ou mesmo se uma falha de servidor ou outro erro técnico impedir a liberação dessa nova versão.

Se o Debian Wheezy for realmente lançado como está sendo planejado, ele aparecerá 27 meses após a versão estável atual – Debian 6 (ou “Squeeze”) – que foi lançado em fevereiro de 2011. No entanto, pode ser que ainda haja algum trabalho a ser feito antes do lançamento. Entre as questões a serem concluídas está a documentação de liberação, incluindo a página que lista os novos recursos do Wheezy.

Com informações de The H Online.



Google detecta mais malware do que o Bing

19 de Abril de 2013, 0:00, por Software Livre Brasil - 0sem comentários ainda

19-04-2013_avtest

De agosto de 2011 a fevereiro de 2013, a AV-TEST investigou código malicioso em aproximadamente 40 milhões de resultados de pesquisa dos maiores motores de busca. Os resultados das pesquisas estão agora disponíveis e mostram que o Google se saiu melhor, retornando apenas 272 páginas web infectadas em pouco mais de 10 milhões de resultados de busca. Embora o motor de busca Blekko tenha retornado apenas 203 páginas de malware, a amostragem foi de apenas 3 milhões de resultados de pesquisa.

19-04-2013_avtest-graph-64e819fa6d47b35e

Por outro lado o Bing, da Microsoft, entregou 1.285 páginas web infectadas – quase 5 vezes mais que o Google – a partir de um número semelhante de resultados de pesquisa. O pior resultado foi do motor de pesquisa russo Yandex, que permitiu que 3.300 páginas de malware deslizassem através de 13 milhões de resultados de busca. Sozinho, o Google oferece de 2 a 3 bilhões de resultados de pesquisa por dia.

O estudo descobriu que a probabilidade de uma página web entregue pelo Google conter código malicioso é de 0,0025%, contra 0,012% via Bing. Algo em torno de 1 página infectada por 8.500 resultados, em comparação com 1 em 40.000 do Google.

Com informações de The H Online

 



Oracle corrige 128 falhas de segurança em todos os produtos

19 de Abril de 2013, 0:00, por Software Livre Brasil - 0sem comentários ainda

19-04-2013_oracle

Em sua Critical Patch Update (CPU) trimestral, a Oracle fechou 128 falhas de segurança em todas as ofertas de produtos da empresa. Duas das vulnerabilidades abordadas por estes patches são classificadas com maior severidade e pontuação de 10, de acordo com o Common Vulnerability Scoring System (CVSS2). Estas duas vulnerabilidades afetam o Workload Manager no Database Server 11g da Oracle (CVE-2013-1534) e no JRockit JVM da empresa Fusion Middleware (CVE-2013-2380). Por conta da ameaça representada pelas falhas, a Oracle recomenda que os clientes apliquem as correções propostas pela Critical Patch Update assim que possível.

O Database Server da Oracle, ambas as versões 10g e 11g, é afetado por quatro vulnerabilidades no total; além da falha no Workload Manager com uma pontuação de 10, as outras três vulnerabilidades possuem uma pontuação CVSS2 de 5. Todas essas vulnerabilidades podem ser exploradas remotamente sem autorização. Diferentes componentes do MySQL server open source receberam um total de 25 patches, a maioria dos quais não são explorados remotamente e variam em gravidade de uma pontuação base de 6.8 para 1.5. O Oracle Fusion Middleware é afetado por um total de 29 patches, variando em gravidade na pontuação CVSS2 de 10 a menos de 1.5; 22 desses patches podem ser exploradas remotamente sem autorização. O E-Business Suite teve seis falhas detectadas, a mais grave delas com uma pontuação CVSS2 de 5.

O Supply Chain da Oracle recebeu três patches, à PeopleSoft Products são atribuídos 11 patches, e a Oracle Sun Middleware teve duas falhas corrigidas – todas estas vulnerabilidades possuem uma pontuação de gravidade inferior a 5. A empresa também corrigiu oito problemas no Siebel CRM suite, com classificações de gravidade variando entre 6 e 3.5 e entregou patches para a Oracle Financial Services Software (18),  Oracle Industry Applications (3), e sua Primavera Products Suite (2), todos os quais possuindo uma classificação CVSS2 de 5.5 ou inferior. A Oracle e a Sun Systems Products Suite estão afetadas por um total de 16 patches que variam de pontuação 6.4 a 1.7 e a Oracle Support Tools possuía uma falha no componente Automatic Service Request que foi avaliado em 6.9 na escala CVSS2.

A Critical Patch Update da Oracle não inclui patches para o Java, já que estes foram entregues antes, separadamente. Informações detalhadas sobre as atualizações e como recebê-las estão disponíveis no Oracle’s Critical Patch Update Advisory for April 2013.

Com informações de The H Online



Lançado GNU/Linux juntaDados 4.04r4

18 de Abril de 2013, 0:00, por Software Livre Brasil - 0sem comentários ainda

13-03-2013_logo-juntadados

Foi disponibilizado a quarta revisão da versão estável 4.04 do GNU/Linux juntaDados.

O GNU/Linux juntaDados é uma distribuição voltada para a produção Audiovisual com foco nas atividades realizadas em Pontos de Cultura, ações de Inclusão Digital e Cultura Livre.

Entre as principais novidades do GNU/Linux juntaDados 4.04r4 estão o Kdenlive 0.9.6, Blender 2.66a, Ardour 3.0, LibreOffice 4.0.2, Firefox 20, OGMRip 1.0, AviDemux 2.5.6 e a adição do Cinepaint ferramenta utilizada na finalização de grandes produções cinematográficas. O Kernel do Linux foi atualizado para a versão 3.8.7-ck1-bfq-juntadados (Com os escalonadores de processos BFS e de E/S BFQ).

Download Espelho 1: juntaDados-4.04r4-amd64.iso (Projeto de Cultura Digital juntaDados)
Download Espelho 2: juntaDados-4.04r4-amd64.iso (Estúdio Livre)
Torrent: juntaDados-4.04r4-amd64.torrent

Se você é um Artista, Produtor Cultural, Pesquisador, faz parte de um Ponto de Cultura ou Entidade Cultural, cadastre-se no Mapa da Cultura para receber uma cópia do DVD do GNU/Linux juntaDados 4.04r4.

O que é?
Um Sistema Operacional completo e livre baseado nas ideias e ideais GNU e que tem como objetivo simplificar e facilitar as atividades de produção audiovisual dos Pontos de Cultura, ações de Inclusão Digital e Cultura Digital.

Esta distribuição possui as principais ferramentas para escritório e de produção de conteúdo de Áudio, Vídeo, Imagem e Texto escolhidas através de levantamento feito em Pontos de Cultura e Ações de Inclusão Digital.

Esta ação é uma parceria entre o Projeto de Cultura Digital juntaDados e a Organização Não Governamental Artéria Cultura e Cidadania.

Observação  
Esta distribuição é uma customização do Lubuntu 12.04.2 LTS (Precise Pangolin). Todos os AdWare/SpyWare e ferramentas que possam comprometer sua privacidade fornecendo informações a terceiros foram removidos. Todos os códigos-fontes, das ferramentas livres, disponibilizadas nesta imagem, incluindo o Kernel do Linux, estão disponíveis nos repositórios do Lubuntu e em diversos sites/repositórios na Internet. Algumas das ferramentas disponibilizadas nesta distribuição não são consideradas Software Livre ou de código-fonte aberto tal como o Plugin do Adobe Flash ou Firmware de Terceiros.

Dúvidas e Sugestões: juntadados@juntadados.org

Perfil na Rede Social Livre Diaspora*

Com informações de juntaDados.



Tags deste artigo: publicação código aberto software livre revista espírito livre revista opensource