Bueno, después de una sigmoidectomía laparoscópica, aquí estoy de vuelta. realmente creí que iba a ser mas complicado de lo que esperaba pero pues estas maravillas modernas que no dejan de sorprender...
estimados colegas:
j4nusx nos ha enviado una serie de noticias de temas sobre bases de datos, programación, afinación y pruebas de Linux muy interesantes, así que me tome la libertad de juntar todas las ligas y bueno ahora que tengan tiempo véanlas y comenten al respecto.
miércoles, junio 18 2008 @ 11:10 CDT
Autor: jacob
Lecturas 1,152
pues nosotros también nos reuniremos para celebrar el lanzamiento de firefox versión 3, la fecha es el próximo 28 de Junio en punto de las 4:30 p.m. el punto de reunión es en casa de ramel, la dirección es:
Villarosita #33 Col. El Refugio
Irapuato, Guanajuato
México
462 1313505
contaremos con lo siguiente:
- WIFI
- discos de distribuciones de linux (mandriva power pack 2008.1 DVD, Ubuntu 8.04, OpenSuse..etc).
- calcomanias de firefox, gnome, kde, tux y por supuesto de GLIB.
- comida: Tostadas de jamón, cueritos y bebidas.
nota: morrigan va llevar una deliciosa gelatina doble de rompope con duraznos. ¿que les parece? de maravilla ¿no?
nota 2: respecto al costo o cooperación como lo había comentado anteriormente es nula, es cero, pero como ustedes saben siempre hacemos una cooperación "no obligatoria" para que el anfitrión no corra con todos los gastos.
recordemos desde que ceyusa daba la pauta que el GLIB es un grupo de cuates,amigos,conocidos que se reúne “informalmente” para convivir con toda la gente que quiera participar con el grupo y expresar nuestras inquietudes con respecto a linux y el software libre en general, esto desde luego que ha permanecido así y así seguirá, es por esto que no hay una razón lógica de cobrar a la gente por el simple hecho de reunirnos.
La fundación Mozilla anuncia que después de 34 meses de arduo trabajo, Mozila Firefox 3 será puesto a disposición del público en general este próximo martes 17 de Junio.
Se preparan dos grandes eventos para esas fechas, el Download Day con el cual se busca conseguir un récord Guinnes por el software más veces descargado durante 24 horas. Yo ya me apunté como comprometido a bajarlo para ese día, y los invito a que hagan lo mismo en la siguiente página:
Extiendo la invitación para organizar y participar en el Ubuntu Global Bug Jam (https://wiki.ubuntu.com/GlobalBugJam), del 8 al 10 de agosto del 2008. La intención es hacer una convivencia entre geeks y no-geek, en linea y cara a cara, para juntos solucionar bugs conocidos y desconocidos en Ubuntu.
Por medio de la presente se invita a usted, miembro del GLIB, a participar en la próxima reunión mensual del Grupo Linuxero del Bajío, misma que tendrá verificativo el día sábado 14 de Junio de 2008 en punto de las 16:00 hrs en las instalaciones de la empresa "ciam.dh", que se encuentran en la calle Lopez Velarde #121 Colonia Jardines de San Pedro en la ciudad de Salamanca, Guanajuato.
Sin más me despido quedando a su disposición para cualquier duda o comentario a este u otro respecto en la dirección de correo electrónico maquiavelo.dh(at)gmail.com y/o al teléfono 4641035409 y/o agregando comentarios en este sitio.
Atentamente su amigo y servidor:
Maquiavelo
Hay ora si me manché y es que a ver si con toda cortesía sí van, además ya tengo ganas de que me inviten a una boda o unos quinceaños o graduación o presentación o algo en lo que te manden cartitas elegantes. De la comida pues ahora si no me comprometo a nada, por que luego ni van, bueno ahí los espero y ya nos cooperamos para comprar aunque sea un pollo del asado.
Algo atrasada la noticia pero es bueno comentarlo....
Una vulnerabilidad en el paquete OpenSSL incluido en los sistemas Debian GNU/Linux y sus derivados puede causar que se generen llaves criptográficas débiles. Cualquier paquete que utilice la versión de SSL afectada, podría ser vulnerable.
Fecha de Liberación: 19 de Mayo de 2008 Ultima Revisión: 19 de Mayo de 2008 Fuente: Riesgo:
Crítico
Problema de Vulnerabilidad
Local y remoto
1. Sistemas Afectados
* Debian, Ubuntu y Sistemas basados en Debian
2. Descripción
Existe una vulnerabilidad en el generador de números aleatorios utilizado por el paquete OpenSSL incluido en Debian GNU / Linux, Ubuntu y otros sistemas basados en Debian. Esta vulnerabilidad hace que el número generado pueda ser previsible.
El resultado de este error es que algunas claves de cifrado son más comunes de lo que debieran ser. Esta vulnerabilidad afecta a todas las aplicaciones que utilizan claves generadas con la versión afectada del paquete OpenSSL. Las llaves que pueden ser afectadas, sin que se limiten a las mismas, son las llaves de SSH, OpenVPN, DNSSEC y las llaves generadas para el usos de certificados en formato X.509 y las llaves de sesión utilizadas para conexiones SSL/TLS. Cualquier llave generada en o después del 17 de septiembre de 2006 pueden ser vulnerables. Las claves generadas con GnuPG, GNUTLS, ccrypt u otras aplicaciones de cifrado que no utilicen OpenSSL no son vulnerables debido a que utilizan sus propios generadores de número aleatorios.
3. Impacto
Un intruso, de forma remota y sin necesidad de autenticarse, podría adivinar la clave secreta. De igual forma, un intruso podría explotar esta vulnerabilidad para acceder al equipo afectado de forma no autorizada a través del sevicio afectado o hacer un ataque de “hombre en medio”.
4. Solución
Actualización
Debian y Ubuntu han publicado versiones corregidas de OpenSSL que reparan dicho problema. Los administradores podrán utilizar la aplicación ssh-vulnkey para checar si sus claves son vulnerables. Después de aplicar la actualización, es probable que los clientes no puedan conectarse a los servidores.
Solución temporal
Durante el período de tiempo en el que no se aplique la actualización, se deben tomar medidas para restringir el acceso a los servidores o equipos afectados. Para dicho fin, los sistemas basados en Debian y Ubuntu, pueden utilizar iptables o tcp-wrappers.