Coastercms 5.8.18 – Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/3lD5vCu
via IFTTT
Coastercms 5.8.18 – Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/3lD5vCu
via IFTTT

El desarrollador Failbetter Games, ya ha desarrollado fantásticos juegos, como Sunless Sea, Sunless Skies y el popular juego narrativo de navegador Fallen London. Ahora han revelado el nombre y algunos detalles de su próximo proyecto de videojuego. Se llama Mask of the Rose, y promete ser una interesante novela visual romántica…
Actúa como una precuela de otros de sus juegos ambientados en el universo de Fallen London. Una novela visual romántica que se ambienta en 1862. Y según el propio desarrollador, el estilo artístico que han elegido para el videojuego está muy inspirado en el cine negro, la fotografía victoriana y la era Blitz de Gran Bretaña, siguiendo un poco la evolución de lo que se comenzó en Fallen London, pero con más detalles y profundidad de estilo.
La historia tendrá lugar bajo tierra, tras estar atrapados, junto con otros personajes y con una serie de problemas. Como Archie, un estudiante de medicina que ve cómo la muerte funciona de forma diferente aquí; Griselda una ayudante; Horatia, la casera con debilidad por los habitantes nativos de Neath; y Harjit, el agente local que busca a una persona desaparecida. Con todo esto, tienes unos ingredientes muy suculentos para que se desarrolle la historia, con unas aventuras realmente increíbles, y un exquisito estilo y narración.
Pero para que todo esto sea una realidad, primero se necesita una campaña de Kickstarter que se lanzará en febrero de 2021. Failbetter pretende recaudar suficiente dinero para lanzarlo. Además, han confirmado su soporte para Linux, al igual que sus juegos anteriores, y que tendrás disponible en GOG y Steam, cuando llegue el momento.
Estaremos a la espera de más información de este interesante proyecto. Por el momento no se conocen demasiados detalles. Pero, solo con eso, pinta bastante bien… Especialmente para los gamers que buscan algo más que un juego divertido, y prefieren algo más de profundidad de la historia y el aspecto artístico.
from Linux Adictos https://ift.tt/2VvHfHY
via IFTTT
Antes de la llegada de los últimos Note, los Samsung Galaxy S20 eran los teléfonos más potentes del catálogo del fabricante coreano. Como era de esperar, aterrizaron con Android 10 a bordo bajo OneUI 2.1 y quedó pendiente que, una vez Android 11 se liberase, diesen el salto a la nueva versión, actualizando a su vez su capa.
Todo arrancó con la versión beta, probada originalmente en Corea y posteriormente de forma internacional, y parece que finalmente se ha liberado la versión definitiva. Los Samsung Galaxy S20 se actualizan al fin a Android 11 y con la última iteración de su capa propietaria: también llega OneUI 3.0.
Los OPPO Reno 5 5Gy Reno 5 Pro 5G, sucesores de los OPPO Reno 4 y 4 Pro, ya no guardan ningún tipo de secreto. La compañía ha confirmado que presentará en China estos dos dispositivos el próximo 10 de diciembre, aunque no hay fecha para su llegada global a Europa.
Lo que sí se conoce (o se cree conocer) al detalle de estos dispositivos son su diseño y características técnicas. OPPO lo apostará todo por la conectividad 5G y la carga rápida, amén de otras características que harán de los Reno dos terminales muy interesantes.
Después del Vivo V20 y el Vivo V20 SE, la marca ha anunciado el modelo definitivo y con conectividad 5G: el nuevo Vivo V20 Pro que se presenta como un móvil 5G centrado en la fotografía, al tener dos cámaras delante y tres detrás.
El Vivo V20 Pro incluye una apuesta no demasiada popular durante este 2020, con su cámara frontal doble y en notch y destaca por su grosor de apenas 7,39 milímetros, eso sí, sin contar la protuberancia del módulo de la cámara.
Después del Vivo V20 y el Vivo V20 SE, la marca ha anunciado el modelo definitivo y con conectividad 5G: el nuevo Vivo V20 Pro que se presenta como un móvil 5G centrado en la fotografía, al tener dos cámaras delante y tres detrás.
El Vivo V20 Pro incluye una apuesta no demasiada popular durante este 2020, con su cámara frontal doble y en notch y destaca por su grosor de apenas 7,39 milímetros, eso sí, sin contar la protuberancia del módulo de la cámara.
More and more scams and attacks are happening over the phone. Whenever you get an urgent phone call on the phone pressuring you to do something (such as a caller pretending to be the tax department or Microsoft Tech Support) be very suspicious. It’s most likely a scammer trying to trick you out of money or pressure you into making a mistake. Protect yourself, simply hang up the phone or tell the person you can’t help them. You are not being rude, the person on the other line is trying to take advantage of you.
from SANS Institute Security Awareness Tip of the Day https://ift.tt/2m7rVzp
via IFTTT

Hace poco fue presentado el lanzamiento de la nueva version de la distribución «NethServer 7.9», que se caracteriza por ofrecer una solución modular para el despliegue rápido de servidores en pequeñas oficinas o medianas empresas.
La distribución se basa en la base del paquete CentOS 7.9 y proporciona una interfaz web para administrar los componentes de servidor disponibles. Para ver las capacidades de interfaz disponibles , demostración en línea . Los desarrollos del proyecto se distribuyen bajo licencias libres.
Al usuario se le ofrecen módulos listos para poder organizar la operación del servidor de correo (Postfix, Dovecot, Amavis, cliente web ClamAV + Roundcube), sistema de colaboración (SOGo), firewall (Shorewall), servidor web (LAMP), servidor de archivos y controlador de dominio activo Directorio (Samba), proxy de filtrado (Squid, ClamAV y SquidGuard), servidor VPN (OpenVPN, L2TP), almacenamiento en la nube (ownCloud), detección de intrusos y sistemas de prevención.
Lo interesante de NethServer es que el proceso de instalación y la puesta en marcha del servicio requerido se realiza con tan solo un solo clic y no requiere el conocimiento de las características de configuración de cada componente del servidor. El trabajo de administración típico se puede hacer a través de la interfaz web.
De las principales características de esta distribución es que su organización se realiza mediante un sistema modular, lo cual permite añadir nuevas funciones mediante plugins o software adicional según nuestras necesidades.
Esta nueva version de la distribucion tal y como se menciona al incio toma como base a CentOS 7.9, con lo cual la mayor parte de las caracteristicas son iguales.
En cuanto a los cambios que difieren, podremos encontrar que se interrumpió la entrega de la antigua interfaz NethGui (Administrador de servidores), que fue reemplazada por una interfaz de usuario construida sobre la base de Cockpit y que ofrece un diseño más moderno.

NethGui ya no se envía de forma predeterminada, pero se puede instalar desde el Centro de software. La nueva interfaz se ejecuta en el puerto de red 9090, pero las aplicaciones CGP (Collectd Graph Panel), EveBox, Rspamd UI, Lightsquid y Ntopng permanecen disponibles en el puerto 980, independientemente de la interfaz seleccionada.
Los algoritmos de cifrado no confiables están deshabilitados de forma predeterminada en SSH. De forma predeterminada, la compatibilidad con TLS 1.1, TLS 1.0, SSL v3 y SSL v2 está deshabilitada.
Threat Shield ahora admite el bloqueo de consultas de DNS mediante listas negras de nombres de dominio (anteriormente, el bloqueo se realizaba mediante direcciones IP).
Por defecto , se instala el agente de monitorización Netdata , a partir del cual se generan gráficos que reflejan la actividad del proxy web (squid), servidor de correo (postfix) y firewall.
Se agregó un nuevo panel para sincronizar el correo a través de IMAP al migrar una cuenta desde un servidor externo a NethServer.
Se agregó una opción para deshabilitar SIP-ALG, debido a que existen problemas con el reenvío a través del firewall Shorewall y los protocolos SIP y H.323
Y tambien podremos encontrar las versiones actualizadas de NtopNG 4.2, Nextcloud 20.0.1, Rspamd 2.5 y Asterisk 13.37.1, asi como tambien los siguientes modulos:
De los demas cambios que se destacan:
wheel grupo ahora tienen acceso SSH y SFTP.nethserver-freepbx paquete.Si quieres conocer mas al respecto sobre esta nueva version, puedes consultar los detalles en el siguiente enlace.
Para quienes estén interesados en descargar y probar esta nueva versión de NethServer 7.9, solo deben de dirigirse a su página web oficial y en su sección de descargas encontraras los links para descargar esta distro de Linux.
El tamaño de la imagen de instalación es de 1,2 GB. Ademas tambien se proporciona una demostración en línea para familiarizarse con las capacidades de la interfaz de NethServer. Los logros del proyecto se distribuyen bajo licencias gratuitas.
from Linux Adictos https://ift.tt/3myGOZt
via IFTTT

Marcus Holland-Moritz (un inginerio de software de Facebook) dio a conocer mediante una publicacion las primeras versiones de DwarFS, un sistema de archivos de solo lectura diseñado para maximizar la compresión y reducir los datos redundantes.
Este sistema de archivos usa el mecanismo FUSE y se ejecuta en el espacio del usuario, el código está escrito en C++ y se distribuye bajo la licencia GPLv3.
DwarFS se asemeja a los sistemas de archivos como SquashFS, cramfs y CromFS en sus tareas , y se puede usar para crear imágenes en vivo y reducir el tamaño de archivos con una gran cantidad de duplicados y datos duplicados (por ejemplo, almacenamiento de imágenes de máquinas virtuales o colecciones de diferentes versiones de programas).
En términos de velocidad de acceso a los datos, DwarFS está aproximadamente al mismo nivel que SquashFS, pero varias veces por delante de este FS en términos de eficiencia de compresión y velocidad de formación de imágenes.
El proyecto fue desarrollado para resolver el problema de optimizar el almacenamiento con diferentes versiones de Perl (el autor de DwarFS participa en el mantenimiento del archivo CPAN).
Inicialmente, se intentó usar Cromfs para la compresión, pero tomó demasiado tiempo construir la imagen y la estabilidad dejó mucho que desear. SquashFS funcionó de manera estable y renderizó las imágenes notablemente más rápido, pero el nivel de compresión fue inaceptable.
La mayor parte del código de DwarFS se escribió en 2013. Este año, el autor encontró tiempo para llevar el código al público y escribir documentación. DwarFS usa las bibliotecas Boost y Folly.
La biblioteca congelada de la sucursal de Thrift Facebook se usa para almacenar metadatos. Otras dependencias incluyen FUSE3 y las bibliotecas de compresión lz4 , zstd y liblzma.
DwarFS superó a SquashFS en términos de tasa de compresión en 8 veces, y en términos de velocidad de creación de imágenes en 4 veces al crear una imagen que incluye 1139 instalaciones de Perl diferentes, en las que hay 284 versiones de Perl.
DwarFS pudo reducir el conjunto de pruebas de 47 GB a 582 MB (1,1% del tamaño original), mientras que el tamaño de imagen de SquashFS resultante fue de 4,7 GB. SquashFS tardó 69 minutos en crear la imagen, mientras que DwarFS completó el trabajo en 15 minutos.
Ambos sistemas de archivos utilizaron el algoritmo ZSTD para la compresión. Al usar LZMA, el tamaño de la imagen DwarFS se redujo en otro 18% (aprox unos 479 MB), pero la velocidad de acceso a dicha imagen se redujo significativamente.
Las pruebas con datos con menos duplicados mostraron una ventaja no tan significativa, pero aún notable, de DwarFS. Por ejemplo, el tamaño de la imagen para el FS raíz del SO Paspberry Pi fue de 298 MB para DwarFS y 364 MB para SquashFS, y el tiempo de creación fue de 1 minuto 36 segundos y 1 minuto 54 segundos, respectivamente.
De las características clave de DwarFS se destacan las siguientes:
Finalmente si quieres conocer mas al respecto sobre este sistema de archivos o estas interesado en poder compilar el codigo fuente de este, puedes consultar la informacion u obtener el codigo fuente en el siguiente enlace.
from Linux Adictos https://ift.tt/3lvGsBj
via IFTTT
Companies need to embrace automation and dependency tracking to keep software secure, GitHub says in its annual security report.
from Dark Reading: https://ift.tt/3mCCgBk
via IFTTT