LightCMS 1.3.4 – ‘exclusive’ Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/3sqJE5d
via IFTTT
LightCMS 1.3.4 – ‘exclusive’ Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/3sqJE5d
via IFTTT
Huawei sigue teniendo problemas para fabricar teléfonos móviles debido a las restricciones impuestas por los Estados Unidos, algo que les deja fuera de muchos componentes necesarios en el proceso. Pese a ello, se han levantado ligeramente algunos de los vetos y ahora, por ejemplo, ya pueden comprar chips de Qualcomm con 4G.
Sin embargo, Huawei ha puesto en circulación un nuevo exponente de su familia P40, uno con cerebro Kirin y que se suma a las otras variantes que ya había en la familia. Llega el nuevo Huawei P40 4G, un teléfono móvil que parece un mellizo del P40 original, con la salvedad de que cuenta con un cerebro Kirin 990 4G. Y ya está, no hay más cambios.
Triconsole 3.75 – Reflected XSS
from Exploit-DB.com RSS Feed https://ift.tt/3bIlV9W
via IFTTT
Simple Employee Records System 1.0 – File Upload RCE (Unauthenticated)
from Exploit-DB.com RSS Feed https://ift.tt/3bMlKum
via IFTTT

La nueva versión del popular navegador web Firefox 86 ya fue liberada y además de introducir una serie de correcciones de errores y actualizaciones internas, la nueva versión ofrece un par de novedades bastante interesantes, de las cuales se destaca Total Cookie Protection.
En esta nueva versión de Firefox 86, el modo estricto, habilitó el modo de protección total de cookies, en el que para cada sitio se utiliza un almacenamiento aislado y separado para las cookies.
El método de aislamiento propuesto no permite el uso de cookies para rastrear el movimiento entre sitios, ya que todas las cookies configuradas a partir de bloques de terceros cargados en el sitio ahora están vinculados al sitio principal y no se transmiten cuando se accede a estos bloques desde otros sitios.
Como excepción, se deja la capacidad de cookies entre sitios para servicios no relacionados con el seguimiento de usuarios, por ejemplo, utilizados para autenticación única. La información sobre las cookies de sitios cruzados bloqueadas y permitidas se muestra en el menú que se muestra al hacer clic en el símbolo del escudo en la barra de direcciones.
Se ha activado una nueva interfaz para obtener una vista previa de un documento antes de la impresión para todos los usuarios y se ha proporcionado la integración con la configuración del sistema de la impresora.
La nueva interfaz funciona por analogía con el modo lector y conduce a la apertura de una vista previa en la pestaña actual, reemplazando el contenido existente. La barra lateral proporciona herramientas para seleccionar una impresora, ajustar el formato de página, cambiar la configuración de impresión y controlar si se imprimen encabezados y fondos.
Las operaciones de renderizado para los elementos Canvas y WebGL se han trasladado a un proceso separado responsable de las operaciones de subcontratación a la GPU. El cambio mejoró significativamente la estabilidad y el rendimiento de los sitios que utilizan WebGL y Canvas.
Además de que todo el código de decodificación de video se ha trasladado al nuevo proceso RDD, que mejora la seguridad al aislar los controladores de video en un proceso separado.
La protección se basa en la opción «-fstack-clash-protection», cuando se especifica, el compilador inserta llamadas de sondeo (sondeos) en cada asignación de pila estática o dinámica para detectar desbordamientos de pila y bloquear ataques de intersección de pila/pila relacionados con el reenvío del subproceso de ejecución a través de las páginas de protección de pila.
Por otra parte, se destaca que la compatibilidad para el formato de imagen AVIF está habilitada de forma predeterminada (formato de imagen AV1), que utiliza tecnologías de compresión intracuadro del formato de codificación de vídeo AV1.
El contenedor para distribuir datos comprimidos en AVIF es completamente similar a HEIF. AVIF admite imágenes HDR (alto rango dinámico) y amplia gama, así como imágenes de rango dinámico estándar (SDR). Anteriormente, habilitar AVIF requería configurar el parámetro «image.avif.enabled» en about: config.
Otro de los cambios que se destaca, es que en esta nueva versión de Firefox se incluye soporte para la apertura simultánea de múltiples ventanas de video en el modo Picture-in-Picture.
Finalmente, también se destaca que se suspendió el soporte para el modo experimental SSB (navegador específico del sitio), lo que hizo posible crear un acceso directo separado para que un sitio se inicie sin elementos de la interfaz del navegador, con un ícono separado en la barra de tareas, como aplicaciones de SO completas.
Las razones para descontinuar el soporte se citan como problemas no resueltos, beneficios dudosos para los usuarios de escritorio, recursos limitados y el deseo de enfocarlos en el desarrollo de productos básicos.
Los usuarios de Firefox que no hayan desactivado las actualizaciones automáticas recibirán la actualización automáticamente. Aquellos que no quieran esperar a que eso suceda pueden seleccionar Menú> Ayuda> Acerca de Firefox después del lanzamiento oficial para iniciar una actualización manual del navegador web.
La pantalla que se abre muestra la versión actualmente instalada del navegador web y ejecuta una búsqueda de actualizaciones, siempre que la funcionalidad esté habilitada.
Otra opción para actualizar, es si eres usuario de Ubuntu, Linux Mint o algún otro derivado de Ubuntu, puedes instalar o actualizar a esta nueva versión con ayuda del PPA del navegador.
Este lo pueden añadir al sistema abriendo una terminal y ejecutando en ella el siguiente comando:
sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y sudo apt-get update sudo apt install firefox
Para el caso de los usuarios de Arch Linux y derivados, basta con ejecutar en una terminal:
sudo pacman -Syu
O para instalar con:
sudo pacman -S firefox
Finalmente para aquellos que prefieren del uso de los paquetes Snap, podrán instalar la nueva versión en cuanto sea liberada en los repositorios de Snap.
Pero pueden obtener el paquete directamente desde el FTP de Mozilla. Con ayuda de una terminal tecleando el siguiente comando:
wget https://ftp.mozilla.org/pub/firefox/releases/85.0.1/snap/firefox-85.0.1.snap
Y para instalar el paquete solo tecleamos:
sudo snap install firefox-85.0.1.snap
Finalmente, pueden obtener el navegador con el último método de instalación que fue añadido «Flatpak». Para ello deben contar con el soporte para este tipo de paquetes.
La instalación se hace tecleando:
flatpak install flathub org.mozilla.firefox
Para el resto de las distribuciones de Linux, pueden descargar los paquetes binarios desde el siguiente enlace.
from Linux Adictos https://ift.tt/3uwOQpX
via IFTTT
Con el tiempo, Gboard se ha convertido en el gestor de portapapeles extraoficial de Android desde que incluyera la función el año pasado. Además de recordar las últimas cosas que copiaste al portapapeles, te muestra como sugerencia los elementos que acabas de copiar. A no ser que lo desactives.
Si quieres mantener la funcionalidad de portapapeles en Gboard, pero por algún motivo prefieres que no te sugiera los últimos textos o imágenes que has copiado para pegar rápidamente desde la barra de sugerencias, la última beta de Gboard ya te permite deshabilitarlo.
Si 2020 fue el año en el que el 5G se convirtió casi en un imprescindible en la gama alta, 2021 es el año en el que la conectividad se extiende a los rangos de precios inferiores. En este periodo de transición, móviles como el Samsung Galaxy A32 están disponibles en dos versiones: 5G y 4G. La versión 4G del Galaxy A32 es ahora oficial.
El Samsung Galaxy A32 4G es más que cambiar el procesador y la conectividad. A cambio, tenemos una mejor pantalla y cámaras siendo, de hecho, el primer modelo de la serie A en subir el refresco de la pantalla a los 90 Hz.
Two new tools will warn users about the risks of searching for and sharing content that exploits children, including the potential legal consequences of doing so
The post Facebook ramps up fight against child abuse content appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/3bFCi75
via IFTTT
¿Qué tienen en común LeBron James y las misiones de exploración del espacio?
from Tendencias – Digital Trends Español https://ift.tt/3bEMwED
via IFTTT

Simon Peter (el creador del formato de paquetes autónomos AppImage) dio a conocer hace pocos dias que se encuentra trabajado en el desarrollo de una nueva distribución llamada «helloSystem».
helloSystem se basa en FreeBSD y está equipada con una interfaz que recuerda a MacOS. El desarrollo del sistema aún no se ha completado, pero ya se están formando imágenes de arranque para las pruebas.
La distribución se desarrolla de acuerdo con el principio de «menos pero mejor» y se posiciona como un sistema para usuarios comunes, al que pueden cambiar los amantes de macOS que no están satisfechos con las políticas de Apple, imponiendo soluciones y atados a un solo fabricante.
hello (también conocido como helloSystem ) es un sistema de escritorio para creadores que se centra en la simplicidad, la elegancia y la facilidad de uso. Su diseño sigue la filosofía “Menos, pero mejor”. Está pensado como un sistema para «simples mortales», dando la bienvenida a los cambiadores de Mac. FreeBSD se utiliza como sistema operativo central.
El sistema carece de las complicaciones inherentes a las distribuciones modernas de Linux, está bajo el control total del usuario y permite que los antiguos usuarios de macOS se sientan cómodos.
La interfaz se basa en la idea de utilizar el menú global, el paquete panda- statusbar desarrollado por el kit de distribución CyberOS (anteriormente PandaOS) se utiliza para formar el menú global y la barra de estado.
The Dock se basa en el proyecto cyber-dock, también de los desarrolladores de CyberOS. Para administrar archivos y colocar accesos directos en el escritorio, se está desarrollando el administrador de archivos Filer, basado en pcmanfm-qt del proyecto LXQt. El navegador predeterminado es Falkon, pero Chromium está disponible como opción.
Esta distribución utiliza OpenZFS como sistema de archivos predeterminado y su propio entorno de escritorio llamado helloDesktop, que tiene ventanas tradicionales, una base de escritorio básica, un menú global único y un administrador de archivos basado en PCManFM (del proyecto LXDE).
El proyecto está desarrollando una serie de aplicaciones propietarias, como un configurador, un instalador, una utilidad de almacenamiento virtual para montar archivos en un árbol FS, una utilidad para recuperar datos de ZFS, una interfaz para particionar discos, un indicador de configuración de red, una utilidad para crear capturas de pantalla, un navegador de servidor Zeroconf, un indicador para configurar el volumen, una utilidad para configurar el entorno de arranque. Para el desarrollo, se utilizan el lenguaje Python y la biblioteca Qt.
En cuanto a la selección de software, podremos encontrar en helloSystem diversas aplicaciones populares, tales como: LibreOffice, Chromium, GIMP, Scribus, Inkscape, entre otras aplicaciones populares.
Para lanzar aplicaciones, se utiliza la utilidad de lanzamiento, que encuentra el programa y analiza los errores durante la ejecución. La construcción de imágenes en vivo del sistema se basa en las herramientas del proyecto FuryBSD.
Entre los componentes admitidos para el desarrollo de aplicaciones, en orden de preferencia decreciente, se nombran PyQt, QML, Qt, KDE Frameworks y GTK.
Finalmente si estás interesado en conocer más al respecto sobre helloSystem, puedes consultar su sitio web oficial en el siguiente enlace.
O por otra parte para quienes estén interesados en poder probar el sistema bajo una máquina virtual o sobre sus equipos, pueden obtener la imagen del sistema desde el siguiente enlace.
Es importante tomar en cuenta los siguientes requisitos para poder lanzar el sistema:
Mientras que para la virtualizacion del sistema:
from Linux Adictos https://ift.tt/3kBdnWx
via IFTTT