Tileserver-gl 3.0.0 – ‘key’ Reflected Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/3gipvLX
via IFTTT
Tileserver-gl 3.0.0 – ‘key’ Reflected Cross-Site Scripting (XSS)
from Exploit-DB.com RSS Feed https://ift.tt/3gipvLX
via IFTTT

Después de ocho meses de desarrollo se acaba de realizar el lanzamiento de la nueva versión del hipervisor gratuito Xen 4.15 y en esta nueva versión las actualizaciones para la rama Xen 4.15 durará hasta el 8 de octubre de 2022 y la publicación de correcciones de vulnerabilidades hasta el 8 de abril de 2024.
Para quienes desconocen de Xen, deben saber que es un monitor de máquina virtual de código abierto desarrollado por la Universidad de Cambridge. La meta del diseño es poder ejecutar instancias de sistemas operativos con todas sus características, de forma completamente funcional en un equipo sencillo.
Xen proporciona aislamiento seguro, control de recursos, garantías de calidad de servicio y migración de máquinas virtuales en caliente. Los sistemas operativos pueden ser modificados explícitamente para correr Xen (aunque manteniendo la compatibilidad con aplicaciones de usuario).
En esta nueva versión en los procesos Xenstored y Oxenstored se ha añadido el soporte experimental para actualizaciones en vivo, lo que permite entregar y aplicar correcciones de vulnerabilidades sin reiniciar el entorno host, además de que se añadió el soporte para imágenes de arranque unificadas, lo que permite crear imágenes del sistema que incluyen componentes Xen. Estas imágenes se empaquetan como un único binario EFI que se puede usar para iniciar un sistema Xen en ejecución directamente desde un administrador de inicio EFI sin cargadores de inicio intermedios como GRUB. La imagen incluye componentes de Xen como el hipervisor, el kernel para el entorno de host (dom0), initrd, Xen KConfig, la configuración de XSM y el árbol de dispositivos.
Para la plataforma ARM, se implementa una posibilidad experimental de ejecutar modelos de dispositivos en el lado del sistema host dom0, lo que permite emular dispositivos de hardware arbitrarios para sistemas invitados basados en la arquitectura ARM. Para ARM, también se implementa soporte para SMMUv3 (Unidad de administración de memoria del sistema), que mejora la seguridad y confiabilidad de los dispositivos de reenvío en los sistemas ARM.
También podremos encontrar que se agregó la capacidad de usar el mecanismo de seguimiento de hardware IPT (Intel Processor Trace), que apareció comenzando con la CPU Intel Broadwell, para exportar datos de sistemas invitados para depurar utilidades que se ejecutan en el lado del sistema host. Por ejemplo, puede utilizar VMI Kernel Fuzzer o DRAKVUF Sandbox.
Se agregó soporte para entornos Viridian (Hyper-V) para ejecutar invitados de Windows utilizando más de 64 CPU virtuales y se rediseñó la capa PV Shim utilizada para ejecutar invitados paravirtualizados (PV) no modificados en entornos PVH y HVM (permite que los huéspedes mayores corran en entornos más seguros que proporcionan un aislamiento más estricto). La nueva versión ha mejorado el soporte para ejecutar sistemas invitados PV en entornos que solo admiten el modo HVM. Reducción del tamaño de la capa intermedia, gracias a la reducción del código específico de HVM.
De los demás cambios que se destacan:
Finalmente si quieres conocer más al respecto, puedes consultar los detalles en el siguiente enlace.
from Linux Adictos https://ift.tt/3dmfUlo
via IFTTT
Hasta ahora, si querías instalarte Telegram en un móvil Android lo normal era ir a Google Play y pulsar el botón de instalar. Ahora, Telegram ofrece el APK de su aplicación en su página web, y no es exactamente la misma versión disponible en Google Play.
Telegram tiene ahora una versión de Google Play y otra distinta, accesible desde el APK. La versión es ligeramente distinta (7.6.0 en Google Play y 7.7.0 el APK) pero además se diferencian en que el APK tiene menos restricciones y se actualiza automáticamente, sin pasar por la tienda de Google.
Horde Groupware Webmail 5.2.22 – Stored XSS
from Exploit-DB.com RSS Feed https://ift.tt/3tkICZl
via IFTTT
Igual que los móviles con aplicaciones de Google preinstalan los Servicios de Google, los de Huawei preinstalan los Servicios de Huawei o HMS. Tras el veto estadounidense, Huawei ha potenciado sus servicios para que hagan prácticamente lo mismo que los de Google, pero hay un problema: las aplicaciones creadas para usar GMS no funcionan con HMS, aunque se pueda hacer técnicamente lo mismo.
Para solucionarlo, llega Choice SDK, un SDK de código abierto que sirve para que una aplicación pueda usar los servicios de Google o los de Huawei, según cuales estén disponibles, sin necesidad de crear dos versiones distintas de la aplicación.
Igual que los móviles con aplicaciones de Google preinstalan los Servicios de Google, los de Huawei preinstalan los Servicios de Huawei o HMS. Tras el veto estadounidense, Huawei ha potenciado sus servicios para que hagan prácticamente lo mismo que los de Google, pero hay un problema: las aplicaciones creadas para usar GMS no funcionan con HMS, aunque se pueda hacer técnicamente lo mismo.
Para solucionarlo, llega Choice SDK, un SDK de código abierto que sirve para que una aplicación pueda usar los servicios de Google o los de Huawei, según cuales estén disponibles, sin necesidad de crear dos versiones distintas de la aplicación.