
By BY SHIRA OVIDE
Moderators’ work on Reddit and Facebook is crucial but not paid. We should be creative in how we compensate them.
Published: June 28, 2022 at 12:00PM
from NYT Technology https://ift.tt/7n5FBrg
via IFTTT

By BY SHIRA OVIDE
Moderators’ work on Reddit and Facebook is crucial but not paid. We should be creative in how we compensate them.
Published: June 28, 2022 at 12:00PM
from NYT Technology https://ift.tt/7n5FBrg
via IFTTT
Developers need to think like WAF operators for security. Start with secure coding and think of Web application firewalls not as a prophylactic but as part of the secure coding test process.
from Dark Reading https://ift.tt/gM05XOr
via IFTTT

(adsbygoogle = window.adsbygoogle || []).push({});
Se acaba de dar a conocer el lanzamiento de la nueva versión del popular navegador web Firefox 102 versión en la cual se han realizado algunos cambios y mejoras, además de las innovaciones y correcciones de errores, en Firefox 102 eliminado 22 vulnerabilidades, de las cuales 5 están marcadas como peligrosas.
La vulnerabilidad CVE-2022-34479 permite mostrar una ventana emergente en Linux que se superpone a la barra de direcciones (se puede usar para simular una interfaz de navegador ficticia que engaña al usuario, por ejemplo, para el phishing).
(adsbygoogle = window.adsbygoogle || []).push({});
La vulnerabilidad CVE-2022-34468 permite eludir las restricciones de CSP que impiden que el código JavaScript se ejecute en un iframe a través de la sustitución del enlace URI «javascript:».
Otras 5 vulnerabilidades (resumidas en CVE-2022-34485, CVE-2022-34485 y CVE-2022-34484) son causadas por problemas de memoria, como desbordamientos de búfer y acceso a áreas de memoria ya liberadas. Estos problemas pueden conducir potencialmente a la ejecución de código malicioso cuando se abren páginas especialmente diseñadas.
En esta nueva versión que se presenta de Firefox 102 se ha proporcionado la posibilidad de desactivar la apertura automática del panel con información sobre los archivos descargados al inicio de cada nueva descarga.
(adsbygoogle = window.adsbygoogle || []).push({});
Otro de los cambios que se destaca es que se agregó protección contra el seguimiento de la transición a otras páginas mediante la configuración de parámetros en la URL. La protección se reduce a la eliminación de los parámetros utilizados para el seguimiento (como utm_source) de la URL y se activa cuando el modo estricto de bloqueo de contenido no deseado está habilitado en la configuración (Protección de seguimiento mejorada -> Estricta) o cuando el sitio se abre en modo de navegación privada. Opcionalmente, la eliminación también se puede habilitar a través de la configuración privacy.query_stripping.enabled en about:config.
El modo de imagen en imagen proporciona subtítulos al mirar videos de HBO Max, Funimation, Dailymotion, Tubi, Disney+ Hotstar y SonyLIV. Anteriormente, los subtítulos se mostraban solo para YouTube, Prime Video, Netflix y sitios que usaban el formato WebVTT (Web Video Text Track).
En Firefox para Android, al completar formularios con información de tarjeta de crédito, se realiza una solicitud por separado para guardar la información ingresada para el sistema de autocompletado de formularios.
Ademas tambien se destaca que se solucionó un problema que causaba un bloqueo al abrir el teclado en pantalla si el portapapeles contenía una gran cantidad de datos y tambien se solucionó un problema por el que Firefox se detenía al cambiar de aplicación.
(adsbygoogle = window.adsbygoogle || []).push({});
En cuanto a las mejoras para desarrolladores, podremos encontrar que se proporciona integración de CSP (Content-Security-Policy) con WebAssembly, lo que permite aplicar restricciones de CSP para WebAssembly. Ahora, un documento para el que las secuencias de comandos están deshabilitadas a través de CSP no podrá ejecutar el código de bytes de WebAssembly si el parámetro ‘unsafe-eval’ o ‘wasm-unsafe-eval’ no está configurado.
Las consultas de medios CSS implementan la propiedad de actualización, que permite vincular la frecuencia de actualización de la información admitida por el dispositivo de salida.
Para los complementos que admiten la segunda versión del manifiesto, se proporciona acceso a la API de secuencias de comandos, que le permite ejecutar secuencias de comandos en el contexto de los sitios, sustituir y eliminar CSS y controlar el registro de secuencias de comandos de procesamiento de contenido.
De los demás cambios que se destacan:
Los usuarios de Firefox que no hayan desactivado las actualizaciones automáticas recibirán la actualización automáticamente. Aquellos que no quieran esperar a que eso suceda pueden seleccionar Menú> Ayuda> Acerca de Firefox después del lanzamiento oficial para iniciar una actualización manual del navegador web.
La pantalla que se abre muestra la versión actualmente instalada del navegador web y ejecuta una búsqueda de actualizaciones, siempre que la funcionalidad esté habilitada.
Otra opción para actualizar, es si eres usuario de Ubuntu, Linux Mint o algún otro derivado de Ubuntu, puedes instalar o actualizar a esta nueva versión con ayuda del PPA del navegador.
Este lo pueden añadir al sistema abriendo una terminal y ejecutando en ella el siguiente comando:
sudo add-apt-repository ppa:ubuntu-mozilla-security/ppa -y sudo apt-get update sudo apt install firefox
Para el caso de los usuarios de Arch Linux y derivados, basta con ejecutar en una terminal:
sudo pacman -Syu
O para instalar con:
sudo pacman -S firefox
Finalmente para aquellos que prefieren del uso de los paquetes Snap, podrán instalar la nueva versión abriendo una terminal y tecleando en ella
sudo snap install firefox
Finalmente, pueden obtener el navegador con el último método de instalación que fue añadido «Flatpak». Para ello deben contar con el soporte para este tipo de paquetes.
La instalación se hace tecleando:
flatpak install flathub org.mozilla.firefox
Para el resto de las distribuciones de Linux, pueden descargar los paquetes binarios desde el siguiente enlace.
from Linux Adictos https://ift.tt/wGaBpih
via IFTTT
Like a hydra, every time one ransomware gang drops out (REvil or Conti), plenty more step up to fill the void (Black Basta).
from Dark Reading https://ift.tt/COBrNlT
via IFTTT
Abuse primitives have a longer shelf life than bugs and zero-days and are cheaper to maintain. They’re also much harder for defenders to detect and block.
from Dark Reading https://ift.tt/CGqojUM
via IFTTT
How much speed do you need? And what’s a MU-MIMO? We decipher the jargon and explain what to look for.
from Gear Latest https://ift.tt/36MspYN
via IFTTT
Researchers have created a new community website for reporting and tracking security issues in cloud platforms and services — plus fixes for them where available.
from Dark Reading https://ift.tt/Txjg4ly
via IFTTT
NIST SP800-219 introduces the macOS Security Compliance Project (mSCP) to assist organizations with creating security baselines and defining controls to protect macOS endpoints.
from Dark Reading https://ift.tt/604Ta1M
via IFTTT
When an alien invasion interrupts a bachelor party, two childhood friends reunite as the kick-ass laser tag duo they once were to fight back.
from New On Netflix USA https://ift.tt/Adwgips
via IFTTT