A curious case of a threat actor at the border between crimeware and cyberespionage
The post Asylum Ambuscade: crimeware or cyberespionage? appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/QrpI8Cm
via IFTTT
A curious case of a threat actor at the border between crimeware and cyberespionage
The post Asylum Ambuscade: crimeware or cyberespionage? appeared first on WeLiveSecurity
from WeLiveSecurity https://ift.tt/QrpI8Cm
via IFTTT
La fundación Linux pide a la comunidad unirse en la defensa de patentes de software de código abierto
(adsbygoogle = window.adsbygoogle || []).push({});
Hace pocos días la Fundación Linux realizo una publicación en su blog en el cual hace un llamado a la comunidad para unirse en pro de la defensa de patentes de open source contra los trolls de patentes.
Este llamado por parte de la Fundación Linux es debido a que la USPTO (Oficina de Patentes y Marcas de los Estados Unidos) ha publicado una serie de reglas que básicamente estaría ayudando en gran medida a los trolls de patentes, lo que a su vez se traduce en un aumento en los gastos de litigio de patentes y aumentarán el volumen de litigios de patentes en general.
(adsbygoogle = window.adsbygoogle || []).push({});
Esto pone a los desarrolladores y grandes proyectos de software libre en un gran problema, ya que muchos de ustedes recordaran en tan sonado caso que compartimos aquí en el blog sobre el caso de la demanda directa contra la Fundación Gnome en 2019.
En la publicación de blog de la Fundación Linux, comparte:
Puede ayudar a respaldar el ecosistema de código abierto, reducir los litigios innecesarios de las «Entidades que no practican» (NPE) y poner fin a la afirmación de malas patentes. Todo lo que necesita son unos minutos de su tiempo. El volumen de comentarios es importante: comparta esto con sus amigos y colegas que desean proteger el software de código abierto de los ataques de patentes.
En su publicación la Fundación Linux, rechaza la nueva serie de reglas propuestas, casi todas las cuales harán que sea más difícil impugnar las malas patentes utilizadas contra el código abierto, incluida la Zona de código abierto de patentes unificadas (que patrocina LF). Muchas de las reglas propuestas parecen estar fuera de la autoridad de la USPTO y contradicen las leyes establecidas por el Congreso.
(adsbygoogle = window.adsbygoogle || []).push({});
Básicamente, se menciona que estas propuestas otorgan un lugar privilegiado a las Entidades sin actividad (o NPE, o «trolls de patentes»). Las propuestas debilitan la Junta de Apelación y Juicio de Patentes («PTAB»), buscan evitar que alguien (como Unified Patents) impugne patentes particularmente malas e inválidas, y aumentarán los costos de litigio para todos los demandados.
Las patentes que escaparon al sistema y nunca debieron ser concedidas serán reclamadas contra empresas estadounidenses y globales, especialmente pequeñas y medianas empresas. Los estudios muestran que incluso una fracción de estas propuestas costaría cientos de millones de dólares.
Es por ello que la Fundación Linux pide apoyo de la comunidad, ya que la USPTO ha pedido la opinión sobre estas reglas, por lo que pide encarecidamente que, a quienes desean apoyar hagan llegar que desean «un sistema justo e inclusivo en el que cualquiera pueda solicitar la revisión de una patente inválida». Eso es lo que ha decidido el Congreso, y la agencia no debería tratar de anularlo.
Puede tomar medidas haciendo clic aquí en el Registro Federal y enviando un comentario por escrito. También se ha puesto a disposición un documento de plantilla (.txt, para individuos y abogados corporativos ) que puede completar y adjuntar para comentarios más formales de su organización.
Es importante mencionar que todos los comentarios deben enviarse a más tardar el 20 de junio de 2023 a las 11:59 p. m. EDT. Es fundamental que la USPTO escuche a las partes interesadas ya que el volumen de comentarios es importante.
(adsbygoogle = window.adsbygoogle || []).push({});
“Estas propuestas pesan mucho en la balanza a favor de las Entidades sin actividad (NPE), debilitan la Junta de apelación y juicio de patentes (PTAB) y buscan evitar que organizaciones como Unified Patents desafíen patentes particularmente malas e inválidas, lo que aumentará los litigios. costas para todos los demandados. «Jonathan Stroud, asesor general, Unified Patents
«Las patentes que hayan escapado al sistema y nunca debieron ser concedidas serán reclamadas contra las empresas estadounidenses, especialmente las pequeñas y medianas. Incluso una fracción de estas propuestas costaría cientos de millones de dólares. Este escenario constituye un obstáculo inaceptable y antidemocrático para la innovación y el crecimiento. «Kevin Jakel, Director Ejecutivo, Unified Patents
Finalmente, para quienes desean obtener más información sobre las nuevas reglas, pueden consultar carta de Unified Patents al Comité de Supervisión y Reforma de la Cámara de Representantes en el siguiente enlace.
En cuanto a quienes desean apoyar enviando sus comentarios, pueden hacerlo desde el siguiente enlace.
Fuente: https://www.linuxfoundation.org/
from Linux Adictos https://ift.tt/523MQsz
via IFTTT
LibreOffice dejará de ser enviado en futuras versiones de RHEL
(adsbygoogle = window.adsbygoogle || []).push({});
Hace pocos días se dio a conocer la noticia de que Red Hat ha decidido dejar de integrar LibreOffice en RHEL en versiones futuras, esto en consecuencia de su plan de reducir su trabajo en las aplicaciones de escritorio y sobre todo porque el paquete de LibreOffice ya no tienen ningún mantenedor activo.
Esta decisión limitará el compromiso de Red Hat de trabajar en el empaquetado de LibreOffice para Fedora, ya que la empresa declaró en la lista de correo del proyecto Fedora que los RPM (Redhat Package Manager) de LibreOffice se había quedado sin quien estuviera a cargo. Sin embargo, la compañía anuncia que aún será posible usar LibreOffice en sus distribuciones de Linux a Flatpak.
(adsbygoogle = window.adsbygoogle || []).push({});
Para quienes desconocen de LibreOffice, deben saber que esta es una alternativa libre y gratuita a la suite ofimática de Microsoft Office, que incluye una hoja de cálculo, una herramienta de base de datos, una herramienta de presentación y un procesador de textos.
LibreOffice cuenta con el soporte para los principales tipos de archivos utilizados por los programas correspondientes de Microsoft Office (Excel, Access, PowerPoint y Word) y aunque LibreOffice y Microsoft Office se parecen, cada uno tiene características únicas. LibreOffice puede editar funciones y ecuaciones matemáticas como fracciones y exponentes.
Sobre el paquete de LibreOffice para RHEL se menciona que los archivos extraídos requieren aproximadamente 300 MB de espacio, sin embargo, el destacado empleado de Red Hat y desarrollador de GNOME, Matthias Clasen, informó que los RPM de LibreOffice habían quedado «huérfanos» y que la empresa tomó la decisión de no enviar más LibreOffice en RHEL en el futuro y, a término, limitar el alcance de su contribución a Fedora.
(adsbygoogle = window.adsbygoogle || []).push({});
“A primera vista, este cambio se ve mal. LibreOffice es uno de los pilares del panorama del software libre y posiblemente el tipo de suite de productividad del que se benefician los escritorios”, escribió un crítico sobre la decisión de Red Hat de dejar de enviar RHEL con LibreOffice.
Para explicar la decisión de la compañía, Clasen señaló que el equipo de Red Hat Display Systems (que hace la mayor parte del trabajo requerido) está «ajustando» sus prioridades de ingeniería para enfocarse en otras áreas clave, como un mejor soporte de «Wayland» y la adición de capacidades HDR cosas de las que se beneficiarán los usuarios de Workstation (y Linux en general).
“A cambio, nos estamos alejando del trabajo que estábamos haciendo en las aplicaciones de escritorio y dejaremos de enviar LibreOffice como parte de RHEL a partir de una versión futura de RHEL”, dice Clasen a la comunidad.
Tambien cabe mencionar que LibreOffice se mantendrá y admitirá en todas las versiones de RHEL (y Fedora) con actualizaciones de seguridad según sea necesario.
Además, la «buena noticia» es que técnicamente no importa en gran medida la desicion de Red Hat, ya que existe una versión oficial de LibreOffice Flatpak que está disponible para usuarios en general y no solo se limita su uso a la distribución.
Flatpak es una utilidad de administración de paquetes que le permite distribuir, instalar y administrar software sin tener que preocuparse por las dependencias, el tiempo de ejecución o la distribución de Linux.
(adsbygoogle = window.adsbygoogle || []).push({});
Dado que puede instalar software sin problemas independientemente de la distribución de Linux, Flatpak se denomina «paquete universal». Flatpak utiliza un enfoque basado en contenedores para aislar las aplicaciones y sus dependencias del sistema host. Cada aplicación se ejecuta en su propio entorno, con su propio conjunto de bibliotecas y dependencias.
LibreOffice Flatpak puede llenar el vacío, por así decirlo, Clasen agregó que
«los ingenieros que realizan este trabajo realizarán parches para asegurarse de que LibreOffice funcione mejor como Flatpak, que debería ser la forma en que la mayoría de la gente usa LibreOffice a largo plazo».
Continuaremos manteniendo LibreOffice en las versiones compatibles actualmente de RHEL (RHEL 7, 8 y 9) con los CVE necesarios y similares durante la vigencia de esas versiones (como se publica en el sitio web de Red Hat).
Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.
from Linux Adictos https://ift.tt/e0idurx
via IFTTT
JMAP es un conjunto de protocolos estándar abiertos de Internet relacionados para el manejo del correo electrónico
(adsbygoogle = window.adsbygoogle || []).push({});
IMAP es un popular protocolo de acceso a mensajes de Internet, ya que es protocolo de aplicación que permite el acceso a mensajes almacenados en un servidor de Internet. Mediante IMAP se puede tener acceso al correo electrónico desde cualquier equipo que tenga una conexión a Internet.
La razón de hablar sobre IMAP porque JMAP (JSON Meta Application Protocol) se ha establecido un protocolo abierto, estandarizado (RFC8620) para clientes de correo electrónico.
(adsbygoogle = window.adsbygoogle || []).push({});
JMAP pretende principalmente a reemplazar IMAP, ya que este protocolo se consideran demasiado antiguo, demasiado lento y complicado de implementar. JMAP intenta solucionar estos problemas facilitando y simplificando el procesamiento del correo electrónico y proporcionando más seguridad.
El protocolo está escrito por Neil Jenkins, director y arquitecto de UX de Fastmail y Chris Newman, ingeniero principal de Oracle. Fastmail comenzó a trabajar en JMAP en 2014 como un proyecto de desarrollo interno. El Grupo de Trabajo de Ingeniería de Internet (IETF) también participó en el desarrollo de JMAP.
Según los desarrolladores, IMAP y SMTP no solo son obsoletos y complicados, sino que tampoco son adecuados para las redes móviles modernas y los escenarios de alta latencia. Este entorno ha provocado un estancamiento de los buenos clientes de correo electrónico y una innovación limitada de los desarrolladores.
(adsbygoogle = window.adsbygoogle || []).push({});
Muchos de los nuevos clientes y extensiones son solo para ciertos grandes proveedores de correo electrónico. Los protocolos propietarios se han convertido en la alternativa a IMAP, pero también plantean problemas de seguridad y privacidad.
IMAP consume muchos recursos, es difícil de aprender para los desarrolladores y no funciona bien para dispositivos móviles con una red limitada. La combinación de IMAP con otros protocolos, como SMTP, CalDAV y CardDAV, para una experiencia de cliente de correo electrónico completa con calendarios y contactos, es aún más difícil de aprender para los desarrolladores y crea desafíos para los usuarios en caso de fallas de autenticación parciales.
Por lo tanto, los desarrolladores creen que es necesaria una solución abierta y moderna. JMAP se presenta como esa solución tan esperada.
“Como estándar abierto, JMAP es la alternativa a las API de correo electrónico patentadas que solo funcionan con Gmail. Es un estándar de mensajería moderno largamente esperado que hace que la mensajería sea más abierta a innovadores como usted”, se lee en el sitio web de JMAP. El nuevo protocolo, desarrollado por el equipo de Fastmail, de hecho parece llenar los vacíos de los protocolos abiertos anteriores que conectan clientes y servidores de correo y no fueron diseñados para la era moderna.
“El equipo de Cyrus ha implementado completamente JMAP como un servidor de código abierto. Los desarrolladores de Perl en Fastmail han creado un marco de servidor JMAP Perl, y hemos creado una implementación de servidor proxy simple para el protocolo JMAP”, agregan
De las características de JMAP se destacan:
(adsbygoogle = window.adsbygoogle || []).push({});
Fastmail ya usa JMAP en producción para sus productos Fastmail y Topicbox. También lo adoptan organizaciones como Apache Software Foundation, que agregó soporte para JMAP a su servidor de correo Apache en la versión 3.0.
Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace o puedes consultar su desarrollo y código fuente en GitHub.
from Linux Adictos https://ift.tt/3F6ScC0
via IFTTT
It’s not often that a zero-day vulnerability causes a network security vendor to urge customers to physically remove and decommission an entire line of affected hardware — as opposed to just applying software updates. But experts say that is exactly what transpired this week with Barracuda Networks, as the company struggled to combat a sprawling malware threat which appears to have undermined its email security appliances in such a fundamental way that they can no longer be safely updated with software fixes.
The Barracuda Email Security Gateway (ESG) 900 appliance.
Campbell, Calif. based Barracuda said it hired incident response firm Mandiant on May 18 after receiving reports about unusual traffic originating from its Email Security Gateway (ESG) devices, which are designed to sit at the edge of an organization’s network and scan all incoming and outgoing email for malware.
On May 19, Barracuda identified that the malicious traffic was taking advantage of a previously unknown vulnerability in its ESG appliances, and on May 20 the company pushed a patch for the flaw to all affected appliances (CVE-2023-2868).
In its security advisory, Barracuda said the vulnerability existed in the Barracuda software component responsible for screening attachments for malware. More alarmingly, the company said it appears attackers first started exploiting the flaw in October 2022.
But on June 6, Barracuda suddenly began urging its ESG customers to wholesale rip out and replace — not patch — affected appliances.
“Impacted ESG appliances must be immediately replaced regardless of patch version level,” the company’s advisory warned. “Barracuda’s recommendation at this time is full replacement of the impacted ESG.”
Rapid7‘s Caitlin Condon called this remarkable turn of events “fairly stunning,” and said there appear to be roughly 11,000 vulnerable ESG devices still connected to the Internet worldwide.
“The pivot from patch to total replacement of affected devices is fairly stunning and implies the malware the threat actors deployed somehow achieves persistence at a low enough level that even wiping the device wouldn’t eradicate attacker access,” Condon wrote.
Barracuda said the malware was identified on a subset of appliances that allowed the attackers persistent backdoor access to the devices, and that evidence of data exfiltration was identified on some systems.
Rapid7 said it has seen no evidence that attackers are using the flaw to move laterally within victim networks. But that may be small consolation for Barracuda customers now coming to terms with the notion that foreign cyberspies probably have been hoovering up all their email for months.
Nicholas Weaver, a researcher at University of California, Berkeley’s International Computer Science Institute (ICSI), said it is likely that the malware was able to corrupt the underlying firmware that powers the ESG devices in some irreparable way.
“One of the goals of malware is to be hard to remove, and this suggests the malware compromised the firmware itself to make it really hard to remove and really stealthy,” Weaver said. “That’s not a ransomware actor, that’s a state actor. Why? Because a ransomware actor doesn’t care about that level of access. They don’t need it. If they’re going for data extortion, it’s more like a smash-and-grab. If they’re going for data ransoming, they’re encrypting the data itself — not the machines.”
In addition to replacing devices, Barracuda says ESG customers should also rotate any credentials connected to the appliance(s), and check for signs of compromise dating back to at least October 2022 using the network and endpoint indicators the company has released publicly.
from Krebs on Security https://ift.tt/OPYvnAl
via IFTTT
When a crusading journalist is falsely accused of stealing funds his father raised to help farmers, he must prove his innocence and exact revenge.
from New On Netflix USA https://ift.tt/ObH5YU6
via IFTTT
A romantic journey through an idyllic landscape becomes a battle for survival when a young couple drive into the crossfire of a criminal conspiracy.
from New On Netflix USA https://ift.tt/4QhxmPn
via IFTTT

By BY MIKE ISAAC
In an internal all-hands meeting, the chief executive explained his plans for artificial intelligence, the metaverse and rebooting Meta’s culture.
Published: June 8, 2023 at 12:55PM
from NYT Technology https://ift.tt/xWdZEvw
via IFTTT
Snag the Flexispot EN1 for a mere $210, or grab an adjustable rollable table for your bedroom or couch for $80.
from Gear Latest https://ift.tt/IVEAGi7
via IFTTT
The “alpha” version of the EV company’s first pickup had problems with braking, handling, noise, and leaks, according to an internal presentation.
from Gear Latest https://ift.tt/FLWSpaC
via IFTTT