Falha no Grub permite obter acesso a sistema pressionando-se Backspace 28 vezes

kernel, instalar, distribuicoes, falha, vulnerabilidade

A falha é grave mas se manifesta apenas em máquinas cujo boot exige uma senha no grub, claro.

Enviado por André Machado (andreferreiramachadoΘgmail·com):

“Os pesquisadores Hector Marco e Ismael Ripoll, do Grupo de pesquisa em cybersegurança da Universidade de Valencia, descobriram uma falha de segurança nas versões 1.98 (Dezembro de 2009) a 2.02 (Dezembro de 2015) do popular gerenciador de inicialização Grub2.

Resumidamente, se a inicialização de um sistema estiver protegida por uma senha no gerenciador, basta pressionar a tecla Backspace 28 vezes no prompt "Username" e apertar enter para obter-se acesso ao shell de recuperação. Uma vez nesse ambiente. o atacante pode iniciar o sistema, carregar um kernel personalizado e, inclusive, instalar algum malware ou rootkit na máquina.

Segundo o site Olhar Digital, Canonical, Red Hat e Debian já disponibilizaram correções para o problema.” [referência: theregister.co.uk]

| Link para compartilhar
Por Augusto Campos | 21/12/2015

Para o Anahuac, a "Linux Foundation mata o GNU"

kernel, office, jogos

Segundo o folclórico Anahuac, o golpe final contra o GNU está bem próximo, e a culpada é a Linux Foundation. Quem quiser saber mais sobre mais este posicionamento dele, com o alarmismo ("alerta vermelho!"), pregação ("diga somente GNU!") e conclusões já costumeiros, pode ler a íntegra do seu texto.

Particularmente não acho que o GNU seja tão frágil a ponto de sofrer com 6 vídeos da Linux Foundation, e nem que algum inimigo externo a ele esteja em condições de dar um golpe final contra ele a curto prazo. E nem precisa, como se vê.

| Link para compartilhar
Por Augusto Campos | 21/12/2015

Hangout Online e Gratuito Semana do Linux - Hardware Livre é possível? - 23/12/15 as 20h

Enviado por Paulo Henrique (contatoΘsemanadolinux·com·br):

“No dia 23/12/15 as 20h ocorrerá o Hangout Online e Gratuito da Semana do Linux - Hardware Livre é possível?

O Hangout ocorrerá com grandes personalidades do mundo de TI e software livre como Heitor Carpes Marques Fernandes, Joel Grigolo, Thalis Antunes de Souza, Germano Tagliari, Vitor Mazuco, Pacman Pereira.

Inscreva-se no link: https://docs.google.com/forms/d/1fRurfUqouGcvs7OJZVwmojcBPr0Lbjf0iBxQI8JmoOs/viewform” [referência: coletivo.semanadolinux.com.br]

| Link para compartilhar
Por Augusto Campos | 21/12/2015

Cursos Zabbix com até 50% de desconto

evento, curso

Enviado por Janssen dos Reis Lima (janssenreislimaΘgmail·com):

“A Conectsys, especializada em treinamentos Zabbix e única com treinamentos de API do Zabbix está com desconto de até 50% em seus treinamentos EAD. Destaque para os combos de Natal onde o aluno poderá fazer até dois cursos pelo preço de 1. Aproveite também o lançamento do curso API do Zabbix para Sysadmin com Shell Script.” [referência: store.conectsys.com.br]
| Link para compartilhar
Por Augusto Campos | 21/12/2015

Confirmado: Street Fighter V será lançado para Linux

jogos, jogos

Enviado por Francivan Bezerra (fba·igΘig·com·br):

“A Capcom anunciou, através de seu blog na manhã desta quinta-feira, que o jogo Street Fighter V será oficialmente lançado para Steam OS.

Ainda de acordo com o anúncio, a Capcom está trabalhando junto com a Valve nesta empreitada, e o jogo terá suporte ao Steam Controller.” [referência: capcom-unity.com]

Enviado por Ryu (ryuΘcapcom·com):

“Segundo a Capcom, eles estão trabalhando conjuntamente com a Valve para disponibilizar SFV também para SteamOS/Linux, além de Windows e Playstation 4: http://www.capcom-unity.com/street_fighter/blog/2015/12/17/announcing-steam-os-support-for-sfv” [referência: capcom-unity.com]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Geohot está desenvolvendo seu próprio carro autônomo usando Ubuntu Linux

distribuicoes

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“George Hotz, hacker conhecido por ser o primeiro a hackear o iPhone e PlayStation 3, está desenvolvendo seu próprio sistema de carro autônomo; que por sinal estar usando Ubuntu como sistema operacional. Em entrevista ao Bloomberg Business, nesta semana, ele falou sobre alguns de seus projetos; inclusive esse. A proeza está sendo feita sobre o Acura ILX – compacto executivo de luxo da Honda.” [referência: linuxdescomplicado.com.br]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

DatabaseCast 63: Engineered systems

Enviado por Mauro Pichiliani (pichilianiΘgmail·com):

“Neste episódio, Mauro Pichiliani (Twitter | Blog), Wagner Crivelini (@wcrivelini) e o convidado Rodrigo Righetti fecham com a Oracle para discutir os Engineered Systems. Você vai aprender a diferença entre um banco de dados na nuvem, como on premisses ou appliance, como resolver o problema colocando mais hardware, se preparar para administrar o banco, o sistema operacional e o hardware e quebrar o cofrinho de moedas para comprar um Exadata.” [referência: imasters.com.br]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Bash: Reverse Search

Enviado por Marcos Paulo de Souza (marcos·souza·orgΘgmail·com):

“No Bash, é comum reexecutarmos comandos o tempo inteiro, especialmente quando precisamos compilar um programa ou mover um arquivo. O que se faz geralmente é ir apertando a tecla “para cima” e encontrar o comando desejado. Essa tarefa pode ser um pouco custosa, uma vez que o comando pode ter sido executado há horas e então, ficar voltando enumeros comandos não deve ser muito interessante.” [referência: ]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Parceria entre Collabora e ownCloud disponibiliza código para LibreOffice online

office

Enviado por :

“Gostaria de sugerir a publicação dessa notícia. É uma versão web do libreoffice que está sendo disponibilizada.” [referência: ]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Edbrowse, um navegador web completo na linha de comando que vem também com outras funções

Enviado por Cleverson (clcaulΘlive·com):

“O Edbrowse é um editor de textos, cliente de e-mail, gestor de arquivos, cliente de banco de dados e navegador web (com suporte a javascript inclusive), tudo num só aplicativo de linha de comando pura. O autor é um programador das antigas, que depois de trabalhar anos num terminal daqueles conectados a um TTY, nunca conseguiu se adaptar a interfaces mais modernas e resolveu escrever um "canivete suiço" com a mesma interface. Ele pegou o editor de textos ed, que deu origem também ao VI/VIM, e começou a integrar outros recursos que lhe faziam falta.

A versão 3.6.0 saiu alguns dias atrás, com destaque para suporte a imap e mais melhorias na interação com o mecanismo de javascript Spider Monkey. A quem se sinta mais confortável, a página e a documentação infelizmente não estão ainda traduzidas para Português, mas a interface do programa eu traduzi.” [referência: edbrowse.org]

| Link para compartilhar
Por Augusto Campos | 18/12/2015

Contêineres com LXC – parte 2

Enviado por Giovanni Nunes (giovanni·nunesΘgmail·com):

“Continuando com o uso do LXC. Na primeira tratei mais de demonstrar as diferenças entre ele e seu “quase irmão”, o Docker, ao mesmo tempo que pincelava sobre o o básico da operação dos contêineres. Agora um pouco mais sobre a a operação da ferramenta.” [referência: ]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Colocando Linux Yocto na Intel Galileo

desenvolvedores

Enviado por Djames Suhanko (djames·suhankoΘgmail·com):

“Linux continuará ganhando seu espaço no desktop gradativamente, mas sem dúvida impera em dispositivos embarcados e ainda facilita manipulação de recursos não presentes em desktops. Conheça um pouco desse mundo com Linux na Intel Galileo. http://www.dobitaobyte.com.br/embedded/intel-galileo-linux-e-arduino-ide” [referência: dobitaobyte.com.br]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

5 alternativas open source ao Minecraft

jogos, desenvolvedores

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“Criado em 2009, não há como negar que o Minecraft é um dos games mais jogados no mundo. Por ser multiplaforma, escrito em Java, ele é baixado em diversos sistemas; inclusive o Linux. Infelizmente, o game não é open source e, consequentemente, não está com o código fonte disponível ao público em geral. Entretanto, devido a popularidade do Minecraft, muitos desenvolvedores tentaram recriar o jogo; contudo como software de código aberto. Assim, caso você tenha ficado interessado, segue lista com 5 alternativas open source ao Minecraft.” [referência: linuxdescomplicado.com.br]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Novidades do PHP 7 – Parte 1/5: Spaceship Operator

desenvolvedores

Enviado por Angelito Goulart (angelitomgoulartΘgmail·com):

“Com o lançamento do PHP 7, vou fazer uma série de pequenos posts falando sobre as principais novidades da linguagem. No post de hoje, vou começar falando do spaceship operator, ou em português, operador espaçonave.” [referência: angelitomg.com]
| Link para compartilhar
Por Augusto Campos | 18/12/2015

Conheça o Clappr: Player de vídeo em JavaScript

Enviado por Alexandre Vicenzi (vicenzi·alexandreΘgmail·com):

“Você já ouviu falar do Clappr? Talvez não, mas é bem provável que você já tenha passado por ele e nem se quer notado. Agora você deve estar se perguntando o que é, certo?

Bem, o Clappr é um player extensível focado na web. Ou seja, é um player que você pode customizar a vontade, e o melhor, de graça. Sim, isso mesmo, o projeto possui código aberto.” [referência: ]

| Link para compartilhar
Por Augusto Campos | 18/12/2015