Rails 3.2.18, 4.0.5 e 4.1.1 trazem uma importante correção de segurança

desenvolvedores, falha, vulnerabilidade, servidor

Enviado por Marcelo Soares Souza (marceloΘjuntadados·org):

“Trazendo uma importante correção foram disponibilizadas novas versões estáveis do Ruby on Rails 3.2.18, 4.0.5 e 4.1.1. A vulnerabilidade, identificada como CVE-2014-0130, encontrada na funcionalidade 'implicit render' faz com que um controller renderize um template mesmo que não exista uma 'action' com o nome correspondente, abrindo uma brecha para um ataque através de uma requisição arbitrária de arquivo ao servidor de aplicação.

Mais informações sobre a vulnerabilidade podem ser encontradas em [weblog.rubyonrails.org/…]” [referência: ]

| Link para compartilhar
Por Augusto Campos | 8/05/2014

Controlando módulo DDS AD9850 com Raspberry Pi

pos-pc

Enviado por EverPi (everpiΘtsar·in):

“Um DDS (Direct digital synthesizer) é um sintetizador de frequências controlado digitalmente utilizando uma frequência de referência, geralmente um cristal. Nesse post mostro como conectar e controlar o AD9850 pelo Raspberry Pi.” [referência: blog.everpi.net]
| Link para compartilhar
Por Augusto Campos | 8/05/2014

Ajustes selecionados nos navegadores Firefox e Chrome/Chromium no Ubuntu 14.04

instalar, distribuicoes

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Se depois de instalar o Ubuntu 14.04 você sentiu falta de alguns recursos na hora de navegar, veja três dicas para Firefox e Google Chrome/Chromium que separei. Com elas você poderá acessar alguns serviços que normalmente são problemáticos no Linux.

Alguns serviços web usam plugins proprietários que causam muita dor de cabeça aos usuários do Linux. Para ajudar nessa batalha, veja as dicas abaixo e tente novamente acessar esses serviços. Par completar, coloquei também umas dica para integrar melhor o Firefox ao sistema operacional. Confira as dicas.” [referência: edivaldobrito.com.br]

| Link para compartilhar
Por Augusto Campos | 8/05/2014

Curso Elastix Online - 13 a 15/05/14

instalar, evento, curso

Enviado por Alberto Mitsuo Sato (amsatoΘinnovus·com·br):

“O treinamento é ao vivo pela Internet através de videoconferência, e será realizado diretamente do seu próprio local de trabalho ou residência, através de uma tecnologia que simula um ambiente de sala de aula, com todos os recursos de áudio, vídeo, slides, bate-papo, exercícios, laboratórios, etc. Todos os alunos vão acessar e configurar um Elastix Central com IP válido, onde vão realizar todas as configurações e exercícios, e ao longo do curso vão interligar com o Elastix instalado pelo aluno, para simular a situação de interligação Matriz/filial, gerenciando as permissões entre eles.

Próximos cursos: Telefonia IP com Asterisk - 21 a 23/05 Curitiba; Elastix - 27 a 29/05 Curitiba; Telefonia IP com Asterisk/Elastix - 02 a 06/06 Aracaju e Telefonia IP com Asterisk/Elastix para Provedores - 01 a 05/07 Boa Esperança MG. Contatos treinamentos@innovus.com.br” [referência: elastixbrasil.com.br]

| Link para compartilhar
Por Augusto Campos | 8/05/2014

Análise de percepção de 3 usuários leigos sobre o Ubuntu 14.04 LTS

distribuicoes

Enviado por Guilherme (guilherme_macedoΘnokiamail·com):

“Ubuntu 14.04 LTS foi lançado há algumas semanas e muitas análises de especialistas e gente que o usa diariamente já foram feitas. Mas e os usuários leigos que tiveram pouco contato ou nunca usaram o sistema da Canonical, o que acharam? Clique no link e veja uma análise de percepção, simples e objetiva, de três entrevistadas acerca do Ubuntu: [guiadopc.com.br/…]” [referência: guiadopc.com.br]
| Link para compartilhar
Por Augusto Campos | 8/05/2014

I Festival Beco Livre terá participação de desenvolvedor do Debian

distribuicoes, evento, desenvolvedores, servidor, comunidade

Enviado por Marcelo Soares Souza (marceloΘjuntadados·org):

“No próximo sábado, dia 10 de maio, a oficina de artes e ofícios Tempo Eco Arte, junto com artistas e amigos solidários, realiza a V Eco Feira do Mercado Sul, em Taguatinga. Como de costume, o evento contará com exposição e venda de produtos artesanais, oficinas e palco aberto para artistas que quiserem se apresentar. Haverá também roda de capoeira com o Grupo Semente do Jogo de Angola e duas rodas de prosa, uma para mães e filhos, puxada pelo Eu Livre - Educação e Saúde, e outra roda chamada Beco Livre, onde serão discutidos temas como comunicação livre, parto natural, memória e território. A programação começa às 10h e segue até à noite, com entrada franca e livre. Além de um local para exposição e venda de produtos ecológicos, a Eco Feira do Mercado Sul se consolida como espaço livre de convívio, trocas, arte e economia solidária.

Em paralelo, o Núcleo de Pesquisa e Desenvolvimento Digital da Rede Mocambos, a Gunga Som Imagem e Movimento e militantes da liberdade organizam uma jornada de encontros, trocas de ideias, buscas de soluções, trabalhos e diversões em torno do uso das Tecnologias e Programas Livres.

O I Festival Beco Livre nasce da iniciativa deste núcleo de coletivos que se formaram no Mercado Sul a partir de 2007 com o Ponto de Cultura Invenção Brasileira, e convida todas e todos que se interessam por educação, comunicação, música, e diversão de crianças e adultos neste mundo cheio de computadores, câmeras, propagandas, manias e vícios.

A junção destes eventos simboliza a crítica à uma sociedade de alienação e dependência, onde mais que consumidores nos tornamos as mercadorias, e a mostra de que há alternativas para bem viver e conviver, retomando as trocas entre humanos, as trocas com a Terra, com as estrelas e com o etéreo.

A programação inclui, entre outras atrações:
* 11hs: Apresentação Gunga Som Imagem e Movimento - 6 anos produzindo comunicação e sustentando vidas usando exclusivamente programas livres (GNU/Linux)
* 14hs: Mulheres e Software LIvre (Drica Veloso e Fabiana Goa)
* 17h: Roda de Prosa Beco Livre - Espaço para trocas ancestrais, comunicação (software) livre, parto natural, memória e território… convidad@s especiais: Ritta Pinho (parteita tradicional) e Joey Hess (comunidade Debian)

Local: Mercado Sul de Taguatinga Endereço: QSB 12/13, Bloco B - Mercado Sul, Avenida Samdu, Taguatinga Sul Entrada: franca Classificação indicativa: livre Informações: 61 8406.0683 - tempoecoarte@gmail.com - www.tempoecoarte.com.br” [referência: ]

| Link para compartilhar
Por Augusto Campos | 8/05/2014

Controle de drones militares da marinha dos EUA vai migrar de Solaris para Linux

guerra

A Raytheon ganhou um contrato de ~US$ 16 milhões para modernizar os sistemas de controle de drones usados pela marinha dos EUA, e as medidas incluem substituir o Solaris pelo Linux nas estações operadas pelo pessoal de solo.

O primeiro beneficiado será o controle do helicóptero não-tripulado Northrop Grumman MQ-8C Fire Scout, mas um dos resultados da modernização será universalizar o sistema de controle, que poderá ser usado em drones da Marinha, Exército, Força Aérea e Fuzileiros Navais, desde que pesem mais que 9kg. (via linuxgizmos.com - “U.S. military UAVs migrate to Linux ·  LinuxGizmos.com”)

| Link para compartilhar
Por Augusto Campos | 7/05/2014

Vícios e manias de quem aprende a programar sozinho

Enviado por Mauro Pichiliani (pichilianiΘgmail·com):

“Atualmente é muito comum encontrar desenvolvedores, programadores e demais profissionais que aprenderam a programar sozinhos. Neste post vou comentar um pouco sobre os tipos de vícios e manias que acabo vendo em profissionais com este perfil.” [referência: pichiliani.com.br]
| Link para compartilhar
Por Augusto Campos | 7/05/2014

VIdeo sobre Proxmox Virtual Environment

instalar, distribuicoes

Enviado por Gilberto Ferreira (gilberto·ferreiraΘkonnectati·com·br):

“Vídeo de instalação do Proxmox VE, bem como uma introdução à ferramenta, onde comentamos as suas principais particularidades, como Live Migration, Clusterização de Servidor, Alta Disponibilidade, Backup e Snapshot. Também criaremos uma VM com Ubuntu.” [referência: blog.konnectati.com.br]
| Link para compartilhar
Por Augusto Campos | 7/05/2014

Placa Jetson TK1 da Nvidia pode ser usada em um “PC Gamer” com Linux

jogos, distribuicoes, pos-pc, desenvolvedores

Enviado por João Fernando Costa Júnior (revistaΘespiritolivre·org):

“A Nvidia está levando o desempenho de um supercomputador à Jetson TK1, uma placa de US$ 192 projetada para auxiliar no desempenho de dispositivos embarcados, mas que também poderia ser usada como um PC para games baseado em Linux.

A TK1 é uma placa “pelada” que contém todos os principais componentes de um computador pessoa, de forma similar à popular Raspberry Pi. Mas o desempenho está na casa dos 300 Gigaflops, e a Nvidia afirma que ela poderia ser usada como um PC para jogos compatíveis com a arquitetura ARM e o sistema operacional Linux.

O desempenho vem de 192 núcleos de processamento gráfico baseados na arquitetura Kepler. A GPU é similar às usadas no segundo supercomputador mais rápido do mundo, o Titan, que tem um desempenho de pico entre 17,6 e 27,1 petaflops de acordo com a Top500, que a cada seis meses compila uma lista com os 500 supercomputadores mais rápidos no mundo. A placa pode ser usada para prototipar aparelhos e testar aplicações como entretenimento veicular, visão computadorizada, vigilância ou dispositivos médicos que precisam de processamento de imagem em tempo real, disse Jesse Clayton, o gerente de produto da Jetson TK1.

A TK1 também poderia ser usada como um PC para games, embora seja necessário um certo trabalho para “portar” os jogos, o que teria que ser feito por seus desenvolvedores. A Nvidia oferece uma versão do Linux para sua placa baseada no Ubuntu 14.04, mas a maioria dos jogos para a plataforma AMD foi projetada para dispositivos móveis rodando o Android.

“O TK1 se comporta como uma grande GPU. Se você quiser desenvolver um jogo para ARM e Linux, pode”, disse Clayton.” [referência: revista.espiritolivre.org]

| Link para compartilhar
Por Augusto Campos | 7/05/2014

PHP Server Monitor - Ferramenta para monitorar servidores e websites

desenvolvedores, servidor

Enviado por Ricardo Ferreira Costa (linuxdescomplicadoΘgmail·com):

“O PHP Server Monitor é uma ferramenta para monitorar a disponibilidade de servidores e seus respectivos serviços. Em comparação aos softwares amplamente conhecidos, como Zabbix e Nagios, essa ferramenta se destaca na simplicidade em monitorar esses elementos da rede; apenas verifica se encontra-se em funcionamento ou não (UP or DOWN) o objeto monitorado, além de envio de alertas via SMS e mensagem por e-mail. Sendo assim, além de ser uma ferramenta open source (licença GPL), ela se torna uma opção interessante para quem deseja algo simples e eficaz.” [referência: linuxdescomplicado.com.br]
| Link para compartilhar
Por Augusto Campos | 7/05/2014

Cliente Pandora: instale Pithos no Ubuntu 14.04

instalar, distribuicoes, desenvolvedores

Enviado por Edivaldo Brito (edivaldobezerraΘgmail·com):

“Pithos é um aplicativo cliente do serviço Pandora.com para Linux. Se você usa esse serviço, veja aqui como instalar o programa no Ubuntu 14.04 e seus derivados. pithos Pandora é um serviço de streaming e recomendação de música que normalmente só está disponível nos Estados Unidos, Austrália e Nova Zelândia, mas que você pode usá-lo em qualquer outro país com um proxy. O Pithos pode ajudá-lo a usar o serviço. Ele foi atualizado recentemente para a versão 1.0 e com este lançamento, o programa foi portado para Python 3, GTK3 e GStreamer 1.0, além de receber alguns recursos novos, bem como um novo ícone do aplicativo.” [referência: edivaldobrito.com.br]
| Link para compartilhar
Por Augusto Campos | 7/05/2014

Curso On Line Backup com Bacula - Últimas Vagas

instalar, patrocinador, evento, curso

Enviado por Bruna Goualrt (treinamentoΘlinuxsolutions·com·br):

“O Bacula é uma solução de backup multi-plataforma, robusta, cheia de recursos e modular, adequando-se a redes de qualquer tamanho e em qualquer topologia. Então, não perca mais tempo, faça agora mesmo sua inscrição no curso de Backup com Bacula em: [escolalinux.com.br/…] Dias 12, 14, 16, 19, 21 e 23/05/2014, Horário: Das 19h às 22h - Carga horária: 18 horas

O treinamento apresenta teoria e prática de Backups , cobrindo instalação, recuperação, backup de ferramentas específicas, “disaster recovery” e diversos outros aspectos importantes para Backups seguros e confiáveis. Serão simuladas situações reais de gravação e recuperação de dados. O objetivo do curso é preparar técnicos e/ou administradores de redes para implementar e administrar o Bacula.

Maiores informações: [escolalinux.com.br/…]

Ou envie-nos um e-mail para: treinamento@linuxsolutions.com.br” [referência: ]

| Link para compartilhar
Por Augusto Campos | 7/05/2014

Treinamento Proxmox VE no sul do país

instalar, evento, curso

Enviado por Gilberto Ferreira (gilberto·ferreiraΘkonnectati·com·br):

“Atenção moradores de Santa Catarina, Joinville e Curitiba! Venha aprender como funciona o Proxmox Virtual Environment na prática. O curso tem 7 horas de duração, onde será visto como instalar e gerenciar o Proxmox VE. Chegou a hora de sua empresa ter um Ambiente Virtual top de linha! Proxmox Virtual Environment é ideal para pequenas e médias empresas, além de ser totalmente preparado para o mercado corporativo.

Com este treinamento, sua equipe de TI terá uma ótima ferramenta de virtualização. - O que é o Proxmox VE - Instalação e Configuração - Clusterização e Alta Disponibilidade de Virtual Machines - Backup de VM - Snapshot

Aproveite! Facilidade de pagamento, certificado e apostila.” [referência: blog.konnectati.com.br]

| Link para compartilhar
Por Augusto Campos | 7/05/2014

Novo Treinamento de Segurança - Hardening em São Paulo

curso, vulnerabilidade, servidor

Enviado por Cristina (cursosΘsavant·com·br):

“A SAVANT informa que estaremos oferecendo o primeiro curso de Hardening RH414 no Brasil em agosto/2014. Aprendam a fortalecer a segurança de seus servidores com Red Hat. Aproveitamos a oportunidade para parabenizar nosso instrutor Marcos Sungaila, o primeiro profissional certificado na América Latina, no curso de Hardening - RH414. A invasão de servidores é um problema muito recorrente, utilizando-se as técnicas adequadas você poderá fortalecer a segurança de sua infraestrutura. Maiores informações: cursos@savant.com.br ou pelo telefone: (11) 2925-8724” [referência: savant.com.br]
| Link para compartilhar
Por Augusto Campos | 7/05/2014