|
Noticias
28 de Octubre, 2003 - Publicada la actualización oficial de Sun para el Sendmail, no es necesario instalarla si se tiene el último parche de Solarspeed. Al instalarla puede dar problemas importantes según visto en el foro oficial Sun Cobalt, así que recomendamos hacer un backup del fichero /etc/mail/sendmail.cf antes de instalarla, y si da problemas restaurar el fichero anterior. Ver lista de actualizaciones
30 de Septiembre, 2003 - Publicados dos nuevas actualizaciones de Sun para los RaQ4,
la 16311 que afecta al BIND (software del servidor DNS) y la 16505 que afecta a aplicaciones que usan Imap. De momento las hemos instalado en nuestros servidores sin mayores problemas. Ver lista de actualizaciones
26 de Septiembre, 2003 - Descubierto un nuevo
fallo de seguridad en la versión 3.7.1p1 de OpenSSH, no parece
explotable en la configuración por defecto (con UsePrivilegeSeparation
yes) pero por si acaso ya hay nuevos paquetes de la versión 3.7.1p2 en
Solarspeed.
18 de Septiembre, 2003 - Llevamos una
semana movidita: se ha descubierto una nueva vulnerabilidad crítica en
Sendmail, la tercera en lo que va de año. Según parece permite obtener
privilegios de root remotamente, por lo que habrá que parchear
enseguida. De momento no hay actualización oficial de Sun Cobalt, pero
mientras tanto Solarspeed ha
hecho disponible un .pkg para los diversas arquitecturas Cobalt
incluyendo el RaQ4.
17 de Septiembre, 2003 - Se ha
descubierto una vulnerabilidad muy importante
que no viene instalado por defecto en los RaQ4 pero se suele instalar
desde sitios como pkgmaster.com. Por suerte hay que agradecer a
la gente de Solarspeed y
Pkgmaster que han
hecho público un paquete para los Cobalt de la nueva versión 3.7.1
que corrige este fallo de seguridad. Recomendamos aplicar este parche lo
antes posible.Ver lista de paquetes (pkg)
15 de Septiembre, 2003 - Publicada una nueva actualización
para los RaQ4, es un parche de unzip que corrige un parche anterior. Es muy sencillo y lo hemos
aplicado sin problemas en nuestros servidores. Ver lista de actualizaciones
13 de Agosto, 2003 - Publicada una nueva actualización
para los RaQ4, referente a una vulnerabilidad en zlib. Es un parche bastante
sencillo, lo hemos aplicado en unos cuantos servidores sin ningún problema
hasta el momento. Ver lista de actualizaciones
16 de Junio, 2003 - Han salido dos nuevos parches
para los RaQ4: el primero es una actualización del kernel (c37) que corrige
por fin el fallo de seguridad en ptrace que permitía a usuarios locales
conseguir privilegios "root" en las máquinas. El segundo es
un pequeño parche de sistema que corrige un error al poner el máximo
espacio en disco de un dominio. Hemos instalado ambos parches en unos cuantos
servidores sin ningún problema hasta el momento. Ver
lista de actualizaciones
25 de Mayo, 2003 - Parece ser que el último
parche de vim tiene un efecto secundario no deseado al impedir la edición
de ficheros cron mediante el comando "crontab -e": se puede editar
el fichero pero no hay manera de que se guarden los cambios. Según han
comentado en las listas de Cobalt, se puede evitar este problema añadiendo
la línea "set backupcopy=yes" a vuestro ~/.vimrc
20 de Mayo, 2003 - Hemos actualizado la web después de
cierto tiempo, en este espacio os mantendremos informados de próximas novedades
en nuestra web y en la comunidad Cobalt.
|