Detectado un error de desbordamiento de entero en el módulo "mod_proxy" que afecta a la rama 1.3 del servidor web Apache sobre arquitecturas de 64 bits. El fallo puede ser aprovechado por un atacante remoto para ejecutar código arbitrario a través de peticiones especialmente manipuladas paraaprovecharse de esta vulnerabilidad.
El fallo está concretamente en la función "ap_proxy_send_fb" del archivo "src/modules/proxy/proxy_util.c", que cuando se leen datos del socket, el tamaño de la cantidad recibida se convierte al tipo de entero "int" desde "long". En arquitecturas de 64 bits se pierden los 4 bytes de menor peso, el resultado es un valor entero negativo, el cual se pasa como argumento a la función "memcpy", que indica erróneamente que copie un tamaño de búfer con valor negativo.

AMD ha hecho pública la salida de una nueva versión de sus drivers de tarjetas gráficas ATI para el sistema operativo GNU/Linux, que en esta entrega número 10.1 se ha añadido el correspondiente soporte para Ubuntu 9.10, con lo que los usuarios de la distribución linuxera mas popular y utilizada de toda la comunidad, ya pueden disfrutar de toda la potencia de los videojuegos en tres dimensiones disponibles para el pingüino.
Los responsables de la distribución Ubuntu no faltan a su promesa y ofrecen una nueva actualización para su producto "de larga duración" Ubuntu 8.04.4 LTS, en el que se han hecho principalmente trabajos de corrección de errores asi como actualización de paquetería disponible, incluyendo en la misma las principales aplicaciones informáticas de toda distribución linuxera. Ademas también hay otras novedades curiosas, como por ejempo el hecho de que la imagen iso destinada a CD, también funciona en una llave usb.
Disponible una nueva versión de Wine 1.1.37, una de las herramientas informáticas mas usadas dentro de GNU/Linux por aquellos que aún no han podido encontrar un programa libre que sustituya al propietario. Recordemos que Wine es la aplicación informática con la que vamos a poder usar algunos programas del sistema operativo propietario de Microsoft en nuestro sistema GNU/Linux, habiéndose producido un salto cualitativo importante en el desarrollo de este programa en los últimos tiempos.
Los usuarios de uno de los mejores reproductores multimedia que existen dentro de GNU/Linux están de enhorabuena, acaba de salir Amarok 2.2.2 Maya Gold, la nueva versión de esta genial aplicación con la que podemos escuchar música, descargarnos letras de canciones y visualizarlas o suscribirnos a podcast. Sus desarrolladores han continuado con la labor de mejora y solucionado de errores de anteriores versiones, asi como dotando a Amarok de nuevas características.


