Atualizações de segurança (DSA 3890-1 &DSA 3891-1 &DSA 3893-1 &DSA 3895-1&DSA 3896-1 &DSA 3898-1)

Atualizações de segurança (DSA 3890-1 &DSA 3891-1 &DSA 3893-1 &DSA 3895-1&DSA 3896-1 &DSA 3898-1)

As atualizações de segurança do spip, tomcat8, jython, flatpak, apache2 e expat. Informação de vulnerabilidade DSA-3890-1 spip — Atualizações de segurança Detalhes do bando de dados de segurança: Emeric Boit da ANSSI informou que o SPIP, um mecanismo de site para publicação, limpou insuficientemente o valor do campo de cabeçalho HTTP X-Forwarded-Host. Um invasor não autenticado pode aproveitar esta falha para causar a execução remota de código.   DSA-3891-1 tomcat8 — Atualizações de segurança Detalhes do bando de dados de segurança: Aniket Nandkishor Kulkarni descobriu que no tomcat8, o servlet e o JSP Engine, páginas de erro estático usavam o método HTTP do pedido original para servir conteúdo, em vez de usar sistematicamente o método GET. Isso pode, em determinadas condições, resultar em indesejáveis resultados, incluindo a substituição ou remoção da página de erro personalizada.   DSA-3893-1 jython — Atualizações de segurança Detalhes do bando de dados de segurança: Alvaro Munoz e Christian Schneider descobriram jython, uma implementação da linguagem Python perfeitamente integrada com Java, é propenso a execução de código arbitrário desencadeada quando enviado uma função serializada para o deserializador.   DSA-3895-1 flatpak — Atualizações de segurança Detalhes do bando de dados de segurança: Descobriu-se que o Flatpak, um framework ...Read more

Deepin Screenshot V4.0 lançado! —— Captura de tela fácil com felicidade continua.

Deepin Screenshot V4.0 lançado! —— Captura de tela fácil com felicidade continua.

A Captura de Tela Deepin é um elegante aplicativo de captura de telas, desenvolvido pela equipe de Tecnologia Deepin. Tem algumas características como identificação inteligente de janelas, muitos atalhos de teclado, edição de imagens, temporizador (captura com atraso), armazenamento inteligente, ajuste de resolução da imagem e muito mais. assim como a antiga ferramenta de captura de tela pré-instalada para o deepin, Deepin Screenshot V4.0 tem a maioria das suas funções oriundas das versões anteriores e seu código foi reconstruído com otimizadores para poder ser aberto em segundos. Ele também teve uma nova barra de ferramentas desenhada, uma caixa de seleção e consegue capturar a interface do menu de contexto (do botão direito) diretamente. Código Reconstruído com Otimização para Abrir em Segundos O programa teve seu código reconstruído com C++ para acelerar seu carregamento, e otimizar seu desempenho e experiência de interação, e ele pode ser aberto em um segundo, vamos dizer adeus para velocidade de aberturas lentas e problemas de atraso. Caixa de Seleção Unificada e Tema de Cor Branca O controle de seleção foi otimizado, e a interação e as dicas estão unificadas, o tema da barra de ferramentas mudou para o tema de cor branca para torná-lo diferente para ...Read more