jueves, 19 de diciembre de 2013

Nuevo cambio en Gmail

Aunque esto no tiene que ver con el mundo linux, si que tiene trascendencia para la gran cantidad de usuarios de Gmail que existen. Google publicó que ha implementado unos cambios en su servicio de correo, Gmail.
A partir de ahora, las imágenes que vayan incrustadas en el mensaje se mostrarán de forma automática, sin necesidad de hacer clic en “mostrar imágenes a continuación”. La justificación de este cambio es que ahora los mensaje pasar por unos servidores proxy de imágenes suyos en los cuales se comprobará si contienen un virus o algún tipo de malware. Lo malo de esto es que los remitentes de los mensajes pueden saber si se abrió el correo o no y conocer los hábitos de lectura de los usuarios. Si se quiere volver a la configuración de no mostrar las imágenes automáticamente, debemos hacer lo siguiente: Cómo establecer que las imágenes no se muestren automáticamente Haz clic en la rueda dentada (arriba a la derecha).




Selecciona Configuración. En la pestaña "General", desplázate hasta la sección Imágenes. Selecciona la opción para que Gmail te pregunte antes de mostrar las imágenes. Haz clic en la opción Guardar cambios situada en la parte inferior de la página.


Si lo que quieres es que se muestren siempre las imágenes de un remitente concreto, haz clic en la opción Mostrar siempre imágenes de remitente@dominio.com que aparece en el cuadro verde situado sobre el mensaje. Si no quieres que se muestren las imágenes de un remitente concreto, abre un mensaje de ese remitente, haz clic en el icono para mostrar los detalles situado debajo del nombre del remitente y selecciona No volver a mostrar a partir de ahora.

martes, 10 de diciembre de 2013

Elevación de privilegios a través de los drivers de NVIDIA

Via Hispasec no enteramos de que se han actualizado los drivers de Nvidia para corregir una vulnerabilidad, desde aquí nos hacemos eco de la noticia.
NVIDIA ha publicado un boletín de seguridad que soluciona una
vulnerabilidad en sus controladores gráficos que podría permitir
una elevación de privilegios.

La vulnerabilidad se debe a un error en la comprobación de permisos que
podría permitir a una aplicación sin privilegios acceder a la GPU. Más
concretamente, el error se encuentra en una función del componente
'Privileges', y podría ser explotado por un atacante local para obtener
privilegios adicionales y tomar control del sistema afectado.

El descubrimiento de este fallo de seguridad, al que se le ha asignado
el identificador CVE-2013-5987, ha sido realizado por Marcin
Koœcielnicki del proyecto Nouveau de la X.Org Foundation.

Se encuentran afectados los controladores para sistemas Unix y Microsoft
Windows, y potencialmente todos los dispositivos GPU de NVIDIA,
exceptuando la familia Tegra.

NVIDIA ha publicado varias actualizaciones de los controladores que
solucionan este error. Se encuentran disponibles para su descarga desde
la página oficial de NVIDIA y son las siguientes:

Para Unix:
* Release 331.20
* Release 319.72
* Release 304.116

Y para los que aún se encuentran en el lado oscuro

Para Windows XP, Vista, 7, 8 y 8.1:
* Release 331
* Release 325
* Release 319
* Release 310
* Release 304
La noticia original la podéis leer aquí: NVIDIA