Compilación final de los eventos más importantes y destacados del año 2025 relacionados con proyectos de código abierto y la seguridad informática:
- Conflictos:
- Conflicto por el dominio putty.org;
- Conflicto entre los moderadores de NixOS y el consejo administrativo;
- Intención de excluir Bcachefs del núcleo de Linux;
- Rechazo de Python a la subvención;
- Retiro de Automattic del desarrollo de WordPress;
- Protesta de la comunidad japonesa de Mozilla Support;
- El mantenedor de libxml2 se negó a tratar las vulnerabilidades de manera preferencial;
- Amenaza de demanda de OBS Studio contra Fedora;
- Eliminación de mantenedores de RubyGems.org y creación de Gem Cooperative;
- Salida del líder de Asahi Linux;
- Salida del mantenedor de Nouveau;
- Salida del mantenedor de Dash to Panel.
- Sanciones y bloqueos:
- F-Droid en riesgo de cierre;
- GitHub ha puesto Organic Maps en modo archivado;
- Google ha restringido la aplicación de Android Nextcloud;
- La extensión de Microsoft C/C++ bloqueada en los forks de VS Code;
- Bloqueo de Rockchip MPP debido a la copia de código de FFmpeg;
- Bloqueo de todos los usuarios del Reino Unido en el foro Haiku;
- Bloqueo de los partidarios del fork de WordPress;
- Desactivación de uBlock Origin en Chrome Web Store;
- Eliminación errónea de extensiones de VSCode;
- Cumplimiento de las sanciones en el software de código abierto.
- Forks:
- CoMaps — fork de Organic Maps;
- libAdapta — fork de libAdwaita;
- Servidor composite ACS de AMD, fork de Weston;
- X11Libre — fork de X.Org Server;
- Zedless — fork del editor Zed;
- OpenVox — fork de Puppet.
- Adquisiciones, fusiones y proyectos conjuntos:
- El repositorio de GitHub RubyGems ha pasado al Ruby Core Team;
- IBM adquiere Confluent;
- Microsoft asume el control de GitHub;
- Qualcomm adquiere Arduino;
- Anthropic adquiere Bun;
- El motor de juego Nau Engine se entrega a la comunidad;
- Adquisición de HashiCorp por IBM;
- Apoyo a proyectos en el motor Chromium.
- Litigios:
- Corte antimonopolio sobre el futuro de Chrome y Android;
- Violación de la GPL por Vizio;
- Violación de la LGPL por AVM;
- Litigio sobre la legalidad de los bloqueadores de anuncios.
- Patentes y derechos de autor:
- Iniciativa para cancelar la marca registrada de JavaScript;
- El uso de libros para entrenar modelos de IA se considera uso justo;
- Rebranding de la Fundación Apache;
- Cambio de nombre del proyecto Varnish-Cache debido a la marca registrada;
- La naturaleza del uso de DRM por servicios de video;
- Eliminación del compromiso de Mozilla de no vender datos de usuarios.
- Leyes y regulaciones:
- Prohibición de instalar aplicaciones no registradas en Android;
- Uso de IA en Fedora;
- Amenazas al proyecto GrapheneOS por negarse a incorporar un backdoor;
- Eric Raymond contra los códigos de conducta.
- Licencias:
- Modelo de IA para analizar la limpieza de licencias del código;
- Cuota de mantenimiento — tarifa por soporte de código abierto;
- Open WebUI ha cambiado a una licencia propietaria;
- PHP pasa a licencia BSD;
- Planka ha adoptado una licencia no libre;
- Redis ha regresado a una licencia abierta;
- Distribución de Apertis sin código bajo licencia GPLv3;
- Criterios de apertura de modelos de IA de Debian;
- Licencia Copyleft-next;
- Términos de uso de Firefox.
- Promoción de software de código abierto:
- Investigación sobre el agotamiento de desarrolladores de software de código abierto;
- Software de código abierto en el entorno corporativo;
- Principios del Código Abierto de la ONU;
- Estadísticas de GitHub.
- Plataformas de desarrollo:
- Servicio de desarrollo colaborativo Fedora Forge;
- Se propone utilizar Flathub en Fedora;
- Sostenibilidad de repositorios públicos como PyPI, Crates.io, Packagist y Maven.
- Lenguajes de programación y compiladores:
- Crystal 1.16;
- GCC 15;
- Go 1.24, 1.25;
- Hare 0.25.2;
- Java 24, 25;
- Compilador JIT ZJIT en Ruby;
- LLVM 20, 21;
- Lua 5.5;
- Microsoft reescribe el compilador TypeScript en Go;
- Mono 6.14.0;
- Perl 5.42;
- PHP 8.5;
- Ruby 4.0;
- Lenguaje de programación Gauntlet.
- Herramientas de desarrollo:
- CMake 4.0.0;
- Emscripten 4.0;
- GDB 17;
- Git 2.48-2.52;
- Backend TPDE-LLVM;
- Construcciones repetibles de Fedora;
- Fin del soporte para Bazaar en Launchpad.
- Python:
- Python 3.14;
- Ataque a través de comentarios en script de Python;
- Rendimiento de CPython en 5 años;
- Procesador PyXL para bytecode de Python.
- Programación segura:
- Memsafe para un manejo seguro de la memoria en C++;
- Bjørn Stroustrup pidió estandarizar perfiles de C++;
- Protección contra desbordamientos de buffer basada en Clang.
- Rust:
- El 8% de los paquetes src en Debian Sid dependen de Rust;
- Chrome ha sido portado a Skrifa, escrito en Rust;
- Fish ha sido reescrito en Rust;
- GotaTun — implementación VPN de WireGuard en Rust;
- Moss — núcleo compatible con Linux escrito en Rust;
- Rust 1.84-1.92;
- Rust 2024;
- Rust en Git;
- Rust en GRUB2;
- Rust como dependencia en CPython;
- Rust ha sido trasladado a las funciones principales del núcleo de Linux;
- sudo-rs en Ubuntu;
- Ubuntu reemplaza GNU Coreutils por uutils;
- Autoría de vinculaciones de Rust para la subestructura DRM;
- Inclusión de código Rust en el núcleo eludiendo a los mantenedores;
- Inclusión en el núcleo de Linux del controlador Nova para GPU NVIDIA;
- El controlador Binder ha sido aceptado en el núcleo de Rust;
- Greg Kroah-Hartman sobre Rust en el núcleo;
- Controlador Nova para GPU NVIDIA;
- Controlador Tyr para GPU Mali;
- Código Rust en APT;
- Componentes de FreeBSD en Rust;
- Conflicto al promover Rust en el núcleo;
- Posición de Linus Torvalds respecto a la inclusión de cambios en Rust;
- Especificación de Rust;
- Avances en la promoción de Rust en Android;
- Salida del mantenedor de DMA Mapping y ConfigFS debido a Rust.
- Componentes del sistema:
- Bash 5.3;
- Sistema de inicialización Nitro;
- Glibc 2.41, 2.42;
- Kexec HandOver;
- Orquestador de Actualizaciones en Vivo;
- systemd 258, 259;
- Carga de imágenes por HTTP en systemd;
- Reinicio del núcleo sin detener dispositivos;
- Refuerzo de la dependencia de GNOME de systemd.
- Hardware:
- Impresora Abierta;
- WebThings Gateway 2.0;
- Computadora-teclado Raspberry Pi 500+;
- Problemas con la CPU AMD Zen 5 al utilizar GNU MP.
- Firmwares:
- Coreboot 25.03-25.12, Libreboot 25.06 y Canoeboot 25.06;
- Firmware Rockbox 4.0 para reproductores de audio.
- Infraestructura de red:
- La cuota de IPv6 se estima en un 40%;
- Router Turris Omnia NG;
- Estado de Internet en 2025.
- Estándares:
- PNG 3;
- Adición de JPEG XL a la especificación PDF;
- Se ha creado la organización CVE Foundation;
- Reducción de la duración de los certificados TLS a 47 días;
- Estándar OpenDocument 1.4;
- Estándar WebAssembly 3.0;
- Formato de imágenes Spectral JPEG XL.
- Mecanismos de protección:
- capsudo para reemplazar sudo;
- FlippyRAM;
- Intel y AMD estandarizan ChkTag;
- Suricata 8.0;
- Protección contra puertas traseras mediante compilación reproducible;
- Microkernel Xous y SoC Baochip-1x;
- Plataforma de hardware y software CHERIoT 1.0 para crear aplicaciones seguras;
- Refuerzo de la seguridad en Clang.
- Nuevos sistemas operativos y distribuciones:
- Debian Libre;
- KDE Linux Testing Edition;
- KDE Ni! OS.
- OS Embox.
- Intel ha detenido el desarrollo de Clear Linux;
- RHEL gratuito para empresas;
- En Fedora se detiene el soporte para i686;
- Se garantizan compilaciones reproducibles de imágenes en vivo de Debian;
- Transición de openSUSE Tumbleweed a SELinux;
- Soporte para RISC-V en RHEL, CentOS y Rocky Linux.
- FreeBSD 13.5, 14.3, 15.0;
- Ejecución de programas de FreeBSD en Linux;
- MinC;
- OpenBSD 7.7;
- Compilaciones reproducibles de FreeBSD.
- /e/OS 3.0;
- KDE Plasma Bigscreen;
- KDE Plasma Mobile 6.5;
- Librephone de la Fundación de Software Libre;
- Marathon OS y Marathon Shell;
- postmarketOS 25.06 ha pasado a systemd, postmarketOS 25.12;
- РОСА Мобайл 2.0;
- Colapso del PinePhone Pro;
- Smartphone FLX1s basado en Debian y Phosh;
- Smartphone Liberux NEXX;
- Relojes basados en PebbleOS.
- Android 16, 16 QPR2;
- LineageOS 23;
- Terminal Linux en Android;
- Soporte agregado para ejecutar aplicaciones gráficas de Linux en Android;
- Rama de Android Canary continuamente actualizada;
- Limitación de la información sobre vulnerabilidades corregidas en Android;
- Transición al desarrollo de Android a puertas cerradas;
- Soporte de Android en Swift;
- Cese de la publicación de código para Google Pixel en Android AOSP.
- AerynOS;
- apk 3.0;
- APT 3.0.0;
- Debusine — análogo de PPA para Debian;
- FAIR — gestor de paquetes descentralizado para WordPress;
- RPM 6.0.
- Cinnamon 6.6;
- GNOME 48, 49;
- KDE Gear 25.04, 25.08, 25.12;
- KDE Plasma 6.3, 6.4, 6.5;
- LXQt 2.2.0, 2.3.0;
- MaXX Interactive Desktop 2.2;
- Sway 1.11;
- Trinity 14.1.5;
- Ubuntu cesa el soporte para sesión X11 en GNOME;
- En Fedora solo se ha dejado GNOME basado en Wayland;
- Cese del desarrollo de NX Desktop;
- Arcan 0.7.1;
- Cairo-Dock 3.6;
- Enlightenment 0.27;
- Hyprland 0.53;
- labwc 0.9.0;
- miracle-wm 0.8;
- Niri 25.11;
- Regolith 3.2;
- Wayfire 0.10.
- GTK 4.18, 4.20;
- Qt 6.9, 6.10;
- SDL 3;
- wxWidgets 3.3.0;
- X11 declarado obsoleto en GTK;
- Los desarrolladores del software CAD KiCad han recomendado usar X11.
- Mesa 25.0, 25.1, 25.2, 25.3;
- NVIDIA ha abierto Flow GPU;
- ZLUDA 4.
- AMD ha cesado el desarrollo de AMDVLK en favor de Mesa RADV;
- Reemplazo de Nouveau por Zink en Mesa.
- FFmpeg 8.0;
- OBS Studio 31.1, 32.0;
- PipeWire 1.4;
- Se ha iniciado el desarrollo del editor de video OpenCut.
- AV2 es un 30% más eficiente que AV1;
- FLAC 1.5;
- OpenAPV 0.2;
- Opus 1.6;
- Códec de video AV2;
- Códec de video Theora 1.2;
- Formato de sonido espacial Eclipsa.
- Android cambia a Vulkan;
- Darktable 5.4.0;
- GIMP 3.0.0;
- Pinta 3.1.
- Blender 5.0;
- OpenUSD 1.0;
- Motor de simulación física Newton;
- Software CAD KiCad 9.0;
- La película creada en Blender ganó un Oscar.
- Doom para el software CAD KiCAD y el osciloscopio;
- Godot 4.4, bifurcación Redot;
- Generación de fotogramas escalonada Sin Pérdidas para Linux;
- Open 3D Engine 25.10;
- Proton 10.0;
- SteamOS 3.7;
- Wine 10;
- Consola de juegos Lenovo basada en SteamOS;
- Consola de juegos OrangePi Neo con Manjaro Linux;
- Se ha publicado el código del juego Team Fortress 2;
- Consola Steam Machine con Linux.
- Apple ha abierto el sistema de construcción Swift Build;
- Google ha abierto Pebble OS para smartwatches;
- Intel ha abierto iaprof;
- OpenZL para compresión de conjuntos de datos estructurados;
- Qualcomm ha abierto el compilador ELD;
- TuxTape — infraestructura de parches en vivo para el núcleo de Linux;
- Apertura de Intel Tofino P4;
- Apertura del código faltante del smartwatch Pebble Watch;
- Apertura de herramientas para VST y ASIO;
- Apertura del código del Subsistema de Windows para Linux;
- Apertura del código de los juegos de la serie Command & Conquer;
- Apertura del código del juego Blitzkrieg;
- Apertura del código del núcleo BlueOS;
- Robot humanoide abierto;
- Yandex ha abierto Perforator.
- Apache Cloudberry 2.0.0;
- FerretDB 2.0;
- MariaDB 12.0;
- Microsoft ha abierto el código del SGBD DocumentDB;
- OpenSearch 3.0;
- PostgreSQL 18;
- Redis 8.0-8.4;
- TidesDB 1.0;
- Valkey 9.0;
- CeroDía Cloud;
- Juego DOOM en SQL;
- DB Citus 13.0;
- La base de datos EdgeDB ha sido renombrada a Gel.
- Micro QuickJS;
- Node.js 24, 25.
- Dillo 3.2.0.
- Firefox 134-146;
- Firefox como navegador AI;
- Firefox ha cambiado de Mercurial a Git;
- Activación de WebGPU en Firefox y Safari;
- Diversificación del negocio de Mozilla;
- N Requisitos para extensiones de Firefox;
- Phishing de Mozilla.
- Chrome 132-143;
- El regreso de JPEG-XL en Chrome;
- Eliminación del bloqueo de cookies de terceros en Chrome;
- Fin del soporte de XSLT en Chromium.
- LibreOffice 25.2, 25.8;
- ONLYOFFICE 9.0, 9.1, 9.2;
- OpenCloud 1.0;
- Thunderbird Pro y Thundermail al estilo de Gmail;
- Paquete de oficina de código abierto Collabora Office;
- Sistema de pago GNU Taler 1.0.
- Capacidades de AI en Chrome;
- Modelo de AI Devstral para código;
- Modelo de AI de síntesis de voz Zonos;
- Google presentó el NPU abierto Coral;
- Uso de AI para portar el controlador ftape;
- Limitaciones de AI en GNOME;
- Evaluación de errores en el código de AI;
- Reglas del uso de AI en el desarrollo de Fedora;
- La aplicación de AI ralentiza el desarrollo de software.
- Bcachefs como módulo DKMS;
- ntfsplus — nuevo controlador NTFS para Linux;
- OpenZFS 2.3, 2.4;
- TernFS;
- Sistema de archivos distribuido 3FS;
- Theodore Ts'o sobre sistemas de archivos y el núcleo de Linux;
- El sistema de archivos Bcachefs se ha eliminado del núcleo de Linux.
- AMD ha abierto un módulo para la virtualización de GPU;
- Flatpak 1.16;
- IncusOS;
- Linux como Dom0 en Hyper-V;
- Proxmox Datacenter Manager;
- Proxmox VE 9.0;
- QEMU 10.0, 10.1, 10.2;
- TinyKVM para la virtualización de procesos;
- VirtualBox 7.2;
- Xen 4.20, 4.21;
- Ejecutar aplicaciones de Linux gráficas en Android;
- Mecanismo Multikernel;
- Plataforma de virtualización SEAPATH;
- Soporte para contenedores de Linux en macOS;
- Sistema de aislamiento de sandbox Landrun.
- ClamAV 1.5.0;
- Servidor DHCP Kea 3.0;
- Dovecot 2.4.0;
- Exim 4.99;
- macOS ha sido traducido a openrsync;
- nginx 1.28.0;
- Postfix 3.10;
- PowerDNS 5.0;
- Samba 4.22, 4.23.
- Parker para ejecutar múltiples núcleos de Linux;
- Intención de eliminar i486 del núcleo de Linux;
- Port del núcleo de Linux para WebAssembly;
- Eliminación de DCCP del núcleo de Linux.
- 6.13: modo de expulsión perezosa en el planificador de tareas, soporte para escritura atómica en XFS y Ext4, mecanismo 'multigrain timestamps', modo de activación adaptativa en la subred de red, capacidad de compilación con optimizaciones AutoFDO, soporte para el mecanismo de protección ARM65 Guarded Control Stack, aislamiento de máquinas virtuales mediante la extensión ARM CCA, pilas separadas en BPF, eliminación de ReiserFS, controlador virtual-cpufreq, netlink API net-shaper, modo de montaje tmpfs sin distinción de mayúsculas, soporte para extensiones POSIX en SMB3, controlador AMD Cache Optimizer.
- 6.14: controlador ntsync con primitivas de sincronización de Windows NT, configuración del equilibrio de operaciones de lectura en RAID1 de Btrfs, soporte de reflink en XFS en modo realtime, posibilidad de entrada/salida en búfer sin caché, grupo cgroup dmem para limitar la memoria de la GPU, implementación de io_uring en FUSE, delegación de atributos en NFS, soporte para escritura atómica en Device mapper, aceleración de enlaces simbólicos, gestión de la capacidad de ejecución de scripts, soporte para chips Qualcomm Snapdragon 8 Elite, controlador para NPU de AMD.
- 6.15: mecanismo de auditoría en Landlock, modo de fijación de mapeo de memoria, subsistema fwctl, controlador Nova para GPU NVIDIA, implementación del sistema host para el hipervisor Hyper-V, soporte para dispositivos de almacenamiento zonificados en XFS, optimización del subsistema de red, eliminación de la opción HIGHMEM64G, verificación scrub en Bcachefs, posibilidad de controlar operaciones a través de io_uring.
- 6.16: controlador para acelerar OpenVPN, mecanismo Kexec HandOver, activación por defecto de tablas de páginas de memoria de cinco niveles para x86, eliminación del protocolo DCCP, controlador de bloques zloop, posibilidad de enviar volcado de núcleo a través de socket UNIX, soporte de escritura atómica en XFS, procesamiento offload de audio para dispositivos USB, optimizaciones en Ext4, controlador virtual de TPM (Trusted Platform Module), implementación completa de Device Memory TCP, soporte de canales anónimos en io_uring, preparación para la integración del controlador DRM de Asahi, mecanismo "usermode queue" en el controlador AMDGPU, soporte para Intel TDE (Trusted Domain Extensions) e Intel APE (Advanced Performance Extensions).
- 6.17: mejora del rendimiento de Btrfs, llamadas al sistema file_getattr() y file_setattr(), unificación de configuraciones uniprocesador y multiprocesador en el planificador de tareas, módulo DAMON_STAT con estadísticas de acceso a la memoria, soporte para Live-patches en sistemas ARM64, envío de volcado de núcleo a través de socket AF_UNIX, limitación SCHED_EXT a través de cgroup, configuración simplificada de protección contra vulnerabilidades en CPU, compilación en Clang con inicialización de variables en la pila, protección contra la manipulación de /proc, expansión del subsistema RV (Runtime Verification), restricción de sockets AF_UNIX a través de AppArmor, algoritmo de control de sobrecargas TCP DualPI2.
- 6.18: dm-pcache para almacenamiento en caché en memoria no volátil (PMEM), eliminación de Bcachefs, modo de verificación en línea de XFS, controladores Binder (IPC de Android) y Tyr (GPU Mali) en Rust, capacidad de crear controladores USB en Rust, optimización de almacenamiento en caché en el asignador de memoria SLUB, direccionamiento de espacios de nombres mediante descriptores de archivos, aceleración del intercambio (swap), verificación de programas BPF mediante firma digital, virtualización Intel CET en KVM, protocolo de red PSP (híbrido de TLS e IPsec), soporte de la extensión IP AccECN, optimización del stack UDP.
- OpenSSH 10.0, 10.1;
- OpenSSL 3.5.0;
- opkssh para autenticación en SSH a través de OpenID Connect;
- Proton Authenticator;
- Certificados TLS de Let’s Encrypt para direcciones IP;
- VeraCrypt 1.26.18;
- zssh;
- Algoritmos criptográficos verificados matemáticamente en Python;
- Inicio de producción de chips OpenTitan;
- Los certificados de Let’s Encrypt tendrán una validez de 45 días;
- Obsolescencia de 11 métodos de verificación de dominios para certificados TLS.
- Evasión de verificación en OpenPGP.js.
- Ataque GPURowhammer a la memoria GPU;
- Ataque Training Solo a CPU Intel;
- Ataque VMScape a CPU AMD e Intel;
- Ataque TSA a CPU AMD;
- Acceso a SMM en CPU AMD;
- Problemas con RDSEED en AMD Zen 5.
- Ataque CDC a sistemas de respaldo;
- Ataque Clickjacking a gestores de contraseñas;
- MadeYouReset — DoS sobre HTTP/2;
- Phoenix — ataque a chips DDR5;
- Pixnapping para determinar el contenido de la pantalla;
- Ataque Whisper Leak;
- Ataque a GitHub Copilot;
- Acceso a repositorios privados de GitHub;
- Uso de io_uring para evadir analizadores de llamadas del sistema.
- 12 mil claves API y contraseñas en Common Crawl;
- IA como nuevo vector de ataque a software;
- Comandos no documentados en chips ESP32;
- Evaluación de un ordenador cuántico para romper RSA-2048;
- Shell oculto en un sintetizador Yamaha, invocado a través de MIDI.
- apport, systemd-coredump;
- Exim;
- Glibc;
- GRUB2;
- KDE LightDM Greeter;
- Kea DHCP, cyrus-imapd;
- libxml2;
- MSG_OOB;
- Nix, Lix, Guix;
- pam-u2f;
- PAM y udisks;
- screen;
- smb4k;
- sudo;
- sudo-rs;
- vsock;
- Evasión de la protección de espacio de usuario en Ubuntu.
- ADOdb;
- ClamAV;
- ConnMan, c-ares;
- Erlang/OTP SSH;
- Exim;
- FreeBSD rtsold;
- FreeType;
- Git;
- GitLab y ruby-saml;
- GNOME Help, GIMP;
- GnuPG;
- Gogs;
- KDE Konsole;
- ksmbd;
- Ladybird;
- libpng;
- LibreOffice;
- libsoup;
- MITM en OpenSSH;
- Musl;
- Net-SNMP;
- Nixpkgs;
- OpenH264;
- OpenSSL 3.6.0;
- OpenVPN;
- OpenVPN;
- Perl;
- React;
- Red Hat OpenShift AI;
- Redis, Valkey;
- rsync;
- Bibliotecas de Rust para TAR;
- Samba;
- SUSE Manager;
- tar-fs, 7-Zip;
- Evasión de escape de comillas en psql;
- Sustitución de consulta SQL en Exim.
- Pwn2Own 2025;
- Pwn2Own Automotive 2025;
- Pwn2Own Ireland 2025;
- El autor de HaveIBeenPwned fue víctima de phishing;
- Compromiso del servidor GitLab de Red Hat;
- Compromiso del sitio web de Xubuntu;
- Compromiso de archivos cambiados;
- Informe sobre el hackeo de Xubuntu.org.
- 17 de 20 servicios VPN proporcionan información incorrecta sobre los países;
- Facebook y Yandex han sido acusados de deanonimizar sesiones en navegadores;
- Google permitirá en Android la instalación de aplicaciones de terceros no verificadas;
- KDE renuncia a TLS y reforma la telemetría;
- Análisis de la telemetría enviada por los navegadores;
- Las extensiones de navegador participan en la construcción de una red distribuida de carga de contenido para bots de IA;
- Detalles sobre la verificación de desarrolladores de aplicaciones Android;
- Privacidad de StarDict en Debian;
- Desescalada de Privacy Sandbox;
- Filtración de código del Gran Firewall Chino;
- La herramienta Oniux de Tor.
- Problemas de seguridad en Bluetooth SoC Airoha;
- Vulnerabilidad en la pila Bluetooth de Android;
- Vulnerabilidades en Zyxel, Netgear y D-Link.
- Vulnerabilidad en finit;
- Problemas en GRUB2;
- Herramienta para modificar microcódigo AMD;
- Elusión de cifrado de disco basado en TPM2;
- Elusión de la aislación SEV-SNP en CPU AMD;
- Vulnerabilidad en el bootloader de microcódigo de CPU AMD.
- 3.1 millones de estrellas manipuladas en GitHub;
- 4 paquetes maliciosos en crates.io;
- Rebuild de OSS para identificar cambios maliciosos en paquetes;
- Paquetes maliciosos en AUR;
- Paquetes maliciosos en AUR;
- Paquetes maliciosos en crates.io;
- El segundo ataque de gusano en NPM;
- Incidentes de seguridad en PyPI y crates.io;
- Compromiso de 18 paquetes NPM, que suman más de 2 mil millones de descargas por semana;
- Compromiso del paquete NPM xrpl;
- Compromiso de los paquetes NPM DuckDB;
- Bloqueo falso del paquete NPM Stylus;
- 817 repositorios comprometidos en GitHub;
- Vulnerabilidad debido a la eliminación de una dependencia en PyPI;
- Phishing en crates.io;
- Phishing en paquetes de PyPI;
- Gusano en NPM.
- Incompatibilidad de Windows Server con Samba;
- Fallos debido a la invasión de indexadores de IA;
- Fallo de Cloudflare debido a unwrap;
- Fallo de Cloudflare debido a la desactivación del manejador Lua.
- Modelos 3D maliciosos para atacar Blender;
- Control del clúster de Kubernetes a través de vulnerabilidades en ingress-nginx;
- Filtración de 400 mil secretos debido al gusano Shai-Hulud 2;
- Vulnerabilidades para comprometer paquetes de Fedora y openSUSE;
- Vulnerabilidad en SSL.com que permitía obtener un certificado para un dominio ajeno;
- Ataque de phishing en paquetes NPM relacionados.
- Bloqueo de WinRing0 en Windows;
- Incidente de interceptación del servidor DNS de MasterCard;
- Compromiso de la interfaz de servicio de Subaru;
- Inyección del certificado raíz de iVentoy en Windows;
- Amenaza de desescalada de CVE;
- Eliminación de Deepin de openSUSE;
- Filtración de base de datos DeepSeek.
Durante un año, se publicaron 1520 noticias en OpenNET, dejando 173 mil comentarios. En otoño de 2025, el proyecto OpenNET cumplirá 29 años.
Fuente: opennet.ru
