Autor: Yuri Gagarin

Oracle ha publicado la primera versión del núcleo UEK-next, basado en el núcleo Linux 6.9.

Oracle ha anunciado la formación de paquetes con el núcleo UEK-next (Next Unbreakable Enterprise Kernel), construidos sobre la versión del núcleo Linux 6.9. Por defecto, en lugar del núcleo de Red Hat Enterprise Linux, en la distribución Oracle Linux se sigue utilizando el núcleo UEK 7, basado en el núcleo Linux 5.15, mientras que el núcleo UEK-next se posiciona como una opción continuamente actualizada para […]

Indirector — un nuevo ataque microarquitectónico que afecta a las CPU Intel Raptor Lake y Alder Lake.

Investigadores de la Universidad de California en San Diego han presentado un nuevo método de ataque a las estructuras microarquitectónicas de los procesadores Intel, aplicable, entre otros, a las CPU basadas en las microarquitecturas Raptor Lake y Alder Lake. El ataque, conocido como Indirector, permite alterar el flujo de ejecución especulativa de instrucciones en otros procesos y en otros niveles de privilegio (por ejemplo, en el núcleo o en otra máquina virtual […]

Nueva versión de Vivaldi 6.8 para PC.

Se lanzó una nueva versión del navegador Vivaldi 6.8 para escritorios. Se realizó principalmente trabajo en el cliente de correo integrado, que ahora ha alcanzado la versión 2.0. Entre las novedades más destacadas del cliente de correo se pueden mencionar: Pre-carga de correos electrónicos. A partir de esta versión, el cliente de correo cargará por defecto todos los correos de los últimos 30 días desde el servidor y todos los mensajes visibles […]

Lanzamiento del servidor http Apache 2.4.61 con corrección de vulnerabilidades

Está disponible el lanzamiento del servidor HTTP Apache 2.4.61, que se publicó casi inmediatamente después del lanzamiento de 2.4.60 e incluye la corrección de un cambio regresivo que provocó una vulnerabilidad (CVE-2024-39884), permitiendo ver el código de scripts cuya gestión está configurada mediante la directiva AddType (por ejemplo, se puede realizar una solicitud especialmente formateada a un script PHP que muestre su contenido, en lugar de ejecutarlo). En la versión Apache httpd 2.4.60 se solucionaron 8 […]

Google comenzará a ofrecer recompensas por la detección de vulnerabilidades en el hipervisor KVM

La compañía Google ha presentado la iniciativa kvmCTF, en la que los investigadores de seguridad pueden recibir recompensas monetarias por detectar vulnerabilidades en el hipervisor KVM (Kernel-based Virtual Machine). El interés de Google en KVM se debe a que este hipervisor se utiliza en el servicio Google Cloud, así como en las plataformas Android y ChromeOS (CrosVM se basa en KVM). Para recibir una recompensa, debe demostrarse el hackeo de un […]

Lanzamiento del conjunto de utilidades GNU findutils 4.10.0 con la reanudación del soporte para la biblioteca C Musl

El proyecto GNU ha publicado la versión del paquete findutils 4.10.0, que incluye implementaciones de utilidades para organizar la búsqueda de archivos en el sistema, como find, updatedb y locate. También se desarrolla dentro de findutils la utilidad xargs, diseñada para construir comandos que se ejecutan con datos de la entrada estándar, normalmente generados por la utilidad find. En la nueva versión: Se ha reanudado el soporte para la biblioteca C Musl, distribuida bajo licencia […]

En Fedora 42 se planea implementar la telemetría y cambiar el modelo de acceso a discos y flatpak.

En la próxima versión de Fedora Workstation 42, programada para la primavera del próximo año, se propone agregar componentes para la recopilación y envío de métricas que permitan estudiar las preferencias reales de los usuarios y tenerlas en cuenta en la toma de decisiones relacionadas con el desarrollo de la distribución, la definición de prioridades en el desarrollo y la mejora de la experiencia del usuario. La propuesta aún se encuentra en discusión y no ha sido considerada por el comité FESCo (Fedora […]

Disponibilidad de la base de datos MySQL 9.0.0

La compañía Oracle ha creado una nueva rama de la base de datos MySQL 9.0.0. Las compilaciones de MySQL Community Server 9.0.0 están preparadas para todas las principales distribuciones de Linux, FreeBSD, macOS y Windows. Dentro del modelo de formación de lanzamientos implementado el año pasado, MySQL 9.0 se clasifica en las ramas 'Innovación', a las que también se agregarán los próximos lanzamientos importantes MySQL 9.1 y 9.2. Las ramas de Innovación se recomiendan para quienes […]

Lanzamiento de OpenSSH 9.8 con la desactivación del algoritmo DSA y mecanismos de protección adicionales.

Se ha publicado el lanzamiento de OpenSSH 9.8, una implementación abierta de cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. Además de eliminar una vulnerabilidad crítica anunciada por separado (CVE-2024-6387), que permite lograr la ejecución remota de código con privilegios de root antes de pasar por la autenticación, en la nueva versión se ha corregido otra vulnerabilidad menos peligrosa y se han propuesto varios cambios significativos dirigidos a mejorar la seguridad. […]

Vulnerabilidad en OpenSSH que permite la ejecución remota de código con privilegios de root en servidores con Glibc

La empresa Qualys ha detectado una vulnerabilidad crítica (CVE-2024-6387) en OpenSSH, que permite ejecutar código de forma remota con privilegios de root sin necesidad de autenticación. La vulnerabilidad, que ha sido apodada regreSSHion, se manifiesta en la configuración predeterminada a partir de la versión 8.5 de OpenSSH en sistemas con la biblioteca estándar Glibc. Se ha demostrado la posibilidad de llevar a cabo un ataque en un sistema de 32 bits con Glibc y la protección ASLR (aleatorización […

Se ha eliminado la utilidad dhclient de OpenBSD en favor del proceso en segundo plano dhcpleased.

Theo de Raadt ha realizado un cambio en la base de código de OpenBSD-current, de la cual se genera la próxima versión significativa, que elimina el cliente DHCP dhclient. En su lugar, se recomienda utilizar un proceso en segundo plano siempre activo, dhcpleased, que se incluye desde OpenBSD 6.9 y utiliza la utilidad ifconfig para habilitar la autoconfiguración de interfaces de red a través de DHCP (que se activa con el comando «ifconfig $if autoconf» o añadiendo […].

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster