Autor: Yuri Gagarin

El ataque de Continuation flood está causando problemas en los servidores que utilizan HTTP/2.0

Se han revelado detalles sobre el método de ataque «Continuation flood», que afecta a diversas implementaciones del protocolo HTTP/2, incluyendo Apache httpd, Apache Traffic Server, Node.js, oghttp, Go net/http2, Envoy, oghttp y nghttp2. La vulnerabilidad puede ser utilizada para llevar a cabo ataques en servidores con soporte para HTTP/2.0 y, dependiendo de la implementación, puede llevar al agotamiento de memoria (interrumpiendo el procesamiento de solicitudes o causando el cierre inesperado de procesos) o […]

Google ha presentado la biblioteca jpegli para una compresión más eficiente de imágenes JPEG

La empresa Google ha lanzado una nueva biblioteca abierta llamada jpegli que incluye la implementación de un codificador y decodificador de imágenes en formato JPEG. La biblioteca contiene optimizaciones adicionales para mejorar la eficiencia de la codificación, permitiendo un aumento del 35% en la tasa de compresión de imágenes de alta calidad en comparación con los códecs JPEG tradicionales. En comparación con libjpeg-turbo, la biblioteca jpegli logra un nivel de calidad similar con una reducción del 32% en la tasa de bits. En […]

Lanzamiento de las herramientas para la gestión de contenedores LXC 6.0, Incus 6.0 y LXD 5.21.1

La comunidad de Linux Containers ha publicado el lanzamiento de las herramientas para gestionar contenedores aislados LXC 6.0, proporcionando un runtime que es adecuado tanto para lanzar contenedores con un entorno de sistema completo, similar a máquinas virtuales, como para ejecutar contenedores de aplicaciones individuales sin privilegios (OCI). LXC se refiere a herramientas de bajo nivel que funcionan a nivel de contenedores individuales. Para una gestión centralizada de los contenedores desplegados en un clúster de […]

Lanzamiento del navegador web CENO 2.1, que utiliza una red P2P para acceder a sitios web

Después de un año de desarrollo, se ha publicado el lanzamiento del navegador web móvil CENO 2.1.0, diseñado para organizar el acceso a información en condiciones de imposibilidad de acceso directo a la misma, por ejemplo, cuando segmentos de internet están desconectados de la red global debido a fallos o acciones malintencionadas. El navegador se basa en el motor GeckoView (utilizado en Firefox para Android), ampliado con la capacidad de intercambio de datos a través de una red P2P descentralizada, en […]

Lanzamiento de Redict 7.3.0, bifurcación de la base de datos Redis

Drew DeVault, creador del entorno de usuario Sway, del lenguaje de programación Hare, del cliente de correo Aerc y de la plataforma de desarrollo colaborativo SourceHut, ha presentado el lanzamiento del proyecto Redict 7.3.0, que desarrolla un fork de la base de datos Redis. Redict se bifurcó de Redis 7.2.4, la última versión distribuida bajo la licencia BSD. Los cambios desarrollados por el proyecto Redict están bajo la licencia LGPLv3.0, pero el código heredado de Redis permanece bajo la licencia […]

Los atacantes accedieron a 174 cuentas en el directorio PyPI.

Los administradores del repositorio de paquetes de Python PyPI (Python Package Index) han publicado información sobre la detección de acceso no autorizado a 174 cuentas de usuario del servicio. Según representantes de PyPI, las credenciales de autenticación de los usuarios afectados se habrían obtenido de colecciones de credenciales comprometidas anteriormente, formadas como resultado de hacks o filtraciones de bases de datos de otros servicios. El acceso a las cuentas en PyPI se logró debido al uso de […]

Iniciativa para reducir dependencias en libsystemd

Entre los desarrolladores del gestor de sistemas systemd se está discutiendo la reducción de las dependencias de la biblioteca libsystemd, que se vincula no solo a los componentes de systemd, sino también a muchas aplicaciones externas. Por ejemplo, en Fedora, más de 150 paquetes utilizan libsystemd como dependencia. El iniciador de la discusión considera que la inclusión en libsystemd de bibliotecas externas adicionales, que no son controladas por los desarrolladores de systemd, aumenta considerablemente la superficie de ataque […]

Apertura de la biblioteca estándar del lenguaje Mojo. Actualización de las herramientas Mojo 24.2

Los desarrolladores del lenguaje de programación Mojo han comenzado a liberar los avances del proyecto como software de código abierto. El código de la biblioteca estándar ha sido liberado, ahora disponible bajo la licencia Apache 2.0 con excepciones del proyecto LLVM, que permiten la mezcla con código bajo la licencia GPLv2. Además de publicar el código, el proceso de desarrollo se ha orientado hacia la apertura y la posibilidad de incorporar cambios externos mediante el envío de pull requests en GitHub. […]

libmui — biblioteca para interfaces al estilo MacOS Classic

¡Hola, LOR! Hace un par de días se publicó el código de la biblioteca libmui, que permite crear interfaces de usuario similares al sistema operativo MacOS Classic. La API de la biblioteca también está inspirada en este SO. La biblioteca está escrita en C y tiene un conjunto mínimo de dependencias. Solo se admite el funcionamiento en entornos X11, y el autor no planea soporte para Wayland. El código se publica bajo la licencia MIT. Fuente: linux.org.ru

Embox v0.6.2

El 2 de abril de 2024 se lanzó una nueva versión del sistema operativo de tiempo real de código abierto Embox. Entre los cambios se encuentran: la subsistema de archivos ha sido completamente rediseñado. Se agregó soporte para el microcontrolador nacional RISC-V k1921vg015. Se añadió una utilidad para reprogramar el MK STM32 sobre la marcha. Se mejoraron las API para dispositivos de caracteres y de bloques. Se mejoró el soporte para algunas plataformas, incluyendo RasPi y STM32. Se añadió una nueva anotación nocode en Mybuild. Se añadieron […]

Lanzamiento de la distribución ROSA Fresh 12.5

La empresa NTC IT ROSA ha lanzado una versión correctiva de la distribución de software libre ROSA Fresh 12.5, desarrollada con la participación de la comunidad y basada en la plataforma rosa2021.1. Se han preparado versiones para su descarga gratuita, diseñadas para la plataforma x86_64 en variantes con KDE Plasma 5, GNOME, Xfce, LXQt y sin GUI. Los usuarios que ya tengan instalada la distribución ROSA Fresh 12 recibirán la actualización automáticamente. […]

El proyecto Ussury desarrolla una nueva biblioteca estándar en C

Se ha iniciado una adaptación gradual de ONTL (Open NT Native Template Library) para el sistema operativo Linux (el proyecto ONTL implementa la biblioteca estándar C++11, utilizada para crear archivos ejecutables tanto para el espacio del usuario NativeAPI como para el núcleo del SO Windows). La posibilidad de utilizar C++ en el núcleo de Linux no se considera fundamentalmente, ya que va en contra de la tradición establecida. Una pequeña parte de las funciones en C se ha trasladado a la nueva […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster