Autor: Yuri Gagarin

NetBSD 10.0

Se lanzó la versión del sistema operativo NetBSD 10.0. Cambios en la nueva versión: Soporte de hardware: Se ha añadido soporte para Apple M1. Se ha añadido soporte para Raspberry Pi 4. Se incluye el controlador rkv1crypto en PINE64 Rock64 y NanoPi R2S. Se ha añadido soporte para spiflash en Rockchip RK3328. Se ha añadido soporte compat_linux para la arquitectura AArch64. Cambios en el núcleo: Se ha añadido soporte para WireGuard. Se ha añadido la implementación del cifrado Adiantum para el cifrado eficiente del disco […]

Lanzamiento del sistema operativo NetBSD 10.0

Después de un año y medio desde la formación de la última actualización, se publicó el lanzamiento del sistema operativo NetBSD 10. Se han preparado imágenes de instalación de 630 MB, disponibles en compilaciones para 57 arquitecturas de sistema y 16 familias de CPU diferentes. La nueva rama incluye una serie de mejoras significativas, como el soporte para listas de control de acceso en el sistema de archivos FFS, una optimización del rendimiento considerable, cifrado del disco con […]

Análisis de la lógica de activación y funcionamiento del backdoor en el paquete xz

Se encuentran disponibles los resultados preliminares de la ingeniería inversa del archivo objeto malicioso integrado en liblzma como resultado de una campaña de promoción del backdoor en el paquete xz. El backdoor afecta únicamente a sistemas x86_64 basados en el núcleo Linux y la biblioteca C Glibc, en los que se aplica un parche adicional a sshd para vincularlo a la biblioteca libsystemd, lo que permite el soporte del mecanismo sd_notify. Inicialmente se pensó que el backdoor permitía eludir la autenticación […]

Debian 10 «Buster» trasladado al archivo

Los repositorios de Debian 10 «Buster» se han trasladado a archive.debian.org, después de lo cual la distribución pronto dejará de estar disponible a través de la red de espejos principal. Se planea eliminar de los espejos los paquetes de Debian 10 para arquitecturas que no tienen soporte LTS a mediados de abril. El lanzamiento de Debian 10 fue presentado el 7 de julio de 2019 y se mantuvo oficialmente hasta septiembre de 2022. En el marco del ciclo LTS […]

Retrospectiva de la promoción del backdoor en el paquete xz

Se presume que una puerta trasera en el paquete xz fue introducida por el desarrollador Jia Tan, quien en 2022 obtuvo el estatus de mantenedor y comenzó a publicar versiones a partir de la 5.4.2. Además del proyecto xz, el supuesto autor de la puerta trasera también participó en el desarrollo de los paquetes xz-java y xz-embedded, y se incluyó entre los mantenedores del proyecto XZ Embedded, que se utiliza en el núcleo de Linux. En la organización de promoción de la puerta trasera […]

Se ha encontrado un backdoor en el código de las versiones 5.6.0 y 5.6.1 de xz.

El desarrollador de Debian e investigador en seguridad informática Andres Freund informa sobre el descubrimiento de una posible puerta trasera en el código fuente de xz versiones 5.6.0 y 5.6.1. La puerta trasera consiste en una línea en uno de los scripts m4, que añade código malicioso ofuscado al final del script configure. Este código luego modifica uno de los Makefile generados del proyecto, lo que finalmente conduce a […]

Flatpak 1.15.7: eliminación automática de controladores obsoletos y otras mejoras

La nueva versión de Flatpak 1.15.7 introduce la eliminación automática de controladores obsoletos y mejoras para Linux: desde el sistema de compilación Meson hasta correcciones para D-Bus y Wayland. Una de las características clave de la nueva versión es la eliminación automática de versiones obsoletas de controladores y otros enlaces no utilizados. Esta función está dirigida a eliminar componentes innecesarios que se acumulan con el tiempo, eliminando automáticamente entornos de ejecución, y […]

Se ha detectado un backdoor en la biblioteca xz/liblzma que permite el acceso a través de sshd.

En el paquete XZ Utils, que incluye la biblioteca liblzma y utilidades para trabajar con datos comprimidos en formato '.xz', se ha detectado una puerta trasera (CVE-2024-3094) que permite interceptar y modificar datos procesados por aplicaciones relacionadas con la biblioteca liblzma. El objetivo principal de la puerta trasera es el servidor OpenSSH, que en algunas distribuciones está vinculado a la biblioteca libsystemd, que a su vez utiliza liblzma. La vinculación de sshd con la biblioteca vulnerable […]

PyPI ha suspendido el registro de nuevos usuarios y proyectos debido a un aumento de publicaciones maliciosas.

El repositorio de paquetes de Python PyPI (Python Package Index) ha prohibido temporalmente el registro de nuevos usuarios y la creación de nuevos proyectos debido a una continua carga masiva de paquetes maliciosos durante un ataque automatizado. La prohibición se impuso después de que el 26 y 27 de marzo se subieron 566 paquetes con código malicioso al repositorio, estilizados como 16 bibliotecas populares de Python. Los nombres de los paquetes se formaron utilizando typosquatting, […]

El proyecto FuryGpu está desarrollando GPUs basados en FPGA

Se ha presentado un prototipo funcional del proyecto FuryGpu, que desarrolla una GPU hecha a medida basada en el FPGA Xilinx Zynq UltraScale+, diseñado como una placa independiente que se conecta a un PC a través de la interfaz PCIe. Las descripciones de los bloques de hardware se han implementado en el lenguaje SystemVerilog, y el diseño de la placa se ha preparado en el software libre de diseño asistido por computadora de placas de circuito KiCAD. En su estado actual, la GPU FuryGpu ya permite ejecutar el juego Quake con […]

Amazon gastará casi $150 mil millones en la expansión de centros de datos para convertirse en líder en el ámbito de la IA

En los próximos 15 años, Amazon planea gastar $148 mil millones en centros de datos, lo que le permitirá hacer frente al esperado crecimiento explosivo de la demanda de aplicaciones de IA y otros servicios digitales, informa Bloomberg. El año pasado, la tasa de crecimiento de los ingresos de AWS cayó a un nivel históricamente bajo, ya que los clientes buscaban reducir gastos y posponían la implementación de proyectos de modernización. Ahora, sus gastos han vuelto a […]

Lanzamiento del conjunto de utilidades GNU Coreutils 9.5 y su variante en Rust.

Se ha publicado la versión estable del conjunto de utilidades del sistema básico GNU Coreutils 9.5, que incluye programas como sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Las novedades clave: En las utilidades cp, mv, install, cat y split se ha optimizado las operaciones de lectura y escritura. El tamaño del bloque mínimo legible o grabable se ha aumentado […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster