Autor: Yuri Gagarin

Lanzamiento de VPN Lanemu 0.11.6

Se lanzó Lanemu P2P VPN 0.11.6, una implementación de red privada virtual descentralizada que funciona con el principio de Peer-To-Peer, donde los participantes están conectados entre sí en lugar de a través de un servidor central. Los participantes de la red pueden encontrarse a través de un rastreador de BitTorrent o BitTorrent DHT, o a través de otros miembros de la red (intercambio de pares). La aplicación es una alternativa gratuita y de código abierto a VPN Hamachi, escrita […]

Vulnerabilidad que permite inyectar secuencias de escape en terminales ajenos.

Se ha identificado una vulnerabilidad (CVE-2024-28085) en la utilidad wall, incluida en el paquete util-linux y destinada a enviar mensajes a terminales, que permite llevar a cabo un ataque en terminales de otros usuarios mediante la manipulación de secuencias de escape. El problema surge porque la utilidad wall bloquea el uso de secuencias de escape en el flujo de entrada, pero no realiza esta operación para los argumentos en la línea de comandos, lo que permite al atacante ejecutar secuencias de escape […]

Lanzamiento de Samba 4.20.0

Después de 6 meses de desarrollo, se presenta el lanzamiento de Samba 4.20.0, que continúa el desarrollo de la rama Samba 4 con una implementación completa del controlador de dominio y el servicio Active Directory, compatible con la implementación de Windows 2008 y capaz de atender todas las versiones compatibles de clientes Windows, incluyendo Windows 11. Samba 4 es un producto de servidor multifuncional que también proporciona implementación de servidor de archivos, servicio de impresión y servidor […]

Plasma 6.0.3

Hoy, KDE lanza una actualización con correcciones de errores para KDE Plasma versión 6.0.3. En este lanzamiento se han agregado correcciones realizadas en las últimas dos semanas por miembros de KDE. Se realizaron más de 149 correcciones, aquí algunos de ellas: Se ha suavizado la animación de aparición/desaparición de la barra flotante al usar el factor de escalado, tanto al usar un factor de escalado superior al 100% como en general. Las entradas en […]

Lanzamiento de la distribución Tails 6.1

Se ha formado el lanzamiento de la distribución especializada Tails 6.1 (The Amnesic Incognito Live System), basada en la base de paquetes Debian 12, que se entrega con el escritorio GNOME 43 y está destinada a un acceso anónimo a la red. El acceso anónimo en Tails se asegura mediante el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, se bloquean por defecto mediante un cortafuegos. Para almacenar los datos del usuario en modo […]

Vulnerabilidades en el núcleo de Linux que permiten escalar privilegios a través de nf_tables y ksmbd.

Se ha descubierto una vulnerabilidad (CVE-2024-1086) en Netfilter, una subsistema del núcleo de Linux utilizado para filtrar y modificar paquetes de red, que permite a un usuario local ejecutar código a nivel de núcleo y escalar sus privilegios en el sistema. El problema es causado por una doble liberación de memoria (double-free) en el módulo nf_tables, que proporciona la funcionalidad de filtrado de paquetes nftables. El investigador de seguridad que descubrió la vulnerabilidad ha desarrollado y publicado un prototipo funcional del exploit. La explotación […]

Actualización del sistema operativo Qubes 4.2.1, que utiliza virtualización para aislar aplicaciones.

Se ha lanzado la versión del sistema operativo Qubes 4.2.1, que implementa la idea de utilizar un hipervisor para el estricto aislamiento de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema se ejecutan en máquinas virtuales separadas). Se recomienda un sistema con 16 GB de RAM (mínimo de 6 GB) y un CPU de 64 bits de Intel o AMD que soporte tecnologías VT-x con EPT/AMD-v con RVI y […]

Lanzamiento de Bubblewrap 0.9, una capa para crear entornos aislados.

Después de un año de desarrollo, se ha publicado una nueva versión de la herramienta para organizar el trabajo en entornos aislados Bubblewrap 0.9, utilizada para limitar aplicaciones individuales de usuarios no privilegiados. En la práctica, Bubblewrap es utilizado por el proyecto Flatpak como una capa para aislar aplicaciones ejecutadas desde paquetes. El código del proyecto está escrito en C y se distribuye bajo la licencia LGPLv2+. Para el aislamiento se utilizan tecnologías tradicionales de contenedores de Linux […]

La distribución Fedora Linux 40 ha entrado en la fase de pruebas beta.

Ha comenzado la prueba beta de la distribución Fedora Linux 40. Esta versión beta marca el paso a la fase final de pruebas, donde solo se permiten correcciones de errores críticos. El lanzamiento está programado para el 23 de abril. La versión abarca Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx y compilaciones en vivo que se proporcionan en forma de spins con entornos de usuario K ofrecidos DE Plasma […]

El controlador para el sistema de archivos Ext2 ha sido declarado obsoleto

Se ha aceptado un cambio en la base de código, sobre la cual se desarrolla el núcleo de Linux 6.9, que mueve el controlador con la implementación del sistema de archivos Ext2 de la categoría de soportados a la de obsoletos (deprecated). Como razón se menciona el soporte en el controlador solo para contadores de tiempo de 32 bits en inodes, que se desbordarán el 19 de enero de 2038. Para trabajar con las particiones existentes, se propone usar […]

La muerte de Upstart, las compilaciones de 32 bits, Unity y los paquetes Deb en Ubuntu se pospone dos años: las versiones LTS han recibido otros dos años de soporte

Según un comunicado en el blog de Canonical, Ubuntu 14.04 LTS (último lanzamiento LTS con Upstart por defecto) será soportado hasta abril de 2026, Ubuntu 16.04 — último lanzamiento oficial con Unity 7 como entorno de escritorio predeterminado — hasta 2028, Ubuntu 18.04 (último lanzamiento LTS que soporta arquitectura de 32 bits) — hasta 2030, Ubuntu 20.04 — último lanzamiento con el paquete […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster