Autor: Yuri Gagarin

Debido a la violación de seguridad en Cloudflare, fue necesario reemplazar completamente el equipo en uno de los centros de datos.

La empresa estadounidense Cloudflare informó sobre una intrusión hacker en su infraestructura de TI. Especialistas de seguridad de CrowdStrike fueron convocados para investigar el incidente: se afirma que pueden estar involucrados hackers gubernamentales de algún estado. Como resultado de la investigación, la empresa decidió re-equipar su centro de datos en Brasil. Se dice que los atacantes utilizaron un token de acceso para infiltrarse en la red interna de Cloudflare.

Vulnerabilidad en runc que permite escapar de contenedores Docker y Kubernetes.

Se ha encontrado una vulnerabilidad CVE-2024-21626 en la herramienta runc utilizada para ejecutar contenedores aislados en Docker y Kubernetes, que permite acceder al sistema de archivos del entorno host desde un contenedor aislado. Durante un ataque, un atacante podría sobreescribir algunos archivos ejecutables en el entorno host y lograr así ejecutar su propio código fuera del contenedor. En runtime crun y youki, que utilizan runc, así como en.

Se encontró un token de GitHub en el código público que pertenecía a repositorios internos de Mercedes

Durante un escaneo realizado por la empresa RedHunt Labs para detectar fugas de datos confidenciales en repositorios de GitHub, se identificó una publicación en un repositorio público de un token API que permite el acceso ilimitado a los repositorios internos de la empresa Mercedes-Benz, alojados en un servidor interno basado en la plataforma Github Enterprise Server. Se supone que el token fue publicado accidentalmente por uno de los empleados de Mercedes-Benz entre el código alojado en el repositorio público.

La empresa Cloudflare reveló información sobre el hackeo de uno de sus servidores

La empresa Cloudflare, que proporciona una red de entrega de contenido que maneja aproximadamente el 20% del tráfico de Internet, publicó un informe sobre el hackeo de uno de los servidores de su infraestructura, en el que funcionaba un wiki interno basado en la plataforma Atlassian Confluence, un sistema de seguimiento de errores Atlassian Jira y un sistema de gestión de código Bitbucket. El análisis mostró que el atacante pudo acceder al servidor utilizando tokens obtenidos durante un ataque en octubre.

Primera versión estable de la biblioteca GNU libmicrohttpd

El proyecto GNU ha publicado la versión 1.0.0 de la biblioteca libmicrohttpd, marcada como el primer lanzamiento estable en 16 años de existencia del proyecto. La biblioteca está escrita en C y presenta una API simple para integrar funcionalidades de servidor HTTP en aplicaciones. Entre las plataformas soportadas se encuentran: GNU/Linux, FreeBSD, OpenBSD, NetBSD, Solaris, Android, macOS, Win32 y z/OS. El código se distribuye bajo la licencia LGPL 2.1+. Al compilar […]

Lanzamiento de la biblioteca multimedia SDL 2.30.0

Después de siete meses de desarrollo, se ha publicado la versión 2.30.0 de la biblioteca SDL (Simple DirectMedia Layer), dirigida a simplificar la creación de juegos y aplicaciones multimedia. La biblioteca SDL proporciona herramientas como salida gráfica 2D y 3D acelerada por hardware, manejo de entradas, reproducción de sonido, salida 3D a través de OpenGL/OpenGL ES/Vulkan y muchas otras operaciones relacionadas. La biblioteca está escrita en C y se distribuye bajo la licencia Zlib. […]

litehtml v0.9

Se ha lanzado litehtml, un motor de renderizado HTML/CSS ligero. El objetivo principal de la biblioteca litehtml es proporcionar a los desarrolladores una forma sencilla de mostrar páginas HTML en sus aplicaciones. Por ejemplo, se puede utilizar en programas de diccionarios en lugar de WebEngine. Qt Assistant utiliza esta biblioteca para mostrar la ayuda. La biblioteca no se encarga del renderizado de texto o imágenes, por lo que no está vinculada a ningún toolkit. Además de numerosas mejoras, la versión […]

ONLYOFFICE 8.0

Ha salido una nueva versión de ONLYOFFICE DocumentServer 8.0.0, que incluye un servidor para los editores en línea de ONLYOFFICE y soporte para colaboración. El código del proyecto se distribuye bajo la licencia AGPLv3. También se ha lanzado ONLYOFFICE DesktopEditors 8.0, basado en la misma base de código que los editores en línea. Los editores de escritorio se presentan como aplicaciones de escritorio, escritas en JavaScript utilizando tecnologías web. Unifican las funcionalidades de cliente y […]

Después de 12 años de pausa, se ha publicado la distribución Damn Small Linux 2024

Después de 12 años desde la última versión beta y 16 años desde la última versión estable, se ha lanzado la distribución Damn Small Linux 2024, diseñada para utilizarse en sistemas de bajo rendimiento y hardware obsoleto. La nueva versión tiene la calidad de una versión alfa y se prepara en compilaciones para la arquitectura i386. El tamaño de la compilación de arranque es de 665 MB (para comparación, la versión anterior tenía […]

Se ha publicado el paquete de oficina ONLYOFFICE 8.0

Se ha publicado la versión 8.0.0 de ONLYOFFICE DocumentServer, que incluye un servidor para los editores en línea de ONLYOFFICE y la organización del trabajo colaborativo. Los editores se pueden utilizar para trabajar con documentos de texto, hojas de cálculo y presentaciones. El código del proyecto se distribuye bajo la licencia libre AGPLv3. Al mismo tiempo, se ha lanzado el producto ONLYOFFICE DesktopEditors 8.0, construido sobre una única base de código con los editores en línea. Los editores de escritorio se presentan como aplicaciones de escritorio, […]

Lanzamiento de Cygwin 3.5.0, entorno GNU para Windows

La empresa Red Hat ha publicado la versión estable del paquete Cygwin 3.5.0, que incluye una biblioteca DLL para emular la API básica de Linux en Windows, permitiendo compilar programas creados para Linux con mínimas modificaciones. El paquete también contiene utilidades Unix estándar compiladas para ejecutarse en Windows, aplicaciones de servidor, compiladores, bibliotecas y archivos de encabezado. Esta versión es notable por el cese del soporte para Windows 7, Windows 8, Windows […]

Google ha abierto su primera región de nube en Sudáfrica

Google ha anunciado la puesta en marcha de su primera región en la nube en la República de Sudáfrica: se encuentra en Johannesburgo, en la provincia de Gauteng. Se dice que clientes de cualquier tamaño en todo el continente pueden beneficiarse de "servicios en la nube de alto rendimiento y seguros con baja latencia". Google afirma que la región en la nube en Johannesburgo acelerará el desarrollo del ecosistema tecnológico africano, proporcionando a las organizaciones los recursos necesarios […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster