Autor: Yuri Gagarin

Vulnerabilidad 0-day en la pila IPv6 de Linux que permite causar un crash del núcleo de forma remota

Se han revelado detalles sobre una vulnerabilidad no corregida (0-day) (CVE-2023-2156) en el núcleo de Linux que permite detener el sistema enviando paquetes IPv6 especialmente formateados (packet-of-death). El problema solo se manifiesta cuando está habilitado el soporte para el protocolo RPL (Routing Protocol for Low-Power and Lossy Networks), que está desactivado por defecto en las distribuciones y se utiliza principalmente en dispositivos integrados que funcionan en redes inalámbricas con alta […]

Lanzamiento de Tor Browser 12.0.6 y la distribución Tails 5.13

Se ha formado el lanzamiento de la distribución especializada Tails 5.13 (The Amnesic Incognito Live System), basada en una base de paquetes Debian y diseñada para el acceso anónimo a la red. El acceso anónimo en Tails es proporcionado por el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, se bloquean por defecto con un cortafuegos. Para el almacenamiento de datos del usuario en modo de persistencia entre inicios, se utiliza cifrado. […]

Lanzamiento de la distribución Rocky Linux 9.2, desarrollada por el fundador de CentOS

Se ha presentado el lanzamiento de la distribución Rocky Linux 9.2, destinada a crear una versión libre de RHEL, capaz de ocupar el lugar del clásico CentOS. La distribución es completamente compatible binariamente con Red Hat Enterprise Linux y puede utilizarse como alternativa a RHEL 9.2 y CentOS 9 Stream. La rama Rocky Linux 9 será soportada hasta el 31 de mayo de 2032. Las imágenes ISO de instalación de Rocky Linux han sido preparadas […]

Ataque PMFault que puede dañar el CPU en ciertos sistemas de servidor

Investigadores de la Universidad de Birmingham, conocidos anteriormente por desarrollar los ataques Plundervolt y VoltPillager, han descubierto una vulnerabilidad (CVE-2022-43309) en algunas placas base de servidores que permite dañar físicamente el CPU sin posibilidad de recuperación posterior. La vulnerabilidad, que ha sido apodada PMFault, puede ser utilizada para dañar servidores a los que el atacante no tiene acceso físico, pero sí acceso privilegiado al sistema operativo […]

Lanzamiento preliminar del proyecto PXP, que desarrolla un dialecto extendido del lenguaje PHP

Se ha publicado el primer lanzamiento de prueba para la implementación del lenguaje de programación PXP, que amplía PHP con el soporte de nuevas construcciones sintácticas y capacidades mejoradas de la biblioteca de runtime. El código escrito en PXP se traduce a scripts PHP estándar, que son ejecutados por el intérprete de PHP convencional. Dado que PXP solo complementa a PHP, es compatible con todo el código PHP existente. Entre las características de PXP destaca la expansión del sistema de tipos de PHP para una mejor representación […]

El hosting de proyectos libres Sourceware ha pasado a formar parte de la organización SFC

El hosting de proyectos libres Sourceware se ha unido a la organización Software Freedom Conservancy (SFC), que proporciona protección legal a proyectos libres, defiende la necesidad de cumplir con la licencia GPL y acumula fondos de patrocinio. SFC permite a los participantes concentrarse en el proceso de desarrollo, asumiendo las funciones de recolección de donaciones. SFC también se convierte en propietaria de los activos del proyecto y libera a los desarrolladores de la responsabilidad personal en caso de litigios. […]

Arch Linux migra a Git y reestructura sus repositorios

Los desarrolladores de la distribución Arch Linux han advertido a los usuarios sobre el trabajo que se llevará a cabo del 19 al 21 de mayo para trasladar la infraestructura de desarrollo de paquetes de Subversion a Git y GitLab. Durante los días de migración, se suspenderá la publicación de actualizaciones de paquetes en los repositorios y se limitará el acceso a los espejos primarios mediante rsync y HTTP. Al finalizar la migración, se cerrará el acceso a los repositorios SVN […]

Se ha publicado la herramienta LTESniffer para interceptar tráfico en redes 4G LTE

Investigadores del Instituto Avanzado de Tecnología de Corea han publicado la herramienta LTESniffer, que permite, en modo pasivo (sin enviar señales al aire), organizar la escucha y la interceptación de tráfico entre la estación base y el teléfono móvil en redes 4G LTE. La herramienta proporciona utilidades para la interceptación de tráfico y la implementación de una API para usar la funcionalidad de LTESniffer en aplicaciones externas. LTESniffer asegura la decodificación del canal físico […]

Vulnerabilidad en Apache OpenMeetings que permite acceder a cualquier grabación y discusión

En el servidor para conferencias web Apache OpenMeetings se ha solucionado una vulnerabilidad (CVE-2023-28936) que permite el acceso a grabaciones y salas de conversación arbitrarias. Se ha asignado un nivel crítico de peligro a esta problemática. La vulnerabilidad es causada por una verificación incorrecta del hash utilizado para conectar nuevos participantes. El error se presenta desde el lanzamiento de la versión 2.0.0 y ha sido corregido en la actualización de Apache OpenMeetings 7.1.0 lanzada hace unos días. Además, […]

Lanzamiento de Wine 8.8

Se ha lanzado la versión experimental de la implementación abierta de WinAPI — Wine 8.8. Desde el lanzamiento de la versión 8.7, se han cerrado 18 informes de errores y se han realizado 253 cambios. Los cambios más importantes son: se ha implementado la compatibilidad inicial para la carga de módulos ARM64EC (Compatible con la Emulación ARM64), utilizada para facilitar el portado de aplicaciones originalmente escritas para la arquitectura x86_64 a sistemas ARM64 mediante la posibilidad de ejecutarse en un entorno […]

Lanzamiento de DXVK 2.2, implementación de Direct3D 9/10/11 sobre la API Vulkan

Está disponible el lanzamiento de la capa DXVK 2.2, que proporciona una implementación de DXGI (Infraestructura Gráfica de DirectX), Direct3D 9, 10 y 11, funcionando a través de la traducción de llamadas a la API Vulkan. Para usar DXVK se requiere tener controladores que soporten la API Vulkan 1.3, como Mesa RADV 22.0, NVIDIA 510.47.03, Intel ANV 22.0 y AMDVLK. DXVK puede ser usado para ejecutar aplicaciones y juegos 3D en […]

Primer lanzamiento estable de D8VK, implementación de Direct3D 8 sobre Vulkan

El proyecto D8VK 1.0 ha sido lanzado, ofreciendo una implementación de la API gráfica Direct3D 8, que funciona a través de la traducción de llamadas a la API Vulkan y permite ejecutar aplicaciones y juegos 3D desarrollados para Windows, vinculados a la API Direct3D 8, en Linux mediante Wine o Proton. El código del proyecto está escrito en C++ y se distribuye bajo la licencia Zlib. Como base se ha […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster