autor: ProHoster

Vulnerabilidad en los procesadores Intel que conduce a la fuga de datos a través de canales de terceros

Un grupo de investigadores de universidades chinas y estadounidenses ha identificado una nueva vulnerabilidad en los procesadores Intel que provoca la filtración a terceros de información sobre el resultado de operaciones especulativas, que puede utilizarse, por ejemplo, para organizar un canal de comunicación oculto entre procesos o identificar fugas durante los ataques Meltdown. La esencia de la vulnerabilidad es que un cambio en el registro del procesador EFLAGS que ocurrió en […]

Microsoft agregará código Rust al núcleo de Windows 11

David Weston, vicepresidente de Microsoft responsable de la seguridad del sistema operativo Windows, compartió información sobre el desarrollo de los mecanismos de seguridad de Windows en su informe en la conferencia BlueHat IL 2023. Entre otras cosas, se mencionan los avances en el uso del lenguaje Rust para mejorar la seguridad del kernel de Windows. Además, se afirma que el código escrito en Rust se agregará al núcleo de Windows 11, posiblemente dentro de […]

Lanzamiento de la distribución Nitrux 2.8 con entornos de usuario NX Desktop

Se ha publicado el lanzamiento de la distribución Nitrux 2.8.0, basada en el paquete base Debian, las tecnologías KDE y el sistema de inicialización OpenRC. El proyecto ofrece su propio escritorio, NX Desktop, que es un complemento para KDE Plasma. Sobre la base de la biblioteca de Maui, se está desarrollando un conjunto de aplicaciones de usuario estándar para la distribución que se pueden utilizar tanto en sistemas de escritorio como en dispositivos móviles. Para instalacion […]

Fedora 39 propone publicar una compilación atómicamente actualizable de Fedora Onyx

Joshua Strobl, un desarrollador clave del proyecto Budgie, ha publicado una propuesta para incluir en las compilaciones oficiales de Fedora Onyx, una versión atómicamente actualizada de Fedora Linux con el entorno de usuario Budgie, que complementa la compilación clásica de Fedora Budgie Spin y recuerda a Fedora. Ediciones Silverblue, Fedora Sericea y Fedora Kinoite, suministradas con GNOME, Sway y KDE. La edición Fedora Onyx se ofrece para entregarse a partir de […]

Un proyecto para implementar las utilidades sudo y su en Rust

La organización ISRG (Internet Security Research Group), fundadora del proyecto Let's Encrypt y que promueve HTTPS y el desarrollo de tecnologías para aumentar la seguridad de Internet, presentó el proyecto Sudo-rs para crear implementaciones de las utilidades sudo y su. escrito en lenguaje Rust, lo que le permite ejecutar comandos en nombre de otros usuarios. Ya se ha publicado una versión preliminar de Sudo-rs bajo las licencias Apache 2.0 y MIT, […]

The Genode Project ha publicado la versión del sistema operativo de propósito general Sculpt 23.04

Se ha presentado el lanzamiento del proyecto Sculpt 23.04, en cuyo marco, basado en las tecnologías Genode OS Framework, se está desarrollando un sistema operativo de propósito general que puede ser utilizado por usuarios comunes para realizar tareas cotidianas. El código fuente del proyecto se distribuye bajo la licencia AGPLv3. Se ofrece una imagen LiveUSB de 28 MB para descargar. Admite el funcionamiento en sistemas con procesadores Intel y gráficos con […]

Lanzamiento de Linguist 5.0, un complemento de navegador para traducir páginas

Se lanzó el complemento del navegador Linguist 5.0, que proporciona traducción completa de páginas, texto seleccionado e ingresado manualmente. El complemento también incluye un diccionario marcado como favorito y amplias opciones de configuración, incluida la adición de sus propios módulos de traducción en la página de configuración. El código se distribuye bajo la licencia BSD. Admite el trabajo en navegadores basados ​​​​en el motor Chromium, Firefox, Firefox para Android. Cambios clave en la nueva versión: […]

General Motors se ha unido a la Fundación Eclipse y ha proporcionado el protocolo uProtocol

General Motors anunció que se ha unido a la Fundación Eclipse, una organización sin fines de lucro que supervisa el desarrollo de más de 400 proyectos de código abierto y coordina el trabajo de más de 20 grupos de trabajo temáticos. General Motors participará en el grupo de trabajo de vehículos definidos por software (SDV), que se centra en el desarrollo de pilas de software automotriz construidas utilizando código fuente abierto y especificaciones abiertas. El grupo incluye […]

Lanzamiento del conjunto de compiladores GCC 13

Después de un año de desarrollo, se lanzó el conjunto de compiladores gratuito GCC 13.1, el primer lanzamiento importante de la nueva rama GCC 13.x. De acuerdo con el nuevo esquema de numeración de versiones, en el proceso de desarrollo se utilizó la versión 13.0 y, poco antes del lanzamiento de GCC 13.1, ya se había dividido la rama GCC 14.0, a partir de la cual se formaría la próxima versión principal, GCC 14.1. Cambios importantes: en […]

La distribución de Solus 5 se basará en tecnologías SerpentOS

Como parte de la reorganización en curso de la distribución Solus, además de la transición a un modelo de gestión más transparente, concentrado en manos de la comunidad e independiente de una sola persona, se anunció la decisión de utilizar tecnologías del proyecto SerpentOS, desarrollado por el antiguo equipo de desarrolladores de la distribución Solus, que incluye a Ike Doherty, en el desarrollo de Solus 5 (Ikey Doherty, creador de Solus) y Joshua Strobl (clave […]

Vulnerabilidades en Git que te permiten sobrescribir archivos o ejecutar tu propio código

Lanzamientos correctivos del sistema de control de código fuente distribuido Git 2.40.1, 2.39.3, 2.38.5, 2.37.7, 2.36.6, 2.35.8, 2.34.8, 2.33.8, 2.32.7, 2.31.8 y 2.30.9 Se ha publicado .XNUMX, en el que se eliminaron cinco vulnerabilidades. Puede realizar un seguimiento del lanzamiento de actualizaciones de paquetes en distribuciones en las páginas de Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. Como solución alternativa para protegerse contra vulnerabilidades, se recomienda evitar ejecutar el comando […]

El 67 % de los servidores Apache Superset públicos utilizan la clave de acceso del ejemplo de configuración

Los investigadores de Horizon3 llamaron la atención sobre los problemas de seguridad en la mayoría de las instalaciones de la plataforma de visualización y análisis de datos Apache Superset. En 2124 de 3176 servidores públicos estudiados con Apache Superset, se detectó el uso de la clave de cifrado estándar especificada por defecto en el archivo de configuración de ejemplo. Esta clave se utiliza en la biblioteca Flask Python para generar cookies de sesión, lo que permite […]