Autor: Yuri Gagarin

En NPM se ha incluido la autenticación de dos factores obligatoria para los paquetes significativos que se mantienen.

GutHub ha ampliado la aplicación de la autenticación de dos factores obligatoria en el repositorio de NPM, que ahora se aplicará a las cuentas de desarrolladores que gestionen paquetes que tengan más de 1 millón de descargas a la semana o que se utilicen como dependencias en más de 500 paquetes. Anteriormente, la autenticación de dos factores era obligatoria solo para los 500 paquetes NPM más populares (según el número de paquetes dependientes). Los mantenedores de paquetes significativos ahora […]

Uso de aprendizaje automático para detectar emociones y controlar la expresión facial.

Andrey Savchenko de la sucursal de Nizhni Nóvgorod de la Escuela Superior de Economía ha publicado los resultados de sus investigaciones en el campo del aprendizaje automático relacionadas con el reconocimiento de emociones en los rostros de las personas en fotografías y videos. El código está escrito en Python utilizando PyTorch y se distribuye bajo la licencia Apache 2.0. Hay varios modelos listos para usar, incluidos aquellos adecuados para dispositivos móviles. […]

Lanzamiento del distribuidor para crear almacenamientos en red TrueNAS CORE 13.0-U3.

Se ha presentado el lanzamiento de TrueNAS CORE 13.0-U3, un distribuidor para implementar rápidamente almacenamiento en red (NAS, Network-Attached Storage), que continúa el desarrollo del proyecto FreeNAS. TrueNAS CORE 13 se basa en la base de código FreeBSD 13, cuenta con soporte integrado para ZFS y se puede gestionar a través de una interfaz web construida utilizando el marco de trabajo Python Django. Para organizar el acceso al almacenamiento, se soportan FTP, NFS, Samba, AFP, rsync e iSCSI, para […]

Desbordamiento de búfer en OpenSSL, explotado durante la verificación de certificados X.509.

Se ha publicado una actualización correctiva de la biblioteca criptográfica OpenSSL 3.0.7, en la que se han corregido dos vulnerabilidades. Ambos problemas son causados por un desbordamiento de búfer en el código que verifica el campo de correo electrónico en los certificados X.509 y potencialmente pueden llevar a la ejecución de código cuando se procesa un certificado mal formateado. En el momento de la publicación de la corrección, los desarrolladores de OpenSSL no habían reportado casos de un exploit funcional que pudiera llevar a la ejecución […]

El paquete exfatprogs 1.2.0 ahora incluye soporte para la recuperación del sistema de archivos exFAT.

Se ha publicado la versión del paquete exfatprogs 1.2.0, el cual desarrolla un conjunto oficial de utilidades de Linux para crear y verificar sistemas de archivos exFAT, reemplazando al paquete obsoleto exfat-utils y el nuevo controlador exFAT integrado en el núcleo de Linux (dispone desde la versión del núcleo 5.7). El conjunto incluye las utilidades mkfs.exfat, fsck.exfat, tune.exfat, exfatlabel, dump.exfat y exfat2img. El código está escrito en C y se distribuye […]

Lanzamiento del gestor de sistema systemd 252 con soporte para UKI (Imagen de Núcleo Unificado)

Después de cinco meses de desarrollo, se presenta la versión del gestor de sistema systemd 252. El cambio clave en esta nueva versión es la integración del soporte para un proceso de arranque mejorado, que permite verificar mediante firmas digitales no solo el núcleo y el gestor de arranque, sino también los componentes del entorno básico del sistema. El método propuesto implica utilizar una imagen de núcleo unificado UKI durante el arranque […]

Lanzamiento de Wine 7.20 y Wine staging 7.20

Se ha realizado el lanzamiento experimental de la implementación abierta de WinAPI — Wine 7.20. Desde el lanzamiento de la versión 7.19 se han cerrado 29 informes de errores y se han realizado 302 cambios. Los cambios más importantes incluyen: El motor Wine Mono con la implementación de la plataforma .NET se ha actualizado a la versión 7.4. Se ha añadido un mecanismo para enlazar fuentes, que permite vincular una o más fuentes a otra fuente. Al vincular […]

Vulnerabilidad en el controlador NTFS-3G, que potencialmente permite ejecutar código con privilegios de root

En la utilidad ntfs-3g del conjunto NTFS-3G, que ofrece una implementación de sistema de archivos NTFS que funciona en espacio de usuario, se ha encontrado la vulnerabilidad CVE-2022-40284, que potencialmente permite ejecutar código con privilegios de root en el sistema al montar una partición especialmente diseñada. La vulnerabilidad ha sido corregida en la versión NTFS-3G 2022.10.3. La vulnerabilidad fue provocada por un error en el código de análisis de metadatos en las particiones NTFS, lo que lleva a un desbordamiento de búfer al procesar de una manera específica […]

Se ha implementado una capa de compatibilidad con Wayland para Haiku

Para el sistema operativo de código abierto Haiku, que continúa el desarrollo de las ideas de BeOS, se ha preparado una capa para garantizar la compatibilidad con Wayland, permitiendo ejecutar kits de herramientas y aplicaciones que utilizan este protocolo, incluyendo aplicaciones basadas en la biblioteca GTK. La capa fue desarrollada por Ilya Chugin, quien también está trabajando en el puerto de Haiku para la arquitectura RISC-V y la adaptación de Wine para Haiku. La capa proporciona la biblioteca libwayland-client.so, basada en […]

Lanzamiento del sistema de construcción GNU Make 4.4

Después de casi tres años de desarrollo, se lanzó el sistema de construcción GNU Make 4.4. Además de corregir errores, en la nueva versión se pueden destacar los siguientes cambios: Se han declarado obsoletas las plataformas OS/2 (EMX), AmigaOS, Xenix y Cray, cuyo soporte se interrumpirá en la próxima versión. Se han incrementado los requisitos del entorno de construcción; ahora se necesita un compilador que soporte elementos del estándar C99 para compilar GNU Gnulib. […]

Google elimina el soporte para JPEG XL en Chrome

La compañía Google ha decidido abandonar el soporte experimental del formato JPEG XL en el navegador Chrome y eliminar por completo su soporte en la versión 110 (hasta ahora, el soporte para JPEG XL estaba desactivado por defecto y requería un cambio en la configuración en chrome://flags). Uno de los desarrolladores de Chrome mencionó las razones de esta decisión: Las banderas experimentales y el código no deben permanecer indefinidamente. […]

Lanzamiento de outline-ss-server 1.4, implementación del proxy Shadowsocks del proyecto Outline.

Se ha publicado la versión 1.4 del servidor proxy outline-ss-server, que utiliza el protocolo Shadowsocks para ocultar la naturaleza del tráfico, eludir cortafuegos y engañar a los sistemas de inspección de paquetes. El servidor es desarrollado por el proyecto Outline, que también proporciona un envoltorio de aplicaciones cliente y una interfaz de gestión que permite desplegar rápidamente servidores Shadowsocks multiusuario basados en outline-ss-server en entornos de nube pública o en su propio hardware, gestionarlos a través de una interfaz web y organizar […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster