Autor: Yuri Gagarin

Lanzamiento de Wine 7.15

Se ha llevado a cabo el lanzamiento experimental de la implementación abierta de WinAPI: Wine 7.15. Desde el lanzamiento de la versión 7.14 se han cerrado 22 informes de errores y se han realizado 226 cambios. Los cambios más importantes son: en Direct2D se ha implementado el soporte para listas de comandos (objeto ID2D1CommandList, que proporciona métodos para guardar el estado de un conjunto de comandos que puede ser grabado y reproducido). Se ha implementado soporte para el algoritmo de cifrado RSA. En […]

Lanzamiento del conjunto de utilidades del sistema minimalista Toybox 0.8.8

Se ha publicado el lanzamiento del conjunto de utilidades del sistema Toybox 0.8.8, al igual que BusyBox, presentado como un único archivo ejecutable y optimizado para un consumo mínimo de recursos del sistema. El proyecto es mantenido por un ex mantenedor de BusyBox y se distribuye bajo la licencia 0BSD. El propósito principal de Toybox es proporcionar a los fabricantes la posibilidad de usar un conjunto minimalista de utilidades estándar sin abrir el código fuente de los componentes modificados. En cuanto a las capacidades de Toybox, por ahora […]

Lanzamiento de GNU Binutils 2.39

Se ha publicado el lanzamiento del conjunto de utilidades del sistema GNU Binutils 2.39, que incluye programas como el enlazador GNU, el ensamblador GNU, nm, objdump, strings y strip. En la nueva versión: en el enlazador de archivos en formato ELF (ELF linker) se ha implementado la salida de advertencias al activar la ejecución de código en la pila, así como cuando hay segmentos de memoria en el archivo binario que […]

Vulnerabilidad en el núcleo de Linux que permite modificar el contenido de tmpfs y de memoria compartida

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-2590) que permite a un usuario no privilegiado modificar archivos reflejados en memoria (mmap) y archivos en tmpfs, sin tener derechos de escritura sobre ellos, y elevar sus privilegios en el sistema. Por su naturaleza, el problema detectado es similar a la vulnerabilidad Dirty COW, pero se diferencia en que se limita a afectar únicamente a los datos en la memoria compartida (shmem / […]

Microsoft ha abierto una biblioteca de Emoji

La empresa Microsoft ha publicado una biblioteca de Emoji que incluye más de mil quinientos íconos, disponibles en diferentes representaciones (3D, multicolores, planos, de alto contraste). El contenido de la biblioteca corresponde a un nuevo conjunto de Emoji que se ofreció a los usuarios de Windows 11 el año pasado, complementado con versiones en 3D de los íconos. La biblioteca está abierta bajo la licencia MIT, que permite crear trabajos derivados y usar los íconos en sus productos. Fuente: opennet.ru

Lanzamiento de Ubuntu 22.04.1 LTS

Canonical ha presentado el primer lanzamiento de corrección de la distribución Ubuntu 22.04.1 LTS, que incluye actualizaciones para varios cientos de paquetes, relacionadas con la eliminación de vulnerabilidades y problemas que afectan la estabilidad. En la nueva versión también se han corregido errores en el instalador y el cargador de arranque. El lanzamiento de Ubuntu 22.04.1 marcó la finalización de la estabilización básica del lanzamiento LTS; los usuarios de Ubuntu 20.04 ahora recibirán la opción de actualizar a […]

AEPIC Leak — un ataque que resulta en la filtración de claves desde enclaves Intel SGX

Se han revelado detalles sobre un nuevo ataque a los procesadores Intel — AEPIC Leak (CVE-2022-21233), que conduce a la filtración de datos confidenciales desde enclaves aislados de Intel SGX (Software Guard eXtensions). El problema afecta a las CPU Intel de 10, 11 y 12 generación (incluidas las nuevas series Ice Lake y Alder Lake) y es causado por un defecto arquitectónico que permite acceder a datos no inicializados que permanecen en los registros APIC […]

Se han identificado vulnerabilidades explotables en el temporizador POSIX CPU, cls_route y nf_tables en el núcleo de Linux.

Se han descubierto varias vulnerabilidades en el núcleo de Linux, provocadas por el acceso a áreas de memoria ya liberadas que permiten a un usuario local elevar sus privilegios en el sistema. Para todos los problemas considerados, se han creado prototipos funcionales de exploits que se publicarán una semana después de la divulgación de información sobre las vulnerabilidades. Se han enviado parches para resolver los problemas a los desarrolladores del núcleo de Linux. CVE-2022-2588 — vulnerabilidad en la implementación del filtro cls_route, […]

Google ha ampliado el programa de recompensas por descubrimiento de vulnerabilidades en el núcleo de Linux.

Google ha anunciado la ampliación de la iniciativa de recompensas monetarias por el descubrimiento de vulnerabilidades en el núcleo de Linux. La recompensa máxima por una nueva vulnerabilidad y la creación de un exploit funcional basado en ella se ha incrementado de 91 a 133 mil dólares. Además del entorno kCTF (Kubernetes Capture the Flag) previamente utilizado para los intentos de hacking, se han propuesto nuevos entornos: basados en la última versión estable […]

Lanzamiento de la distribución Kali Linux 2022.3 para la investigación de seguridad.

Se ha presentado la versión de la distribución Kali Linux 2022.3, diseñada para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales realizados en el marco de la distribución se distribuyen bajo licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias opciones de imágenes ISO para la descarga, de tamaños 432 MB, 2.9 GB, 3.4 GB y 9.8 […]

Lanzamiento del filtrador de paquetes nftables 1.0.5.

Se ha publicado la versión 1.0.5 del filtro de paquetes nftables, que unifica las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red (destinada a reemplazar iptables, ip6tables, arptables y ebtables). Al mismo tiempo, se ha publicado la versión 1.2.3 de la biblioteca asociada libnftnl, que proporciona una API de bajo nivel para interactuar con el subsistema nf_tables. El paquete nftables incluye componentes de filtro de paquetes que funcionan en el espacio de usuario, mientras que […]

En NPM planean usar Sigstore para verificar la autenticidad de los paquetes

GitHub ha presentado una propuesta para implementar el servicio Sigstore para la verificación de paquetes a través de firmas digitales y llevar un registro público para autenticar la autenticidad al distribuir versiones. La aplicación de Sigstore permitirá implementar un nivel adicional de protección contra ataques destinados a reemplazar componentes y dependencias de software (cadena de suministro). Por ejemplo, el cambio implementado protegerá el código fuente de los proyectos en caso de que una cuenta sea comprometida […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster