autor: ProHoster

Vulnerabilidades en la pila inalámbrica del kernel de Linux que permiten la ejecución remota de código

Se han identificado una serie de vulnerabilidades en la pila inalámbrica (mac80211) del kernel de Linux, algunas de las cuales potencialmente permiten desbordamientos de búfer y ejecución remota de código mediante el envío de paquetes especialmente diseñados desde el punto de acceso. Actualmente, la solución solo está disponible en forma de parche. Para demostrar la posibilidad de llevar a cabo un ataque, se han publicado ejemplos de tramas que provocan un desbordamiento, así como una utilidad para sustituir estas tramas en la pila inalámbrica […]

Lanzamiento del DBMS PostgreSQL 15

Después de un año de desarrollo, se publicó una nueva rama estable del DBMS PostgreSQL 15. Las actualizaciones para la nueva rama se publicarán durante cinco años, hasta noviembre de 2027. Principales innovaciones: Se agregó soporte para el comando SQL “MERGE”, que recuerda a la expresión “INSERT...ON CONFLICT”. MERGE le permite crear sentencias SQL condicionales que combinan operaciones INSERTAR, ACTUALIZAR y ELIMINAR en una sola expresión. Por ejemplo, con MERGE puedes […]

Se abre el código de un sistema de aprendizaje automático para generar movimientos humanos realistas

Un equipo de investigadores de la Universidad de Tel Aviv ha abierto el código fuente asociado al sistema de aprendizaje automático MDM (Motion Diffusion Model), que permite generar movimientos humanos realistas. El código está escrito en Python utilizando el marco PyTorch y se distribuye bajo la licencia MIT. Para realizar experimentos, puede utilizar modelos ya preparados y entrenarlos usted mismo utilizando los scripts propuestos, por ejemplo, […]

Se publica el código del juego Robot Named Fight

Se ha publicado el código fuente del juego A Robot Named Fight, desarrollado en el género roguelike. El jugador está invitado a controlar el robot para explorar niveles laberínticos no repetitivos generados procedimentalmente, recolectar artefactos y bonificaciones, completar tareas para obtener acceso a nuevo contenido, destruir criaturas atacantes y, en última instancia, luchar contra el monstruo principal. El código está escrito en C# utilizando el motor Unity y publicado en […]

Vulnerabilidad en LibreOffice que permite la ejecución de script al trabajar con un documento

Se ha identificado una vulnerabilidad (CVE-2022-3140) en la suite ofimática gratuita LibreOffice, que permite la ejecución de scripts arbitrarios cuando se hace clic en un enlace especialmente preparado en un documento o cuando se activa un determinado evento mientras se trabaja con un documento. El problema se solucionó en las actualizaciones de LibreOffice 7.3.6 y 7.4.1. La vulnerabilidad se debe a la adición de soporte para un esquema de llamada de macro adicional 'vnd.libreoffice.command', específico de LibreOffice. Este esquema es [...]

Creación de un repositorio nacional de código abierto aprobado en Rusia

El Gobierno de la Federación de Rusia adoptó una resolución "Sobre la realización de un experimento para conceder el derecho a utilizar programas, algoritmos, bases de datos y documentación para computadoras electrónicas, incluido el derecho exclusivo que pertenece a la Federación de Rusia, en los términos de un licencia abierta y creación de condiciones para el uso de software abierto " La resolución ordena: La creación de un repositorio nacional de software de código abierto; Alojamiento […]

Versión de controlador propietario de NVIDIA 520.56.06

NVIDIA ha anunciado el lanzamiento de una nueva rama del controlador propietario NVIDIA 520.56.06. El controlador está disponible para Linux (ARM64, x86_64), FreeBSD (x86_64) y Solaris (x86_64). NVIDIA 520.x se convirtió en la segunda rama estable después de que NVIDIA abrió componentes que se ejecutan a nivel de kernel. Textos fuente de los módulos del kernel nvidia.ko, nvidia-drm.ko (Direct Rendering Manager), nvidia-modeset.ko y nvidia-uvm.ko (Unified Video Memory) de NVIDIA 520.56.06, […]

Samsung ha firmado acuerdos para suministrar Tizen en televisores de terceros

Samsung Electronics ha anunciado una serie de acuerdos de asociación relacionados con la concesión de licencias de la plataforma Tizen a otros fabricantes de televisores inteligentes. Se han firmado acuerdos con Attmaca, HKC y Tempo, que este año comenzarán a producir sus televisores basados ​​en Tizen con las marcas Bauhn, Linsar, Sunny y Vispera para su venta en Australia, Italia, Nueva Zelanda, España, […]

La clave de acceso a la base de datos de usuarios de Toyota T-Connect fue publicada por error en GitHub

La corporación de fabricación de automóviles Toyota ha divulgado información sobre una posible filtración de la base de usuarios de la aplicación móvil T-Connect, que permite integrar su teléfono inteligente con el sistema de información del automóvil. El incidente se debió a la publicación en GitHub de parte de los textos fuente del sitio web de T-Connect, que contenía la clave de acceso al servidor que almacena los datos personales de los clientes. El código se publicó por error en un repositorio público en 2017 y antes […]

Chrome OS 106 y los primeros Chromebooks para juegos disponibles

Está disponible una versión del sistema operativo Chrome OS 106, basado en el kernel de Linux, el administrador del sistema advenedizo, la herramienta de ensamblaje ebuild / portage, componentes abiertos y el navegador web Chrome 106. El entorno de usuario de Chrome OS está limitado a un navegador web , y en lugar de programas estándar, las aplicaciones web están involucradas, sin embargo, Chrome OS incluye una interfaz completa de múltiples ventanas, escritorio y barra de tareas. El código fuente se distribuye bajo […]

Lanzamiento de Kata Containers 3.0 con aislamiento basado en virtualización

Después de dos años de desarrollo, se publicó el lanzamiento del proyecto Kata Containers 3.0, que desarrolla una pila para organizar la ejecución de contenedores mediante aislamiento basado en mecanismos de virtualización completos. El proyecto fue creado por Intel e Hyper combinando Clear Containers y tecnologías runV. El código del proyecto está escrito en Go y Rust y se distribuye bajo la licencia Apache 2.0. El desarrollo del proyecto está supervisado por el equipo de trabajo [...]

Las compilaciones diarias de Blender incluyen soporte para Wayland

Los desarrolladores del paquete gratuito de modelado 3D Blender anunciaron la inclusión de soporte para el protocolo Wayland en las versiones de prueba actualizadas diariamente. En las versiones estables, se planea ofrecer soporte nativo para Wayland en Blender 3.4. La decisión de admitir Wayland está impulsada por el deseo de eliminar las limitaciones al usar XWayland y mejorar la experiencia en las distribuciones de Linux que usan Wayland de forma predeterminada. Para trabajar en entornos [...]