Autor: Yuri Gagarin

Ataque a Node.js mediante manipulaciones de prototipos de objetos JavaScript

Investigadores del Centro Helmholtz de Seguridad de la Información (CISPA) y del Instituto Real de Tecnología (Suecia) analizaron la aplicabilidad de la técnica de contaminación de prototipos de objetos JavaScript (‘prototype pollution’) para crear ataques en la plataforma Node.js y aplicaciones populares basadas en ella, lo que puede llevar a la ejecución de código. El método de contaminación de prototipos utiliza una característica del lenguaje JavaScript que permite añadir nuevas propiedades al prototipo raíz de cualquier objeto. En las aplicaciones […]

Actualización del paquete antivirus gratuito ClamAV 0.103.7, 0.104.4 y 0.105.1

La empresa Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 0.105.1, 0.104.4 y 0.103.7. Cabe recordar que el proyecto pasó a manos de Cisco en 2013 tras la adquisición de la empresa Sourcefire, que desarrollaba ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. La versión 0.104.4 será la última actualización de la rama 0.104, mientras que la rama 0.103 se clasifica como LTS y será mantenida […]

Lanzamiento del gestor de paquetes NPM 8.15 con soporte para verificación local de la integridad de los paquetes

La empresa GitHub ha presentado el lanzamiento del gestor de paquetes NPM 8.15, que forma parte de la distribución de Node.js y se utiliza para distribuir módulos en JavaScript. Se señala que diariamente se descargan más de 5 mil millones de paquetes a través de NPM. Cambios clave: Se ha añadido un nuevo comando ‘audit signatures’ para realizar auditorías locales de la integridad de los paquetes instalados, sin necesidad de manipulaciones con utilidades PGP. El nuevo mecanismo de verificación se basa en […]

El proyecto OpenMandriva ha comenzado a probar la distribución rolling OpenMandriva Lx ROME

Los desarrolladores del proyecto OpenMandriva han presentado una versión preliminar de una nueva edición de la distribución OpenMandriva Lx ROME, que utiliza un modelo de entrega continua de actualizaciones (lanzamientos rolling). La edición propuesta permite acceder a nuevas versiones de paquetes desarrollados para la rama OpenMandriva Lx 5.0. Se ha preparado una imagen ISO de 2.6 GB con escritorio KDE, que soporta arranque en modo Live. En las nuevas versiones de paquetes […]

Lanzamiento de Tor Browser 11.5.1 y la distribución Tails 5.3

Se ha lanzado la versión del sistema operativo especializado Tails 5.3 (The Amnesic Incognito Live System), basado en la distribución de paquetes Debian y diseñado para un acceso anónimo a la red. El acceso anónimo en Tails se logra a través del sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, se bloquean por defecto mediante un filtro de paquetes. Para almacenar los datos del usuario en modo de conservación entre sesiones, se utiliza cifrado. […]

Lanzamiento de Firefox 103

Se ha lanzado el navegador web Firefox 103. Además, se han preparado actualizaciones para las ramas de soporte a largo plazo — 91.12.0 y 102.1.0. En las próximas horas, la rama de Firefox 104 entrará en fase de beta, con un lanzamiento previsto para el 23 de agosto. Las principales novedades en Firefox 103: Se ha activado por defecto el modo de Protección Total de Cookies (Total Cookie Protection), que anteriormente solo se aplicaba en […]

El autor del panel Latte Dock ha anunciado la finalización del proyecto

Michail Vourlakos ha anunciado su decisión de dejar de participar en el desarrollo del proyecto Latte Dock, que desarrolla un panel de control alternativo para KDE. La razón dada es la falta de tiempo libre y la pérdida de interés en continuar trabajando en el proyecto. Michail planeaba dejar el proyecto y transferir el mantenimiento a otras manos después del lanzamiento 0.11, pero finalmente decidió retirarse antes. […]

Lanzamiento del entorno de escritorio CDE 2.5.0

Se ha lanzado el entorno de escritorio clásico CDE 2.5.0 (Common Desktop Environment). CDE fue desarrollado a principios de los años noventa por las empresas Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu y Hitachi, y durante muchos años ha sido el entorno gráfico predeterminado de Solaris, HP-UX, IBM AIX, Digital UNIX y UnixWare. En 2012 […]

Debian ha adquirido el dominio debian.community, donde se publicaban críticas del proyecto

El proyecto Debian, la organización sin fines de lucro SPI (Software in the Public Interest) y la organización Debian.ch, que representa los intereses de Debian en Suiza, han ganado un litigio en la Organización Mundial de la Propiedad Intelectual (WIPO) relacionado con el dominio debian.community, donde se mantenía un blog que criticaba el proyecto y a sus participantes, así como se exponían discusiones confidenciales del correo debian-private. A diferencia de la finalización […]

En Fedora, se planea prohibir la distribución de software bajo la licencia CC0

Richard Fontana, uno de los autores de la licencia GPLv3 y consultor en licencias de código abierto y patentes en Red Hat, ha anunciado planes para modificar las reglas del proyecto Fedora para prohibir la inclusión en los repositorios de software distribuido bajo la licencia Creative Commons CC0. La licencia CC0 implica que el autor renuncia a sus derechos y se distribuye como dominio público, […]

Lanzamiento de D-Installer 0.4, un nuevo instalador para openSUSE y SUSE

Los desarrolladores del instalador YaST, utilizado en openSUSE y SUSE Linux, han publicado una actualización del instalador experimental D-Installer 0.4, que soporta la gestión de instalaciones a través de una interfaz web. Simultáneamente, se han preparado imágenes de instalación diseñadas para explorar las capacidades de D-Installer y proporcionar medios para instalar la edición de openSUSE Tumbleweed que se actualiza continuamente, así como las versiones Leap 15.4 y Leap Micro 5.2. D-Installer implica la separación de la interfaz de usuario de […]

Lanzamiento del entorno de escritorio NsCDE 2.2

Se ha publicado la versión del proyecto NsCDE 2.2 (Not so Common Desktop Environment), que desarrolla un entorno de escritorio con interfaz retro al estilo de CDE (Common Desktop Environment), adaptado para su uso en sistemas Unix similares y Linux modernos. El entorno se basa en el gestor de ventanas FVWM con temas, aplicaciones, parches y complementos para recrear el escritorio original de CDE. El código del proyecto se distribuye bajo la licencia […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster