Autor: Yuri Gagarin

Vulnerabilidades en el marco web Grails y en el módulo Ruby TZInfo

En el marco web Grails, diseñado para el desarrollo de aplicaciones web siguiendo la arquitectura MVC en Java, Groovy y otros lenguajes para JVM, se ha descubierto una vulnerabilidad que permite la ejecución remota de código en el entorno donde se ejecuta la aplicación web. La explotación de la vulnerabilidad se lleva a cabo mediante el envío de una solicitud especialmente diseñada que otorga al atacante acceso al ClassLoader. El problema se debe a un defecto en la lógica de vinculación de datos (data-binding), […]

Lanzamiento del módulo LKRG 0.9.4 para proteger contra la explotación de vulnerabilidades en el núcleo de Linux

El proyecto Openwall ha publicado la versión del módulo LKRG 0.9.4 (Linux Kernel Runtime Guard), destinado a detectar y bloquear ataques y violaciones de la integridad de las estructuras del núcleo. Por ejemplo, el módulo puede proteger contra modificaciones no autorizadas en un núcleo en funcionamiento y contra intentos de alterar los privilegios de los procesos de usuario (determinación del uso de exploits). El módulo es adecuado tanto para la protección contra exploits de vulnerabilidades ya conocidas del núcleo […]

Disponible la base de datos orientada a documentos MongoDB 6.0

Después de un año de desarrollo, se presenta la versión de la base de datos orientada a documentos MongoDB 6.0, que ocupa un nicho entre los sistemas rápidos y escalables que manejan datos en formato clave/valor, y las bases de datos relacionales, funcionales y cómodas para la formulación de consultas. El código de MongoDB está escrito en C++ y se distribuye bajo la licencia SSPL, que se basa en la licencia AGPLv3, pero no es completamente abierta, ya que contiene cláusulas discriminatorias […]

Lanzamiento del paquete multimedia FFmpeg 5.1

Después de seis meses de desarrollo, se encuentra disponible el paquete multimedia FFmpeg 5.1, que incluye un conjunto de aplicaciones y una colección de bibliotecas para operar con diversos formatos multimedia (grabación, conversión y decodificación de formatos de audio y video). El paquete se distribuye bajo las licencias LGPL y GPL, y el desarrollo de FFmpeg se lleva a cabo en paralelo con el proyecto MPlayer. El cambio significativo en el número de versión se debe a cambios sustanciales en la API y a la transición a un nuevo esquema de formación […]

Lanzamiento de Apache OpenOffice 4.1.13

Está disponible la versión correctiva del paquete ofimático Apache OpenOffice 4.1.13, que incluye 7 correcciones. Los paquetes listos han sido preparados para Linux, Windows y macOS. La nueva versión informa sobre la eliminación de una vulnerabilidad, cuyos detalles aún no se han proporcionado, pero se menciona que el problema está relacionado con la contraseña maestra. En esta nueva versión se ha cambiado el método de codificación y almacenamiento de la contraseña maestra, por lo que se recomienda a los usuarios que realicen la instalación de la versión 4.1.13 […]

vSMTP — servidor de correo con un lenguaje incorporado para filtrar tráfico

El proyecto vSMTP está desarrollando un nuevo servidor de correo (MTA) destinado a ofrecer un alto rendimiento y proporcionar flexibles capacidades de filtrado y gestión del tráfico. El código del proyecto está escrito en el lenguaje Rust y se distribuye bajo la licencia GPLv3. De acuerdo con los resultados de las pruebas publicadas por los desarrolladores, vSMTP es diez veces más rápido que otros MTA en competencia. Por ejemplo, vSMTP mostró un rendimiento de 4 a 13 veces superior […]

Está disponible GameMode 1.7, un optimizador de rendimiento para juegos en Linux

La empresa Feral Interactive ha lanzado la versión 1.7 del optimizador GameMode, que se implementa como un proceso en segundo plano, modificando dinámicamente varias configuraciones del sistema Linux para lograr el máximo rendimiento en aplicaciones de juegos. El código del proyecto está escrito en lenguaje C y se entrega bajo la licencia BSD. Para los juegos, se ofrece utilizar una biblioteca especial, libgamemode, que permite solicitar la activación de ciertas optimizaciones durante la ejecución del juego, sin […]

Vulnerabilidad en el núcleo de Linux que permite eludir restricciones del modo Lockdown

Se ha descubierto una vulnerabilidad en el núcleo de Linux (CVE-2022-21505) que permite eludir fácilmente el mecanismo de protección Lockdown, que restringe el acceso del usuario root al núcleo y bloquea las rutas de elusión del arranque seguro de UEFI. Para eludir esta protección, se sugiere utilizar la sub-sistema del núcleo IMA (Integrity Measurement Architecture), que está diseñado para verificar la integridad de los componentes del sistema operativo mediante firmas digitales y hash. En modo lockdown, se limita el acceso a /dev/mem, […]

Lanzamiento de VirtualBox 6.1.36

La empresa Oracle ha publicado una actualización correctiva del sistema de virtualización VirtualBox 6.1.36, que incluye 27 correcciones. Principales cambios: Se ha solucionado un posible fallo del núcleo del sistema operativo huésped de Linux al habilitar el modo de protección "Speculative Store Bypass" para una VM con vCPU. En la interfaz gráfica se ha arreglado el problema con el uso del ratón en el diálogo de configuración de la máquina virtual, que se presentaba al usar KDE. Se ha mejorado el rendimiento de la actualización […]

Lanzamiento de nomenus-rex 0.7.0, una herramienta para el renombrado masivo de archivos

Está disponible una nueva versión de Nomenus-rex, una utilidad de línea de comandos para el renombrado masivo de archivos. Se configura mediante un simple archivo de configuración. El programa está escrito en C++ y se distribuye bajo la licencia GPL 3.0. Desde la última noticia, la utilidad ha ganado nuevas funcionalidades y se han corregido múltiples errores y defectos: Nueva regla: "fecha de creación del archivo". La sintaxis es similar a la regla Date. Se ha eliminado una cantidad considerable de código “boilerplate”. Se ha realizado una optimización significativa […]

Lanzamiento de nginx 1.23.1 y njs 0.7.6

Se ha formado el lanzamiento de la rama principal de nginx 1.23.1, en la que continúa el desarrollo de nuevas funcionalidades. En la rama estable 1.22.x, que también se mantiene, solo se introducen cambios relacionados con la corrección de errores graves y vulnerabilidades. El próximo año, la rama estable 1.24 se formará a partir de la rama principal 1.23.x. Entre los cambios: se ha optimizado el consumo de memoria en configuraciones de proxy SSL. En la directiva […]

Se ha publicado un conjunto de herramientas para descifrar el microcódigo de Intel

Un grupo de investigadores de seguridad del equipo uCode ha publicado los códigos fuente para descifrar el microcódigo de Intel. Para extraer el microcódigo encriptado se puede usar la técnica Red Unlock, desarrollada por los mismos investigadores en 2020. La capacidad de descifrar el microcódigo propuesta permite investigar la estructura interna del microcódigo y los métodos de implementación de las instrucciones de máquina x86. Además, los investigadores han restaurado el formato de actualizaciones de microcódigo, el algoritmo de cifrado y la clave, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster