Autor: Yuri Gagarin

Lotus 1-2-3 ha sido portado a Linux.

Tavis Ormandy, investigador de seguridad de Google, portó por curiosidad una hoja de cálculo Lotus 1-2-3, lanzada en 1988, para que funcione en Linux, tres años antes de la aparición del mismo Linux. El puerto se realizó a partir de la modificación de los archivos ejecutables para UNIX, encontrados en un archivo con piratería en uno de los BBS. El trabajo es interesante porque el porting se realizó […]

Se ha detectado una biblioteca maliciosa llamada pymafka en el catálogo de paquetes de Python PyPI.

Se ha identificado una biblioteca maliciosa llamada pymafka en el catálogo de PyPI (Python Package Index). La biblioteca se distribuía con un nombre similar al popular paquete pykafka, con la esperanza de que los usuarios descuidados confundieran el paquete de suplantación con el proyecto principal (typosquatting). El paquete malicioso fue publicado el 17 de mayo y se descargó 325 veces antes de su bloqueo. Dentro del paquete había un script 'setup.py' que definía […]

Lanzamiento del gestor de sistemas systemd 251

Después de cinco meses de desarrollo, se presentó la versión del gestor del sistema systemd 251. Los cambios principales: Se han incrementado los requisitos del sistema. La versión mínima del kernel de Linux soportada ha aumentado de 3.13 a 4.15. Para su funcionamiento se requiere el temporizador CLOCK_BOOTTIME. Para la compilación se necesita un compilador que soporte el estándar C11 y las extensiones GNU (para los archivos de encabezado se sigue usando el estándar C89). Se ha añadido una utilidad experimental systemd-sysupdate para la actualización automática […]

Ubuntu 22.10 utilizará PipeWire en lugar de PulseAudio para el manejo de sonido

En el repositorio en el que se desarrolla la versión de Ubuntu 22.10, se ha hecho el cambio a utilizar por defecto el servidor multimedia PipeWire para el procesamiento de audio. Los paquetes relacionados con PulseAudio han sido eliminados de los conjuntos desktop y desktop-minimal, y para garantizar la compatibilidad, se ha añadido una capa pipewire-pulse que opera sobre PipeWire, la cual permite que todos los clientes existentes de PulseAudio sigan funcionando. […]

Vulnerabilidad en el subsistema del núcleo de Linux perf que permite elevar privilegios

Se ha descubierto una vulnerabilidad en el kernel de Linux (CVE-2022-1729) que permite a un usuario local obtener acceso root al sistema. La vulnerabilidad es provocada por una condición de carrera en el subsistema perf, que puede ser utilizada para hacer referencia a una región de memoria del kernel ya liberada (use-after-free). El problema se manifiesta desde el lanzamiento del kernel 4.0-rc1. La posibilidad de explotación se ha confirmado para las versiones 5.4.193+. La solución está disponible por ahora solo en forma de parche. La peligrosidad de la vulnerabilidad […]

Lanzamiento de Wine 7.9 y GE-Proton7-18

Se ha lanzado la versión experimental de la implementación abierta de WinAPI — Wine 7.9. Desde el lanzamiento de la versión 7.8, se han cerrado 35 informes de errores y se han realizado 323 cambios. Los cambios más importantes son: Se ha iniciado la migración del controlador de macOS para usar el formato de archivos ejecutables PE (Portable Executable) en lugar de ELF. Se ha trabajado para corregir fallos al ejecutar pruebas («make test») en la plataforma Windows. Se han cerrado […]

Lanzamiento de Erlang/OTP 25

Después de un año de desarrollo, se ha lanzado el lenguaje de programación funcional Erlang 25, enfocado en el desarrollo de aplicaciones distribuidas y tolerantes a fallos, que permiten el procesamiento paralelo de solicitudes en tiempo real. El lenguaje se ha utilizado en áreas como telecomunicaciones, sistemas bancarios, comercio electrónico, telefonía por ordenador y organización de mensajería instantánea. Al mismo tiempo, se ha lanzado OTP 25 (Open Telecom Platform) — un conjunto de bibliotecas complementarias […]

Disponible Apache OpenMeetings 6.3, un servidor para realizar webconferencias

La organización Apache Software Foundation ha presentado el lanzamiento del servidor de webconferencias Apache OpenMeetings 6.3, que permite llevar a cabo conferencias de audio y vídeo a través de la web, así como la colaboración y el intercambio de mensajes entre los participantes. Se admiten tanto la realización de seminarios web con un único ponente como conferencias con un número variable de participantes que interactúan simultáneamente. El código del proyecto está escrito en Java y se distribuye bajo […]

Actualización de Firefox 100.0.2 que corrige vulnerabilidades críticas

Se han publicado versiones corregidas de Firefox 100.0.2, Firefox ESR 91.9.1 y Thunderbird 91.9.1 que abordan dos vulnerabilidades clasificada como críticas. En el concurso Pwn2Own 2022, se demostró un exploit funcional que permitió, al abrir una página específicamente diseñada, eludir la aislamiento sandbox y ejecutar código en el sistema. Al autor del exploit se le ha otorgado un premio de 100 mil dólares. La primera vulnerabilidad (CVE-2022-1802) […]

Google ha abierto su trabajo relacionado con el protocolo de red seguro PSP

La empresa Google anunció la apertura de las especificaciones y la implementación de referencia del protocolo PSP (Protocolo de Seguridad PSP), utilizado para cifrar el tráfico entre centros de datos. El protocolo utiliza una arquitectura de encapsulación de tráfico similar a IPsec ESP (Encapsulated Security Payloads) sobre IP, proporcionando cifrado, control criptográfico de integridad y autenticación de la fuente. El código de implementación del PSP está escrito en C y se distribuye bajo la licencia Apache 2.0. […]

Firefox ha comenzado a probar la tercera versión del manifiesto de Chrome.

La empresa Mozilla ha anunciado el inicio de las pruebas de la implementación en Firefox de la tercera versión del manifiesto de Chrome, que define las capacidades y recursos disponibles para complementos escritos utilizando la API WebExtensions. Para probar la tercera versión del manifiesto en la versión beta de Firefox 101, se debe establecer el parámetro 'extensions.manifestV3.enabled' en true y el parámetro 'xpinstall.signatures.required' en false en la página about:config. Los complementos pueden instalarse utilizando […]

Red Hat Enterprise Linux 9 está disponible para su descarga.

La empresa Red Hat ha anunciado que están disponibles para su descarga las imágenes de instalación y los repositorios de la distribución Red Hat Enterprise Linux 9. El lanzamiento de esta nueva versión se anunció oficialmente hace una semana, pero las compilaciones se han publicado con un ligero retraso. El código fuente de los paquetes rpm de Red Hat Enterprise Linux 9 se publica en el repositorio Git de CentOS. Las imágenes de instalación listas solo están disponibles para los usuarios registrados de Red Hat […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster