autor: ProHoster

Una vulnerabilidad en Samba que permite a cualquier usuario cambiar su contraseña

Se han publicado versiones correctivas de Samba 4.16.4, 4.15.9 y 4.14.14, eliminando 5 vulnerabilidades. El lanzamiento de actualizaciones de paquetes en distribuciones se puede rastrear en las páginas: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilidad más peligrosa (CVE-2022-32744) permite a los usuarios del dominio Active Directory cambiar la contraseña de cualquier usuario, incluida la capacidad de cambiar la contraseña del administrador y obtener control total sobre el dominio. Problema […]

Lanzamiento de zeronet-conservancy 0.7.7, plataforma para sitios descentralizados

Ya está disponible el lanzamiento del proyecto zeronet-conservancy, que continúa el desarrollo de la red ZeroNet descentralizada resistente a la censura, que utiliza mecanismos de direccionamiento y verificación de Bitcoin en combinación con tecnologías de entrega distribuida BitTorrent para crear sitios. El contenido de los sitios se almacena en una red P2P en las máquinas de los visitantes y se verifica mediante la firma digital del propietario. La bifurcación fue creada después de la desaparición del desarrollador original ZeroNet y tiene como objetivo mantener y aumentar […]

Atacar a Node.js mediante la manipulación de prototipos de objetos de JavaScript

Investigadores del Centro Helmholtz para la Seguridad de la Información (CISPA) y el Instituto Real de Tecnología (Suecia) analizaron la aplicabilidad de la técnica de contaminación del prototipo de JavaScript para crear ataques a la plataforma Node.js y aplicaciones populares basadas en ella, lo que lleva a la ejecución de código. El método de contaminación de prototipos utiliza una característica del lenguaje JavaScript que le permite agregar nuevas propiedades al prototipo raíz de cualquier objeto. En las aplicaciones […]

Las compilaciones de robótica, juegos y seguridad están programadas para finalizar en Fedora Linux 37

Ben Cotton, que ocupa el puesto de director del programa Fedora en Red Hat, anunció su intención de dejar de crear compilaciones alternativas en vivo de la distribución: Robotics Spin (un entorno con aplicaciones y simuladores para desarrolladores de robots), Games Spin (un entorno con una selección de juegos) y Security Spin (entornos con un conjunto de herramientas para comprobar la seguridad), debido al cese de comunicación entre mantenedores o […]

Actualización del paquete antivirus gratuito ClamAV 0.103.7, 0.104.4 y 0.105.1

Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 0.105.1, 0.104.4 y 0.103.7. Recordemos que el proyecto pasó a manos de Cisco en 2013 tras la compra de Sourcefire, empresa desarrolladora de ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. La versión 0.104.4 será la última actualización de la rama 0.104, mientras que la rama 0.103 está clasificada como LTS y estará acompañada de […]

Lanzamiento del administrador de paquetes NPM 8.15 con soporte para verificación de integridad de paquetes locales

GitHub ha anunciado el lanzamiento del administrador de paquetes NPM 8.15, incluido con Node.js y utilizado para distribuir módulos JavaScript. Cabe señalar que cada día se descargan más de 5 mil millones de paquetes a través de NPM. Cambios clave: se agregó un nuevo comando "auditar firmas" para realizar una auditoría local de la integridad de los paquetes instalados, que no requiere manipulaciones con las utilidades PGP. El nuevo mecanismo de verificación se basa en […]

El proyecto OpenMandriva ha comenzado a probar la distribución rodante OpenMandriva Lx ROMA

Los desarrolladores del proyecto OpenMandriva presentaron una versión preliminar de la nueva edición de la distribución OpenMandriva Lx ROME, que utiliza un modelo de entrega continua de actualizaciones (lanzamientos continuos). La edición propuesta le permite acceder a nuevas versiones de paquetes desarrollados para la rama OpenMandriva Lx 5.0. Se ha preparado para su descarga una imagen iso de 2.6 GB con el escritorio KDE, que admite la descarga en modo Live. De las nuevas versiones de paquetes en […]

Lanzamiento de la distribución Tor Browser 11.5.1 y Tails 5.3

Se ha lanzado el lanzamiento de Tails 5.3 (The Amnesic Incognito Live System), un kit de distribución especializado basado en la base del paquete Debian y diseñado para el acceso anónimo a la red. El sistema Tor proporciona una salida anónima a Tails. Todas las conexiones, excepto el tráfico a través de la red Tor, están bloqueadas por defecto por el filtro de paquetes. El cifrado se utiliza para almacenar datos de usuario en el modo Guardar datos de usuario entre ejecuciones. […]

Lanzamiento de Firefox 103

Se lanzó el navegador web Firefox 103. Además, se crearon actualizaciones para las ramas de soporte a largo plazo (91.12.0 y 102.1.0). La rama Firefox 104 pasará a la etapa de prueba beta en las próximas horas, cuyo lanzamiento está previsto para el 23 de agosto. Las principales novedades de Firefox 103: Por defecto está habilitado el modo Protección Total de Cookies, que antes sólo se utilizaba […]

El autor del panel Latte Dock anunció la terminación del trabajo en el proyecto.

Michael Vourlakos ha anunciado que ya no participará en el proyecto Latte Dock, que está desarrollando un panel de gestión de tareas alternativo para KDE. Las razones citadas son la falta de tiempo libre y la pérdida de interés en seguir trabajando en el proyecto. Michael planeó abandonar el proyecto y entregar el mantenimiento después del lanzamiento de 0.11, pero al final decidió irse antes de tiempo. […]

Versión del entorno de escritorio CDE 2.5.0

Se ha lanzado el clásico entorno de escritorio industrial CDE 2.5.0 (Common Desktop Environment). CDE fue desarrollado a principios de los años noventa del siglo pasado gracias a los esfuerzos conjuntos de Sun Microsystems, HP, IBM, DEC, SCO, Fujitsu e Hitachi, y durante muchos años actuó como un entorno gráfico estándar para Solaris, HP-UX, IBM AIX. , UNIX Digital y UnixWare. En 2012 […]

Debian se hizo cargo del dominio debian.community, que publicó críticas al proyecto.

El Proyecto Debian, la organización sin fines de lucro SPI (Software in the Public Interest) y Debian.ch, que representa los intereses de Debian en Suiza, ganaron un caso ante la Organización Mundial de la Propiedad Intelectual (OMPI) relacionado con el dominio debian.community. que albergaba un blog criticando el proyecto y sus miembros, y también hacía públicas discusiones confidenciales de la lista de correo debian-privada. A diferencia del fallido […]