Autor: Yuri Gagarin

Nueva versión de parches para el núcleo de Linux con soporte para el lenguaje Rust

Miguel Ojeda, autor del proyecto Rust-for-Linux, ha sugerido a los desarrolladores del núcleo de Linux considerar el lanzamiento de la versión v5 de componentes para el desarrollo de controladores de dispositivos en el lenguaje Rust. Esta es la sexta edición de los parches, teniendo en cuenta la primera versión publicada sin número de versión. El soporte para Rust se considera experimental, pero ya está incluido en la rama linux-next y es lo suficientemente robusto como para comenzar a trabajar en la creación de capas […]

Lanzamiento del navegador Pale Moon 30.0

Se ha publicado la versión del navegador web Pale Moon 30.0, que se bifurca de la base de código de Firefox para ofrecer un rendimiento más eficiente, mantener una interfaz clásica, minimizar el consumo de memoria y proporcionar capacidades adicionales de personalización. Las versiones de Pale Moon están disponibles para Windows y Linux (x86 y x86_64). El código del proyecto se distribuye bajo la licencia MPLv2 (Licencia Pública de Mozilla). El proyecto mantiene una organización clásica de la interfaz, sin […]

Mozilla implementa identificadores en los archivos de instalación de Firefox

Mozilla ha comenzado a aplicar un nuevo método de identificación para las instalaciones del navegador. En las versiones distribuidas desde el sitio oficial, que se ofrecen en forma de archivos exe para la plataforma Windows, se introducen identificadores dltoken, únicos para cada descarga. Por lo tanto, realizar varias descargas secuenciales del archivo de instalación para la misma plataforma resulta en la descarga de archivos con diferentes sumas de verificación, ya que los identificadores se agregan directamente […]

Lanzamiento de OpenVPN 2.5.6 y 2.4.12 con corrección de vulnerabilidad

Se han preparado lanzamientos de corrección para OpenVPN 2.5.6 y 2.4.12, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas clientes o gestionar un servidor VPN centralizado para el funcionamiento simultáneo de varios clientes. El código de OpenVPN se distribuye bajo la licencia GPLv2, y los paquetes binarios se generan para Debian, Ubuntu, CentOS, RHEL y Windows. En las nuevas versiones se ha corregido una vulnerabilidad que podría permitir […]

Vulnerabilidad remota de DoS en el núcleo de Linux, explotable mediante el envío de paquetes ICMPv6

Se ha detectado una vulnerabilidad en el núcleo de Linux (CVE-2022-0742) que permite agotar la memoria disponible y causar un ataque de denegación de servicio de forma remota mediante el envío de paquetes icmp6 especialmente formateados. El problema está relacionado con una fuga de memoria que se produce al procesar mensajes ICMPv6 con tipos 130 o 131. La vulnerabilidad se manifiesta a partir del núcleo 5.13 y se ha corregido en las versiones 5.16.13 y 5.15.27. Este problema no afectó a las ramas estables de Debian, SUSE, […]

Vulnerabilidad en OpenSSL y LibreSSL que lleva a un bucle infinito al procesar certificados incorrectos

Están disponibles versiones corregidas de la biblioteca criptográfica OpenSSL 3.0.2 y 1.1.1n. La actualización corrige la vulnerabilidad (CVE-2022-0778) que puede ser utilizada para provocar un ataque de denegación de servicio (bucle infinito del controlador). Para explotar esta vulnerabilidad, es suficiente provocar el procesamiento de un certificado especialmente formateado. El problema se presenta tanto en aplicaciones de servidor como en aplicaciones de cliente que pueden manejar certificados proporcionados por el usuario. La causa del problema es un error en la función […]

Actualización de Chrome 99.0.4844.74 que corrige una vulnerabilidad crítica

Google ha lanzado las actualizaciones de Chrome 99.0.4844.74 y 98.0.4758.132 (Extended Stable), en las que se corrigieron 11 vulnerabilidades, incluida una crítica (CVE-2022-0971) que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a memoria ya liberada (use-after-free) en el motor del navegador […]

Un mantenedor se ha retirado de Debian por no estar de acuerdo con el nuevo modelo de comportamiento en la comunidad

El equipo encargado de la gestión de cuentas en el proyecto Debian ha reducido el estatus de Norbert Preining debido a un comportamiento inapropiado en la lista de correo privada debian-private. En respuesta, Norbert ha decidido dejar de participar en el desarrollo de Debian y unirse a la comunidad Arch Linux. Norbert había estado involucrado en el desarrollo de Debian desde 2005 y se encargaba del mantenimiento de alrededor de 150 paquetes, principalmente […]

Red Hat intentó reclamar el dominio WeMakeFedora.org bajo el pretexto de una infracción de marca comercial

La empresa Red Hat ha iniciado un litigio contra Daniel Pocock por la infracción de la marca registrada Fedora en el nombre de dominio WeMakeFedora.org, donde se publicaban críticas hacia los participantes del proyecto Fedora y Red Hat. Los representantes de Red Hat exigieron la transferencia de los derechos sobre el dominio, ya que infringía la marca registrada, pero el tribunal falló a favor del demandado […]

Actualización del ranking de bibliotecas que requieren una revisión de seguridad especial

La Fundación OpenSSF (Open Source Security Foundation), formada por la organización Linux Foundation y enfocada en mejorar la seguridad del software de código abierto, ha publicado una nueva edición del estudio Census II, destinado a identificar proyectos abiertos que necesitan una auditoría de seguridad prioritaria. El estudio se centra en el análisis del código abierto compartido, utilizado inherentemente en varios proyectos corporativos en forma de dependencias descargadas de repositorios externos. En […]

Se ha implementado soporte inicial para SMP en ReactOS

Los desarrolladores del sistema operativo ReactOS, orientado a la compatibilidad con programas y controladores de Microsoft Windows, han anunciado la disponibilidad de un conjunto inicial de parches para habilitar la carga del proyecto en sistemas multiprocesador con el modo SMP activado. Los cambios para soportar SMP aún no se han incluido en la base de código principal de ReactOS y requieren más trabajo, pero el hecho de que ya sea posible la carga con el modo SMP se destaca […]

Lanzamiento del servidor HTTP Apache 2.4.53 con correcciones de vulnerabilidades críticas

Se ha publicado el lanzamiento del servidor HTTP Apache 2.4.53, que presenta 14 cambios y corrige 4 vulnerabilidades: CVE-2022-22720 — la posibilidad de llevar a cabo un ataque de "HTTP Request Smuggling", que permite, a través del envío de solicitudes de cliente especialmente formateadas, intercalar contenido en las solicitudes de otros usuarios transmitidas a través de mod_proxy (por ejemplo, se podría lograr la inserción de código JavaScript malicioso en la sesión de otro usuario del sitio). El problema es causado por dejar conexiones entrantes […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster