Autor: Yuri Gagarin

Lanzamiento del configurador de red NetworkManager 1.34.0

Se ha lanzado una versión estable de la interfaz para simplificar la configuración de los parámetros de red: NetworkManager 1.34.0. Los complementos para el soporte de VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se están desarrollando en ciclos de desarrollo independientes. Las principales novedades de NetworkManager 1.34 incluyen un nuevo servicio nm-priv-helper, diseñado para ejecutar operaciones que requieren privilegios elevados. Actualmente, el uso de este servicio es limitado, pero se planea eliminar […]

Actualización de Firefox 96.0.1. En Firefox Focus se ha incluido el modo de aislamiento de Cookie.

A raíz de un error, se ha lanzado una actualización correctiva para Firefox 96.0.1, que corrige un problema en el código para analizar el encabezado «Content-Length», que se presenta al utilizar HTTP/3. El error consistía en que la búsqueda de la cadena «Content-Length:» se realizaba considerando el caso de los caracteres, lo que no tomaba en cuenta variantes como «content-length:». La nueva versión también corrige problemas específicos de […]

Una vulnerabilidad en XFS que permite leer datos en bruto del dispositivo de bloque

Se ha descubierto una vulnerabilidad en el código del sistema de archivos XFS (CVE-2021-4155), que permite a un usuario local no privilegiado leer datos de bloques no utilizados directamente desde un dispositivo de bloques. Todas las versiones importantes del kernel de Linux superiores a 5.16, que contienen el controlador XFS, son vulnerables a este problema. La solución se incluyó en la versión 5.16, así como en actualizaciones del kernel 5.15.14, 5.10.91, 5.4.171, 4.19.225, etc. El estado de la formación de actualizaciones que resuelven el problema […]

Experimento de simulación de una red Tor a gran escala

Investigadores de la Universidad de Waterloo y del Laboratorio de Investigación de la Marina de los EE. UU. han presentado los resultados de un simulador de la red Tor, comparable en número de nodos y usuarios a la red principal de Tor, que permite realizar experimentos en condiciones cercanas a la realidad. La herramienta y la metodología de simulación de la red preparadas durante el experimento permitieron simular el funcionamiento de una red de 6489 […] en un ordenador con 4 TB de RAM.

El proyecto LLVM se traslada de listas de correo a la plataforma Discourse

El proyecto LLVM ha anunciado la transición de su sistema de correo electrónico a un sitio en llvm.discourse.group basado en la plataforma Discourse para la comunicación de desarrolladores y la publicación de anuncios. Hasta el 20 de enero, todos los archivos de discusiones pasadas se trasladarán a la nueva plataforma. El funcionamiento de las listas de correo se pondrá en modo solo lectura el 1 de febrero. La transición facilitará la comunicación para […]

Se ha detectado otra vulnerabilidad en el subsistema eBPF, que permite elevar sus privilegios.

Se ha identificado otra vulnerabilidad en el subsistema eBPF (sin CVE), al igual que el problema de ayer que permite a un usuario no privilegiado local ejecutar código a nivel del núcleo de Linux. El problema se manifiesta desde el núcleo de Linux 5.8 y aún permanece sin solución. Se promete publicar un exploit funcional el 18 de enero. La nueva vulnerabilidad es causada por una verificación incorrecta de las eBPF programadas a ejecutar. En particular, el verificador eBPF no verifica adecuadamente […]

El líder de Apache PLC4X ha adoptado un modelo de desarrollo de funcionalidades de pago

Christofer Dutz, creador y desarrollador principal del conjunto de bibliotecas libres para automatización industrial Apache PLC4X y vicepresidente de la organización Apache Software Foundation que supervisa el proyecto Apache PLC4X, ha presentado un ultimátum a las corporaciones, expresando su disposición a detener el desarrollo si no puede resolver problemas de financiamiento para su trabajo. Este descontento surge debido a que el uso de Apache PLC4X […]

Lanzamiento de la shell interactiva IPython 8.0

Se ha lanzado IPython 8.0, una shell interactiva para el lenguaje Python, que combina las capacidades de la consola interactiva de Python y la shell de comandos de Unix, y proporciona herramientas flexibles para depuración, edición de código y visualización de datos. IPython es utilizado activamente en el ámbito científico para el desarrollo, procesamiento de datos y ejecución interactiva de aplicaciones relacionadas con bibliotecas como numpy, matplotlib, sympy y scipy. La nueva versión incluye la capacidad de […]

Tercer candidato en las versiones de Slackware Linux 15.0

Patrick Volkerding ha anunciado la formación del tercer y último candidato para los lanzamientos de la distribución Slackware 15.0, que ha alcanzado la etapa de congelación del 99% de los paquetes antes del lanzamiento. Se ha preparado una imagen de instalación de 3.4 GB (x86_64) para descarga, así como una compilación reducida para ejecutar en modo Live. Entre los cambios finales antes de la congelación, se destaca la actualización del núcleo de Linux a la versión 5.15.14 (se está considerando la posibilidad de incluir […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Se ha identificado una vulnerabilidad (CVE-2021-3997) en la utilidad systemd-tmpfiles, que forma parte de systemd, permitiendo la generación de recursión incontrolada. Este problema puede ser utilizado para llevar a cabo una denegación de servicio durante el arranque del sistema al crear una gran cantidad de subdirectorios anidados en el directorio /tmp. Actualmente, la solución está disponible en forma de parche. Se han propuesto actualizaciones de paquetes que resuelven el problema en Ubuntu y SUSE, pero aún no están disponibles en […]

Vulnerabilidad en el subsistema eBPF que permite ejecutar código a nivel del núcleo de Linux

Se ha identificado una vulnerabilidad (CVE-2021-4204) en el subsistema eBPF, que permite ejecutar manejadores dentro del núcleo de Linux en una máquina virtual especial con JIT, permitiendo a un usuario local no privilegiado elevar sus privilegios y ejecutar su código a nivel del núcleo de Linux. El problema se manifiesta a partir del núcleo de Linux 5.8 y aún no se ha solucionado (incluyendo la versión 5.16). El estado de la formación de actualizaciones con […]

El instalador Anaconda, utilizado en Fedora y RHEL, se trasladará a una interfaz web

Jiri Konecny de Red Hat anunció el trabajo en la modernización y mejora de la interfaz de usuario del instalador Anaconda, utilizado en Fedora, RHEL, CentOS y algunas otras distribuciones de Linux. Es notable que, en lugar de la biblioteca GTK, la nueva interfaz se basará en tecnologías web y permitirá la gestión remota a través de un navegador web. Se destaca que la decisión de rediseñar el instalador ya […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster