autor: ProHoster

Vulnerabilidades en swhkd, un gestor de accesos directos para Wayland

Se han identificado una serie de vulnerabilidades en swhkd (Simple Wayland HotKey Daemon) provocadas por un trabajo incorrecto con archivos temporales, parámetros de línea de comandos y sockets Unix. El programa está escrito en Rust y maneja la pulsación de teclas de acceso rápido en entornos basados ​​en el protocolo Wayland (un análogo compatible con archivos de configuración del proceso sxhkd utilizado en entornos basados ​​en X11). El paquete incluye […]

Lanzamiento de la utilidad de sincronización de archivos Rsync 3.2.4

Después de un año y medio de desarrollo, está disponible el lanzamiento de Rsync 3.2.4, una utilidad de sincronización y copia de seguridad de archivos que permite minimizar el tráfico copiando los cambios de forma incremental. El transporte puede ser ssh, rsh o su propio protocolo rsync. Admite la organización de servidores rsync anónimos, que son óptimos para garantizar la sincronización de espejos. El código del proyecto se distribuye bajo la licencia GPLv3. Entre los cambios añadidos: […]

Lanzamiento del entorno de desarrollo PascalABC.NET 3.8.3

Está disponible el lanzamiento del sistema de programación PascalABC.NET 3.8.3, que ofrece una edición del lenguaje de programación Pascal con soporte para generación de código para la plataforma .NET, la capacidad de utilizar bibliotecas .NET y características adicionales como clases genéricas, interfaces, operador. sobrecarga, expresiones λ, excepciones, recolección de basura, métodos de extensión, clases sin nombre y autoclases. El proyecto se centra principalmente en aplicaciones en educación e investigación. Bolsa de plastico […]

Lanzamiento del entorno de usuario LXQt 1.1

Después de seis meses de desarrollo, se lanzó el entorno de usuario LXQt 1.1 (Qt Lightweight Desktop Environment), desarrollado por un equipo conjunto de desarrolladores de los proyectos LXDE y Razor-qt. La interfaz LXQt continúa siguiendo las ideas de la organización de escritorio clásica, introduciendo diseños y técnicas modernas que aumentan la usabilidad. LXQt se posiciona como una continuación liviana, modular, rápida y conveniente del desarrollo de las computadoras de escritorio Razor-qt y LXDE, incorporando lo mejor […]

El lenguaje de programación Zig brinda soporte para la autopromoción (bootstraping)

Se han realizado cambios en el lenguaje de programación Zig que permiten que el compilador Zig stage2, escrito en Zig, se ensamble solo (stage3), lo que hace que este lenguaje sea autohospedado. Se espera que este compilador se ofrezca de forma predeterminada en la próxima versión 0.10.0. Stage2 aún está incompleto debido a la falta de soporte para comprobaciones de tiempo de ejecución, diferencias en la semántica del lenguaje, etc. […]

Lanzamiento del conjunto de utilidades centrales del sistema GNU Coreutils 9.1

Está disponible una versión estable del conjunto de utilidades básicas del sistema GNU Coreutils 9.1, que incluye programas como sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. Cambios clave: la utilidad dd ha agregado soporte para nombres alternativos de las opciones iseek=N para skip=N y oseek=N para seek=N, que se usan en la opción dd para […]

Se publican los resultados de la prueba de rendimiento del sistema de archivos Reiser5

Se han publicado los resultados de las pruebas de rendimiento del proyecto Reiser5, que desarrolla una versión significativamente rediseñada del sistema de archivos Reiser4 con soporte para volúmenes lógicos que tienen "escalado paralelo", que, a diferencia del RAID tradicional, implica la participación activa del sistema de archivos. en la distribución de datos entre los dispositivos componentes del volumen lógico. Desde el punto de vista de un administrador, la diferencia significativa con RAID es que los componentes de un volumen lógico paralelo […]

Un ataque a GitHub que provocó la filtración de repositorios privados y acceso a la infraestructura de NPM

GitHub advirtió a los usuarios sobre un ataque destinado a descargar datos de repositorios privados utilizando tokens OAuth comprometidos generados para los servicios Heroku y Travis-CI. Se informa que durante el ataque se filtraron datos de los repositorios privados de algunas organizaciones, lo que abrió el acceso a los repositorios para la plataforma Heroku PaaS y el sistema de integración continua Travis-CI. Entre las víctimas se encontraba GitHub y […]

Lanzamiento de Neovim 0.7.0, una versión modernizada del editor Vim

Se ha lanzado Neovim 0.7.0, una bifurcación del editor Vim enfocada en aumentar la extensibilidad y flexibilidad. El proyecto ha estado reelaborando la base del código Vim durante más de siete años, como resultado de lo cual se realizan cambios que simplifican el mantenimiento del código, proporcionan un medio para dividir el trabajo entre varios mantenedores, separan la interfaz de la parte base (la interfaz se puede cambiado sin tocar las partes internas) e implementar un nuevo […]

Fedora planea reemplazar el administrador de paquetes DNF por Microdnf

Los desarrolladores de Fedora Linux tienen la intención de transferir la distribución al nuevo administrador de paquetes Microdnf en lugar del DNF utilizado actualmente. El primer paso hacia la migración será una actualización importante de Microdnf planificada para el lanzamiento de Fedora Linux 38, que tendrá una funcionalidad similar a DNF y, en algunas áreas, incluso la superará. Cabe señalar que la nueva versión de Microdnf admitirá todos los principales […]

Actualización del editor de código CudaText 1.161.0

Se ha publicado una nueva versión del editor de código gratuito multiplataforma CudaText, escrito con Free Pascal y Lazarus. El editor admite extensiones de Python y tiene una serie de ventajas sobre Sublime Text. Hay algunas características del entorno de desarrollo integrado, implementadas en forma de complementos. Se han preparado más de 270 léxicos sintácticos para programadores. El código se distribuye bajo la licencia MPL 2.0. Las compilaciones están disponibles para plataformas Linux, […]

Actualización de Chrome 100.0.4896.127 que corrige la vulnerabilidad de 0 días

Google ha lanzado la actualización Chrome 100.0.4896.127 para Windows, Mac y Linux, que corrige una vulnerabilidad grave (CVE-2022-1364) ya utilizada por los atacantes para llevar a cabo ataques de día cero. Los detalles aún no se han revelado, solo sabemos que la vulnerabilidad de día 0 es causada por un manejo de tipos incorrecto (Type Confusion) en el motor Blink JavaScript, que le permite procesar un objeto con un tipo incorrecto, que, por ejemplo, permite generar un puntero de 0 bits […]