Autor: Yuri Gagarin

Lanzamiento de la distribución Tails 4.24

Se ha publicado la versión de la distribución especializada Tails 4.24 (The Amnesic Incognito Live System), basada en la base de paquetes de Debian y destinada a proporcionar un acceso anónimo a la red. El acceso anónimo en Tails se asegura mediante el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, son bloqueadas por defecto por un filtro de paquetes. Para almacenar los datos del usuario en el modo de persistencia entre ejecuciones, se utiliza […]

Captura de control sobre servidores vulnerables de GitLab para involucrarlos en la realización de ataques DDoS.

La compañía GitLab advirtió a los usuarios sobre un aumento en la actividad de los atacantes relacionada con la explotación de una vulnerabilidad crítica CVE-2021-22205, que permite ejecutar código de forma remota sin autenticación en el servidor que utiliza la plataforma para la colaboración en el desarrollo de GitLab. El problema se presenta en GitLab a partir de la versión 11.9 y se solucionó en abril en las versiones GitLab 13.10.3, 13.9.6 y 13.8.8. […]

Lanzamiento del entorno gráfico LXQt 1.0

Después de seis meses de desarrollo, se lanzó el entorno de usuario LXQt 1.0 (Qt Lightweight Desktop Environment), desarrollado por un equipo combinado de los proyectos LXDE y Razor-qt. La interfaz de LXQt continúa siguiendo las ideas clásicas de organización de escritorio, aportando un diseño moderno y técnicas que mejoran la facilidad de uso. LXQt se posiciona como un desarrollo ligero, modular, rápido y amigable que continúa la evolución de los escritorios Razor-qt y LXDE, incorporando lo mejor de […]

Cambios en las reglas de la carpeta de complementos de Firefox

La compañía Mozilla advirtió sobre un cambio en las reglas del directorio de complementos para Firefox (Mozilla AMO) con el objetivo de aumentar la seguridad y la privacidad de los usuarios, así como de reflejar las nuevas necesidades del ecosistema. La nueva edición de las reglas del directorio entrará en vigor el 1 de diciembre de 2021. Los cambios clave incluyen: la recopilación de información sobre la actividad del usuario al navegar por los sitios, como información sobre las URL vistas, el historial de visitas […]

Vulnerabilidad remota en la implementación del protocolo TIPC en el núcleo de Linux.

Se ha detectado una vulnerabilidad crítica (CVE-2021-43267) en la implementación del protocolo de red TIPC (Transparent Inter-process Communication) en el núcleo de Linux, que permite ejecutar código de forma remota con privilegios de núcleo al enviar un paquete de red especialmente diseñado. La peligrosidad del problema se mitiga por el hecho de que para llevar a cabo el ataque se requiere habilitar explícitamente el soporte para TIPC en el sistema (carga y configuración del módulo del núcleo tipc.ko), que en distribuciones no especializadas […]

Se ha introducido malware en el paquete NPM coa, que cuenta con 9 millones de descargas semanales.

Los atacantes lograron tomar el control del paquete NPM coa y lanzaron actualizaciones 2.0.3, 2.0.4, 2.1.1, 2.1.3 y 3.1.3, que incluyen cambios maliciosos. El paquete coa, que proporciona funciones para el análisis de argumentos de línea de comandos, cuenta con alrededor de 9 millones de descargas por semana y se utiliza como dependencia en 159 otros paquetes NPM, incluidos react-scripts y vue/cli-service. La administración de NPM ya ha eliminado la versión con cambios maliciosos […]

Google ha lanzado la plataforma de computación sin servidor Knative 1.0.

Google ha presentado el lanzamiento estable de la plataforma Knative 1.0, diseñada para crear infraestructura de computación sin servidor, desplegada sobre un sistema de aislamiento de contenedores basado en Kubernetes. Además de Google, empresas como IBM, Red Hat, SAP y VMware también participan en el desarrollo de Knative. El lanzamiento de Knative 1.0 marcó la estabilización de la API para el desarrollo de aplicaciones, la cual no cambiará a partir de ahora y […]

Se ha abierto el código de Luau, una variante del lenguaje Lua con verificación de tipos.

Se ha anunciado la apertura de los textos fuente y la publicación del primer lanzamiento independiente del lenguaje de programación Luau, que continúa el desarrollo del lenguaje Lua y es totalmente compatible con Lua 5.1. El lenguaje Luau está destinado principalmente a la integración de manejadores de scripts en aplicaciones y se centra en lograr un alto rendimiento y bajo consumo de recursos. El código del proyecto está escrito en C++ y se distribuye bajo la licencia MIT. […]

Actualización del paquete antivirus libre ClamAV 0.104.1.

Cisco ha publicado nuevas versiones del paquete antivirus libre ClamAV 0.104.1 y 0.103.4. Recordemos que el proyecto pasó a manos de Cisco en 2013 tras la compra de la empresa Sourcefire, que desarrolla ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. Los principales cambios en ClamAV 0.104.1: Se ha implementado la suspensión de actividad en la utilidad FreshClam durante 24 horas después de recibir una respuesta con código […]

Lanzamiento de nginx 1.21.4.

Se ha formado el lanzamiento de la rama principal nginx 1.21.4, en la cual continúa el desarrollo de nuevas características (en la rama estable 1.20 se realizan solo cambios relacionados con la corrección de errores críticos y vulnerabilidades). Los cambios principales son: Se ha dejado de admitir la instalación de conexiones HTTP/2 utilizando la extensión NPN (Next Protocol Negotiation) en lugar de ALPN; Se ha garantizado el cierre de las conexiones SSL al usar la extensión ALPN del cliente, si durante el proceso […]

Ha comenzado la beta de Red Hat Enterprise Linux 9.

Red Hat ha presentado la primera versión beta de la distribución Red Hat Enterprise Linux 9. Las imágenes de instalación listas están disponibles para los usuarios registrados del portal de clientes de Red Hat (también se pueden usar imágenes iso de CentOS Stream 9 para evaluar la funcionalidad). Los repositorios de paquetes están disponibles sin restricciones para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64 (ARM64). Los textos fuente de los paquetes rpm de Red Hat […]

Lanzamiento de la plataforma de comunicación Asterisk 19 y la distribución FreePBX 16

Después de un año de desarrollo, se lanzó una nueva rama estable de la plataforma de comunicación abierta Asterisk 19, utilizada para implementar centrales telefónicas programáticas, sistemas de comunicación de voz, puertas de enlace VoIP, organización de sistemas IVR (menú de voz), buzones de voz, conferencias telefónicas y centros de llamadas. Los códigos fuente del proyecto están disponibles bajo la licencia GPLv2. Asterisk 19 se clasifica como una versión de soporte regular, y las actualizaciones se generan durante dos […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster