autor: ProHoster

Actualización del servidor DNS BIND 9.11.37, 9.16.27 y 9.18.1 con 4 vulnerabilidades solucionadas

Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.11.37, 9.16.27 y 9.18.1, que eliminan cuatro vulnerabilidades: CVE-2021-25220: la posibilidad de insertar registros NS incorrectos en la caché del servidor DNS ( envenenamiento de caché), lo que puede resultar en el acceso a servidores DNS incorrectos que proporcionan información falsa. El problema se manifiesta en los resolutores que funcionan en modos "adelante primero" (predeterminado) o "solo avance", sujetos a compromisos […]

Primera versión de prueba de Asahi Linux, una distribución para dispositivos Apple con chip M1

El proyecto Asahi, cuyo objetivo es portar Linux para ejecutarlo en ordenadores Mac equipados con el chip Apple M1 ARM (Apple Silicon), presentó la primera versión alfa de la distribución de referencia, permitiendo a cualquiera conocer el nivel actual de desarrollo del proyecto. La distribución admite la instalación en dispositivos con M1, M1 Pro y M1 Max. Cabe señalar que los ensamblajes aún no están listos para su uso generalizado por parte de los usuarios comunes, pero […]

Nueva versión de parches para el kernel de Linux con soporte para el lenguaje Rust

Miguel Ojeda, autor del proyecto Rust-for-Linux, propuso el lanzamiento de componentes v5 para desarrollar controladores de dispositivos en el lenguaje Rust para que los desarrolladores del kernel de Linux los consideren. Esta es la sexta edición de los parches, teniendo en cuenta la primera versión, publicada sin número de versión. El soporte de Rust se considera experimental, pero ya se ha incluido en la rama linux-next y está lo suficientemente maduro como para empezar a trabajar en […]

Lanzamiento de dav1d 1.0, un decodificador AV1 de los proyectos VideoLAN y FFmpeg

Las comunidades VideoLAN y FFmpeg han publicado el lanzamiento de la biblioteca dav1d 1.0.0 con la implementación de un decodificador gratuito alternativo para el formato de codificación de vídeo AV1. El código del proyecto está escrito en C (C99) con inserciones de ensamblaje (NASM/GAS) y se distribuye bajo la licencia BSD. Se ha implementado soporte para arquitecturas x86, x86_64, ARMv7 y ARMv8, y sistemas operativos FreeBSD, Linux, Windows, macOS, Android e iOS. La biblioteca dav1d admite […]

Versión Pale Moon Browser 30.0

Se ha publicado el lanzamiento del navegador web Pale Moon 30.0, que se deriva del código base de Firefox para proporcionar mayor eficiencia, preservar la interfaz clásica, minimizar el consumo de memoria y brindar opciones de personalización adicionales. Las compilaciones de Pale Moon se crean para Windows y Linux (x86 y x86_64). El código del proyecto se distribuye bajo MPLv2 (Licencia pública de Mozilla). El proyecto sigue la organización de interfaz clásica, sin […]

Mozilla incrusta identificadores en las descargas del instalador de Firefox

Mozilla ha lanzado un nuevo método para identificar las instalaciones del navegador. Los ensamblados distribuidos desde el sitio web oficial, entregados en forma de archivos exe para la plataforma Windows, se suministran con identificadores dltoken, únicos para cada descarga. En consecuencia, varias descargas sucesivas del archivo de instalación para la misma plataforma dan como resultado la descarga de archivos con sumas de verificación diferentes, ya que los identificadores se agregan directamente […]

Cambio malicioso realizado en el paquete NPM node-ipc que elimina archivos en sistemas en Rusia y Bielorrusia

Se detectó un cambio malicioso en el paquete NPM node-ipc (CVE-2022-23812), con un 25% de probabilidad de que el contenido de todos los archivos que tienen acceso de escritura se reemplace con el carácter “❤️”. El código malicioso se activa sólo cuando se ejecuta en sistemas con direcciones IP de Rusia o Bielorrusia. El paquete node-ipc tiene alrededor de un millón de descargas por semana y se utiliza como dependencia de 354 paquetes, incluido vue-cli. […]

Resultados de los procesos judiciales relacionados con el proyecto Neo4j y la licencia AGPL

El Tribunal de Apelaciones de Estados Unidos confirmó la decisión anterior del tribunal de distrito en un caso contra PureThink relacionado con la infracción de propiedad intelectual de Neo4j Inc. La demanda se refiere a la violación de la marca registrada Neo4j y al uso de declaraciones falsas en publicidad durante la distribución del fork DBMS Neo4j. Inicialmente, el DBMS Neo4j se desarrolló como un proyecto abierto, suministrado bajo la licencia AGPLv3. Con el tiempo, el producto […]

Se presentó gcobol, un compilador COBOL basado en tecnologías GCC

La lista de correo de desarrolladores de la suite de compiladores GCC incluye el proyecto gcobol, cuyo objetivo es crear un compilador gratuito para el lenguaje de programación COBOL. En su forma actual, gcobol se está desarrollando como una bifurcación de GCC, pero una vez finalizado el desarrollo y la estabilización del proyecto, se planea proponer cambios para su inclusión en la estructura principal de GCC. El código del proyecto se distribuye bajo la licencia GPLv3. Como motivo para crear un nuevo proyecto [...]

Lanzamiento de OpenVPN 2.5.6 y 2.4.12 con corrección de vulnerabilidad

Se han preparado versiones correctivas de OpenVPN 2.5.6 y 2.4.12, un paquete para crear redes privadas virtuales que permite organizar una conexión cifrada entre dos máquinas cliente o proporcionar un servidor VPN centralizado para el funcionamiento simultáneo de varios clientes. El código OpenVPN se distribuye bajo la licencia GPLv2, se generan paquetes binarios listos para usar para Debian, Ubuntu, CentOS, RHEL y Windows. Las nuevas versiones eliminan una vulnerabilidad que potencialmente podría […]

Vulnerabilidad DoS remota en el kernel de Linux explotada mediante el envío de paquetes ICMPv6

Se ha identificado una vulnerabilidad en el kernel de Linux (CVE-2022-0742) que permite agotar la memoria disponible y provocar de forma remota una denegación de servicio mediante el envío de paquetes icmp6 especialmente diseñados. El problema está relacionado con una pérdida de memoria que se produce al procesar mensajes ICMPv6 con los tipos 130 o 131. El problema ha estado presente desde el kernel 5.13 y se solucionó en las versiones 5.16.13 y 5.15.27. El problema no afectó a las ramas estables de Debian, SUSE, […]

Lanzamiento del lenguaje de programación Go 1.18

Se presenta el lanzamiento del lenguaje de programación Go 1.18, que está siendo desarrollado por Google con la participación de la comunidad como una solución híbrida que combina el alto rendimiento de los lenguajes compilados con ventajas de los lenguajes de scripting como la facilidad para escribir código. , velocidad de desarrollo y protección contra errores. El código del proyecto se distribuye bajo la licencia BSD. La sintaxis de Go se basa en elementos familiares del lenguaje C, con algunos préstamos de […]