Autor: Yuri Gagarin

Google financiará una auditoría de seguridad para 8 importantes proyectos de código abierto

El Fondo OSTIF (Open Source Technology Improvement Fund), creado con el objetivo de fortalecer la seguridad de los proyectos abiertos, ha anunciado una colaboración con Google, que ha expresado su disposición a financiar una auditoría de seguridad independiente para 8 proyectos abiertos. Los fondos recibidos de Google se destinarán a la auditoría de Git, la biblioteca JavaScript Lodash, el framework PHP Laravel, el framework Java Slf4j, las bibliotecas JSON Jackson (Jackson-core y Jackson-databind) y los componentes Java de Apache Httpcomponents […]

Se está realizando un experimento en Firefox para usar el motor de búsqueda Bing como predeterminado

La empresa Mozilla está llevando a cabo un experimento para trasladar al 1% de los usuarios de Firefox al uso por defecto del motor de búsqueda Microsoft Bing. El experimento comenzó el 6 de septiembre y durará hasta finales de enero de 2022. Para evaluar su participación en los experimentos de Mozilla, se puede visitar la página ‘about:studies’. Para los usuarios que prefieren otros motores de búsqueda, permanece la opción de seleccionar el motor de búsqueda de su elección en la configuración. Recordemos que […]

Lanzamiento de la distribución Ubuntu 18.04.6 LTS

Se ha publicado una actualización de la distribución Ubuntu 18.04.6 LTS. Esta versión incluye solo las actualizaciones acumuladas de paquetes relacionadas con la corrección de vulnerabilidades y problemas que afectan la estabilidad. Las versiones del kernel y del software corresponden a la versión 18.04.5. El objetivo principal de la nueva versión es actualizar las imágenes de instalación para las arquitecturas amd64 y arm64. En la imagen de instalación se han solucionado problemas relacionados con la revocación de claves durante la solución […]

La empresa Oracle ha eliminado la limitación para el uso de JDK con fines comerciales.

Oracle ha cambiado el acuerdo de licencia del paquete JDK 17 (Java SE Development Kit), el cual proporciona compilaciones de referencia de herramientas para desarrollar y ejecutar aplicaciones en Java (utilidades, compilador, biblioteca de clases y entorno de ejecución JRE). A partir de JDK 17, el paquete se proporciona bajo una nueva licencia NFTC (Oracle No-Fee Terms and Conditions), que permite el uso gratuito […]

Está disponible un diseño de la nueva interfaz de LibreOffice 8.0 con soporte para pestañas.

Rizal Muttaqin, uno de los diseñadores del paquete de oficina LibreOffice, ha publicado en su blog un plan para el posible desarrollo de la interfaz de usuario de LibreOffice 8.0. La novedad más destacada es el soporte integrado de pestañas, que permite cambiar rápidamente entre diferentes documentos, de manera similar a cómo se cambia entre sitios en los navegadores modernos. Si es necesario, se puede desacoplar cada pestaña en […]

Vulnerabilidad explotable de forma remota en el agente OMI, impuesto en entornos Linux de Microsoft Azure

Los clientes de la plataforma en la nube Microsoft Azure que utilizan Linux en máquinas virtuales se han enfrentado a una vulnerabilidad crítica (CVE-2021-38647) que permite la ejecución remota de código con privilegios de root. La vulnerabilidad ha sido apodada OMIGOD y es notable porque el problema está presente en la aplicación OMI Agent, que se instala sin publicidad en los entornos Linux. OMI Agent se instala y activa automáticamente al utilizar servicios como […]

Vulnerabilidad en Travis CI que permite la filtración de claves de repositorios públicos

En el servicio de integración continua Travis CI, diseñado para la prueba y construcción de proyectos desarrollados en GitHub y Bitbucket, se ha detectado un problema de seguridad (CVE-2021-41077) que permite acceder al contenido de variables de entorno confidenciales en repositorios públicos que utilizan Travis CI. Además, la vulnerabilidad permite obtener las claves utilizadas en Travis CI para generar firmas digitales, claves de acceso y tokens para acceder a […]

Lanzamiento del servidor http Apache 2.4.49 con correcciones de vulnerabilidades

Se ha publicado la versión 2.4.49 del servidor HTTP Apache, que incluye 27 cambios y corrige 5 vulnerabilidades: CVE-2021-33193 — la exposición de mod_http2 a una nueva variante del ataque "HTTP Request Smuggling", que permite insertar contenido de solicitudes de otros usuarios a través del envío de solicitudes de cliente diseñadas específicamente, lo que puede resultar en la inclusión de código JavaScript malicioso en la sesión de otro usuario del sitio. CVE-2021-40438 — vulnerabilidad SSRF (Server […]

Lanzamiento del sistema de facturación abierto ABillS 0.91

Está disponible la versión 0.91 del sistema de facturación abierto ABillS, cuyas componentes se distribuyen bajo la licencia GPLv2. Principales novedades: Paysys: se han rediseñado todos los módulos. Paysys: se han añadido pruebas para sistemas de pago. Se ha añadido una API para clientes. Triplay: se ha reorganizado el mecanismo de gestión de subsistemas de Internet/TV/Teléfonos. Cams: integración con el sistema de videovigilancia en la nube Forpost. Ureports: se ha añadido la posibilidad de enviar notificaciones simultáneamente a través de varios tipos. Maps2: se han añadido capas: Visicom Maps, 2GIS. […]

Mozilla ha presentado Firefox Suggest y una nueva interfaz para el navegador Firefox Focus

La empresa Mozilla ha presentado un nuevo sistema de recomendaciones llamado Firefox Suggest, que proporciona sugerencias adicionales durante la introducción en la barra de direcciones. A diferencia de las recomendaciones basadas en datos locales y consultas a buscadores, esta nueva función tiene la capacidad de ofrecer información de socios externos, que pueden incluir tanto proyectos sin fines de lucro, como Wikipedia, como patrocinadores pagos. Por ejemplo, al comenzar a escribir en […]

Lanzamiento de Java SE 17

Después de seis meses de desarrollo, la empresa Oracle ha lanzado la plataforma Java SE 17 (Java Platform, Standard Edition 17), cuya implementación de referencia utiliza el proyecto abierto OpenJDK. A excepción de la eliminación de algunas funcionalidades obsoletas, Java SE 17 mantiene la compatibilidad hacia atrás con versiones anteriores de la plataforma Java: la mayoría de los proyectos Java previamente escritos funcionarán sin cambios al ejecutarse en […]

Vulnerabilidades en los clientes de Matrix que permiten revelar las claves de cifrado de extremo a extremo

Se han detectado vulnerabilidades en la mayoría de las aplicaciones cliente de la plataforma de comunicaciones descentralizadas Matrix (CVE-2021-40823, CVE-2021-40824), que permiten obtener información sobre las claves utilizadas para enviar mensajes en chats con cifrado de extremo a extremo (E2EE). Un atacante que comprometa a uno de los usuarios del chat puede descifrar mensajes enviados anteriormente a ese usuario desde las aplicaciones cliente vulnerables. Para una explotación exitosa, se requiere acceso a la cuenta del destinatario […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster