autor: ProHoster

Lanzamiento de distribución de KaOS 2022.02

Se lanza KaOS 2022.02, una distribución de actualización continua destinada a proporcionar un escritorio basado en las últimas versiones y aplicaciones de KDE que utilizan Qt. De las características de diseño específicas de la distribución, se puede notar la ubicación de un panel vertical en el lado derecho de la pantalla. La distribución está desarrollada con Arch Linux en mente, pero mantiene su propio repositorio independiente de más de 1500 paquetes, y […]

Vulnerabilidad crítica en la plataforma de comercio electrónico Magento

En la plataforma abierta para organizar el comercio electrónico Magento, que ocupa alrededor del 10% del mercado de sistemas para la creación de tiendas online, se ha identificado una vulnerabilidad crítica (CVE-2022-24086), que permite ejecutar código en el servidor mediante enviar una determinada solicitud sin autenticación. A la vulnerabilidad se le ha asignado un nivel de gravedad de 9.8 sobre 10. El problema se debe a una verificación incorrecta de los parámetros recibidos del usuario en el procesador de procesamiento de pedidos. Detalles de explotación de la vulnerabilidad […]

Google ha aumentado la cantidad de recompensas por identificar vulnerabilidades en el kernel de Linux y Kubernetes

Google ha anunciado una expansión de su iniciativa de recompensa en efectivo por identificar problemas de seguridad en el kernel de Linux, la plataforma de orquestación de contenedores Kubernetes, Google Kubernetes Engine (GKE) y el marco de competencia de vulnerabilidades kCTF (Kubernetes Capture the Flag). El programa de recompensas ha introducido pagos de bonificación adicionales de 20 dólares por vulnerabilidad de día 0, […]

Se presenta Unredacter, una herramienta para identificar texto pixelado

Se presenta el kit de herramientas Unredacter, que permite restaurar el texto original después de ocultarlo mediante filtros basados ​​en pixelación. Por ejemplo, el programa se puede utilizar para identificar datos confidenciales y contraseñas pixeladas en capturas de pantalla o instantáneas de documentos. Se afirma que el algoritmo implementado en Unredacter es superior a utilidades similares disponibles anteriormente, como Depix, y también se ha utilizado con éxito para aprobar el […]

Lanzamiento de XWayland 21.2.0, un componente para ejecutar aplicaciones X11 en entornos Wayland

Está disponible el lanzamiento de XWayland 21.2.0, un componente DDX (Device-Dependent X) que ejecuta el servidor X.Org para ejecutar aplicaciones X11 en entornos basados ​​en Wayland. Cambios importantes: se agregó soporte para el protocolo DRM Lease, que permite que el servidor X funcione como un controlador DRM (Direct Renderering Manager), proporcionando recursos DRM a los clientes. Desde el punto de vista práctico, el protocolo se utiliza para generar una imagen estéreo con diferentes buffers para la izquierda y la derecha […]

Valve lanza Proton 7.0, una suite para ejecutar juegos de Windows en Linux

Valve ha publicado el lanzamiento del proyecto Proton 7.0, que se basa en el código base del proyecto Wine y tiene como objetivo ejecutar aplicaciones de juegos creadas para Windows y presentadas en el catálogo de Steam en Linux. Los desarrollos del proyecto se distribuyen bajo la licencia BSD. Proton le permite ejecutar directamente aplicaciones de juegos solo para Windows en el cliente Steam Linux. El paquete incluye la implementación […]

Variante de LibreOffice compilada en WebAssembly y ejecutándose en un navegador web

Thorsten Behrens, uno de los líderes del equipo de desarrollo del subsistema de gráficos de LibreOffice, publicó una versión de demostración de la suite ofimática LibreOffice, compilada en código intermedio WebAssembly y capaz de ejecutarse en un navegador web (se descargan alrededor de 300 MB de datos en el sistema del usuario). ). El compilador Emscripten se utiliza para convertir a WebAssembly y organizar el resultado, un backend VCL (Visual Class Library) basado en un […]

Google presentó Chrome OS Flex, apto para instalación en cualquier hardware

Google ha presentado Chrome OS Flex, una nueva variante de Chrome OS diseñada para su uso en computadoras normales, no solo en dispositivos Chrome OS nativos como Chromebooks, Chromebases y Chromeboxes. Las principales áreas de aplicación de Chrome OS Flex son la modernización de sistemas heredados existentes para extender su ciclo de vida, […]

Lanzamiento de un kit de distribución para crear firewalls pfSense 2.6.0

Se ha publicado el lanzamiento de una distribución compacta para crear firewalls y puertas de enlace de red pfSense 2.6.0. La distribución se basa en el código base FreeBSD utilizando los desarrollos del proyecto m0n0wall y el uso activo de pf y ALTQ. Se ha preparado para descargar una imagen ISO para la arquitectura AMD64, de 430 MB de tamaño. La distribución se gestiona a través de una interfaz web. Para organizar el acceso de los usuarios en una red cableada e inalámbrica, […]

Lanzamiento de distribución de investigación de seguridad de Kali Linux 2022.1

Se ha presentado el lanzamiento del kit de distribución Kali Linux 2022.1, diseñado para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual e identificar las consecuencias de los ataques de intrusos. Todos los desarrollos originales creados dentro del kit de distribución se distribuyen bajo licencia GPL y están disponibles a través del repositorio público de Git. Se han preparado varias versiones de imágenes iso para descargar, tamaños 471 MB, 2.8 GB, 3.5 GB y 9.4 […]

Lanzamiento del sistema de monitoreo Zabbix 6.0 LTS

Se ha lanzado el sistema de monitoreo gratuito y de código completamente abierto Zabbix 6.0 LTS. La versión 6.0 está clasificada como versión de soporte a largo plazo (LTS). Para los usuarios que utilizan versiones que no son LTS, recomendamos actualizar a la versión LTS del producto. Zabbix es un sistema universal para monitorear el rendimiento y disponibilidad de servidores, equipos de ingeniería y redes, aplicaciones, bases de datos, […]

Actualización de Chrome 98.0.4758.102 que corrige vulnerabilidades de 0 días

Google ha creado una actualización para Chrome 98.0.4758.102, que corrige 11 vulnerabilidades, incluido un problema peligroso ya utilizado por los atacantes en exploits (día 0). Aún no se han revelado los detalles, pero lo que se sabe es que la vulnerabilidad (CVE-2022-0609) es causada por un acceso a la memoria de uso después de la liberación en el código relacionado con la API de animaciones web. Otras vulnerabilidades peligrosas incluyen un desbordamiento del buffer [...]