Autor: Yuri Gagarin

Error en BIND 9.16.17 que conduce a un procesamiento incorrecto del carácter W en las consultas DNS.

Se han publicado actualizaciones correctivas para la rama estable del servidor DNS BIND 9.16.18 y la rama experimental en desarrollo 9.17.15, que corrigen un error grave que apareció en las versiones BIND 9.16.17 y 9.17.14, publicadas la semana pasada (al día siguiente de estos lanzamientos, los desarrolladores advirtieron sobre el problema y recomendaron no instalar las versiones 9.16.17 y 9.17.14). En las versiones 9.16.17 y 9.17.14 […]

Vulnerabilidades en el subsistema eBPF que permiten eludir la protección contra ataques del tipo Spectre

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2021-33624) que permite usar la subestructura eBPF para eludir las protecciones contra vulnerabilidades de tipo Spectre, permitiendo determinar el contenido de la memoria como resultado de crear condiciones para la ejecución especulativa de ciertas operaciones. Para llevar a cabo un ataque Spectre se requiere que exista una secuencia específica de comandos en el código privilegiado que conduzca a la ejecución especulativa de instrucciones. A través de la manipulación de los programas BPF transmitidos para su ejecución se puede […]

Lanzamiento de la biblioteca de visualización plotly.py 5.0

Está disponible una nueva versión de la biblioteca Python plotly.py 5.0, que proporciona herramientas para la visualización de datos y distintos tipos de estadísticas. Para el renderizado se utiliza la biblioteca plotly.js, que soporta más de 30 tipos de gráficos en 2D y 3D, diagramas y mapas (el resultado se guarda en forma de imagen o archivo HTML para visualización interactiva en el navegador). El código de plotly.py se distribuye bajo la licencia MIT. En esta nueva versión se ha finalizado el soporte para Python […]

Actualización de Wine Launcher 1.4.55

Se ha publicado el lanzamiento del proyecto Wine Launcher 1.4.55, que desarrolla un entorno Sandbox para ejecutar juegos de Windows. Entre las características principales se encuentran: aislamiento del sistema, un Wine y un Prefix separados para cada juego, compresión en imágenes SquashFS para ahorrar espacio, un estilo moderno para el lanzador, fijación automática de cambios en el directorio Prefix y generación de parches a partir de ello. El código del proyecto se distribuye bajo la licencia GPLv3. Cambios significativos en comparación con […]

Actualización de Tor Browser 10.0.18

Disponible la nueva versión del navegador Tor Browser 10.0.18, diseñada para garantizar la anonimidad, seguridad y privacidad. El navegador se centra en asegurar la anonimidad, seguridad y privacidad, redirigiendo todo el tráfico exclusivamente a través de la red Tor. No es posible acceder directamente a través de la conexión de red habitual del sistema actual, lo que impide rastrear la IP real del usuario (en caso de que el navegador sea comprometedido, los atacantes pueden acceder a información del sistema […]

Filtración de hashes de contraseñas del servicio Whois del registrador de Internet APNIC

El registrador APNIC, responsable de la distribución de direcciones IP en la región de Asia-Pacífico, informó sobre un incidente en el que se filtró un volcado SQL del servicio Whois, incluyendo datos confidenciales y hashes de contraseñas. Cabe destacar que esta no es la primera filtración de datos personales en APNIC: en 2017, la base de datos Whois también fue expuesta públicamente debido a un descuido del personal. En […]

Lanzamiento de la distribución Rocky Linux 8.4, que reemplaza a CentOS

Se ha lanzado la distribución Rocky Linux 8.4, orientada a crear una nueva versión libre de RHEL que pueda ocupar el lugar del clásico CentOS, tras la decisión de Red Hat de finalizar el soporte de la rama CentOS 8 a finales de 2021, en lugar de 2029 como se había planeado inicialmente. Este es el primer lanzamiento estable del proyecto, considerado listo para implementaciones en producción. Las compilaciones de Rocky […]

El W3C estandarizó la API Web Audio

El consorcio W3C anunció la aprobación de la API Web Audio como estándar recomendado. La especificación Web Audio describe una interfaz de programación de alto nivel que permite desarrollar aplicaciones web en JavaScript para síntesis y procesamiento de sonido, que funcionan en el navegador web y no requieren el uso de complementos adicionales. Entre las aplicaciones de Web Audio se destacan la adición de efectos de sonido a las páginas, el desarrollo de aplicaciones web para procesamiento, grabación, reproducción […]

NixOS ha proporcionado soporte para compilaciones reproducibles para la imagen iso

Los desarrolladores de la distribución NixOS han anunciado la implementación del soporte para la verificación de la integridad de la imagen iso mínima (iso_minimal.x86_64-linux) utilizando el mecanismo de compilaciones repetibles. Anteriormente, las compilaciones repetibles estaban disponibles a nivel de paquetes individuales, y ahora se han ampliado también para toda la imagen iso. Cualquier usuario puede generar una imagen iso que sea completamente idéntica a la proporcionada para su descarga y asegurarse de que se construyó a partir de los textos fuente proporcionados y […]

El repositorio de Linux de Microsoft estuvo inoperativo durante casi un día.

El repositorio packages.microsoft.com, a través del cual se distribuyen paquetes de productos Microsoft para diversas distribuciones de Linux, estuvo fuera de funcionamiento durante más de 22 horas. Esto incluyó versiones de Linux de .NET Core, Microsoft Teams y Microsoft SQL Server, así como varios controladores devops de Azure que no estaban disponibles para su instalación. No se revelan detalles del incidente, solo se menciona que los problemas surgieron debido a regresiones […]

Vulnerabilidad en el núcleo de Linux que afecta al protocolo de red CAN BCM.

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2021-3609) que permite a un usuario local elevar sus privilegios en el sistema. El problema es causado por una condición de carrera en la implementación del protocolo CAN BCM y se manifiesta en versiones del núcleo de Linux desde 2.6.25 hasta 5.13-rc6. En las distribuciones, el problema aún no se ha solucionado (RHEL, Fedora, Debian, Ubuntu, SUSE, Arch). El investigador que descubrió la vulnerabilidad pudo preparar un exploit para obtener permisos de root […]

Se ha publicado el navegador web Min 1.20.

Está disponible el lanzamiento del navegador web Min 1.20, que ofrece una interfaz minimalista centrada en la manipulación de la barra de direcciones. El navegador fue creado utilizando la plataforma Electron, que permite construir aplicaciones independientes basadas en el motor Chromium y la plataforma Node.js. La interfaz de Min está escrita en JavaScript, CSS y HTML. El código se distribuye bajo la licencia Apache 2.0. Las compilaciones se han formado para Linux, macOS y Windows. Min soporta la navegación […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster