autor: ProHoster

Nuevo ataque SAD DNS para insertar datos falsos en la caché DNS

Un equipo de investigadores de la Universidad de California en Riverside ha publicado una nueva variante del ataque SAD DNS (CVE-2021-20322) que funciona a pesar de las protecciones agregadas el año pasado para bloquear la vulnerabilidad CVE-2020-25705. El nuevo método es generalmente similar a la vulnerabilidad del año pasado y se diferencia sólo en el uso de un tipo diferente de paquetes ICMP para verificar los puertos UDP activos. El ataque propuesto permite la sustitución de datos ficticios en la caché del servidor DNS, lo que […]

GitHub publicó estadísticas para 2021

GitHub ha publicado un informe analizando las estadísticas de 2021. Principales tendencias: en 2021, se crearon 61 millones de nuevos repositorios (en 2020, 60 millones, en 2019, 44 millones) y se enviaron más de 170 millones de solicitudes de extracción. El número total de repositorios alcanzó los 254 millones. La audiencia de GitHub aumentó en 15 millones de usuarios y llegó a 73 […]

Publicada la 58ª edición de la clasificación de las supercomputadoras de mayor rendimiento

Se ha publicado la 58ª edición del ranking de los 500 ordenadores con más rendimiento del mundo. En la nueva versión, los diez primeros no han cambiado, pero se incluyen 4 nuevos grupos rusos en el ranking. Los puestos 19, 36 y 40 del ranking los ocuparon los clusters rusos Chervonenkis, Galushkin y Lyapunov, creados por Yandex para resolver problemas de aprendizaje automático y con un rendimiento de 21.5, 16 y 12.8 petaflops, respectivamente. […]

Nuevos modelos para el reconocimiento de voz en ruso en la biblioteca Vosk

Los desarrolladores de la biblioteca Vosk han publicado nuevos modelos para el reconocimiento de voz en ruso: el servidor vosk-model-ru-0.22 y el móvil Vosk-model-small-ru-0.22. Los modelos utilizan nuevos datos de voz, así como una nueva arquitectura de red neuronal, que ha aumentado la precisión del reconocimiento entre un 10 y un 20%. El código y los datos se distribuyen bajo la licencia Apache 2.0. Cambios importantes: los nuevos datos recopilados en los parlantes de voz mejoran significativamente el reconocimiento de los comandos de voz pronunciados […]

Lanzamiento de CentOS Linux 8.5 (2111), último en la serie 8.x

Se ha presentado el lanzamiento del kit de distribución CentOS 2111, que incorpora cambios respecto a Red Hat Enterprise Linux 8.5. La distribución es totalmente compatible binaria con RHEL 8.5. Se preparan compilaciones de CentOS 2111 (DVD de 8 GB y arranque de red de 600 MB) para arquitecturas x86_64, Aarch64 (ARM64) y ppc64le. Los paquetes SRPMS utilizados para crear los binarios y la información de depuración están disponibles a través de vault.centos.org. Además […]

Blacksmith: un nuevo ataque a la memoria DRAM y los chips DDR4

Un equipo de investigadores de ETH Zurich, Vrije Universiteit Amsterdam y Qualcomm han publicado un nuevo método de ataque RowHammer que puede alterar el contenido de bits individuales de memoria dinámica de acceso aleatorio (DRAM). El ataque recibió el nombre en código Blacksmith y se identificó como CVE-2021-42114. Muchos chips DDR4 equipados con protección contra métodos de clase RowHammer conocidos previamente son susceptibles al problema. Herramientas para probar sus sistemas […]

Una vulnerabilidad que permitía lanzar una actualización para cualquier paquete en el repositorio de NPM

GitHub ha revelado dos incidentes en su infraestructura de repositorio de paquetes NPM. El 2 de noviembre, investigadores de seguridad externos (Kajetan Grzybowski y Maciej Piechota), como parte del programa Bug Bounty, informaron la presencia de una vulnerabilidad en el repositorio de NPM que le permite publicar una nueva versión de cualquier paquete usando su cuenta. que no está autorizado a realizar dichas actualizaciones. La vulnerabilidad fue causada por […]

Fedora Linux 37 planea dejar de soportar la arquitectura ARM de 32 bits

La arquitectura ARMv37, también conocida como ARM7 o armhfp, está prevista para su implementación en Fedora Linux 32. Está previsto que todos los esfuerzos de desarrollo de sistemas ARM se centren en la arquitectura ARM64 (Aarch64). El cambio aún no ha sido revisado por el FESCo (Fedora Engineering Steering Committee), que es responsable de la parte técnica del desarrollo de la distribución Fedora. Si el cambio es aprobado por la última versión […]

Se presenta un nuevo kit de distribución comercial ruso ROSA CHROME 12

La empresa STC IT ROSA presentó una nueva distribución de Linux ROSA CHROM 12, basada en la plataforma rosa2021.1, suministrada únicamente en ediciones pagas y orientada a su uso en el sector corporativo. La distribución está disponible en versiones para estaciones de trabajo y servidores. La edición de estación de trabajo utiliza el shell KDE Plasma 5. Las imágenes ISO de instalación no se distribuyen públicamente y se proporcionan únicamente a través de […]

Lanzamiento de la distribución Rocky Linux 8.5, reemplazando a CentOS

Se lanzó la distribución Rocky Linux 8.5, cuyo objetivo es crear una compilación gratuita de RHEL capaz de reemplazar al CentOS clásico, luego de que Red Hat decidiera dejar de soportar la rama CentOS 8 a finales de 2021, y no en 2029, como originalmente. planificado. Esta es la segunda versión estable del proyecto, reconocida como lista para su implementación en producción. Rocky Linux construye […]

Actualización de Tor Browser 11.0.1 con integración de soporte para el servicio Blockchair

Доступна новая версия браузера Tor Browser 11.0.1. Браузер сосредоточен на обеспечении анонимности, безопасности и приватности, весь трафик перенаправляется только через сеть Tor. Обратиться напрямую через штатное сетевое соединение текущей системы невозможно, что не позволяет отследить реальный IP пользователя (в случае взлома браузера, атакующие могут получить доступ к системным параметрам сети, поэтому для полного блокирования возможных […]

Lanzamiento de SeaMonkey Integrated Internet Application Suite 2.53.10

Se lanzó un conjunto de aplicaciones de Internet SeaMonkey 2.53.10, que combina un navegador web, un cliente de correo electrónico, un sistema de agregación de noticias (RSS/Atom) y un editor de páginas HTML WYSIWYG Composer en un solo producto. Los complementos preinstalados incluyen el cliente Chatzilla IRC, el kit de herramientas DOM Inspector para desarrolladores web y el programador de calendario Lightning. La nueva versión incorpora correcciones y cambios del código base actual de Firefox (SeaMonkey 2.53 se basa […]