Autor: Yuri Gagarin

La iniciativa GNU Assembly promueve un nuevo modelo de gestión de proyectos GNU.

Un grupo de mantenedores y desarrolladores de diversos proyectos de GNU, la mayoría de los cuales anteriormente abogaban por el alejamiento del liderazgo unipersonal de Stallman en favor de una gestión colectiva, fundaron la comunidad GNU Assembly, con la cual intentaron reformar el sistema de gestión del proyecto GNU. GNU Assembly se presenta como una plataforma para la colaboración de desarrolladores de paquetes GNU, que actúan por la libertad de los usuarios y comparten la visión propuesta […]

Lanzamiento de Chrome 90

Google ha presentado el lanzamiento de la versión 90 de su navegador web Chrome. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se diferencia por el uso de logotipos de Google, una función de envío de notificaciones en caso de fallo, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática y el envío de parámetros RLZ durante las búsquedas. La próxima versión, Chrome 91, está programada para el 25 de mayo. Los cambios principales […]

Google ha presentado parches de LRU multinivel para Linux.

Google ha presentado parches con una mejora en la implementación del mecanismo LRU para Linux. LRU (Least Recently Used) es un mecanismo que permite descartar o sacar del uso las páginas de memoria no utilizadas. Según Google, la implementación actual del mecanismo de determinación de páginas a deshacer crea una carga demasiado alta en la CPU, y a menudo toma decisiones fallidas sobre qué páginas eliminar. En las pruebas, […]

Se han presentado parches para la aleatorización de direcciones del stack del núcleo de Linux durante llamadas al sistema.

Kees Cook, ex administrador principal de kernel.org y líder del Ubuntu Security Team, que ahora trabaja en Google asegurando la protección de Android y ChromeOS, ha publicado un conjunto de parches que implementan la aleatorización de desplazamientos en la pila del núcleo durante el procesamiento de llamadas del sistema. Los parches aumentan la seguridad del núcleo mediante el cambio de ubicación de la pila, lo que dificulta significativamente los ataques a la pila […]

El soporte de Rust para el núcleo de Linux ha enfrentado críticas de Torvalds.

Linus Torvalds ha revisado parches que implementan la posibilidad de crear controladores en el lenguaje Rust para el núcleo de Linux y ha expresado algunas críticas. Las mayores objeciones se centraron en la posible ocurrencia de panic() en situaciones erróneas, por ejemplo, en caso de falta de memoria, donde las operaciones de asignación dinámica de memoria, incluso dentro del núcleo, pueden fallar. Torvalds afirmó que tal […]

Actualización de Chrome 89.0.4389.128 con solución de la vulnerabilidad 0-day. Chrome 90 se retrasa.

Google ha lanzado la actualización de Chrome 89.0.4389.128, en la que se han corregido dos vulnerabilidades (CVE-2021-21206, CVE-2021-21220), para las cuales existen exploits en funcionamiento (0-day). La vulnerabilidad CVE-2021-21220 fue utilizada para hackear Chrome en la competencia Pwn2Own 2021. La explotación de esta vulnerabilidad se lleva a cabo a través de la ejecución de un código WebAssembly diseñado de cierta manera (la vulnerabilidad es causada por un error en la máquina virtual WebAssembly que permite escribir o leer datos de manera arbitraria […]

Lanzamiento de nginx 1.19.10

Se ha lanzado la versión principal de nginx 1.19.10, donde se continúa el desarrollo de nuevas características (en la rama estable 1.18, que se mantiene en paralelo, solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades). Cambios principales: El valor predeterminado del parámetro "keepalive_requests", que define el número máximo de solicitudes que se pueden enviar a través de una sola conexión keep-alive, se ha incrementado de 100 a 1000. Se ha añadido una nueva directiva […]

Actualización de X.Org Server 1.20.11 con corrección de vulnerabilidad

Se ha publicado la versión X.Org Server 1.20.11, en la que se ha corregido una vulnerabilidad (CVE-2021-3472) que permite elevar los privilegios en sistemas donde el servidor X se ejecuta con derechos de root. El problema se debe a un error en la extensión XInput, que provoca la modificación del contenido del área de memoria fuera del búfer asignado al procesar solicitudes ChangeFeedbackControl con datos de entrada especialmente diseñados. Un problema similar también ha sido corregido en el componente xwayland 21.1.1. […]

Lanzamiento de FreeBSD 13.0

Dos años y medio después de la creación de la rama 12.x, se presenta la versión FreeBSD 13.0, que ha sido preparada para las arquitecturas amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 y riscv64. Se han preparado imágenes adicionales para sistemas de virtualización (QCOW2, VHD, VMDK, raw) y entornos de nube como Amazon EC2, Google Compute Engine y Vagrant. Novedades principales: Se ha realizado la transición a c unificado […]

Vulnerabilidades en FreeBSD, IPnet y Nucleus NET, relacionadas con errores en la implementación de la compresión en DNS

Los grupos de investigación Forescout Research Labs y JSOF Research han publicado los resultados de una investigación conjunta sobre la seguridad de diversas implementaciones de esquemas de compresión que se utilizan para empaquetar nombres repetidos en mensajes DNS, mDNS, DHCP y IPv6 RA (empaquetamiento de partes duplicadas de dominios en mensajes que incluyen varios nombres). Durante el trabajo realizado se identificaron 9 vulnerabilidades, que se agrupan bajo el nombre en clave NAME:WRECK. Se han identificado problemas […]

Google publicó el lenguaje de programación lógica Logica

La empresa Google ha presentado un nuevo lenguaje declarativo de programación lógica llamado Logica, diseñado para manipular datos y traducir programas al lenguaje SQL. Este nuevo lenguaje está orientado a quienes desean utilizar la sintaxis de programación lógica al escribir consultas a bases de datos. En la actualidad, el código SQL resultante puede ejecutarse en el almacenamiento Google BigQuery o en bases de datos PostgreSQL y SQLite, cuyas versiones aún […]

Amazon ha presentado OpenSearch, un fork de la plataforma Elasticsearch

La empresa Amazon ha anunciado la creación del proyecto OpenSearch, en el cual se ha desarrollado un fork de la plataforma para la búsqueda, análisis y almacenamiento de datos Elasticsearch, así como una interfaz web relacionada llamada Kibana. El código se distribuye bajo la licencia Apache 2.0. En el futuro, está previsto renombrar el servicio Amazon Elasticsearch Service a Amazon OpenSearch Service. OpenSearch se ha bifurcado de la base de código Elasticsearch 7.10.2. El trabajo en el fork ha sido […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster