Autor: Yuri Gagarin

Lanzamiento de GNU Mes 0.23, una herramienta para la construcción autosuficiente de distribuciones.

Después de un año de desarrollo, se lanzó la herramienta GNU Mes 0.23, que proporciona el proceso de bootstrap para GCC y permite lograr un ciclo cerrado de recompilación a partir de los archivos fuente. La herramienta resuelve el problema de la compilación inicial verificada del compilador en las distribuciones, rompiendo la cadena de recompilación cíclica (para compilar el compilador se requieren archivos ejecutables de un compilador ya compilado, y las compilaciones binarias del compilador son una fuente potencial de backdoors ocultas, […]

Lanzamiento de LeoCAD 21.03, entorno para el diseño de modelos al estilo Lego.

Se ha publicado la versión del entorno de diseño automatizado LeoCAD 21.03, destinada a la creación de modelos virtuales, compuestos de piezas al estilo de los bloques de construcción de Lego. El código del programa está escrito en C++ utilizando el framework Qt y se distribuye bajo la licencia GPLv2. Se han formado compilaciones listas para Linux (AppImage), macOS y Windows. El programa combina una interfaz simple que permite a los principiantes familiarizarse rápidamente con el proceso de creación de modelos, con […]

Lanzamiento de Chrome OS 89, en conmemoración del décimo aniversario del proyecto Chromebook.

Se ha lanzado el sistema operativo Chrome OS 89, basado en el núcleo de Linux, el gestor de sistemas upstart, la herramienta de compilación ebuild/portage, componentes abiertos y el navegador web Chrome 89. El entorno del usuario de Chrome OS se limita al navegador web, y en lugar de programas estándar, se utilizan aplicaciones web; sin embargo, Chrome OS incluye una interfaz de múltiples ventanas completa, un escritorio y una barra de tareas. La compilación de Chrome OS 89 […]

Canonical extenderá el soporte para Ubuntu 16.04 para suscriptores de pago.

Canonical ha advertido sobre la inminente expiración del período de cinco años de lanzamientos de actualizaciones para la distribución Ubuntu 16.04 LTS. A partir del 30 de abril de 2021, el soporte público oficial de la distribución Ubuntu 16.04 se cesará. Para los usuarios que no puedan migrar sus sistemas a Ubuntu 18.04 o 20.04, al igual que en versiones anteriores de LTS, se ha propuesto un programa ESM (Mantenimiento de Seguridad Extendida), que extiende la publicación […]

Actualización de Flatpak 1.10.2 que corrige una vulnerabilidad que compromete la aislamiento del sandbox.

Está disponible una actualización correctiva de las herramientas para crear paquetes autónomos Flatpak 1.10.2, que corrige una vulnerabilidad (CVE-2021-21381) que permite al autor del paquete de la aplicación eludir el modo de aislamiento sandbox y acceder a archivos en el sistema principal. El problema se manifiesta desde la versión 0.9.4. La vulnerabilidad fue causada por un error en la implementación de la función de redirección de acceso a archivos («file forwarding»), que permite a través de la manipulación […]

Una vulnerabilidad en el subsistema iSCSI del núcleo de Linux que permite elevar privilegios

Se ha detectado una vulnerabilidad en el código del subsistema iSCSI del núcleo de Linux (CVE-2021-27365), que permite a un usuario local no privilegiado ejecutar código en el nivel del núcleo y obtener privilegios de root en el sistema. Para pruebas, hay un prototipo funcional del exploit disponible. La vulnerabilidad se ha corregido en las actualizaciones del núcleo de Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 y 4.4.260. Las actualizaciones de los paquetes del núcleo están disponibles en las distribuciones Debian, Ubuntu, SUSE/openSUSE, […]

Google ha demostrado la explotación de vulnerabilidades Spectre a través de la ejecución de JavaScript en el navegador

Google ha publicado varios prototipos de exploits que demuestran la posibilidad de explotar vulnerabilidades de tipo Spectre durante la ejecución de código JavaScript en el navegador, eludiendo los métodos de protección previamente agregados. Los exploits pueden usarse para acceder a la memoria del proceso que maneja el contenido web en la pestaña actual. Para probar el funcionamiento del exploit, se ha lanzado el sitio leaky.page, y el código que describe la lógica de funcionamiento se encuentra en GitHub. Propuesto […]

Actualización de Chrome 89.0.4389.90 que soluciona una vulnerabilidad de día cero

Google ha lanzado la actualización de Chrome 89.0.4389.90, que corrige cinco vulnerabilidades, incluida la CVE-2021-21193, que ya está siendo utilizada por ciberdelincuentes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad es causada por el acceso a un área de memoria ya liberada en el motor JavaScript Blink. La vulnerabilidad ha sido clasificada como de alto, pero no crítico, riesgo, es decir, se ha indicado que la vulnerabilidad no permite eludir […]

Lanzamiento de Wine 6.4

Se ha llevado a cabo la versión experimental de la implementación abierta de WinAPI: Wine 6.4. Desde el lanzamiento de la versión 6.3, se han cerrado 38 informes de errores y se han realizado 396 cambios. Los cambios más importantes son: Se ha añadido soporte para el protocolo DTLS. En DirectWrite, se ha implementado el soporte para la manipulación de conjuntos de fuentes (FontSet), la definición de filtros para conjuntos de fuentes y las llamadas a GetFontFaceReference(), GetFontSet() y GetSystemFontSet(), que permiten obtener información sobre […]

Actualización de primavera de los kits de inicio ALT p9

Está listo el octavo lanzamiento de los paquetes de inicio en la Novena Plataforma Alt. Estas imágenes son adecuadas para que los usuarios experimentados comiencen a trabajar con un repositorio estable, quienes prefieren definir por sí mismos la lista de paquetes de aplicaciones y ajustar el sistema (hasta crear sus propias derivadas). Se distribuyen como obras compuestas bajo los términos de la licencia GPLv2+. Las opciones incluyen un sistema base y uno de los entornos de escritorio […]

RZD está trasladando parte de sus estaciones de trabajo a Astra Linux

La OAO «Ferrocarriles Rusos» está trasladando parte de su infraestructura a la plataforma Astra Linux. Ya se han adquirido 22,000 licencias del distribuidor: 5,000 licencias se utilizarán para la migración de los puestos de trabajo automatizados de los empleados, mientras que el resto se destinará a construir una infraestructura virtual para los puestos de trabajo. La migración a Astra Linux comenzará ya este mes. La implementación de Astra Linux en la infraestructura de los Ferrocarriles Rusos será realizada por la AO […]

GitLab dejará de usar el nombre «master» por defecto

Después de GitHub y Bitbucket, los desarrolladores de la plataforma de colaboración GitLab han anunciado el cese del uso del término «master» para las ramas principales, en favor del término «main». Se considera que el término «master» ha sido políticamente incorrecto últimamente, evoca la esclavitud y es percibido por algunos miembros de la comunidad como un insulto. El cambio se realizará tanto en el servicio GitLab.com como después de la actualización de la plataforma GitLab para […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster