Autor: Yuri Gagarin

Lanzamiento de Devuan Beowulf 3.1.0

Hoy, es decir, 2021-02-15, se lanzó silenciosamente una versión actualizada de Devuan 3.1.0 Beowulf. Devuan 3.1 es un lanzamiento intermedio que continúa el desarrollo de la rama Devuan 3.x, construida sobre la base de paquetes de Debian 10 "Buster". Se han preparado imágenes Live y archivos ISO de instalación para las arquitecturas AMD64 e i386. Las versiones para ARM (armel, armhf y arm64) y las imágenes para máquinas virtuales para esta versión […]

Vulnerabilidades críticas en el sistema de gestión de configuraciones SaltStack

En los nuevos lanzamientos del sistema de gestión de configuración centralizada SaltStack 3002.5, 3001.6 y 3000.8 se ha solucionado una vulnerabilidad (CVE-2020-28243) que permite a un usuario local no privilegiado del host elevar sus privilegios en el sistema. El problema fue causado por un error en el manejador salt-minion utilizado para recibir comandos desde el servidor central. La vulnerabilidad fue identificada en noviembre, pero se corrigió solo ahora. Al ejecutar la operación "restartcheck", existe la posibilidad de realizar sustituciones […]

Publicada el análisis del incidente de pérdida de control sobre el dominio perl.com

Brian Foy (brian d foy), fundador de Perl Mongers, publicó un análisis detallado del incidente en el que el dominio perl.com fue secuestrado por terceros. La toma del dominio no afectó la infraestructura del servidor del proyecto y se llevó a cabo a nivel de cambio de propietario y modificación de los parámetros de los servidores DNS en el registrador. Se afirma que las computadoras responsables del dominio tampoco fueron comprometidas y los atacantes utilizaron […]

Los mantenedores de Fedora y Gentoo han dejado de dar soporte a los paquetes de Telegram Desktop

El mantenedor de los paquetes de Telegram Desktop para Fedora y RPM Fusion reportó la eliminación de los paquetes de los repositorios. Un día antes, el mantenedor de los paquetes de Gentoo también anunció la cesación del soporte para Telegram Desktop. En ambos casos, se ha declarado la disposición para devolver los paquetes a los repositorios en caso de que aparezca un nuevo mantenedor dispuesto a asumir su mantenimiento. […]

Lanzamiento de aTox 0.6.0, un mensajero privado y seguro para Android

Se ha lanzado aTox 0.6.0, una nueva versión del mensajero móvil gratuito de código abierto que utiliza el protocolo Tox (c-toxcore). Tox ofrece un modelo de distribución de mensajes P2P descentralizado, que utiliza métodos criptográficos para la identificación del usuario y para proteger el tráfico en tránsito contra la interceptación. La aplicación está escrita en el lenguaje de programación Kotlin. El código fuente y las versiones listas de la aplicación se distribuyen bajo la licencia GNU GPLv3. Características de aTox: […]

Lanzamiento de la shell de comandos fish 3.2

Se ha publicado la versión 3.2.0 de fish, el intérprete de línea de comandos interactivo (friendly interactive shell), que se desarrolla como una alternativa más amigable para el usuario en comparación con bash y zsh. Fish ofrece características como resaltado de sintaxis con detección automática de errores de entrada, sugerencias de posibles entradas basadas en el historial de operaciones anteriores, autocompletado de opciones y comandos utilizando su descripción en los manuales, y un uso cómodo desde el primer momento […]

Vulnerabilidad en wpa_supplicant que permite la ejecución remota de código

Se ha descubierto una vulnerabilidad (CVE-2021-27803) en el paquete wpa_supplicant, utilizado para establecer conexiones a redes inalámbricas en muchas distribuciones de Linux, *BSD y Android, que podría ser aprovechada para ejecutar código malicioso al procesar tramas de control especialmente diseñadas para Wi-Fi Direct (Wi-Fi P2P). Para llevar a cabo el ataque, el atacante debe estar dentro del alcance de la red inalámbrica para enviar a la víctima un paquete especialmente diseñado […]

Linux Mint planea abordar el problema de ignorar la instalación de actualizaciones

Los desarrolladores de la distribución Linux Mint tienen la intención de rediseñar el gestor de actualizaciones en la próxima versión para forzar la actualización del sistema. Una investigación realizada mostró que solo alrededor del 30% de los usuarios instalan las actualizaciones puntualmente, es decir, en menos de una semana desde su publicación. En Linux Mint no se recopilan datos de telemetría, por lo que se utilizó un método indirecto basado en el análisis […]

Lanzamiento correctivo de OpenVPN 2.5.1

Se ha preparado la versión correctiva 2.5.1 de OpenVPN, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas cliente o proporcionar un servidor VPN centralizado para el funcionamiento simultáneo de varios clientes. El código de OpenVPN se distribuye bajo la licencia GPLv2, y se generan paquetes binarios listos para Debian, Ubuntu, CentOS, RHEL y Windows. Novedades: se ha añadido un nuevo estado AUTH_PENDING a la lista de estados de conexión […]

Void Linux regresa con LibreSSL sobre OpenSSL

Los desarrolladores de la distribución Void Linux han aprobado la propuesta que se ha considerado desde abril del año pasado para volver a utilizar la biblioteca OpenSSL. El cambio de LibreSSL a OpenSSL está programado para el 5 de marzo. Se supone que esta modificación no afectará a los sistemas de la mayoría de los usuarios, pero simplificará considerablemente el mantenimiento de la distribución y permitirá resolver muchos problemas, por ejemplo, permitirá compilar OpenVPN con la biblioteca TLS estándar (actualmente, debido a problemas […

En el núcleo de Linux 5.12 se ha incorporado el subsistema KFence para detectar errores en la gestión de la memoria

El núcleo en desarrollo de Linux 5.12 incluye la implementación del mecanismo KFence (Kernel Electric Fence), que verifica el manejo de memoria, capturando accesos fuera de los límites de los búferes, accesos a memoria después de liberación y otros errores de este tipo. Funcionalidades similares ya estaban presentes en el núcleo en forma de la opción de compilación KASAN (kernel address sanitizer, que utiliza Address Sanitizer en los gcc modernos […

En Chrome están experimentando con abrir sitios por defecto a través de HTTPS

Los desarrolladores de Chrome han informado sobre la adición de una nueva configuración experimental en las ramas de prueba de Chrome Canary, Dev y Beta «chrome://flags#omnibox-default-typed-navigations-to-https», que, al activarse, hará que al escribir nombres de host en la barra de direcciones, el sitio se abra por defecto utilizando el esquema «https://», en lugar de «http://». En la versión programada para el 2 de marzo de Chrome 89, esta posibilidad estará habilitada por defecto para un pequeño […

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster