Autor: Yuri Gagarin

Vulnerabilidad en el servidor DNS BIND que permite la ejecución remota de código

Se han publicado actualizaciones correctivas para las ramas estables del servidor DNS BIND 9.11.28 y 9.16.12, así como para la rama experimental en desarrollo 9.17.10. En las nuevas versiones se ha corregido una vulnerabilidad (CVE-2020-8625) que puede provocar un desbordamiento de búfer y potencialmente permitir la ejecución remota de código por parte de un atacante. Hasta el momento no se han detectado exploits funcionales. El problema se debe a un error en la implementación del mecanismo SPNEGO (Simple and Protected GSSAPI […]

Lanzamiento de la distribución para la creación de cortafuegos pfSense 2.5.0

Se ha lanzado una distribución compacta para la creación de cortafuegos y puertas de enlace de red pfSense 2.5.0. La distribución se basa en la base de código de FreeBSD, aprovechando el trabajo del proyecto m0n0wall y haciendo uso activo de pf y ALTQ. Se ha preparado una imagen ISO para la arquitectura amd64, con un tamaño de 360 MB. La gestión de la distribución se realiza a través de una interfaz web. Para facilitar el acceso de los usuarios a la red cableada e inalámbrica, pueden […]

Lanzamiento de la distribución minimalista Tiny Core Linux 12.

Se ha lanzado la distribución minimalista de Linux Tiny Core Linux 12.0, que puede operar en sistemas con 48 MB de RAM. El entorno gráfico de la distribución está basado en el servidor X Tiny X, el kit de herramientas FLTK y el gestor de ventanas FLWM. La distribución se carga completamente en la RAM y funciona desde la memoria. En esta nueva versión se han actualizado los componentes del sistema, incluyendo el núcleo Linux 5.10.3, busybox 1.33.0, […]

Lanzamiento de nginx 1.19.7, njs 0.5.1 y NGINX Unit 1.22.0

Se ha formado una nueva versión de la rama principal de nginx 1.19.7, en la que continúa el desarrollo de nuevas características (en la rama estable paralela 1.18 solo se introducen cambios relacionados con la corrección de errores graves y vulnerabilidades). Los cambios principales: Cuando un proceso trabajador agota las conexiones libres, nginx ahora cierra no solo las conexiones keepalive, sino también las conexiones en estado de cierre de socket (“lingering close”). La lógica de gestión […]

Actualización de OpenSSL 1.1.1j, wolfSSL 4.7.0 y LibreSSL 3.2.4

Está disponible un lanzamiento correctivo de la biblioteca criptográfica OpenSSL 1.1.1j, en el cual se han corregido dos vulnerabilidades: CVE-2021-23841 — desreferenciación de un puntero nulo en la función X509_issuer_and_serial_hash(), que puede provocar el fallo de las aplicaciones que llaman a esta función para procesar certificados X509 con un valor incorrecto en el campo issuer. CVE-2021-23840 — desbordamiento entero en las funciones EVP_CipherUpdate, EVP_EncryptUpdate y EVP_DecryptUpdate, cuyo resultado puede ser un retorno de valor […]

Lanzamiento de la distribución Q4OS 3.14

Se ha lanzado la distribución Q4OS 3.14, basada en el paquete Debian y que viene con los entornos de escritorio KDE Plasma 5 y Trinity. La distribución se posiciona como poco exigente con los recursos del hardware y ofrece un diseño clásico del escritorio. Incluye varias aplicaciones de desarrollo propio, como 'Desktop profiler' para la instalación rápida de conjuntos de software temáticos, 'Setup utility' para la instalación de aplicaciones de terceros, […

Disponible Solaris 11.4 SRU30

Oracle ha publicado una actualización del sistema operativo Solaris 11.4 SRU 30 (Soporte de Repositorio de Actualización), que ofrece una serie de correcciones y mejoras para la rama Solaris 11.4. Para instalar las correcciones propuestas en la actualización, basta con ejecutar el comando 'pkg update'. En esta nueva versión: Se ha añadido soporte para el mecanismo de protección UMIP (Prevención de Instrucciones en Modo Usuario), proporcionado por los procesadores Intel. Al activar este modo […

Lanzamiento de la nueva rama estable Tor 0.4.5

Se ha presentado la versión 0.4.5.6 de las herramientas Tor, utilizadas para organizar el funcionamiento de la red anónima Tor. La versión Tor 0.4.5.6 se reconoce como el primer lanzamiento estable de la rama 0.4.5, que se ha estado desarrollando durante los últimos cinco meses. La rama 0.4.5 será mantenida como parte del ciclo estándar de soporte; la emisión de actualizaciones se detendrá dentro de 9 meses o 3 meses después del lanzamiento de la rama 0.4.6.x. El ciclo de soporte prolongado (LTS) […

Se ha realizado la ingeniería inversa del código de GTA III y GTA VC

Están disponibles los primeros lanzamientos de los proyectos re3 y reVC, en los que se ha trabajado en la ingeniería inversa de los códigos fuente de los juegos GTA III y GTA Vice City, lanzados hace aproximadamente 20 años. Las versiones publicadas se consideran listas para compilar un juego completamente funcional. Las compilaciones han sido probadas en Linux, Windows y FreeBSD en sistemas x86, amd64, arm y arm64. Además, se están desarrollando puertos […

Comenzó la prueba alfa de Slackware 15.0

Después de casi cinco años desde el último lanzamiento, ha comenzado la prueba alfa de la distribución Slackware 15.0. El proyecto se ha desarrollado desde 1993 y es la distribución activa más antigua. Las características de la distribución incluyen la ausencia de complicaciones y un sistema de inicialización simple al estilo de los sistemas BSD clásicos, lo que convierte a Slackware en una opción interesante para estudiar el funcionamiento de sistemas similares a Unix, realizar experimentos y familiarizarse con Linux. […

Incidente de spam de Canonical tras la instalación de Ubuntu en la nube de Azure

Uno de los clientes de la nube Microsoft Azure expresó su indignación por la actitud despectiva hacia la privacidad y los datos personales en Microsoft y Canonical. Tres horas después de instalar Ubuntu en la nube Azure, llegó un mensaje del departamento de ventas de Canonical en la red social LinkedIn con ofertas publicitarias relacionadas con el uso de Ubuntu en la empresa. En el mensaje se indicaba claramente que […]

Lanzamiento de la plataforma de realidad virtual de código abierto Monado 21.0.0

La empresa Collabora ha presentado la versión Monado 21.0.0, la implementación de código abierto del estándar OpenXR. Este estándar ha sido elaborado por el consorcio Khronos y define una API universal para la creación de aplicaciones de realidad virtual y aumentada, así como una serie de capas para interactuar con hardware que abstrae las características de dispositivos específicos. Monado proporciona un runtime completamente alineado con los requisitos de OpenXR, el cual se puede utilizar para organizar el trabajo con la realidad virtual y aumentada […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster