autor: ProHoster

Lanzamiento de OpenSSH 8.8 con soporte deshabilitado para firmas digitales rsa-sha

Se ha publicado el lanzamiento de OpenSSH 8.8, una implementación abierta de cliente y servidor para trabajar bajo los protocolos SSH 2.0 y SFTP. La versión se destaca por deshabilitar de forma predeterminada la capacidad de usar firmas digitales basadas en claves RSA con un hash SHA-1 (“ssh-rsa”). El cese del soporte para las firmas "ssh-rsa" se debe a la mayor eficiencia de los ataques de colisión con un prefijo determinado (el costo de seleccionar una colisión se estima en aproximadamente 50 mil dólares). Para […]

Google seguirá desarrollando innovaciones para Android en el kernel principal de Linux

En la conferencia Linux Plumbers 2021, Google habló sobre el éxito de su iniciativa de hacer la transición de la plataforma Android para utilizar un kernel de Linux normal en lugar de utilizar su propia versión del kernel, que incluye cambios específicos de la plataforma Android. El cambio más importante en el desarrollo fue la decisión de hacer la transición después de 2023 al modelo “Upstream First”, lo que implica el desarrollo de todas las nuevas capacidades del kernel necesarias […]

El proyecto elk desarrolla un motor JavaScript compacto para microcontroladores

Está disponible una nueva versión del motor JavaScript elk 2.0.9, destinada a su uso en sistemas con recursos limitados, como microcontroladores, incluidas las placas ESP32 y Arduino Nano con 2 KB de RAM y 30 KB de Flash. Para operar la máquina virtual proporcionada son suficientes 100 bytes de memoria y 20 KB de espacio de almacenamiento. El código del proyecto está escrito en C y se distribuye bajo el […]

Lanzamiento de Wine 6.18 y puesta en escena de Wine 6.18

Se ha lanzado una rama experimental de la implementación abierta de WinAPI, Wine 6.18. Desde el lanzamiento de la versión 6.17, se han cerrado 19 informes de errores y se han realizado 485 cambios. Los cambios más importantes: Las bibliotecas Shell32 y WineBus se han convertido al formato PE (Portable Executable). Datos Unicode actualizados a la versión 14. Motor Mono actualizado a la versión 6.4.0. Se han llevado a cabo trabajos adicionales para apoyar [...]

Lanzamiento del conjunto de utilidades centrales del sistema GNU Coreutils 9.0

Está disponible una versión estable del conjunto de utilidades básicas del sistema GNU Coreutils 9.0, que incluye programas como sort, cat, chmod, chown, chroot, cp, date, dd, echo, hostname, id, ln, ls, etc. El cambio significativo en el número de versión se debe a cambios en el comportamiento de algunas utilidades. Cambios clave: en las utilidades cp e install, […]

HackerOne implementó recompensas por identificar vulnerabilidades en software de código abierto

HackerOne, una plataforma que permite a los investigadores de seguridad informar a las empresas y desarrolladores de software sobre la identificación de vulnerabilidades y recibir recompensas por hacerlo, anunció que incluirá software de código abierto en el alcance del proyecto Internet Bug Bounty. Ahora se pueden realizar pagos de recompensas no solo por identificar vulnerabilidades en los sistemas y servicios corporativos, sino también por informar problemas en […]

GitHub agregó soporte para rastrear vulnerabilidades en proyectos Rust

GitHub anunció la adición de soporte para el lenguaje Rust a la base de datos de asesoramiento de GitHub, que publica información sobre vulnerabilidades que afectan a proyectos alojados en GitHub y también rastrea problemas en paquetes que dependen de código vulnerable. Se ha agregado una nueva sección al catálogo que le permite rastrear la aparición de vulnerabilidades en paquetes que contienen código en lenguaje Rust. Actualmente […]

Google ha publicado un plan para dejar de admitir la segunda versión del manifiesto de Chrome.

Google ha revelado un cronograma para desaprobar la versión XNUMX del manifiesto de Chrome en favor de la versión XNUMX, que ha sido criticada por romper muchos de sus complementos de seguridad y bloqueo de contenido. En particular, el popular bloqueador de anuncios uBlock Origin se adjunta a la segunda versión del manifiesto, que no se puede transferir a la tercera versión del manifiesto debido al fin del soporte […]

Lanzamiento beta de Ubuntu 21.10

Se presentó la versión beta de la distribución Ubuntu 21.10 “Impish Indri”, después de cuya formación la base de datos del paquete se congeló por completo y los desarrolladores pasaron a las pruebas finales y la corrección de errores. El lanzamiento está previsto para el 14 de octubre. Se crearon imágenes de prueba listas para usar para Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Mate, Ubuntu Budgie, Ubuntu Studio, Xubuntu y UbuntuKylin (edición china). Principales cambios: La transición […]

Lanzamiento del sistema operativo MidnightBSD 2.1

Se lanzó el sistema operativo orientado a escritorio MidnightBSD 2.1, basado en FreeBSD con elementos portados de DragonFly BSD, OpenBSD y NetBSD. El entorno de escritorio base está construido sobre GNUstep, pero los usuarios tienen la opción de instalar WindowMaker, GNOME, Xfce o Lumina. Se ha preparado para descargar una imagen de instalación de 743 MB de tamaño (x86, amd64). A diferencia de otras versiones de escritorio de FreeBSD, MidnightBSD OS se desarrolló originalmente […]

Actualización de Firefox 92.0.1 para solucionar el problema de audio

Hay disponible una versión de mantenimiento de Firefox 92.0.1 para solucionar un problema que provocaba que el audio dejara de reproducirse en Linux. El problema fue causado por una falla en el backend de PulseAudio, escrito en Rust. También en la nueva versión, apareció un error por el cual desapareció el botón de cerrar la barra de búsqueda (CTRL+F). Fuente: opennet.ru

Críticas a la inclusión de la API de detección de inactividad en Chrome 94. Experimentando con Rust en Chrome

La inclusión predeterminada de la API de detección de inactividad en Chrome 94 ha provocado una ola de críticas, citando objeciones de los desarrolladores de Firefox y WebKit/Safari. La API de detección inactiva permite a los sitios detectar el momento en que un usuario está inactivo, es decir, No interactúa con el teclado/ratón ni realiza trabajos en otro monitor. La API también le permite saber si se está ejecutando un protector de pantalla en el sistema o no. Informar […]