autor: ProHoster

Se ha identificado una puerta trasera en el software cliente del centro de certificación MonPass

Avast ha publicado los resultados de un estudio sobre el compromiso del servidor de la autoridad de certificación de Mongolia MonPass, que llevó a la inserción de una puerta trasera en la aplicación ofrecida para su instalación a los clientes. El análisis mostró que la infraestructura se vio comprometida mediante un hackeo de uno de los servidores web públicos de MonPass basado en la plataforma Windows. En el servidor especificado se identificaron rastros de ocho hacks diferentes, como resultado de los cuales se instalaron ocho webshells […]

Google ha abierto las fuentes faltantes para el códec de audio Lyra

Google ha publicado una actualización del códec de audio Lyra 0.0.2, que está optimizado para lograr la máxima calidad de voz cuando se utilizan canales de comunicación muy lentos. El códec se abrió a principios de abril, pero se suministró junto con una biblioteca matemática patentada. En la versión 0.0.2, se eliminó este inconveniente y se creó un reemplazo abierto para la biblioteca especificada: sparse_matmul, que, como el códec en sí, se distribuye […]

Google Play está dejando de utilizar paquetes APK en favor del formato App Bundle

Google ha decidido cambiar el catálogo de Google Play para utilizar el formato de distribución de aplicaciones Android App Bundle en lugar de paquetes APK. A partir de agosto de 2021, se requerirá el formato App Bundle para todas las aplicaciones nuevas agregadas a Google Play, así como para la entrega instantánea de aplicaciones ZIP. Actualizaciones de las ya presentes en el catálogo [...]

La entrega de kernels de Linux que no son los más recientes crea problemas con el soporte de hardware para el 13% de los nuevos usuarios

El proyecto Linux-Hardware.org, basándose en datos de telemetría recopilados a lo largo de un año, determinó que los lanzamientos raros de las distribuciones de Linux más populares y, como resultado, el uso de kernels no recientes crean problemas de compatibilidad de hardware para el 13%. de nuevos usuarios. Por ejemplo, a la mayoría de los nuevos usuarios de Ubuntu durante el último año se les ofreció el kernel Linux 5.4 como parte de la versión 20.04, que actualmente está retrasado […]

Lanzamiento de Venus 1.0, una implementación de la plataforma de almacenamiento FileCoin

Ya está disponible la primera versión importante del proyecto Venus, que desarrolla una implementación de referencia de software para crear nodos para el sistema de almacenamiento descentralizado FileCoin, basado en el protocolo IPFS (InterPlanetary File System). La versión 1.0 destaca por la finalización de una auditoría de código completa realizada por Least Authority, una empresa especializada en comprobar la seguridad de sistemas descentralizados y criptomonedas y conocida por desarrollar el sistema de archivos distribuido Tahoe-LAFS. El código de Venus está escrito […]

Lanzamiento de Tux Paint 0.9.26 para software de dibujo infantil

Se ha publicado el lanzamiento de un editor gráfico para la creatividad infantil: Tux Paint 0.9.26. El programa está diseñado para enseñar dibujo a niños de 3 a 12 años. Se generan ensamblados binarios para RHEL/Fedora, Android, Haiku, macOS y Windows. En la nueva versión: la herramienta de relleno ahora tiene la opción de rellenar un área con un degradado lineal o circular con una transición suave de un color […]

Lanzamiento del navegador web qutebrowser 2.3

Se ha presentado el lanzamiento del navegador web qutebrowser 2.3, que proporciona una interfaz gráfica mínima que no distrae la atención de la visualización del contenido, y un sistema de navegación al estilo del editor de texto Vim, construido íntegramente con atajos de teclado. El código está escrito en Python usando PyQt5 y QtWebEngine. El código fuente se distribuye bajo la licencia GPLv3. El uso de Python no afecta el rendimiento, ya que la renderización y el análisis […]

La distribución AlmaLinux soporta la arquitectura ARM64

La distribución AlmaLinux 8.4, lanzada originalmente para sistemas x86_64, implementa soporte para la arquitectura ARM/AArch64. Hay tres opciones de imágenes ISO disponibles para descargar: arranque (650 MB), mínima (1.6 GB) y completa (7 GB). La distribución es totalmente compatible binariamente con Red Hat Enterprise Linux 8.4 y puede usarse como un reemplazo transparente de CentOS 8. Los cambios se reducen a cambio de marca, eliminación de […]

XWayland 21.1.1.901 lanzado con soporte para aceleración de hardware en sistemas con GPU NVIDIA

Ya está disponible XWayland 21.1.1.901, un componente DDX (Device-Dependent X) que ejecuta el servidor X.Org para ejecutar aplicaciones X11 en entornos basados ​​en Wayland. El lanzamiento incluye cambios para habilitar la aceleración de hardware OpenGL y Vulkan para aplicaciones X11 en sistemas con controladores de gráficos propietarios de NVIDIA. Por lo general, este tipo de cambios se incluyen en los nuevos lanzamientos importantes, pero en este caso […]

Actualización del sistema de detección de ataques de Suricata con eliminación de vulnerabilidad crítica

La OISF (Open Information Security Foundation) ha publicado versiones correctivas del sistema de prevención y detección de intrusiones en la red Suricata 6.0.3 y 5.0.7, que eliminan la vulnerabilidad crítica CVE-2021-35063. El problema permite eludir los analizadores y controles de Suricata. La vulnerabilidad se debe a la desactivación del análisis de flujo para paquetes con un valor ACK distinto de cero pero sin un bit ACK establecido, lo que permite […]

Vulnerabilidad en el código KVM específico de la CPU AMD que permite ejecutar código fuera del sistema invitado

Los investigadores del equipo de Google Project Zero han identificado una vulnerabilidad (CVE-2021-29657) en el hipervisor KVM suministrado como parte del kernel de Linux, que les permite evitar el aislamiento del sistema invitado y ejecutar su código en el lado del entorno anfitrión. El problema está presente en el código utilizado en sistemas con procesadores AMD (módulo kvm-amd.ko) y no aparece en los procesadores Intel. Los investigadores han preparado un prototipo funcional de un exploit que permite […]

Lanzamiento de SeaMonkey Integrated Internet Application Suite 2.53.8

Se lanzó un conjunto de aplicaciones de Internet SeaMonkey 2.53.8, que combina un navegador web, un cliente de correo electrónico, un sistema de agregación de noticias (RSS/Atom) y un editor de páginas HTML WYSIWYG Composer en un solo producto. Los complementos preinstalados incluyen el cliente Chatzilla IRC, el kit de herramientas DOM Inspector para desarrolladores web y el programador de calendario Lightning. La nueva versión incorpora correcciones y cambios del código base actual de Firefox (SeaMonkey 2.53 se basa […]