autor: ProHoster

LTSM publicado para organizar el acceso de la terminal a los escritorios

El proyecto Linux Terminal Service Manager (LTSM) ha preparado un conjunto de programas para organizar el acceso al escritorio en función de sesiones de terminal (actualmente utilizando el protocolo VNC). Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. Incluye: LTSM_connector (controlador VNC y RDP), LTSM_service (recibe comandos de LTSM_connector, inicia el inicio de sesión y las sesiones de usuario basadas en Xvfb), LTSM_helper (interfaz gráfica […]

Lanzamiento del núcleo de Linux 5.13

Luego de dos meses de desarrollo, Linus Torvalds presentó el lanzamiento del kernel Linux 5.13. Entre los cambios más notables: el sistema de archivos EROFS, soporte inicial para chips Apple M1, el controlador cgroup "misc", el fin del soporte para /dev/kmem, soporte para nuevas GPU Intel y AMD, la capacidad de llamar directamente a funciones del kernel de programas BPF, aleatorización de la pila del kernel para cada llamada al sistema, la capacidad de integrar Clang con protección CFI […]

El 79% de las bibliotecas de terceros integradas nunca se actualizan

Veracode publicó los resultados de un estudio sobre los problemas de seguridad causados ​​por la integración de bibliotecas abiertas en las aplicaciones (en lugar de enlaces dinámicos, muchas empresas simplemente copian las bibliotecas necesarias en sus proyectos). Como resultado de escanear 86 mil repositorios y encuestar a unos dos mil desarrolladores, se determinó que el 79% de las bibliotecas de terceros transferidas al código del proyecto nunca se actualizan posteriormente. Donde […]

Lanzamiento del sistema de archivos descentralizado global IPFS 0.9

Se presenta el lanzamiento del sistema de archivos descentralizado IPFS 0.9 (InterPlanetary File System), que forma un almacenamiento de archivos versionado global implementado en forma de una red P2P formada a partir de sistemas participantes. IPFS combina ideas previamente implementadas en sistemas como Git, BitTorrent, Kademlia, SFS y Web, y se asemeja a un único "enjambre" de BitTorrent (pares que participan en la distribución) que intercambia objetos Git. IPFS se caracteriza por el direccionamiento de contenido, mientras que […]

Lanzamiento del conversor de video Cine Encoder 3.3

Después de varios meses de trabajo, está disponible una nueva versión del conversor de vídeo Cine Encoder 3.3 para trabajar con vídeo HDR. El programa se puede utilizar para cambiar metadatos HDR como Master Display, maxLum, minLum y otros parámetros. Están disponibles los siguientes formatos de codificación: H265, H264, VP9, ​​​​MPEG-2, XDCAM, DNxHR, ProRes. Cine Encoder está escrito en C++ y utiliza las utilidades FFmpeg, MkvToolNix […] en su trabajo.

Se presentó DUR, el equivalente de Debian al repositorio personalizado AUR.

Los entusiastas han lanzado el repositorio DUR (Debian User Repository), que se posiciona como un análogo del repositorio AUR (Arch User Repository) para Debian, permitiendo a los desarrolladores externos distribuir sus paquetes sin incluirlos en los repositorios de distribución principales. Al igual que AUR, los metadatos del paquete y las instrucciones de compilación en DUR se definen utilizando el formato PKGBUILD. Para crear paquetes deb a partir de archivos PKGBUILD, […]

Se sospecha que los empleados de Huawei publican parches inútiles de Linux para aumentar el KPI

Qu Wenruo de SUSE, que mantiene el sistema de archivos Btrfs, llamó la atención sobre los abusos asociados con el envío de parches cosméticos inútiles al kernel de Linux, cuyos cambios equivalen a corregir errores tipográficos en el texto o eliminar mensajes de depuración de las pruebas internas. Normalmente, estos pequeños parches los envían desarrolladores novatos que recién están aprendiendo a interactuar en la comunidad. Esta vez […]

Valve ha lanzado Proton 6.3-5, un paquete para ejecutar juegos de Windows en Linux

Valve ha publicado el lanzamiento del proyecto Proton 6.3-5, que se basa en los desarrollos del proyecto Wine y tiene como objetivo garantizar el lanzamiento de aplicaciones de juegos creadas para Windows y presentadas en el catálogo de Steam en Linux. Los desarrollos del proyecto se distribuyen bajo licencia BSD. Proton le permite ejecutar directamente aplicaciones de juegos solo para Windows en el cliente Steam Linux. El paquete incluye una implementación de DirectX […]

Vulnerabilidad en los directorios store.kde.org y OpenDesktop

Se ha identificado una vulnerabilidad en los directorios de aplicaciones creados en la plataforma Pling que podría permitir que un ataque XSS ejecute código JavaScript en el contexto de otros usuarios. Los sitios afectados por este problema incluyen store.kde.org, appimagehub.com, gnome-look.org, xfce-look.org y pling.com. La esencia del problema es que la plataforma Pling permite agregar bloques multimedia en formato HTML, por ejemplo, para insertar un video o una imagen de YouTube. Agregado a través de […]

Incidente de pérdida de datos en las unidades de red WD My Book Live y My Book Live Duo

Western Digital ha recomendado que los usuarios desconecten urgentemente los dispositivos de almacenamiento WD My Book Live y My Book Live Duo de Internet debido a quejas generalizadas sobre la eliminación de todo el contenido de las unidades. Por el momento, lo único que se sabe es que como resultado de la actividad de un malware desconocido, se inicia un reinicio remoto de los dispositivos, borrando todos […]

Vulnerabilidades en dispositivos Dell que permiten que los ataques MITM falsifiquen el firmware

En la implementación de tecnologías remotas de recuperación de SO y actualización de firmware promovidas por Dell (BIOSConnect y HTTPS Boot), se han identificado vulnerabilidades que permiten reemplazar las actualizaciones de firmware BIOS/UEFI instaladas y ejecutar código de forma remota a nivel de firmware. El código ejecutado puede cambiar el estado inicial del sistema operativo y usarse para eludir los mecanismos de protección aplicados. Las vulnerabilidades afectan a 129 modelos de diversos portátiles, tabletas y […]

Vulnerabilidad en eBPF que permite la ejecución de código a nivel del kernel de Linux

En el subsistema eBPF, que permite ejecutar controladores dentro del kernel de Linux en una máquina virtual especial con JIT, se ha identificado una vulnerabilidad (CVE-2021-3600) que permite a un usuario local sin privilegios ejecutar su código a nivel del kernel de Linux. . El problema se debe al truncamiento incorrecto de registros de 32 bits durante las operaciones div y mod, lo que puede provocar que los datos se lean y escriban más allá de los límites de la región de memoria asignada. […]