autor: ProHoster

FreeBSD 13 casi termina con una implementación hacky de WireGuard con violaciones de licencia y vulnerabilidades

De la base del código sobre la que se formó la versión FreeBSD 13, el código que implementa el protocolo VPN WireGuard, desarrollado por orden de Netgate sin consultar a los desarrolladores del WireGuard original, y ya incluido en las versiones estables de la distribución pfSense, fue escandalosamente remoto. Después de comprobar el código de Jason A. Donenfeld, el autor del WireGuard original, resultó que el FreeBSD propuesto […]

Lanzamiento de la biblioteca de decodificación de imágenes SAIL 0.9.0-pre12

Se han publicado varias actualizaciones importantes de la biblioteca de decodificación de imágenes SAIL, que proporcionan una reescritura en C de los códecs del desaparecido visor de imágenes KSquirrel, pero con una API abstracta de alto nivel y numerosas mejoras. La biblioteca está lista para su uso, pero aún se mejora continuamente. La compatibilidad binaria y API aún no está garantizada. Demostración. Características de SAIL Rápido y fácil de usar […]

The Genode Project ha publicado la versión del sistema operativo de propósito general Sculpt 21.03

Se ha presentado el lanzamiento del sistema operativo Sculpt 21.03, dentro del cual, basado en las tecnologías Genode OS Framework, se está desarrollando un sistema operativo de propósito general que puede ser utilizado por usuarios comunes para realizar tareas cotidianas. El código fuente del proyecto se distribuye bajo la licencia AGPLv3. Se ofrece una imagen LiveUSB de 27 MB para descargar. Admite el funcionamiento en sistemas con procesadores y gráficos Intel […]

Lanzamiento del lenguaje de programación Rust 1.51

Se ha publicado el lanzamiento del lenguaje de programación del sistema Rust 1.51, fundado por el proyecto Mozilla, pero ahora desarrollado bajo los auspicios de la organización independiente sin fines de lucro Rust Foundation. El lenguaje se centra en la seguridad de la memoria, proporciona administración automática de la memoria y proporciona los medios para lograr un alto paralelismo de tareas sin utilizar un recolector de basura o tiempo de ejecución (el tiempo de ejecución se reduce a una inicialización básica y […]

Versión del servidor de aplicaciones NGINX Unit 1.23.0

Se lanzó el servidor de aplicaciones NGINX Unit 1.23, dentro del cual se está desarrollando una solución para asegurar el lanzamiento de aplicaciones web en varios lenguajes de programación (Python, PHP, Perl, Ruby, Go, JavaScript/Node.js y Java). La Unidad NGINX puede ejecutar simultáneamente múltiples aplicaciones en diferentes lenguajes de programación, cuyos parámetros de inicio se pueden cambiar dinámicamente sin la necesidad de editar archivos de configuración y reiniciar. Código […]

Lanzamiento del administrador de archivos GNOME Commander 1.12

Se ha producido el lanzamiento del administrador de archivos de dos paneles GNOME Commander 1.12.0, optimizado para su uso en el entorno de usuario GNOME. GNOME Commander presenta funciones como pestañas, acceso a la línea de comandos, marcadores, combinaciones de colores modificables, modo de omisión de directorio al seleccionar archivos, acceso a datos externos a través de FTP y SAMBA, menús contextuales ampliables, montaje automático de unidades externas, acceso al historial de navegación, [ …]

Debian inicia una votación general para apoyar la petición contra Stallman

Se ha publicado un plan de votación, con una sola opción: apoyar la petición contra Stallman para el proyecto Debian como organización. El organizador de la votación, Steve Langasek de Canonical, limitó el período de discusión a una semana (antes se asignaba un mínimo de dos semanas para la discusión). Los fundadores de la votación también incluyeron a Neil McGovern, Steve McIntyre y Sam Hartman, todos […]

Actualización de OpenSSL 1.1.1k con correcciones para dos vulnerabilidades peligrosas

Está disponible una versión correctiva de la biblioteca criptográfica OpenSSL 1.1.1k, que elimina dos vulnerabilidades a las que se les asigna un alto nivel de peligro: CVE-2021-3450: la capacidad de omitir la verificación de un certificado de autoridad certificadora cuando el indicador X509_V_FLAG_X509_STRICT está habilitado. que está deshabilitado de forma predeterminada y se utiliza para una verificación adicional de la presencia de certificados en una cadena. El problema se introdujo en la implementación de un nuevo cheque que apareció en OpenSSL 1.1.1h, prohibiendo el uso de […]

Lanzamiento del editor de texto GNU Emacs 27.2

El Proyecto GNU ha publicado el lanzamiento del editor de texto GNU Emacs 27.2. Hasta el lanzamiento de GNU Emacs 24.5, el proyecto se desarrolló bajo el liderazgo personal de Richard Stallman, quien cedió el puesto de líder del proyecto a John Wiegley en el otoño de 2015. Cabe señalar que la versión Emacs 27.2 incluye solo correcciones de errores y no introduce nuevas características, con la excepción de un cambio en el comportamiento de la opción 'resize-mini-frames'. En […]

La reparación de una infracción de GPL en la biblioteca mimemagic provoca un bloqueo en Ruby on Rails

El autor de la popular biblioteca Ruby mimemagic, que tiene más de 100 millones de descargas, se vio obligado a cambiar su licencia de MIT a GPLv2 debido al descubrimiento de una violación de la licencia GPLv2 en el proyecto. RubyGems retuvo solo las versiones 0.3.6 y 0.4.0, que se enviaron bajo la GPL, y eliminó todas las versiones anteriores con licencia MIT. Además, se detuvo el desarrollo de mimemagic y el repositorio de GitHub […]

La organización OSI realizará reelecciones del consejo rector por compromiso del sistema de votación

La Open Source Initiative (OSI), que verifica que las licencias cumplan con los criterios de Open Source, decidió reelegir al consejo de gobierno debido al descubrimiento de una vulnerabilidad en la plataforma de votación, que fue utilizada para distorsionar los resultados de las elecciones. Por el momento, la vulnerabilidad ha sido bloqueada y se ha contratado a un experto independiente para determinar las consecuencias del hack. Los detalles del incidente se publicarán después de […]

Actualización Samba 4.14.2, 4.13.7 y 4.12.14 con vulnerabilidades solucionadas

Se han preparado versiones correctivas del paquete Samba 4.14.2, 4.13.7 y 4.12.14, en las que se eliminan dos vulnerabilidades: CVE-2020-27840: un desbordamiento del búfer que se produce al procesar nombres DN (nombre distinguido) especialmente diseñados. Un atacante anónimo puede bloquear un servidor AD DC LDAP basado en Samba enviando una solicitud de enlace especialmente diseñada. Dado que durante el ataque es posible controlar el área de sobrescritura, […]