autor: ProHoster

Lanzamiento del servidor de conferencias web Apache OpenMeetings 6.0

La Apache Software Foundation ha anunciado el lanzamiento de Apache OpenMeetings 6.0, un servidor de conferencias web que permite conferencias de audio y vídeo a través de la Web, así como colaboración y mensajería entre participantes. Se admiten tanto seminarios web con un orador como conferencias con un número arbitrario de participantes que interactúan simultáneamente entre sí. El código del proyecto está escrito en Java y distribuido en […]

Sitio web de Blender caído debido a intento de hackeo

Los desarrolladores del paquete gratuito de modelado 3D Blender han advertido que blender.org se cerrará temporalmente debido a la detección de un intento de piratería. Aún no se sabe qué tan exitoso fue el ataque, solo se dice que el sitio volverá a funcionar después de que se complete la verificación. Las sumas de comprobación ya han sido verificadas y no se han detectado modificaciones maliciosas en los archivos descargados. Gran parte de la infraestructura, incluido Wiki, el portal para desarrolladores, […]

Decimosexta actualización del firmware de Ubuntu Touch

El proyecto UBports, que se hizo cargo del desarrollo de la plataforma móvil Ubuntu Touch después de que Canonical se retirara, ha publicado una actualización de firmware OTA-16 (inalámbrica). El proyecto también está desarrollando una adaptación experimental del escritorio Unity 8, que pasó a llamarse Lomiri. La actualización Ubuntu Touch OTA-16 está disponible para OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Firefox planea eliminar el modo de visualización de panel compacto

Como parte de la modernización del diseño llevada a cabo como parte del proyecto Proton, los desarrolladores de Mozilla planean eliminar el modo de visualización del panel compacto de la configuración de la interfaz (el menú "hamburguesa" en el panel -> Personalizar -> Densidad -> Compacto), dejando sólo el modo normal y el modo para pantallas táctiles. El modo compacto utiliza botones más pequeños y elimina el exceso de espacio alrededor de los elementos del panel […]

Lanzamiento de GNU Mes 0.23, un conjunto de herramientas para la creación de distribuciones autónomas

Después de un año de desarrollo, se lanzó el kit de herramientas GNU Mes 0.23, que proporciona un proceso de arranque para GCC y permite un ciclo cerrado de reconstrucción a partir del código fuente. El conjunto de herramientas resuelve el problema del ensamblaje del compilador inicial verificado en las distribuciones, rompiendo la cadena de reconstrucción cíclica (la creación de un compilador requiere archivos ejecutables de un compilador ya creado, y los ensamblajes del compilador binario son una fuente potencial de marcadores ocultos, […]

Lanzamiento de LeoCAD 21.03, un entorno de diseño de modelos estilo Lego

Se ha publicado el entorno de diseño asistido por ordenador LeoCAD 21.03, diseñado para crear modelos virtuales ensamblados a partir de piezas al estilo de los constructores Lego. El código del programa está escrito en C++ utilizando el marco Qt y se distribuye bajo la licencia GPLv2. Se generan ensamblajes listos para usar para Linux (AppImage), macOS y Windows. El programa combina una interfaz simple que permite a los principiantes acostumbrarse rápidamente al proceso de creación de modelos, con […]

Lanzamiento de Chrome OS 89, dedicado al décimo aniversario del proyecto Chromebook

Se lanzó el sistema operativo Chrome OS 89, basado en el kernel de Linux, el administrador del sistema advenedizo, las herramientas de ensamblaje ebuild/portage, componentes abiertos y el navegador web Chrome 89. El entorno de usuario de Chrome OS se limita a un navegador web y, en su lugar, de los programas estándar, se utilizan aplicaciones web; sin embargo, Chrome OS incluye una interfaz completa de múltiples ventanas, un escritorio y una barra de tareas. Construyendo Chrome OS 89 […]

Canonical ampliará el soporte para Ubuntu 16.04 para suscriptores pagos

Canonical ha avisado que pronto expirará el periodo de actualización de cinco años para la distribución Ubuntu 16.04 LTS. A partir del 30 de abril de 2021, el soporte público oficial para Ubuntu 16.04 ya no estará disponible. Para los usuarios que no tienen tiempo de transferir sus sistemas a Ubuntu 18.04 o 20.04, como ocurre con las versiones LTS anteriores, se ofrece el programa ESM (Extended Security Maintenance), que amplía la publicación […]

Actualización de Flatpak 1.10.2 con corrección de vulnerabilidad de aislamiento de espacio aislado

Está disponible una actualización correctiva del kit de herramientas para la creación de paquetes autónomos Flatpak 1.10.2, que elimina una vulnerabilidad (CVE-2021-21381) que permite al autor de un paquete con una aplicación evitar el modo de aislamiento sandbox y obtener acceso a archivos en el sistema principal. El problema ha estado apareciendo desde la versión 0.9.4. La vulnerabilidad es causada por un error en la implementación de la función de reenvío de archivos, que permite […]

Vulnerabilidad en el subsistema iSCSI del kernel de Linux que permite escalar sus privilegios

Se ha identificado una vulnerabilidad (CVE-2021-27365) en el código del subsistema iSCSI del kernel de Linux, que permite a un usuario local sin privilegios ejecutar código a nivel del kernel y obtener privilegios de root en el sistema. Un prototipo funcional del exploit está disponible para pruebas. La vulnerabilidad se solucionó en las actualizaciones del kernel de Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 y 4.4.260. Las actualizaciones del paquete del kernel están disponibles en Debian, Ubuntu, SUSE/openSUSE, […]

Google demostró la explotación de las vulnerabilidades de Spectre mediante la ejecución de JavaScript en el navegador

Google ha publicado varios prototipos de exploits que muestran la posibilidad de explotar vulnerabilidades de clase Spectre al ejecutar código JavaScript en el navegador, evitando los métodos de protección agregados anteriormente. Se pueden utilizar exploits para obtener acceso a la memoria del proceso que procesa el contenido web en la pestaña actual. Para probar el funcionamiento del exploit, se lanzó el sitio web Leaky.page y se publicó en GitHub el código que describe la lógica del trabajo. Propuesto […]

Actualización de Chrome 89.0.4389.90 que corrige la vulnerabilidad de 0 días

Google ha creado una actualización para Chrome 89.0.4389.90, que corrige cinco vulnerabilidades, incluido el problema CVE-2021-21193, ya utilizado por los atacantes en exploits (día 0). Los detalles aún no se han revelado; sólo se sabe que la vulnerabilidad se debe al acceso a un área de memoria ya liberada en el motor Blink JavaScript. Al problema se le ha asignado un nivel de peligro alto, pero no crítico, es decir Se indica que la vulnerabilidad no permite acceder [...]