autor: ProHoster

Chrome Versión 89

Google ha presentado el lanzamiento del navegador web Chrome 89. Al mismo tiempo, está disponible una versión estable del proyecto gratuito Chromium, que sirve como base para Chrome. El navegador Chrome se distingue por el uso de los logotipos de Google, la presencia de un sistema para enviar notificaciones en caso de falla, módulos para reproducir contenido de video protegido (DRM), un sistema para instalar actualizaciones automáticamente y transmitir parámetros RLZ durante la búsqueda. El próximo lanzamiento de Chrome 90 está previsto para el 13 de abril. Cambios principales […]

Vulnerabilidades difíciles de solucionar en GRUB2 que le permiten evitar el arranque seguro UEFI

Se ha revelado información sobre 8 vulnerabilidades en el cargador de arranque GRUB2, que le permiten omitir el mecanismo de arranque seguro UEFI y ejecutar código no verificado, por ejemplo, implementar malware que se ejecuta en el nivel del cargador de arranque o del kernel. Recordemos que en la mayoría de las distribuciones de Linux, para el arranque verificado en modo UEFI Secure Boot, se utiliza una pequeña capa de compensación, firmada digitalmente por Microsoft. Esta capa verifica GRUB2 […]

Lanzamiento de OpenSSH 8.5

Después de cinco meses de desarrollo, se presenta el lanzamiento de OpenSSH 8.5, una implementación abierta de cliente y servidor para trabajar sobre los protocolos SSH 2.0 y SFTP. Los desarrolladores de OpenSSH nos recordaron el próximo desmantelamiento de algoritmos que usan hashes SHA-1 debido a la mayor eficiencia de los ataques de colisión con un prefijo determinado (el costo de seleccionar una colisión se estima en aproximadamente 50 mil dólares). En uno […]

Volcado de Kube 1.0

Se lanzó por primera vez una utilidad con la que los recursos del clúster de Kubernetes se guardan en forma de manifiestos yaml limpios sin metadatos innecesarios. El script es útil para quienes necesitan transferir la configuración entre clústeres sin acceso a los archivos de configuración originales, o para configurar una copia de seguridad de los recursos del clúster. Se puede iniciar localmente como un script bash, pero para aquellos que no quieran […]

Versión Pale Moon Browser 29.1

Está disponible una versión del navegador web Pale Moon 29.1, que se bifurca del código base de Firefox para proporcionar un mayor rendimiento, preservar la interfaz clásica, minimizar el consumo de memoria y proporcionar opciones de personalización adicionales. Las compilaciones de Pale Moon se crean para Windows y Linux (x86 y x86_64). El código del proyecto se distribuye bajo MPLv2 (Licencia pública de Mozilla). El proyecto sigue la organización de interfaz clásica, sin […]

¿Cómo estuvo FOSDEM 2021 en Matrix?

Los días 6 y 7 de febrero de 2021 tuvo lugar una de las mayores conferencias gratuitas dedicadas al software libre, FOSDEM. La conferencia normalmente se celebraba en directo en Bruselas, pero debido a la pandemia de coronavirus tuvo que trasladarse en línea. Para implementar esta tarea, los organizadores colaboraron con el equipo de Element y eligieron un chat basado en el protocolo gratuito Matrix para construir una red de comunicación federada en tiempo real.

Linux From Scratch 10.1 y más allá Publicado Linux From Scratch 10.1

Se presentan las nuevas versiones de los manuales Linux From Scratch 10.1 (LFS) y Beyond Linux From Scratch 10.1 (BLFS), así como las ediciones LFS y BLFS con el administrador del sistema systemd. Linux From Scratch proporciona instrucciones sobre cómo construir un sistema Linux básico desde cero utilizando únicamente el código fuente del software requerido. Beyond Linux From Scratch amplía las instrucciones de LFS con información de compilación […]

Ya está disponible la segunda edición del libro “Programación: Introducción a la Profesión”

Andrey Stolyarov publicó la segunda edición del libro "Programación: una introducción a la profesión" en el dominio público. El libro también está disponible en versión impresa, impreso por MAX Press. La publicación incluye tres volúmenes: “Los fundamentos de la programación” (introducción teórica, historia de la programación, lenguaje Pascal, lenguaje ensamblador). “Sistemas y redes” (lenguaje C, sistemas operativos, kernel OS, creación de aplicaciones de red y programación paralela). “Paradigmas” (lenguajes C++, […]

Lanzamiento de Devuan Beowulf 3.1.0

Hoy, es decir 2021-02-15, silenciosamente y desapercibido, se lanzó la versión actualizada de Devuan 3.1.0 Beowulf. Devuan 3.1 es una versión provisional que continúa el desarrollo de la rama Devuan 3.x, construida sobre la base del paquete Debian 10 “Buster”. Se han preparado para su descarga ensamblajes en vivo e imágenes ISO de instalación para las arquitecturas AMD64 e i386. Builds para ARM (armel, armhf y arm64) e imágenes para máquinas virtuales para […]

Vulnerabilidades peligrosas en el sistema de gestión de configuración SaltStack

Las nuevas versiones del sistema de gestión de configuración centralizado SaltStack 3002.5, 3001.6 y 3000.8 han solucionado una vulnerabilidad (CVE-2020-28243) que permite a un usuario local sin privilegios del host escalar sus privilegios en el sistema. El problema se debe a un error en el controlador salt-minion utilizado para recibir comandos del servidor central. La vulnerabilidad se descubrió en noviembre, pero recién ahora se ha solucionado. Al realizar la operación “restartcheck”, es posible sustituir [...]

Se ha publicado una reseña del incidente que implicó la pérdida de control sobre el dominio perl.com.

Brian Foy, fundador de la organización Perl Mongers, publicó un análisis detallado del incidente, como resultado del cual personas no autorizadas se apoderaron del dominio perl.com. La incautación del dominio no afectó la infraestructura de servidores del proyecto y se realizó a nivel de cambio de propiedad y cambio de parámetros de los servidores DNS en el registrador. Se alega que las computadoras responsables del dominio tampoco fueron comprometidas y los atacantes utilizaron […]

Los mantenedores de Fedora y Gentoo se negaron a mantener paquetes de Telegram Desktop

El mantenedor de paquetes con Telegram Desktop para Fedora y RPM Fusion anunció la eliminación de paquetes de los repositorios. El día anterior, el responsable de los paquetes Gentoo también anunció el soporte para Telegram Desktop. En ambos casos, manifestaron su disposición a devolver los paquetes a los repositorios si se les encuentra un nuevo mantenedor, listo para hacerse cargo del mantenimiento. […]