Autor: Yuri Gagarin

Revelaciones de un administrador de sistemas: cómo mi familia ve mi trabajo

El Día del Administrador de Sistemas (o más bien, el día de reconocimiento de sus logros) es una magnífica ocasión para mirarse desde fuera. Verme a mí y a mi trabajo a través de los ojos de los seres queridos. El título de "administrador de sistemas" suena bastante vago. Los administradores de sistemas son responsables de una amplia gama de dispositivos, desde escritorios hasta servidores, impresoras y aires acondicionados. Por lo tanto, al presentarse a otro informático, es necesario agregar al menos una aclaración. Por ejemplo, […]

Vulnerabilidad crítica en el complemento de WordPress wpDiscuz, que cuenta con 80 mil instalaciones

En el complemento de WordPress wpDiscuz, que está instalado en más de 80 mil sitios, se ha identificado una peligrosa vulnerabilidad que permite subir cualquier archivo al servidor sin autenticación. Esto incluye la posibilidad de subir archivos PHP y ejecutar su propio código en el servidor. Las versiones afectadas son de 7.0.0 a 7.0.4, inclusives. La vulnerabilidad se ha corregido en la versión 7.0.5. El complemento wpDiscuz ofrece la posibilidad de usar AJAX para […]

Lanzamiento de la plataforma para procesamiento distribuido de datos Apache Hadoop 3.3

Después de un año y medio de desarrollo, la organización Apache Software Foundation publicó la versión Apache Hadoop 3.3.0, una plataforma de código abierto para organizar el procesamiento distribuido de grandes volúmenes de datos utilizando la paradigma map/reduce, donde una tarea se divide en muchos fragmentos más pequeños, cada uno de los cuales puede ser ejecutado en un nodo separado del clúster. El almacenamiento basado en Hadoop puede abarcar miles de nodos y […]

Lanzamiento de Wine 5.14

Se ha realizado el lanzamiento experimental de la implementación abierta de WinAPI — Wine 5.14. Desde el lanzamiento de la versión 5.13, se han cerrado 26 informes de errores y se han realizado 302 cambios. Los cambios más importantes incluyen: Continuación del trabajo de reestructuración del soporte de consola. Se ha propuesto una versión inicial de la fuente Webdings. Se ha comenzado la conversión de las bibliotecas MSVCRT al formato PE. Se han cerrado informes de errores relacionados con el funcionamiento de juegos y aplicaciones: […]

Actualización de Debian 10.5

Se ha publicado la quinta actualización correctiva de la distribución Debian 10, que incluye actualizaciones acumuladas de paquetes y corrige los errores en el instalador. La versión incluye 101 actualizaciones que solucionan problemas de estabilidad y 62 actualizaciones que abordan vulnerabilidades. Entre los cambios en Debian 10.5 se destaca la corrección de una vulnerabilidad en GRUB2 que permite eludir el mecanismo UEFI Secure Boot y lograr la instalación de malware no verificado. […]

Cuentos del cementerio de guardia

Notificación preliminar: esta publicación es puramente de viernes y más entretenida que técnica. Te esperan divertidas historias sobre fracasos ingenieriles, cuentos del lado oscuro del trabajo en un operador celular y otras ligeras tonterías. Si embellezco algo en algún lugar, será solo por el bien del género, y si exagero, todo esto son hechos de días tan pasados que a nadie le importa […]

Se ha publicado el paquete wayland-utils 1.0.0

Los desarrolladores de Wayland han presentado el primer lanzamiento de un nuevo paquete wayland-utils, que incluirá utilidades relacionadas con Wayland, similar a cómo el paquete wayland-protocols incluye protocolos y extensiones adicionales. Actualmente, solo se incluye una utilidad, wayland-info, que está diseñada para mostrar información sobre los protocolos de Wayland admitidos por el servidor de composición actual. La utilidad es un componente separado […]

Vulnerabilidades en X.Org Server y libX11

En X.Org Server y libX11 se han identificado dos vulnerabilidades: CVE-2020-14347 — la falta de inicialización de la memoria al asignar buffers para cartas de píxeles mediante la llamada AllocatePixmap() puede llevar a una filtración de contenido de memoria del montón al cliente X, cuando el servidor X se ejecuta con privilegios elevados. Esta filtración puede ser utilizada para eludir la tecnología de aleatorización del espacio de direcciones (ASLR). En combinación con otras vulnerabilidades, el problema […]

Docker y todo, todo, todo

TL;DR: artículo de revisión y guía comparativa de entornos para la ejecución de aplicaciones en contenedores. Se discutirán las capacidades de Docker y otros sistemas similares. Un poco de historia, de dónde proviene todo. Historia La primera forma ampliamente conocida de aislamiento de aplicaciones es chroot. La llamada del sistema del mismo nombre permite cambiar el directorio raíz, proporcionando así a la aplicación que lo invoca acceso solo a los archivos dentro de este directorio. Pero […]

Hoy es el Día del Administrador de Sistemas. ¡Nuestras felicitaciones!

Cada año, el último viernes de julio se celebra en todo el mundo el Día Internacional del Administrador de Sistemas, una festividad profesional para todos aquellos de quienes depende el funcionamiento fiable y continuo de servidores, redes corporativas y estaciones de trabajo, sistemas informáticos multiparte, bases de datos y otros servicios de red. Esta tradición fue establecida por el especialista en TI estadounidense Ted Kekatos, quien consideró injusto la falta de una […]

Actualización de JPype 1.0.2, una biblioteca para acceder a clases de Java desde Python

Está disponible una nueva versión de JPype 1.0.2, que permite el acceso completo de aplicaciones Python a bibliotecas de clases en Java. Con JPype, es posible usar bibliotecas específicas de Java desde Python, creando aplicaciones híbridas que combinan código en Java y Python. A diferencia de Jython, la integración con Java no se logra mediante la creación de una variante de Python para la JVM, sino mediante la interacción […]

Lanzamiento del gestor de sistema systemd 246

Después de cinco meses de desarrollo, se presenta la versión 246 del administrador de sistemas systemd. En esta nueva versión se ha implementado el soporte para la congelación de unidades, la posibilidad de verificar imágenes del disco raíz mediante firmas digitales, soporte para la compresión de registros y volcado de memoria utilizando el algoritmo ZSTD, la posibilidad de desbloquear directorios personales portátiles utilizando tokens FIDO2, soporte para desbloquear particiones de Microsoft BitLocker a través de \/etc\/crypttab, y se ha renombrado BlackList a DenyList. […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster