Autor: Yuri Gagarin

Vulnerabilidad en FreeBSD explotada a través de un dispositivo USB malicioso

Se ha mitigado una vulnerabilidad en la pila USB de FreeBSD (CVE-2020-7456) que permite ejecutar código en nivel de kernel o en el espacio de usuario al conectar un dispositivo USB malicioso al sistema. Los descriptores de dispositivos USB HID (Dispositivo de Interfaz Humana) pueden colocar y extraer el estado actual, permitiendo combinar descripciones de elementos en grupos jerárquicos. FreeBSD soporta hasta 4 niveles de extracción similares.

UBports 16.04 OTA-12

El equipo de UBports ha lanzado una actualización para su sistema operativo móvil: UBports 16.04 OTA-12. Ubuntu Touch es un sistema operativo móvil de UBports que garantiza la privacidad y la libertad. UBports OTA-12 ya está disponible para muchos dispositivos compatibles con Ubuntu Touch. Novedades: La principal característica de esta nueva versión es la importación de los últimos cambios de Canonical en Unity 8. Esta transición comenzó en abril de 2019.

Microsoft ha añadido soporte para GPU en WSL para aplicaciones GUI de Linux

Microsoft ha dado un gran paso hacia el soporte de Linux en Windows 10. Además de añadir un núcleo Linux completo en la WSL versión 2, ahora es posible ejecutar aplicaciones GUI con aceleración GPU. Anteriormente se utilizaba un servidor X de terceros, pero su velocidad había generado quejas entre los usuarios. Actualmente, según información de insiders, se está probando una nueva tecnología, cuya aparición en Windows 10 se espera.

El problema de los certificados raíz obsoletos. A la espera de Let's Encrypt y televisores inteligentes

Para que el navegador pueda autenticar el sitio web, este se presenta con una cadena de certificados válida. La cadena típica se muestra arriba, y puede haber más de un certificado intermedio. La cantidad mínima de certificados en una cadena válida es tres. El certificado raíz es el corazón de la autoridad de certificación. Está literalmente integrado en su sistema operativo o navegador, y físicamente presente en su dispositivo. No se puede cambiar con […]

10 errores comunes al usar Kubernetes

Nota del traductor: los autores de este artículo son ingenieros de una pequeña empresa checa llamada pipetail. Han logrado compilar una lista impresionante de [problemas y malentendidos, a veces banales, pero aún así] tan relevantes relacionados con la explotación de clústeres de Kubernetes. A lo largo de los años utilizando Kubernetes, hemos trabajado con un gran número de clústeres (tanto gestionados como no gestionados – en GCP, AWS y Azure). […]

Arquitectura en memoria para servicios web: fundamentos de la tecnología y principios

In-Memory — un conjunto de conceptos de almacenamiento de datos, donde se guardan en la memoria operativa de la aplicación, y el disco se utiliza para copias de seguridad. En los enfoques clásicos, los datos se almacenan en disco y la memoria se usa como caché. Por ejemplo, una aplicación web con un backend para procesar datos solicita estos en el almacenamiento: recibe, transforma, y se envían muchos datos a través de la red. En In-Memory, los cálculos se envían a los datos — […]

El microkernel seL4 ha sido verificado matemáticamente para la arquitectura RISC-V

La organización RISC-V Foundation ha anunciado la verificación del microkernel seL4 en sistemas con arquitectura de conjunto de instrucciones RISC-V. La verificación se reduce a una prueba matemática que demuestra la fiabilidad de seL4, evidenciando su conformidad total con las especificaciones definidas en un lenguaje formal. Esta prueba de fiabilidad permite utilizar seL4 en sistemas críticos basados en procesadores RISC-V RV64, que requieren un alto nivel de fiabilidad y garantizan la ausencia de errores.

Lanzamiento del subsistema de sonido de Linux — ALSA 1.2.3

Se ha presentado el lanzamiento del sistema de sonido ALSA 1.2.3. La nueva versión incluye actualizaciones de bibliotecas, utilidades y plug-ins que funcionan a nivel de usuario. Los controladores se desarrollan en sincronía con el núcleo de Linux. Entre los cambios, además de numerosas correcciones en los controladores, se destaca el soporte para el núcleo de Linux 5.7, la expansión de la API PCM, Mixer y Topology (carga de controladores de manejadores desde el espacio de usuario). Se ha implementado una variante trasladable (relocatable) de snd_dlopen […]

Segunda beta del sistema operativo Haiku R1

Se lanzó la segunda beta del sistema operativo Haiku R1. Inicialmente, el proyecto fue creado como respuesta al cierre del sistema operativo BeOS y se desarrolló bajo el nombre OpenBeOS, pero fue renombrado en 2004 debido a reclamaciones sobre el uso de la marca BeOS. Para evaluar el rendimiento de la nueva versión, se prepararon varias imágenes Live de arranque (x86, x86-64). El código fuente de la mayor parte del sistema operativo Haiku […]

Primer lanzamiento del cliente Peer-to-Peer de la red federativa Matrix

Se ha lanzado el cliente experimental Riot P2P. Riot es originalmente un cliente para la red federativa Matrix. La modificación P2P añade al cliente una implementación del servidor y federación sin el uso de DNS centralizado a través de la integración de libp2p, que también se utiliza en IPFS. Esta es la primera versión del cliente que mantiene la sesión después de recargar la página, pero en las próximas actualizaciones importantes (por ejemplo, 0.2.0) los datos seguirán siendo […]

Elastic bajo llave: habilitando las opciones de seguridad del clúster de Elasticsearch para el acceso interno y externo

Elastic Stack es una herramienta conocida en el mercado de los sistemas SIEM (en realidad, no solo para ellos). Puede recopilar muchos tipos de datos, tanto sensibles como no. No es del todo correcto que el acceso a los propios elementos de Elastic Stack no esté protegido. Por defecto, todos los elementos de caja de Elastic (Elasticsearch, Logstash, Kibana y los recolectores Beats) operan sobre protocolos abiertos. A […]

Escritorio Remoto a través de los ojos del atacante

1. Introducción Las empresas que no habían organizado sistemas de acceso remoto, los desplegaron de emergencia hace un par de meses. No todos los administradores estaban preparados para tal "calor"; como resultado, hubo deficiencias en la seguridad: configuración incorrecta de los servicios o incluso instalación de versiones antiguas de software con vulnerabilidades conocidas. A algunos, estas deficiencias ya les han regresado como un boomerang, otros tuvieron más suerte, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster