Autor: Yuri Gagarin

Vulnerabilidad en ADOdb que permite la inyección de consultas SQL

Se ha detectado una vulnerabilidad (CVE-2025-46337) en la biblioteca ADOdb, utilizada en numerosos proyectos PHP para abstraer el acceso a bases de datos, que cuenta con aproximadamente 3 millones de instalaciones desde el repositorio Packagist. Esta vulnerabilidad permite ejecutar inyecciones de consultas SQL y se le ha asignado un nivel crítico de gravedad (10 de 10). La vulnerabilidad ha sido corregida en la versión ADOdb 5.22.9. Se manifiesta al utilizar ADOdb junto con bases de datos PostgreSQL en aplicaciones que llaman a […]

Los desarrolladores del núcleo de Linux están en proceso de eliminar el soporte para procesadores i486

Ingo Molnar, mantenedor de la arquitectura x86, mecanismo de bloqueo y programador de tareas en el núcleo de Linux, ha propuesto un conjunto de parches para eliminar el soporte del núcleo para procesadores 486 (M486, M486SX, AMD ELAN) y las series iniciales de procesadores 586. En el núcleo se propone mantener solo la compatibilidad con procesadores x86 que soporten la instrucción CX8 (CMPXCHG8B) y el registro TSC (Time Stamp Counter), […]

El proyecto Debian ha iniciado una votación general sobre los criterios de apertura de modelos de IA

El proyecto Debian ha anunciado la celebración de una votación general (GR, resolución general) entre los desarrolladores del proyecto para aprobar los criterios de inclusión de modelos de aprendizaje automático en el repositorio principal del proyecto. En esta fase se ha lanzado la discusión, después de la cual comenzará la recolección de votos (la fecha de inicio de la votación aún no se ha determinado). Aproximadamente mil desarrolladores que participan en el mantenimiento de paquetes y la infraestructura de Debian tienen derecho a voto. […]

Vulnerabilidad en LibJS que permite ejecutar código al abrir una página en el navegador Ladybird

En el motor JavaScript LibJS, utilizado en el navegador web Ladybird, se ha identificado una vulnerabilidad (CVE-2025-47154) que permite la ejecución de código en el sistema al procesar código JavaScript especialmente diseñado. La vulnerabilidad es resultado de la liberación de memoria en el vector m_argument_values_buffer, del cual quedaba un puntero en la estructura arguments_list, lo que conducía a acceder a una región de memoria ya liberada. Se dispone de un prototipo funcional del exploit. El investigador que descubrió el problema realizó pruebas de fuzzing en LibJS, […]

Lanzamiento de Wine 10.7 y versión beta de Proton 10.0

Se ha publicado una versión experimental de la implementación abierta de la API de Win32: Wine 10.7. Desde el lanzamiento de la 10.6, se han cerrado 14 informes de errores y se han realizado 271 cambios. Los cambios más importantes: en la biblioteca ntdll, se ha implementado un mecanismo UFFD (userfaultfd) para mejorar el rendimiento del seguimiento de operaciones de escritura en memoria, lo que permite crear manejadores para fallos de página en el espacio […]

Intel ha lanzado iaprof, una herramienta para el perfilamiento del rendimiento de la GPU

Brendan Gregg, uno de los desarrolladores del sistema de depuración dinámica DTrace, que actualmente trabaja en Intel y desarrolla herramientas para el análisis del rendimiento basadas en eBPF en el núcleo de Linux, ha anunciado la apertura del código de la herramienta iaprof (AI Flame Graphs). Esta herramienta está diseñada para analizar la información de rendimiento de la GPU Intel y su visualización gráfica. El código está escrito en C […]

El proyecto Redis ha vuelto a utilizar una licencia abierta. Se ha presentado Redis 8.0

Redis Ltd ha anunciado un cambio en la política de licencias del proyecto. A partir del lanzamiento de Redis 8.0, el código del proyecto se ha vuelto accesible bajo la licencia libre AGPLv3. La transición a una licencia abierta ha sido posible gracias al regreso a la empresa de Salvatore Sanfilippo, creador de la base de datos Redis. Después de su salida de Redis Ltd, Salvatore desarrolló un conjunto de extensiones vectoriales (Vector Sets), que estaba listo […]

Lanzamiento de los firmwares de arranque Libreboot 25.04 y Canoeboot 25.04

Se ha publicado la versión del firmware de arranque libre Libreboot 25.04, que tiene el estatus de lanzamiento experimental, centrado en el desarrollo de funcionalidades (los lanzamientos estables generalmente contienen correcciones y se publican aproximadamente una vez al año; el pasado lanzamiento estable fue en diciembre). El proyecto desarrolla una compilación lista del proyecto Coreboot, que proporciona una alternativa a los firmwares propietarios UEFI y BIOS, responsables de la inicialización de la CPU, la memoria, los dispositivos periféricos y […]

Vulnerabilidad en el sistema de inicialización finit que permite acceder al sistema sin contraseña

Se ha identificado una vulnerabilidad en el sistema de inicialización finit (CVE-2025-29906) que permite el acceso al sistema como cualquier usuario sin verificar la contraseña. La explotación de la vulnerabilidad se realiza mediante la manipulación del aviso de inicio de sesión (login) y requiere acceso a la consola. La vulnerabilidad se manifiesta a partir de la versión 3.0 (octubre de 2017) y se ha corregido en la versión 4.11 de finit. A continuación, ya se ha formado la versión 4.12 en la que se ha solucionado […]

Lanzamiento del sistema operativo DragonFly BSD 6.4.1

Después de dos años y medio desde la publicación de la versión 6.4, se ha formado el lanzamiento del sistema operativo DragonFly BSD 6.4.1, creado en 2003 con el objetivo de un desarrollo alternativo de la rama FreeBSD 4.x. Entre las características de DragonFly BSD se destacan el sistema de archivos de versión distribuida HAMMER, soporte para cargar Núcleos 'virtuales' del sistema como procesos de usuario, la capacidad de caché de datos y metadatos del sistema de archivos en unidades SSD, […]

Lanzamiento beta de la distribución openSUSE Leap 16

Ha comenzado la beta de la distribución openSUSE Leap 16, construida sobre las tecnologías de la próxima rama importante de la distribución comercial SLES 16, que transita a la nueva plataforma SLFO (SUSE Linux Framework One), anteriormente conocida como ALP (Adaptable Linux Platform). openSUSE Leap 16 mantendrá características de una distribución clásica que utiliza paquetes tradicionales, y para aquellos que necesitan un sistema actualizable de manera atómica con una base en […]

Lanzamiento del navegador web Chrome 136 con aislamiento de estilo para enlaces visitados

Google ha publicado el lanzamiento del navegador web Chrome 136. Al mismo tiempo, está disponible la versión estable del proyecto libre Chromium, que sirve como base para Chrome. El navegador Chrome se diferencia de Chromium en el uso de los logotipos de Google, la presencia de un sistema de notificación en caso de fallos, módulos para la reproducción de contenido de video protegido contra copias (DRM), un sistema de instalación automática de actualizaciones, el uso constante de la aislamiento Sandbox, el suministro de claves para Google API y la transmisión de parámetros RLZ […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster