tema: Blog

Una utilidad para interactuar con la IA desde la consola mediante tuberías sin nombre.

Se ha publicado un prototipo de la utilidad de línea de comandos ai-cli para integrar grandes modelos de lenguaje (GitHub Models, OpenAI, Groq, DeepSeek, entre otros) en una secuencia de comandos. La utilidad acepta una solicitud a partir de argumentos o un flujo de entrada y la envía al modelo de lenguaje seleccionado, enviando la respuesta resultante (comando, mensaje, datos) a la terminal, un archivo, el portapapeles o la salida estándar. […]

Identificación de sitios web visitados mediante el análisis de la actividad SSD de un navegador web.

Un grupo de investigadores de la Universidad Tecnológica de Graz (Austria) desarrolló una técnica de ataque de canal lateral llamada FROST (Fingerprinting Remotely using OPFS-based SSD Timing). Mediante el análisis de la actividad de la unidad SSD a partir del código JavaScript ejecutado en el navegador, pueden determinar los sitios web que los usuarios abren con una precisión del 88.95 %, así como las aplicaciones que se inician en el sistema con una precisión del 95.83 %. Este método también puede utilizarse para establecer un canal de comunicación encubierto […]

Vulnerabilidades en Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper y Suricata

Recientemente se han identificado varias vulnerabilidades peligrosas: seis vulnerabilidades en la utilidad de sincronización de archivos rsync. El problema más grave (CVE-2026-29518), causado por una condición de carrera en el manejo de enlaces simbólicos, permite la escalada de privilegios al ejecutar rsync en segundo plano sin aislamiento chroot. El ataque se lleva a cabo reemplazando un archivo con un enlace simbólico que apunta a un archivo arbitrario en el sistema, en el momento […]

IBM y Red Hat invertirán 5 millones de dólares en seguridad de software de código abierto.

IBM y Red Hat presentaron el Proyecto Lightwell, una inversión de 5 mil millones de dólares para mejorar la seguridad del software de código abierto utilizado en las empresas. El proyecto aprovechará las nuevas capacidades de IA combinadas con la experiencia de un equipo de más de 20 000 ingenieros. Se espera que Lightwell contribuya a dar forma a un nuevo modelo para el uso de software de código abierto en las empresas, abarcando procesos desde […]

Cuarcos 3.36

Quarkus 3.36, un framework Java para aplicaciones nativas de la nube centrado en contenedores, Kubernetes, la JVM y la compilación nativa, ya está disponible. Su lanzamiento tuvo lugar el 27 de mayo de 2026. Entre los principales cambios se incluyen un nuevo mecanismo de señalización experimental entre componentes, mejoras en la seguridad de la cadena de suministro, TLS y la autenticación OIDC para escenarios de confianza cero. Para actualizar, los desarrolladores recomiendan usar la última versión de la CLI de Quarkus y ejecutar `quarkus update` […]

Greg Kroah-Hartman explicó cómo Rust puede ayudar a combatir los errores del kernel. Linux

Greg Kroah-Hartman, responsable del mantenimiento de las ramas estable y de prueba del kernel. Linux y mantenedor de 16 subsistemas del kernel, dio una charla en la conferencia Rust Week 2026 en la que habló sobre cómo el lenguaje Rust puede ayudar a prevenir vulnerabilidades del kernel que surgen debido a errores comunes que cometen los desarrolladores de C al trabajar con la memoria, […]

Se ha publicado la versión experimental 1.29.0 del entorno de escritorio MATE.

Dos años después de la versión estable anterior, se ha lanzado MATE 1.29. El proyecto MATE continúa desarrollando el código base de GNOME 2.32, manteniendo el concepto clásico de diseño de escritorio. La rama 1.29 se presenta como experimental y se utiliza para desarrollar y probar características para la próxima versión estable, MATE 1.30. Desde la primavera de 2024, el desarrollo de MATE se ha estancado, […]

Lanzamiento de Cozystack 1.4, una plataforma PaaS de código abierto basada en Kubernetes

Ya está disponible el lanzamiento de la plataforma PaaS gratuita Cozystack 1.4, construida sobre Kubernetes. El proyecto tiene como objetivo proporcionar una plataforma lista para usar para proveedores de alojamiento y un marco para construir nubes públicas y privadas. La plataforma se instala directamente en los servidores y cubre todos los aspectos de la preparación de la infraestructura para la prestación de servicios gestionados. Cozystack le permite ejecutar y aprovisionar clústeres, bases de datos y máquinas virtuales de Kubernetes. Código de plataforma […]

Blockstor, una alternativa a LINSTOR, ya está disponible.

Ya está disponible la primera versión de Blockstor, un sistema de gestión de almacenamiento en bloques distribuido de código abierto para Kubernetes que proporciona replicación de datos sobre DRBD. Blockstor es compatible con la API REST de LINSTOR y funciona a la perfección con el ecosistema de clientes existente, incluyendo la utilidad de línea de comandos linstor, el controlador CSI, el operador Piraeus, ha-controller y la biblioteca golinstor. El proyecto es una implementación completamente nueva en Go, […]

Navegador Zen 1.20

Se ha lanzado Zen Browser 1.20, una bifurcación de Firefox con un diseño atractivo, un enfoque centrado en la privacidad y una gran cantidad de funciones adicionales. Novedades: Esta actualización introduce una importante función nueva llamada "Boosts", que permite personalizar la apariencia de cualquier sitio web. Para empezar a usar Boosts, haz clic en el icono de administración de sitios en la barra de direcciones y en el nuevo botón […]

Las vulnerabilidades en Samba permiten la ejecución remota de código en configuraciones poco comunes.

Se han publicado las versiones 4.24.3, 4.23.8 y 4.22.10 de Samba, que ofrecen implementaciones de código abierto de los protocolos SMB y Active Directory. Estas nuevas versiones corrigen seis vulnerabilidades, dos de las cuales permiten a un atacante remoto no autenticado ejecutar código en el servidor: CVE-2026-4408, una vulnerabilidad en la implementación del servidor SAMR (Security Account Manager) sobre DCE/RPC, utilizado para gestionar credenciales y bases de datos con […]

Wolvic, un navegador web para dispositivos de realidad virtual, recibirá una actualización.

Se han lanzado nuevas versiones de los navegadores web Gecko Wolvic 1.9 y Chromium Wolvic 1.3, diseñados para su uso en sistemas de realidad aumentada y virtual. Estos navegadores proporcionan una interfaz 3D para navegar por sitios web con un casco 3D y, además de las páginas planas tradicionales, permiten a los desarrolladores web crear aplicaciones web 3D para sistemas de realidad virtual mediante las API WebXR, WebAR y WebVR. Las diferencias entre los navegadores se resumen en […]

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster