Categoría: Noticias de Internet

Los eventos más importantes de 2025 relacionados con proyectos abiertos

Selección final de los acontecimientos más importantes y destacados de 2025 relacionados con proyectos abiertos y seguridad informática: Conflictos: Conflicto sobre el dominio putty.org; Conflicto entre moderadores de NixOS y el consejo de administración; Intención de excluir Bcachefs del núcleo de Linux; Rechazo de Python a una subvención; Retiro de Automattic del desarrollo de WordPress; Protesta de la comunidad japonesa de Mozilla Support; El mantenedor de libxml2 renunció al trato especial para la eliminación […]

Lanzamiento del sistema de aislamiento de aplicaciones Firejail 0.9.78

Se ha publicado el lanzamiento del proyecto Firejail 0.9.78, que desarrolla un sistema para la ejecución aislada de aplicaciones gráficas, de consola y servidor, permitiendo minimizar el riesgo de comprometer el sistema principal al ejecutar programas que no son de confianza o potencialmente vulnerables. El programa está escrito en lenguaje C, se distribuye bajo la licencia GPLv2 y puede funcionar en cualquier distribución de Linux con un núcleo superior a 3.0. Se han preparado paquetes listos con Firejail […]

Lanzamiento de Box64 0.4.0, un emulador para ejecutar juegos x86 en sistemas ARM64, RISC-V y Loongarch64

Se ha publicado la versión 0.4.0 del emulador Box64, diseñado para ejecutar programas de Linux compilados para la arquitectura x86_64 en hardware con procesadores ARM64, RISC-V y Loongarch64. El proyecto pone mucho énfasis en la organización de la ejecución de aplicaciones de juego y proporciona la posibilidad de ejecutar compilaciones de Windows a través de Wine y Proton. El código fuente del proyecto está escrito en C y se distribuye bajo la licencia MIT. Una característica del proyecto es la aplicación híbrida […]

Se ha identificado un token de acceso predefinido en el código de RustFS

En el proyecto RustFS, que desarrolla un almacenamiento de objetos distribuido compatible con S3, escrito en Rust, se ha identificado una vulnerabilidad (CVE-2025-68926) que se asemeja a una puerta trasera. El problema es causado por la inclusión de un token de acceso embebido en el código que permite conectarse a un servicio de red a través del protocolo gRPC, especificando en el encabezado 'authorization' el valor 'rustfs rpc'. El token estaba presente tanto en el código del servidor como en el del cliente. Se ha asignado un nivel crítico de peligro al problema […]

Se han demostrado varias formas de eludir la aislamiento de FreeBSD jail

En la conferencia 39C3 (Chaos Communication Congress) se ha presentado un informe con los resultados de la investigación sobre la seguridad del mecanismo FreeBSD jail. Los autores del estudio lograron salir de Jail y comprometer el host, siempre que el atacante tuviera derechos de root dentro de Jail. Se ha publicado en GitHub el código de 5 prototipos de exploits que utilizan vulnerabilidades en ipfilter, dummynet, carp e ipfw para salir de Jail, manifestándose en […]

Actualización del sistema operativo MenuetOS 1.70, escrito en ensamblador

Se ha publicado la versión 1.70 del sistema operativo MenuetOS, cuyo núcleo está completamente desarrollado en ensamblador. Las compilaciones de MenuetOS están preparadas para sistemas de 64 bits x86 y pueden ejecutarse bajo QEMU. La compilación del sistema ocupa 1.4 MB y se forma en forma de imagen de disquete y en una imagen ISO para grabar en CD (se admite el arranque en VirtualBox). El código fuente del proyecto Menuet64 se distribuye bajo una licencia restrictiva […]

Lanzamiento del servidor de transmisión Icecast 2.5

Se ha publicado la versión Icecast 2.5.0, un servidor para organizar la transmisión de audio y video a través de la red. Se admite la transmisión utilizando formatos como Ogg Vorbis, Ogg Theora, Opus, FLAC, WebM (VP8/VP9), así como códecs propietarios como MP4 (H.264, MPEG4), M4A, NSV, AAC y MP3. El código está escrito en C y se distribuye bajo la licencia GPLv2. La plataforma fue creada en […]

Quinta versión preliminar del mensajero Pidgin 3.0

Se presenta la quinta versión experimental del cliente de mensajería instantánea Pidgin 3.0 (2.94). Esta versión se marca como de calidad preliminar alfa, no destinada a su uso diario. Las compilaciones están preparadas en formato Flatpak y se alojan en el repositorio beta de Flathub. La rama Pidgin 3 se ha estado desarrollando desde 2011, y antes de eso, se discutió durante otros tres años a nivel de conceptos e ideas. […]

Lanzamiento de Snoop 1.4.3, una herramienta OSINT para la recolección de información sobre usuarios de fuentes abiertas

Se ha publicado la versión del proyecto Snoop 1.4.3, que desarrolla una herramienta OSINT forense destinada a localizar cuentas de usuarios en datos públicos (inteligencia de fuentes abiertas). El programa analiza diversos sitios web, foros y redes sociales en busca de la presencia del nombre de usuario solicitado, es decir, permite determinar en qué sitios existe un usuario con el apodo indicado. El proyecto está desarrollado a partir de materiales de investigación en el campo del scraping de datos públicos […]

Lanzamiento de la distribución Devuan 6.1, un fork de Debian sin systemd

Se presenta la versión de la distribución Devuan 6.1 'Excalibur', un fork de Debian GNU/Linux, distribuido sin el gestor de sistemas systemd. Se han preparado versiones Live con escritorio Xfce (1.7 GB y 879 MB) y archivos ISO de instalación (4.2 GB, 593 MB) para la arquitectura amd64. Los paquetes se construyen para las arquitecturas i386, amd64, armel, armhf, arm64, ppc64el y riscv64. Las imágenes para sistemas ARM y […]

Liberación del gestor de ventanas IceWM 4.0.0

Está disponible la versión del gestor de ventanas ligero IceWM 4.0.0. IceWM ofrece un control completo a través de combinaciones de teclas, la posibilidad de usar escritorios virtuales, paneles de tareas y menús de aplicaciones, y se pueden usar pestañas para agrupar ventanas. El gestor de ventanas se configura a través de un archivo de configuración bastante simple, y es posible utilizar temas de diseño. Se admite la agrupación de ventanas en forma de pestañas. Hay applets integrados disponibles para monitorear CPU, memoria y tráfico. […]

Liberación de shadow-utils 4.19 con la depreciación del mecanismo de limitación de tiempo de validez de contraseñas

Está disponible la versión de la herramienta shadow-utils 4.19.0, que incluye utilidades para gestionar las credenciales de usuarios y grupos, así como para almacenar contraseñas en un archivo separado /etc/shadow, disponible solo para el usuario root y el grupo shadow. Incluye utilidades como useradd, userdel, usermod, pwconv, groupadd, groupdel, groupmod, pwunconv, pwck, lastlog, su y login. El código de la herramienta está escrito en C y se distribuye […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster