Categoría: Noticias de Internet

Lanzamiento del sistema de prueba de memoria Memtest86+ 7.0

Está disponible la versión del programa para probar la memoria RAM Memtest86+ 7.0. El programa no está vinculado a sistemas operativos y puede iniciarse directamente desde el firmware BIOS/UEFI o desde un gestor de arranque para realizar un chequeo completo de la memoria RAM. En caso de detectar problemas, el mapa de fallos de memoria construido en Memtest86+ puede usarse en el núcleo de Linux para excluir áreas problemáticas mediante la opción memmap. […]

Lanzamiento del núcleo de Linux 6.7

Después de dos meses de desarrollo, Linus Torvalds presentó la versión del núcleo Linux 6.7. Entre los cambios más destacados: integración del sistema de archivos Bcachefs, cese del soporte para la arquitectura Itanium, posibilidad de que Nouvea funcione con firmwares GSP-R, soporte para cifrado TLS en NVMe-TCP, posibilidad de usar excepciones en BPF, soporte para futex en io_uring, optimización del rendimiento del planificador fq (Fair Queuing), soporte para la extensión TCP-AO (Opción de Autenticación TCP) y posibilidad […]

Oxide Cloud Computer: reinventando la nube

Las nubes públicas son muy populares, pero no siempre cumplen adecuadamente con los objetivos y metas de la empresa. Al mismo tiempo, la infraestructura clásica de servidores es costosa de mantener, complicada de configurar y no siempre segura, en gran parte debido a la fragmentación de arquitecturas de software y hardware que se remonta a un pasado lejano. La empresa Oxide Computer ha declarado que ha desarrollado […]

Lanzamiento del cortafuegos firewalld 2.1

Se ha formado la versión 2.1 del cortafuegos administrado dinámicamente firewalld, implementado como un envoltorio sobre los filtros de paquetes nftables e iptables. Firewalld se ejecuta como un proceso en segundo plano, permitiendo modificar dinámicamente las reglas del filtro de paquetes a través de D-Bus, sin necesidad de reiniciar las reglas y sin interrumpir las conexiones establecidas. El proyecto ya se utiliza en muchas distribuciones de Linux, incluidas RHEL 7+, Fedora 18+ […]

Se ha lanzado YAFL-0.30.2

Hoy se llevó a cabo el tercer lanzamiento de la biblioteca YAFL. YAFL es una biblioteca escrita en C que contiene varios algoritmos de filtrado de Kalman, distribuida bajo la licencia Apache-2.0. La biblioteca está orientada a su uso en sistemas integrados basados en microcontroladores con soporte de hardware para cálculos de punto flotante. Para el prototipado y evaluación de la biblioteca, se ha creado una extensión de Python llamada yaflpy. En comparación con YAFL-0.20.0, se han producido los siguientes cambios: […]

Orange España fue hackeada debido a que la contraseña del usuario admin de la cuenta RIPE NCC era ripeadmin

Orange España, el segundo mayor operador móvil de España, enfrentó una grave interrupción el miércoles después de que una parte desconocida accediera a la cuenta que gestiona la tabla de enrutamiento global utilizando una contraseña "ridículamente débil". A partir de las 9:28 UTC, un individuo con el seudónimo Snow ingresó a la cuenta de Orange en RIPE NCC usando la contraseña ripeadmin. RIPE NCC […]

La compromisión de la cuenta resultó en una falla en el enrutamiento BGP de Orange España

La compromisión de la cuenta de administrador provocó casi cuatro horas de interrupción en las operaciones del segundo mayor operador de telecomunicaciones de España, Orange España, que atiende a 11 millones de suscriptores. Para acceder a la interfaz del registrador RIPE NCC en Orange España se utilizó la contraseña predecible "ripeadmin" y no se habilitó la autenticación de dos factores. La contraseña de RIPE fue interceptada durante la violación del sistema de un empleado […]

Vulnerabilidad en el módulo Perl Spreadsheet::ParseExcel, utilizada para comprometer Barracuda ESG

Se ha identificado una vulnerabilidad crítica (CVE-2023-7101) en el módulo Perl Spreadsheet::ParseExcel, que proporciona funciones para analizar archivos en formato Excel, que permite la ejecución de código arbitrario al procesar archivos XLS o XLSX que incluyen reglas de formato de números especialmente diseñadas. La vulnerabilidad se debe al uso de datos obtenidos del archivo en el llamado "eval". El problema ha sido resuelto en la actualización Spreadsheet::ParseExcel 0.66. Existe un prototipo de exploit. Código vulnerable: if […]

Vulnerabilidad en la implementación del protocolo HTTP/2 en Qt

Se ha identificado una vulnerabilidad (CVE-2023-51714) en la implementación del protocolo HTTP/2 en la biblioteca Qt, que permite la escritura de datos fuera del búfer asignado. La vulnerabilidad es causada por un desbordamiento de enteros en el código de análisis de encabezados empaquetados (HPack) y se manifiesta al recibir más de 4 GB de datos HTTP totales o 2 GB para un solo encabezado. El problema ha sido resuelto en las actualizaciones Qt 5.15.17, 6.2.11, 6.5.4 y 6.6.2. […]

Problemas debido a informes de vulnerabilidades preparados por herramientas de IA

Daniel Stenberg, autor de la herramienta para obtener y enviar datos a través de la red curl, criticó el uso de herramientas de IA para la creación de informes sobre vulnerabilidades. Estos informes incluyen información detallada, están escritos en un lenguaje claro y parecen de calidad, pero sin un análisis reflexivo pueden llevar a confusión, sustituyendo problemas reales por contenido engañoso que luce bien. El proyecto Curl […]

Experimento con la creación de un paquete NPM que depende de todos los paquetes en el repositorio

Uno de los desarrolladores de paquetes JavaScript llevó a cabo un experimento creando y publicando en el repositorio NPM un paquete llamado 'everything', que incluye como dependencias todos los paquetes existentes en el repositorio. Para implementar esta posibilidad, el paquete 'everything' tiene dependencias directas con cinco paquetes '@everything-registry/chunk-N', que a su vez se vinculan como dependencias a más de 3000 paquetes 'sub-chunk-N', cada uno de los cuales se conecta con 800 […]

El núcleo Maestro, escrito en Rust y parcialmente compatible con Linux

Se presentó un proyecto para desarrollar un núcleo Unix-like ligero en Rust, implementando un subconjunto de llamadas al sistema del núcleo Linux, suficiente para crear entornos de trabajo típicos. El proyecto fue creado en 2018 y originalmente utilizaba el lenguaje C, pero en 2020 fue reiniciado completamente desde cero, teniendo en cuenta la experiencia acumulada, y se trasladó a Rust para reducir la probabilidad de errores […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster