Categoría: Noticias de Internet

Actualización de X.Org Server 21.1.10 que corrige vulnerabilidades. Eliminación del soporte UMS del núcleo de Linux

Se han publicado versiones correctivas de X.Org Server 21.1.10 y del componente DDX (Device-Dependent X) xwayland 23.2.3, que permite ejecutar X.Org Server para la ejecución de aplicaciones X11 en entornos basados en Wayland. En las nuevas versiones se han corregido dos vulnerabilidades. La primera vulnerabilidad puede ser explotada para elevar privilegios en sistemas donde el servidor X se ejecuta con derechos de root, así como para la ejecución remota de código en […]

Lanzamiento de FreeRDP 3.0, una implementación libre del protocolo RDP

Se ha publicado la versión 3.0.0 del proyecto FreeRDP, que ofrece una implementación libre del protocolo de acceso remoto a escritorios RDP (Remote Desktop Protocol), desarrollado a partir de las especificaciones de Microsoft. El proyecto proporciona una biblioteca para integrar soporte RDP en aplicaciones de terceros y un cliente que puede usarse para conexiones remotas a escritorios Windows. El código del proyecto se distribuye bajo la licencia Apache 2.0. En la nueva versión: […]

Se ha publicado la plataforma SEF para unidades Flash controladas por software

La organización Linux Foundation ha presentado la primera versión de la plataforma abierta para unidades Flash controladas por software SEF (Software Enabled Flash), basada en el código proporcionado por la empresa KIOXIA (anteriormente conocida como Toshiba Memory Corporation), donde se inventó la memoria Flash en 1980. El código fuente del conjunto de herramientas está escrito en C y se distribuye bajo la licencia BSD. El conjunto de herramientas incluye un conjunto de parches para […]

Broadcom ha cancelado las licencias perpetuas de VMware, ha trasladado todas las soluciones a un modelo de suscripción y ha ajustado su portafolio de productos

Después de completar la adquisición de VMware, Broadcom ha comenzado a modificar el portafolio de sus ofertas actuales. En particular, ha dejado de lado la práctica de firmar contratos de licencias perpetuas de software. También se ha anunciado el cese del soporte y la renovación de suscripciones (SnS) para ofertas perpetuas. Broadcom ha declarado que ofrece la opción BYOS (Bring Your Own Subscription, «trae tu propia suscripción»), que garantiza la portabilidad […]

Liberación del marco para crear instaladores Calamares 3.3.0 con soporte para Qt6

Después de cinco años y medio desde la creación de la rama 3.2.x, se ha publicado la versión del conjunto de herramientas para la creación de instaladores Calamares 3.3.0, que no depende de distribuciones específicas de Linux. A los desarrolladores de distribuciones se les ofrecen varias docenas de módulos listos con implementaciones de diversas funcionalidades demandadas en instaladores. El código está escrito en C++, y la interfaz gráfica se basa en la biblioteca Qt (utilizando QML), para el desarrollo de módulos se pueden […]

Vulnerabilidades en LibreOffice que permiten ejecutar scripts o complementos de Gstreamer

Se han revelado dos vulnerabilidades en el paquete de oficina libre LibreOffice, a las que se les ha asignado un alto nivel de peligrosidad (8.3 de 10). Los problemas han sido corregidos en las actualizaciones recientes de LibreOffice 7.6.4 y 7.5.9. La primera vulnerabilidad (CVE-2023-6186) permite la ejecución de un script arbitrario cuando un usuario hace clic en un enlace especialmente añadido al documento, que activa macros incorporadas o comandos internos. En ciertas situaciones, era posible […]

Propuesta para transferir la responsabilidad por errores en código abierto

James Bottomley de IBM Research, que supervisa los subsistemas SCSI y PA-RISC en el núcleo de Linux y anteriormente presidió el comité técnico de la Linux Foundation, ha propuesto una solución a la posible responsabilidad de los desarrolladores de código abierto por errores en el código o por no solucionar adecuadamente las vulnerabilidades. La idea es transferir la responsabilidad legal por errores en el código fuente […]

Linux 6.6.6

Greg Kroah-Hartman, que evidentemente no sufre de hexacosiohexekontaghexafobia, anunció el lanzamiento del núcleo de Linux con el misterioso número 6.6.6. El único cambio es la reversión de una corrección relacionada con el subsistema del controlador cfg80211 (configuración de la API para conexiones inalámbricas del estándar 802.11), que llevó a una serie de regresiones debido a un commit perdido. Fuente: linux.org.ru

Valve ha publicado el ranking de popularidad de sistemas — Linux alcanza un nuevo máximo histórico

En el último informe mensual de Steam de Valve en noviembre, se presentó la estadística sobre el aumento de la cuota de usuarios de Linux, alcanzando un nuevo récord histórico del 1,91%. El aumento en términos absolutos con respecto al período anterior (octubre) fue del 0,52%. Al parecer, el aumento en popularidad está relacionado con el lanzamiento de la nueva consola de Valve — Steam Deck OLED con su [anuncio] […]

Actualización del núcleo Linux 6.6.6

Greg Kroah-Hartman, responsable del soporte de la rama estable del núcleo de Linux, ha publicado un lanzamiento significativo del núcleo 6.6.6, que propone un cambio relacionado con la pila inalámbrica cfg80211. El cambio revierte la corrección de un error que se añadió en el lanzamiento 6.6.5, que provocó regresiones porque una corrección adicional de la rama 6.7 no fue transferida al núcleo 6.6.5 junto con la corrección […]

Vulnerabilidades en Buildroot que permiten ejecutar código en el servidor de construcción a través de un ataque MITM

En el sistema de compilación Buildroot, destinado a formar entornos Linux de arranque para sistemas embebidos, se han identificado seis vulnerabilidades que permiten, durante la interceptación de tráfico en transit (MITM), realizar cambios en las imágenes del sistema generadas o llevar a cabo la ejecución de código a nivel del sistema de compilación. Las vulnerabilidades han sido solucionadas en las versiones Buildroot 2023.02.8, 2023.08.4 y 2023.11. Las primeras cinco vulnerabilidades (CVE-2023-45841, CVE-2023-45842, CVE-2023-45838, CVE-2023-45839, CVE-2023-45840) afectan a […]

El proyecto OpenBao ha comenzado el desarrollo de un fork de Hashicorp Vault

Bajo el patrocinio de la organización Linux Foundation, se ha fundado el proyecto OpenBao, que continuará el desarrollo de la base de código del almacenamiento Hashicorp Vault bajo la licencia libre MPLv2 (Mozilla Public Licence). El fork se ha creado en respuesta a la transición de la empresa HashiCorp de sus productos a la licencia propietaria BSL 1.1, que limita el uso del código en sistemas en la nube que compiten con los productos y servicios de HashiCorp. Los creadores del proyecto OpenBao tienen la intención de continuar […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster