Categoría: Noticias de Internet

Se han detectado paquetes maliciosos en Ubuntu Snap Store

La empresa Canonical ha anunciado la suspensión temporal del uso en Snap Store del sistema automático de verificación de los paquetes publicados debido a la aparición en el repositorio de paquetes con código malicioso destinado a robar criptomonedas a los usuarios. Sin embargo, no queda claro si el incidente se limita a la publicación de paquetes maliciosos por parte de autores externos o si hay problemas de seguridad directamente en el repositorio, ya que la situación en el anuncio oficial se caracteriza como […]

Lanzamiento de SBCL 2.3.9, implementación del lenguaje Common Lisp

Se ha publicado la versión SBCL 2.3.9 (Steel Bank Common Lisp), una implementación libre del lenguaje de programación Common Lisp. El código del proyecto está escrito en Common Lisp y C, y se distribuye bajo la licencia BSD. En esta nueva versión: La separación de pila a través de DYNAMIC-EXTENT ahora se aplica no solo a la vinculación inicial, sino también a todos los valores que puede tomar una variable (por ejemplo, a través de SETQ). Esto […]

Lanzamiento del optimizador de consumo de energía y rendimiento auto-cpufreq 2.0

Después de cuatro años de desarrollo, se presenta la versión 2.0 de la utilidad auto-cpufreq, destinada a optimizar automáticamente la velocidad de la CPU y el consumo de energía en el sistema. La utilidad monitorea el estado de la batería de la laptop, la carga de la CPU, las temperaturas de la CPU y la actividad en el sistema, y según la situación y las opciones seleccionadas, activa dinámicamente los modos de ahorro de energía o de alto rendimiento. Por ejemplo, auto-cpufreq puede utilizarse para activar automáticamente […]

Vulnerabilidades en el núcleo de Linux, Glibc, GStreamer, Ghostscript, BIND y CUPS.

Algunas vulnerabilidades recientemente descubiertas: CVE-2023-39191 — una vulnerabilidad en el subsistema eBPF que permite a un usuario local aumentar sus privilegios y ejecutar código a nivel del núcleo de Linux. La vulnerabilidad es provocada por una verificación incorrecta de los programas eBPF proporcionados por el usuario para su ejecución. Para llevar a cabo un ataque, el usuario debe tener la capacidad de cargar su propio programa BPF (si el parámetro kernel.unprivileged_bpf_disabled está configurado a 0, por ejemplo, como en Ubuntu 20.04). […]

Lanzamiento de la distribución Linux Mint Debian Edition 6

Después de un año y medio desde la última versión, se publica el lanzamiento de una versión alternativa de la distribución de Linux Mint — Linux Mint Debian Edition 6, basada en la base de paquetes de Debian (la clásica Linux Mint se basa en la base de paquetes de Ubuntu). La distribución está disponible en forma de imágenes ISO de instalación con el entorno de escritorio Cinnamon 5.8. LMDE está orientado a usuarios técnicamente competentes y ofrece versiones más nuevas […]

GPU.zip, un ataque que permite recrear los datos renderizados por la GPU

Un grupo de investigadores de varias universidades de EE. UU. ha desarrollado una nueva técnica de ataque por canales laterales, que permite recrear la información visual procesada en la GPU. Con el método propuesto, denominado GPU.zip, un atacante puede determinar la información que se muestra en pantalla. Entre otras cosas, el ataque puede llevarse a cabo a través de un navegador web; por ejemplo, se ha demostrado cómo una página web maliciosa abierta en Chrome puede obtener información sobre […]

Tres vulnerabilidades críticas en Exim que permiten la ejecución remota de código en el servidor

El proyecto Zero Day Initiative (ZDI) ha revelado información sobre vulnerabilidades sin parchear (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) en el servidor de correo Exim, que permiten ejecutar código de forma remota en el servidor con los derechos del proceso que acepta conexiones en el puerto 25. No se requiere autenticación para llevar a cabo el ataque. La primera vulnerabilidad (CVE-2023-42115) es causada por un error en el servicio smtp y está relacionada con la falta de comprobaciones adecuadas de los datos, […]

Lanzamiento de CrossOver 23.5 para Linux, Chrome OS y macOS

La compañía CodeWeavers ha lanzado la versión del paquete CrossOver 23.5, basado en el código de Wine y diseñado para ejecutar programas y juegos escritos para la plataforma Windows. CodeWeavers es uno de los participantes clave del proyecto Wine, patrocina su desarrollo y reinvierte todas las innovaciones realizadas para sus productos comerciales en el proyecto. Los códigos fuente de los componentes abiertos de CrossOver 23.0 se pueden descargar en esta página. […]

Lanzamiento del emulador de consolas de videojuegos RetroArch 1.16

Se ha publicado la versión del proyecto RetroArch 1.16, que desarrolla una capa de emulación para diversas consolas de videojuegos, permitiendo jugar a clásicos mediante una interfaz gráfica unificada y sencilla. Se admite el uso de emuladores de consolas como Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, etc. Se pueden utilizar controladores de consolas de videojuegos existentes, incluyendo Playstation 3, […]

Está disponible el sistema de gestión de proyectos Trac 1.6

Después de cuatro años de desarrollo, se presenta una nueva versión estable del sistema de gestión de proyectos Trac 1.6 (la rama 1.5 fue experimental), que proporciona una interfaz web para trabajar con repositorios de Subversion y Git, un wiki integrado, un sistema de seguimiento de errores y una sección de planificación de funcionalidades para nuevas versiones. El código está escrito en Python y se distribuye bajo la licencia BSD. Se pueden utilizar bases de datos SQLite para almacenar datos, […]

Se ha publicado la plataforma P2P GNUnet 0.20

Se ha lanzado la versión 0.20 del marco GNUnet, destinado a construir redes P2P descentralizadas y seguras. Las redes creadas con GNUnet no tienen un único punto de fallo y pueden garantizar la privacidad de la información de los usuarios, además de excluir posibles abusos por parte de las autoridades y administradores que tienen acceso a los nodos de la red. GNUnet admite la creación de redes P2P sobre TCP, UDP, HTTP/HTTPS, Bluetooth y WLAN, […]

Se ha presentado ANARI 1.0, un estándar abierto para motores de renderizado 3D

El consorcio Khronos, que se encarga del desarrollo de estándares gráficos, ha publicado el estándar ANARI 1.0 (Interfaz de Renderizado Analítico), que define una API para motores de renderizado multiplataforma y está destinado a unificar las interfaces de programación para la visualización de datos. Las implementaciones de motores de renderizado que soportan el estándar ANARI ya han sido preparadas por empresas como AMD (RadeonProRenderANARI), Intel (anari-ospray) y NVIDIA VisRTX). También se ha publicado: un SDK abierto para el desarrollo de aplicaciones, un complemento que soporta […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster