Categoría: Noticias de Internet

Vulnerabilidad en enrutadores MikroTik que permite la ejecución de código al procesar IPv6 RA

En el sistema operativo RouterOS, utilizado en enrutadores MikroTik, se ha descubierto una vulnerabilidad crítica (CVE-2023-32154) que permite a un usuario no autenticado ejecutar código remotamente en el dispositivo mediante el envío de un anuncio de enrutador IPv6 (RA, Router Advertisement) correctamente formateado. El problema se debe a la falta de una verificación adecuada de los datos entrantes en el proceso que se encarga de manejar las solicitudes de IPv6 RA, lo que permitió el registro de datos más allá de […]

Google ha publicado el resultado de la auditoría de los paquetes utilizados en el lenguaje Rust.

La empresa Google ha publicado los resultados de una auditoría de 389 paquetes crate utilizados en los proyectos ChromiumOS y Fuchsia, donde se permite el desarrollo en el lenguaje Rust. Se ha proporcionado un archivo para verificar las dependencias mediante el comando cargo vet para asegurar el cumplimiento de los requisitos de seguridad, corrección y pruebas. La aplicación de "cargo vet" garantiza que solo se utilicen en el proyecto dependencias verificadas […]

PayPal ha abierto el código de la base de datos JunoDB

PayPal ha liberado los textos fuente de la base de datos tolerante a fallos JunoDB, que manipula datos en formato clave-valor. El sistema fue diseñado inicialmente con un enfoque en alta seguridad, escalabilidad horizontal, tolerancia a fallos y capacidad para manejar cientos de miles de conexiones simultáneas con latencias predecibles. En PayPal, prácticamente todos los servicios, desde la autenticación de usuarios hasta el procesamiento de transacciones financieras, dependen de JunoDB. El código del proyecto está escrito en el lenguaje Go […]

PyPI ha suspendido el registro de nuevos usuarios y proyectos debido a actividad maliciosa

El repositorio de paquetes de Python PyPI (Python Package Index) ha suspendido temporalmente el registro de nuevos usuarios y proyectos. La causa indicada es un aumento en la actividad de atacantes que han comenzado a publicar paquetes con código malicioso. Se señala que, considerando que varios administradores están de vacaciones, la semana pasada el número de proyectos maliciosos registrados superó la capacidad de respuesta operativa del equipo restante de PyPI. Los desarrolladores planean reestructurar […]

Está disponible la distribución AlmaLinux 8.8, que continúa el desarrollo de CentOS 8

Se ha creado la versión de la distribución AlmaLinux 8.8, sincronizada con la distribución Red Hat Enterprise Linux 8.8 y que contiene todos los cambios propuestos en esta versión. Las compilaciones están preparadas para las arquitecturas x86_64, ARM64, s390x y ppc64le en forma de imagen de arranque (900 MB), imagen mínima (1.9 GB) e imagen completa (12 GB). Más adelante se planea crear compilaciones Live con GNOME, KDE, Xfce y MATE, así como […]

Lanzamiento de la distribución Red Hat Enterprise Linux 8.8

Después del lanzamiento de Red Hat Enterprise Linux 9.2, se publicó una actualización de la versión anterior de Red Hat Enterprise Linux 8.8, que se acompaña simultáneamente con la rama RHEL 9.x y será compatible al menos hasta 2029. Las compilaciones de instalación están preparadas para las arquitecturas x86_64, s390x (IBM System z), ppc64le y Aarch64, pero están disponibles para descargar solo para usuarios registrados de Red Hat Customer […]

Lanzamiento de la base de datos SQLite 3.42 y DuckDB 0.8.0. CG/SQL con implementación de procedimientos almacenados para SQLite

Se ha publicado la versión de SQLite 3.42, un sistema de gestión de bases de datos ligero, presentado como una biblioteca adjunta. El código de SQLite se distribuye como dominio público, es decir, puede utilizarse sin restricciones y gratuitamente para cualquier propósito. El apoyo financiero para los desarrolladores de SQLite es proporcionado por un consorcio creado para tal fin, que incluye empresas como Adobe, Oracle, Mozilla, Bentley y Bloomberg. Cambios principales: para índices de texto completo FTS5 […]

Lanzamiento de Util-linux 2.39

Se ha publicado una nueva versión del paquete de utilidades del sistema Util-linux 2.39, que incluye tanto utilidades íntimamente relacionadas con el núcleo de Linux como utilidades de propósito general. Por ejemplo, el paquete incluye utilidades como mount/umount, fdisk, hwclock, cal, blkid, fsck/cfdisk/sfdisk, blockdev, chrt, mkfs, ionice, more, renice, su, kill, setsid, login, shutdown, dmesg, lscpu, logger, losetup, setterm, mkswap, swapon, taskset, etc. En […]

Se ha creado un consorcio en Rusia para investigar la seguridad del núcleo de Linux

El Instituto de Programación de Sistemas de la Academia Rusa de Ciencias (ISP RAN) ha formado un consorcio destinado a organizar la cooperación entre empresas rusas, instituciones educativas e institutos de investigación en el área de investigación de la seguridad del núcleo de Linux y la eliminación de vulnerabilidades detectadas. El consorcio se creó en la base del Centro Tecnológico de Investigación de Seguridad de Sistemas Operativos, que se estableció en 2021, construido sobre la base del núcleo de Linux. Se espera que la formación del consorcio permita […]

Lanzamiento del servidor compuesto Weston 12.0

Después de ocho meses de desarrollo, se ha publicado la versión estable del servidor compositor Weston 12.0, que evoluciona tecnologías que facilitan la aparición de un soporte completo para el protocolo Wayland en Enlightenment, GNOME, KDE y otros entornos de usuario. El desarrollo de Weston está orientado a proporcionar una base de código de alta calidad y ejemplos de trabajo para utilizar Wayland en entornos de escritorio y en soluciones integradas, como plataformas para sistemas de infoentretenimiento automotriz, teléfonos inteligentes, televisores […]

Vulnerabilidades críticas en los conmutadores de la serie Small Business de Cisco

Se han detectado 4 vulnerabilidades en los switches de la serie Small Business de Cisco, que permiten a un atacante remoto obtener acceso completo al dispositivo con privilegios de root sin necesidad de autenticación. Para explotar estas vulnerabilidades, el atacante debe tener la capacidad de enviar solicitudes al puerto de red que proporciona acceso a la interfaz web. Se les ha asignado un nivel crítico de peligrosidad (9.8 de 10). Se informa de la existencia de un prototipo de exploit funcional. Vulnerabilidades detectadas (CVE-2023-20159, […]

Lanzamiento del navegador Pale Moon 32.2

Se ha publicado la versión del navegador web Pale Moon 32.2, un derivado del código base de Firefox que ofrece mayor eficiencia, conserva la interfaz clásica, minimiza el consumo de memoria y proporciona opciones adicionales de personalización. Las compilaciones de Pale Moon están disponibles para Windows y Linux (x86_64). El código del proyecto se distribuye bajo la licencia MPLv2 (Mozilla Public License). El proyecto mantiene la organización clásica de la interfaz, sin transición a […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster