Categoría: Noticias de Internet

Vulnerabilidad raíz en la herramienta de gestión de paquetes Snap

La empresa Qualys ha descubierto la tercera vulnerabilidad crítica de este año (CVE-2022-3328) en la utilidad snap-confine, que se entrega con la bandera SUID root y es invocada por el proceso snapd para crear un entorno de ejecución para aplicaciones distribuidas en paquetes autónomos en formato snap. La vulnerabilidad permite a un usuario local no privilegiado ejecutar código con privilegios de root en la configuración predeterminada de Ubuntu. El problema se ha solucionado en la versión […]

Está disponible el sistema operativo Chrome OS 108

Está disponible el lanzamiento del sistema operativo Chrome OS 108, basado en el núcleo Linux, con el gestor de sistemas upstart, las herramientas de construcción ebuild/portage, componentes abiertos y el navegador web Chrome 108. El entorno de usuario de Chrome OS se limita al navegador web, y en lugar de programas estándar, se utilizan aplicaciones web. A pesar de esto, Chrome OS incluye una interfaz completamente funcional con ventanas múltiples, un escritorio y una barra de tareas. Los códigos fuente se distribuyen bajo […]

El núcleo de Linux 6.2 incluirá un subsistema para aceleradores de cálculo.

Se ha aceptado código de un nuevo subsistema 'accel' en la rama DRM-Next, que está destinada a ser incluida en el núcleo Linux 6.2, implementando un marco para aceleradores de cómputo. Este subsistema está basado en DRM/KMS, ya que los desarrolladores han dividido la representación de la GPU en componentes independientes, que incluyen aspectos de 'salida gráfica' y 'cómputo', permitiendo así que el subsistema funcione […]

Vulnerabilidad en el controlador GPU de Intel para Linux

Se ha identificado una vulnerabilidad en el controlador GPU Intel (i915) (CVE-2022-4139), que puede provocar corrupción de memoria o fugas de datos de la memoria del núcleo. El problema se manifiesta desde el núcleo Linux 5.4 y afecta a las GPU integradas y discretas Intel de 12ª generación, incluyendo las familias Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound y Meteor Lake. La cuestión es causada por […]

Lanzamiento de la distribución NixOS 22.11, que utiliza el gestor de paquetes Nix

Se ha lanzado la distribución NixOS 22.11, basada en el gestor de paquetes Nix, que ofrece una serie de desarrollos propios que simplifican la configuración y el mantenimiento del sistema. Por ejemplo, en NixOS, toda la configuración del sistema se realiza a través de un solo archivo de configuración del sistema (configuration.nix), se proporciona la posibilidad de retroceder rápidamente a una versión anterior de la configuración, se ofrece soporte para alternar entre diferentes estados del sistema, y se admite la instalación de paquetes individuales por parte de usuarios diferentes […]

Mozilla adquirió la empresa Pulse

La empresa Mozilla ha anunciado la compra de la startup Pulse, que desarrolla un producto basado en tecnologías de aprendizaje automático para actualizar automáticamente los estados en la mensajería corporativa Slack, relacionados con la actividad del usuario en diferentes sistemas y basados en reglas establecidas por el usuario (por ejemplo, se puede configurar la actualización del estado en función de eventos en el calendario o la participación en conferencias en Zoom). […]

Vulnerabilidad de root explotable de forma remota en la utilidad ping, incluida en FreeBSD

Se ha descubierto una vulnerabilidad en FreeBSD (CVE-2022-23093) en la utilidad ping que forma parte de la instalación base. Este problema puede permitir la ejecución remota de código con privilegios de root al comprobar mediante ping un host externo controlado por un atacante. Se han propuesto correcciones en las actualizaciones de FreeBSD 13.1-RELEASE-p5, 12.4-RC2-p2 y 12.3-RELEASE-p10. Aún no está claro si otros sistemas BSD son vulnerables a esta falla (no hay informes de vulnerabilidad en NetBSD, […]

Lanzamiento de Arti 1.1, la implementación oficial de Tor en el lenguaje Rust

Los desarrolladores de la red anónima Tor han publicado la versión 1.1.0 del proyecto Arti, que desarrolla un cliente Tor escrito en Rust. La rama 1.x ha sido marcada como adecuada para el uso de usuarios comunes y proporciona el mismo nivel de privacidad, usabilidad y estabilidad que la implementación principal en C. El código se distribuye bajo las licencias Apache 2.0 y MIT. A diferencia de la implementación en C, que […]

Lanzamiento de la distribución EuroLinux 9.1, compatible con RHEL

Se ha lanzado la distribución EuroLinux 9.1, preparada mediante la recompilación de los archivos fuente de los paquetes de la distribución Red Hat Enterprise Linux 9.1 y completamente compatible a nivel binario con ella. Los cambios se limitan al cambio de marca y a la eliminación de paquetes específicos de RHEL; en el resto, la distribución es completamente análoga a RHEL 9.1. La rama EuroLinux 9 será compatible hasta el 30 de junio de 2032. Se han preparado imágenes de instalación para su descarga, […]

Lanzamiento de Chrome 108

Google ha presentado la versión 108 del navegador web Chrome. Al mismo tiempo, se encuentra disponible la versión estable del proyecto de código abierto Chromium, que es la base de Chrome. El navegador Chrome se diferencia de Chromium por el uso de logotipos de Google, la existencia de un sistema de notificación en caso de fallos, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática, el aislamiento continuo de Sandbox, el suministro de claves para la API de Google y la transmisión de […]

Lanzamiento de Cryptsetup 2.6 con soporte para el mecanismo de cifrado FileVault2

Se ha publicado la suite de herramientas Cryptsetup 2.6, diseñada para configurar el cifrado de particiones de disco en Linux mediante el módulo dm-crypt. Soporta el trabajo con particiones dm-crypt, LUKS, LUKS2, BITLK, loop-AES y TrueCrypt/VeraCrypt. También incluye herramientas como veritysetup y integritysetup para configurar mecanismos de control de la integridad de los datos basados en los módulos dm-verity y dm-integrity. Mejoras clave: se ha añadido soporte para dispositivos de almacenamiento cifrados […]

Lanzamiento de Wayland-Protocols 1.31

Se ha publicado una nueva versión del paquete wayland-protocols 1.31, que contiene un conjunto de protocolos y extensiones que complementan las capacidades del protocolo básico Wayland y proporcionan las herramientas necesarias para construir servidores compuestos y entornos de usuario. Todos los protocolos pasan por tres fases: desarrollo, prueba y estabilización. Una vez finalizada la fase de desarrollo (categoría 'unstable'), el protocolo se traslada a la rama 'staging' y se incluye oficialmente en el conjunto de wayland-protocols, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster