Categoría: Noticias de Internet

Facebook ha abierto el código del marco para detectar fugas de memoria en JavaScript.

La empresa Facebook (prohibida en la RF) ha abierto el código de la herramienta memlab, que se utiliza para analizar instantáneas del estado de la memoria dinámica (montículo), determinar la estrategia de optimización del uso de la memoria y detectar fugas de memoria que ocurren al ejecutar código en JavaScript. El código se publica bajo la licencia MIT. El marco fue creado para investigar las causas del alto consumo de memoria al trabajar con sitios web y […]

El navegador web Floorp 10.5.0 ya está disponible.

Se ha presentado la versión del navegador web Floorp 10.5.0, desarrollado por un grupo de estudiantes japoneses y que combina el motor de Firefox con las funcionalidades y la interfaz al estilo de Chrome. Entre las características del proyecto se menciona también la preocupación por la privacidad del usuario y la posibilidad de personalizar la interfaz a gusto. El código del proyecto se distribuye bajo la licencia MPL 2.0. Las compilaciones se han preparado para Windows, Linux y macOS. En esta nueva versión: se ha añadido un modo experimental […]

Se ha identificado una fuga de contraseñas en Chrome a través de campos con vista previa de entrada oculta.

Se ha detectado un problema en el navegador Chrome con el envío de datos confidenciales a los servidores de Google al activar el modo de revisión ortográfica avanzada, que implica la verificación mediante un servicio externo. El problema también se presenta en el navegador Edge al utilizar la extensión Microsoft Editor. Se ha descubierto que el texto para verificación se transmite, entre otros, desde formularios de entrada que contienen datos confidenciales, incluidos […]

Lanzamiento del motor de navegador WebKitGTK 2.38.0 y del navegador web Epiphany 43

Se ha presentado la nueva rama estable de WebKitGTK 2.38.0, el puerto del motor de navegador WebKit para la plataforma GTK. WebKitGTK permite utilizar todas las capacidades de WebKit a través de una interfaz de programación orientada a GNOME basada en GObject y se puede utilizar para integrar herramientas de procesamiento de contenido web en cualquier aplicación, desde el uso en analizadores HTML/CSS especializados hasta la creación de navegadores web de funcionalidad completa. Entre los proyectos conocidos que utilizan WebKitGTK se encuentran […]

En Ubuntu 22.10 se planea proporcionar soporte para la placa RISC-V Sipeed LicheeRV, de bajo costo.

Los ingenieros de Canonical están trabajando para agregar soporte para la placa de 64 bits Sipeed LicheeRV, que utiliza la arquitectura RISC-V, en el lanzamiento de Ubuntu 22.10. A finales de agosto también se anunció el soporte en Ubuntu para las placas RISC-V Allwinner Nezha y StarFive VisionFive, disponibles a la venta por 112 y 179 dólares, respectivamente. La placa Sipeed LicheeRV se destaca por su bajo precio de solo 16.90 dólares y […]

Cloudflare ha reemplazado NGINX con su propio proxy Pingora, escrito en Rust

La empresa Cloudflare ha anunciado la migración de su red de entrega de contenido para utilizar el proxy Pingora, desarrollado en Rust. Este nuevo proxy reemplazó la configuración basada en el servidor NGINX con scripts Lua, y maneja más de un billón de solicitudes al día. Se destaca que la transición a un proxy especializado ha permitido no solo implementar nuevas funcionalidades, sino también aumentar la seguridad gracias a un manejo seguro de la memoria, […]

Lanzamiento de la biblioteca Libadwaita 1.2 para la creación de interfaces al estilo GNOME

El proyecto GNOME ha publicado la versión de la biblioteca Libadwaita 1.2, que incluye un conjunto de componentes para la estilización de interfaces de usuario, conforme a las recomendaciones de las HIG (Human Interface Guidelines) de GNOME. La biblioteca incluye widgets y objetos listos para construir aplicaciones que se ajusten al estilo general de GNOME, cuyos interfaces pueden adaptarse a pantallas de cualquier tamaño. El código de la biblioteca está escrito en C y se distribuye bajo […]

Vulnerabilidad en el entorno de usuario Enlightenment que permite obtener derechos de root

Se ha identificado una vulnerabilidad en el entorno de usuario Enlightenment (CVE-2022-37706) que permite a un usuario local no privilegiado ejecutar código con derechos de root. La vulnerabilidad aún no ha sido corregida (0-day), pero ya hay un exploit disponible públicamente, probado en Ubuntu 22.04. El problema reside en el archivo ejecutable enlightenment_sys, que se distribuye con la bandera suid root y que ejecuta ciertos comandos permitidos a través de la llamada system(), como la unión de dispositivos […]

Lanzamiento de la distribución EndeavourOS 22.9

Está disponible la versión del proyecto EndeavourOS 22.9, que reemplaza al distribuidor Antergos, cuyo desarrollo se detuvo en mayo de 2019 debido a la falta de tiempo de los mantenedores restantes para mantener el proyecto adecuadamente. El tamaño de la imagen de instalación es de 1.9 GB (x86_64, se desarrolla por separado una versión para ARM). En esta nueva versión se han actualizado las versiones de los paquetes, incluyendo el núcleo Linux 5.19.7, […]

Firefox Relay contará con una función de sustitución de número de teléfono

La empresa Mozilla está trabajando en la expansión del servicio Firefox Relay, que permite generar direcciones de correo electrónico temporales para registrarse en sitios web o suscribirse, con el fin de no revelar la dirección real. Actualmente se está revisando un cambio que implementa una funcionalidad similar para números de teléfono. Firefox Relay permitirá generar números de teléfono temporales para ocultar el número real del usuario durante el registro […]

Vulnerabilidades en el gestor de paquetes Cargo, utilizado para proyectos en el lenguaje Rust

En el gestor de paquetes Cargo, utilizado para gestionar paquetes y compilar proyectos en el lenguaje Rust, se han descubierto dos vulnerabilidades que pueden ser explotadas al descargar paquetes específicamente diseñados de repositorios externos (se afirma que a los usuarios del repositorio oficial crates.io no les afecta el problema). La primera vulnerabilidad (CVE-2022-36113) permite sobrescribir los primeros dos bytes de cualquier archivo, según lo permitan los permisos actuales. […]

En Ubuntu se ha implementado la posibilidad de obtener dinámicamente información de depuración.

Los desarrolladores de la distribución Ubuntu han presentado el servicio debuginfod.ubuntu.com, que permite durante la depuración de programas incluidos en la distribución, evitar la instalación de paquetes separados con información de depuración desde el repositorio debuginfo. Con el nuevo servicio, los usuarios pueden descargar dinámicamente símbolos de depuración desde un servidor externo directamente durante la depuración. Esta funcionalidad es compatible desde la versión GDB 10 y Binutils 2.34. La información de depuración […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster