Categoría: Noticias de Internet

Actualización de Chrome 104.0.5112.101 corrige una vulnerabilidad crítica

Google ha lanzado la actualización de Chrome 104.0.5112.101, que corrige 10 vulnerabilidades, incluida una crítica (CVE-2022-2852) que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se revelan, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a memoria ya liberada (use-after-free) en la implementación de la API FedCM (Federated Credential Management), […]

Valve ha lanzado Proton 7.0-4, un paquete para ejecutar juegos de Windows en Linux

La empresa Valve publicó la versión del proyecto Proton 7.0-4, que se basa en el código del proyecto Wine y está diseñada para permitir la ejecución en Linux de aplicaciones de juego creadas para Windows y disponibles en el catálogo de Steam. Los desarrollos del proyecto se distribuyen bajo la licencia BSD. Proton permite ejecutar directamente en el cliente de Steam en Linux aplicaciones de juego que solo están disponibles para Windows. El paquete incluye la implementación […]

Intento de apoderarse de cuentas de Signal mediante la compromitación del servicio de SMS Twilio

Los desarrolladores del mensajero abierto Signal han revelado información sobre un ataque dirigido, destinado a obtener control sobre las cuentas de algunos usuarios. El ataque se llevó a cabo a través del hackeo del servicio Twilio, utilizado en Signal para organizar el envío de SMS con códigos de confirmación. El análisis de los datos mostró que el hackeo de Twilio podría haber afectado a alrededor de 1900 números de teléfono de usuarios de Signal, para los cuales los atacantes tenían la posibilidad de re-registrar los números […]

Lanzamiento de la plataforma móvil Android 13

La empresa Google ha publicado la versión de la plataforma móvil abierta Android 13. Los textos fuente relacionados con la nueva versión se encuentran en el repositorio Git del proyecto (rama android-13.0.0_r1). Se han preparado actualizaciones de firmware para dispositivos de la serie Pixel. Más adelante, se prevé preparar actualizaciones de firmware para smartphones de los fabricantes Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo y Xiaomi. Además, se han creado compilaciones universales […]

Se ha demostrado el hackeo del terminal Starlink

Un investigador de la Universidad Católica de Lovaina ha demostrado en la conferencia Black Hat una técnica de comprometer el terminal de usuario de Starlink, utilizado para conectar a los abonados a la red de satélites de SpaceX. El terminal está equipado con un SoC de 64 bits, creado por la empresa STMicro específicamente para SpaceX. El entorno de programación se basa en Linux. El método propuesto permite ejecutar su propio código en el terminal Starlink, obtener acceso root y acceso a recursos que no están disponibles para el usuario […]

Lanzamiento de Wine 7.15

Se ha llevado a cabo el lanzamiento experimental de la implementación abierta de WinAPI: Wine 7.15. Desde el lanzamiento de la versión 7.14 se han cerrado 22 informes de errores y se han realizado 226 cambios. Los cambios más importantes son: en Direct2D se ha implementado el soporte para listas de comandos (objeto ID2D1CommandList, que proporciona métodos para guardar el estado de un conjunto de comandos que puede ser grabado y reproducido). Se ha implementado soporte para el algoritmo de cifrado RSA. En […]

Lanzamiento del conjunto de utilidades del sistema minimalista Toybox 0.8.8

Se ha publicado el lanzamiento del conjunto de utilidades del sistema Toybox 0.8.8, al igual que BusyBox, presentado como un único archivo ejecutable y optimizado para un consumo mínimo de recursos del sistema. El proyecto es mantenido por un ex mantenedor de BusyBox y se distribuye bajo la licencia 0BSD. El propósito principal de Toybox es proporcionar a los fabricantes la posibilidad de usar un conjunto minimalista de utilidades estándar sin abrir el código fuente de los componentes modificados. En cuanto a las capacidades de Toybox, por ahora […]

Lanzamiento de GNU Binutils 2.39

Se ha publicado el lanzamiento del conjunto de utilidades del sistema GNU Binutils 2.39, que incluye programas como el enlazador GNU, el ensamblador GNU, nm, objdump, strings y strip. En la nueva versión: en el enlazador de archivos en formato ELF (ELF linker) se ha implementado la salida de advertencias al activar la ejecución de código en la pila, así como cuando hay segmentos de memoria en el archivo binario que […]

Vulnerabilidad en el núcleo de Linux que permite modificar el contenido de tmpfs y de memoria compartida

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-2590) que permite a un usuario no privilegiado modificar archivos reflejados en memoria (mmap) y archivos en tmpfs, sin tener derechos de escritura sobre ellos, y elevar sus privilegios en el sistema. Por su naturaleza, el problema detectado es similar a la vulnerabilidad Dirty COW, pero se diferencia en que se limita a afectar únicamente a los datos en la memoria compartida (shmem / […]

Microsoft ha abierto una biblioteca de Emoji

La empresa Microsoft ha publicado una biblioteca de Emoji que incluye más de mil quinientos íconos, disponibles en diferentes representaciones (3D, multicolores, planos, de alto contraste). El contenido de la biblioteca corresponde a un nuevo conjunto de Emoji que se ofreció a los usuarios de Windows 11 el año pasado, complementado con versiones en 3D de los íconos. La biblioteca está abierta bajo la licencia MIT, que permite crear trabajos derivados y usar los íconos en sus productos. Fuente: opennet.ru

Lanzamiento de Ubuntu 22.04.1 LTS

Canonical ha presentado el primer lanzamiento de corrección de la distribución Ubuntu 22.04.1 LTS, que incluye actualizaciones para varios cientos de paquetes, relacionadas con la eliminación de vulnerabilidades y problemas que afectan la estabilidad. En la nueva versión también se han corregido errores en el instalador y el cargador de arranque. El lanzamiento de Ubuntu 22.04.1 marcó la finalización de la estabilización básica del lanzamiento LTS; los usuarios de Ubuntu 20.04 ahora recibirán la opción de actualizar a […]

AEPIC Leak — un ataque que resulta en la filtración de claves desde enclaves Intel SGX

Se han revelado detalles sobre un nuevo ataque a los procesadores Intel — AEPIC Leak (CVE-2022-21233), que conduce a la filtración de datos confidenciales desde enclaves aislados de Intel SGX (Software Guard eXtensions). El problema afecta a las CPU Intel de 10, 11 y 12 generación (incluidas las nuevas series Ice Lake y Alder Lake) y es causado por un defecto arquitectónico que permite acceder a datos no inicializados que permanecen en los registros APIC […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster