Categoría: Noticias de Internet

Se han identificado vulnerabilidades explotables en el temporizador POSIX CPU, cls_route y nf_tables en el núcleo de Linux.

Se han descubierto varias vulnerabilidades en el núcleo de Linux, provocadas por el acceso a áreas de memoria ya liberadas que permiten a un usuario local elevar sus privilegios en el sistema. Para todos los problemas considerados, se han creado prototipos funcionales de exploits que se publicarán una semana después de la divulgación de información sobre las vulnerabilidades. Se han enviado parches para resolver los problemas a los desarrolladores del núcleo de Linux. CVE-2022-2588 — vulnerabilidad en la implementación del filtro cls_route, […]

Google ha ampliado el programa de recompensas por descubrimiento de vulnerabilidades en el núcleo de Linux.

Google ha anunciado la ampliación de la iniciativa de recompensas monetarias por el descubrimiento de vulnerabilidades en el núcleo de Linux. La recompensa máxima por una nueva vulnerabilidad y la creación de un exploit funcional basado en ella se ha incrementado de 91 a 133 mil dólares. Además del entorno kCTF (Kubernetes Capture the Flag) previamente utilizado para los intentos de hacking, se han propuesto nuevos entornos: basados en la última versión estable […]

Lanzamiento de la distribución Kali Linux 2022.3 para la investigación de seguridad.

Se ha presentado la versión de la distribución Kali Linux 2022.3, diseñada para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales realizados en el marco de la distribución se distribuyen bajo licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias opciones de imágenes ISO para la descarga, de tamaños 432 MB, 2.9 GB, 3.4 GB y 9.8 […]

Lanzamiento del filtrador de paquetes nftables 1.0.5.

Se ha publicado la versión 1.0.5 del filtro de paquetes nftables, que unifica las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red (destinada a reemplazar iptables, ip6tables, arptables y ebtables). Al mismo tiempo, se ha publicado la versión 1.2.3 de la biblioteca asociada libnftnl, que proporciona una API de bajo nivel para interactuar con el subsistema nf_tables. El paquete nftables incluye componentes de filtro de paquetes que funcionan en el espacio de usuario, mientras que […]

En NPM planean usar Sigstore para verificar la autenticidad de los paquetes

GitHub ha presentado una propuesta para implementar el servicio Sigstore para la verificación de paquetes a través de firmas digitales y llevar un registro público para autenticar la autenticidad al distribuir versiones. La aplicación de Sigstore permitirá implementar un nivel adicional de protección contra ataques destinados a reemplazar componentes y dependencias de software (cadena de suministro). Por ejemplo, el cambio implementado protegerá el código fuente de los proyectos en caso de que una cuenta sea comprometida […]

Lanzamiento de la distribución Ubuntu Sway Remix 22.04 LTS

Está disponible el lanzamiento de la distribución Ubuntu Sway Remix 22.04 LTS, que proporciona un escritorio preconfigurado y listo para usar basado en el gestor de composición de mosaicos Sway. Esta distribución es una edición no oficial de Ubuntu 22.04 LTS, creada teniendo en cuenta tanto a los usuarios experimentados de GNU/Linux como a los principiantes que desean probar un entorno de gestores de ventanas en mosaico sin necesidad de configuraciones prolongadas. Para su descarga están disponibles […]

Lanzamiento de la distribución de copia de seguridad Rescuezilla 2.4

Está disponible el lanzamiento de la distribución Rescuezilla 2.3, destinada a copias de seguridad, recuperación de sistemas tras fallos y diagnóstico de varios problemas de hardware. Esta distribución se basa en el sistema de paquetes de Ubuntu y continúa el desarrollo del proyecto 'Redo Backup & Rescue', cuyo desarrollo se detuvo en 2012. Se ofrecen imágenes live para sistemas de 64 bits x86 (1GB) y un paquete deb para instalación en Ubuntu. Rescuezilla […]

Los desarrolladores de openSUSE discuten la finalización del soporte para ReiserFS

Jeff Mahoney, director de SUSE Labs, ha sometido a consideración de la comunidad una propuesta para finalizar el soporte del sistema de archivos ReiserFS en openSUSE. Como motivación, se menciona el plan de eliminar ReiserFS del núcleo principal antes de 2025, la estancación del soporte de este sistema de archivos y la falta de capacidades de tolerancia a fallos que ofrecen los sistemas de archivos modernos para protegerse contra daños en caso de […]

Se propone un mecanismo para la verificación de la corrección del núcleo en Linux

Se ha propuesto un conjunto de parches para incluir en el núcleo de Linux 5.20 (posiblemente, la rama recibirá el número 6.0) que implementa el mecanismo RV (Runtime Verification), que proporciona herramientas para verificar la corrección en sistemas de alta confiabilidad, garantizando la ausencia de fallos. La verificación se realiza en tiempo de ejecución mediante la unión de manejadores a puntos de seguimiento, comprobando el flujo real de ejecución con un modelo de autómata determinista previamente definido […]

Lanzamiento de Minetest 5.6.0, un clon abierto del juego MineCraft

Se presenta la versión 5.6.0 de Minetest, la variante de código abierto multiplataforma del juego MineCraft, que permite a grupos de jugadores construir diversas estructuras a partir de bloques estándar, creando una especie de mundo virtual (género sandbox). El juego está escrito en C++ utilizando el motor 3D irrlicht. Para crear extensiones se utiliza el lenguaje Lua. El código de Minetest se distribuye bajo la licencia LGPL, mientras que los recursos del juego se encuentran bajo la licencia CC BY-SA 3.0. Listo […]

Vulnerabilidad en el subsistema io_uring del núcleo de Linux que permite obtener derechos de root desde un contenedor

En la implementación de la interfaz de entrada/salida asíncrona io_uring, que forma parte del núcleo de Linux desde la versión 5.1, se ha identificado una vulnerabilidad (CVE-2022-29582) que permite a un usuario no privilegiado obtener derechos de root en el sistema, incluso al ejecutar un exploit desde un contenedor. La vulnerabilidad se debe a un acceso a un bloque de memoria ya liberado y se manifiesta en los núcleos de Linux desde la rama 5.10, habiendo sido solucionada en las actualizaciones de abril […]

Lanzamiento de NetBSD 9.3

Después de 15 meses desde la formación de la última actualización, se publica la versión del sistema operativo NetBSD 9.3. Se han preparado imágenes de instalación de 470 MB, disponibles en compilaciones para 57 arquitecturas de sistema y 16 diferentes familias de CPU. La versión 9.3 es completamente compatible con versiones anteriores de la rama 9.x y contiene correcciones importantes, incluidas las que abordan vulnerabilidades. Inicialmente se esperaba […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster