Categoría: Noticias de Internet

Se han detectado 25 paquetes maliciosos en el repositorio NPM

Se han detectado 25 paquetes maliciosos en el repositorio NPM, que se difundieron utilizando el tipo de squatting, es decir, asignándoles nombres similares a los de bibliotecas populares, con la expectativa de que el usuario cometa un error tipográfico al escribir el nombre o no note las diferencias al seleccionar un módulo de la lista. 17 paquetes incluían código malicioso para buscar en el sistema de archivos local tokens de Discord y su […]

Nuevas versiones de la red anónima I2P 1.7.0 y del cliente C++ i2pd 2.41

Se ha lanzado la red anónima I2P 1.7.0 y el cliente C++ i2pd 2.41.0. Recordemos que I2P es una red distribuida anónima de múltiples capas que opera sobre Internet normal, utilizando activamente cifrado de extremo a extremo, garantizando anonimato y aislamiento. La red se construye en modo P2P y se forma gracias a los recursos (ancho de banda) proporcionados por los usuarios de la red, lo que permite prescindir de servidores gestionados de manera centralizada (comunicaciones […]

Lanzamiento del navegador web Otter 1.0.3 con una interfaz al estilo de Opera 12

Después de 14 meses desde la última versión, está disponible el lanzamiento del navegador web libre Otter 1.0.3, diseñado para recrear la clásica interfaz de Opera 12, independiente de motores de navegador específicos y orientado a usuarios avanzados que no aceptan la tendencia de simplificar las interfaces y reducir las opciones de personalización. El navegador está escrito en C++ utilizando la biblioteca Qt5 (sin QML). El código fuente […]

Vulnerabilidad en el subsistema netfilter que permite ejecutar código a nivel del núcleo de Linux

En Netfilter, el subsistema del núcleo de Linux utilizado para filtrar y modificar paquetes de red, se ha detectado una vulnerabilidad (CVE-2022-25636) que permite ejecutar código a nivel del núcleo. Se ha informado de la creación de un ejemplo de exploit que permite a un usuario local elevar sus privilegios en Ubuntu 21.10 con el mecanismo de protección KASLR desactivado. El problema aparece a partir del núcleo 5.4. La solución está disponible en forma de parche (los lanzamientos corregidos del núcleo […]

Lanzamiento de la distribución Slax 11.2 basada en Debian 11

Después de dos años de pausa, se ha preparado el lanzamiento de la compacta distribución en vivo Slax 11.2. Desde 2018, la distribución ha sido trasladada de las producciones del proyecto Slackware a la base de paquetes de Debian, utilizando el gestor de paquetes APT y el sistema de inicialización systemd. El entorno gráfico se basa en el gestor de ventanas FluxBox y en la interfaz de escritorio/ejecución de programas xLunch, diseñado específicamente para Slax por los miembros del proyecto. La imagen de arranque ocupa 280 MB […]

Lanzamiento del filtro de paquetes nftables 1.0.2

Se ha publicado el lanzamiento del filtro de paquetes nftables 1.0.2, que unifica las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red (destinado a reemplazar iptables, ip6tables, arptables y ebtables). Los cambios necesarios para el funcionamiento de nftables 1.0.2 están incluidos en el núcleo de Linux 5.17-rc. El paquete nftables incluye componentes del filtro de paquetes que funcionan en el espacio de usuario, mientras que a nivel […]

Lanzamiento del sistema operativo FreeDOS 1.3

Después de cinco años de desarrollo, se ha publicado la versión estable del sistema operativo FreeDOS 1.3, que desarrolla una alternativa libre a DOS con un entorno de utilidades GNU. Al mismo tiempo, está disponible un nuevo lanzamiento de la interfaz de usuario FDTUI 0.8 (FreeDOS Text User Interface) con una implementación de la interfaz de usuario para FreeDOS. El código de FreeDOS se distribuye bajo la licencia GPLv2, el tamaño de la imagen ISO de arranque es de 375 MB. El proyecto FreeDOS fue […]

Disponible labwc 0.5, un servidor compuesto para Wayland

Ha visto la luz el lanzamiento del proyecto labwc 0.5, que desarrolla un servidor compuesto para Wayland con características similares al gestor de ventanas Openbox (el proyecto se presenta como un intento de crear una alternativa a Openbox para Wayland). Entre las características de labwc se destacan el minimalismo, una implementación compacta, amplias opciones de configuración y un alto rendimiento. El código del proyecto está escrito en C y se distribuye bajo la licencia GPLv2. Se utiliza la biblioteca […]

Lanzamiento del sistema operativo Solaris 11.4 SRU42

Oracle ha publicado una actualización del sistema operativo Solaris 11.4 SRU 42 (Support Repository Update), que ofrece una serie de correcciones y mejoras para la rama Solaris 11.4. Para instalar las correcciones propuestas en la actualización, basta con ejecutar el comando ‘pkg update’. En el nuevo lanzamiento: Se han añadido paquetes con la nueva rama de la biblioteca OpenSSL 3.0. En uno de los próximos lanzamientos, OpenSSL 3.0 estará […]

Vulnerabilidades en la biblioteca Expat, que permiten la ejecución de código al procesar datos XML.

En la biblioteca Expat 2.4.5, utilizada para el análisis del formato XML en muchos proyectos, incluidos Apache httpd, OpenOffice, LibreOffice, Firefox, Chromium, Python y Wayland, se han corregido cinco vulnerabilidades críticas, cuatro de las cuales potencialmente permiten la ejecución de código propio al procesar datos XML especialmente diseñados en aplicaciones que utilizan libexpat. Se informa que hay exploits funcionales para dos de las vulnerabilidades. Manténgase al tanto de la publicación […]

Lanzamiento de OpenBot 0.5, la plataforma para crear robots basados en smartphones

Se ha publicado la versión 0.5 del proyecto OpenBot, que desarrolla una plataforma para crear robots de ruedas móviles, utilizando un smartphone convencional con Android como base. La plataforma fue creada en la división de investigación de Intel y promueve la idea de utilizar las capacidades computacionales del smartphone, así como el GPS, giroscopio, brújula y cámara integrados. El software para controlar el robot y analizar el entorno […]

Fuga de base de datos en el complemento de WordPress UpdraftPlus, que cuenta con 3 millones de instalaciones.

En el complemento de WordPress UpdraftPlus, que cuenta con más de 3 millones de instalaciones activas, se ha descubierto una vulnerabilidad crítica (CVE-2022-0633), que permite a un usuario externo cargar una copia de la base de datos del sitio, que incluye no solo el contenido, sino también los parámetros de todos los usuarios y los hashes de las contraseñas. El problema se ha solucionado en las versiones 1.22.3 y 2.22.3, que se recomienda instalar a la mayor brevedad posible a todos los usuarios de UpdraftPlus. UpdraftPlus se presenta como el complemento más popular para […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster