Categoría: Noticias de Internet

La violación de la compatibilidad hacia atrás en un popular paquete NPM ha llevado a fallos en varios proyectos.

El repositorio NPM está experimentando otra caída masiva en el funcionamiento de proyectos debido a problemas en una nueva versión de una de las dependencias populares. El origen de los problemas fue el nuevo lanzamiento del paquete mini-css-extract-plugin 2.5.0, destinado a extraer CSS en archivos separados. El paquete cuenta con más de 10 millones de descargas semanales y es utilizado como dependencia directa por más de 7,000 proyectos. En […]

En Chromium y en navegadores basados en él se limita la eliminación de motores de búsqueda

La compañía Google ha eliminado la posibilidad de eliminar los motores de búsqueda que se ofrecen por defecto de la base de código de Chromium. En el configurador, en la sección "Gestión de motores de búsqueda" (chrome://settings/searchEngines), ahora no se pueden eliminar elementos de la lista de motores de búsqueda por defecto (Google, Bing, Yahoo). Este cambio ha comenzado a aplicarse a partir de la versión 97 de Chromium y también ha afectado a todos los navegadores basados en él, incluidos los nuevos lanzamientos de Microsoft […]

Vulnerabilidad en cryptsetup que permite desactivar el cifrado en particiones LUKS2

Se ha detectado una vulnerabilidad (CVE-2021-4122) en el paquete Cryptsetup, utilizado para cifrar particiones de disco en Linux, que permite desactivar el cifrado en las particiones en formato LUKS2 (Linux Unified Key Setup) mediante la modificación de metadatos. Para explotar la vulnerabilidad, el atacante debe tener acceso físico al medio cifrado, es decir, el método tiene sentido principalmente para atacar unidades externas cifradas, como discos flash, […]

Lanzamiento de la herramienta de construcción Qbs 1.21 y comienzo de las pruebas de Qt 6.3

Se ha presentado la versión 1.21 del conjunto de herramientas de ensamblaje Qbs. Esta es la octava versión desde que Qt Company se retiró del desarrollo del proyecto, elaborada por la comunidad interesada en continuar con el desarrollo de Qbs. Para compilar Qbs, se requiere Qt entre las dependencias, aunque Qbs está diseñado para organizar la compilación de cualquier proyecto. Qbs utiliza una versión simplificada del lenguaje QML para definir los scripts de compilación del proyecto, lo que permite […]

El proyecto Tor ha publicado Arti 0.0.3, la implementación del cliente Tor en Rust.

Los desarrolladores de la red anónima Tor han presentado la versión 0.0.3 del proyecto Arti, que está desarrollando un cliente Tor escrito en Rust. El proyecto tiene el estatus de desarrollo experimental, queda atrás en funcionalidad con respecto al cliente principal de Tor escrito en C y aún no está listo para reemplazarlo completamente. Se espera el lanzamiento de la versión 0.1.0 en marzo, que se posiciona como la primera versión beta del proyecto, y en otoño se lanzará la versión 1.0 con la estabilización de la API, […]

Lanzamiento del configurador de red NetworkManager 1.34.0

Se ha lanzado una versión estable de la interfaz para simplificar la configuración de los parámetros de red: NetworkManager 1.34.0. Los complementos para el soporte de VPN, OpenConnect, PPTP, OpenVPN y OpenSWAN se están desarrollando en ciclos de desarrollo independientes. Las principales novedades de NetworkManager 1.34 incluyen un nuevo servicio nm-priv-helper, diseñado para ejecutar operaciones que requieren privilegios elevados. Actualmente, el uso de este servicio es limitado, pero se planea eliminar […]

Actualización de Firefox 96.0.1. En Firefox Focus se ha incluido el modo de aislamiento de Cookie.

A raíz de un error, se ha lanzado una actualización correctiva para Firefox 96.0.1, que corrige un problema en el código para analizar el encabezado «Content-Length», que se presenta al utilizar HTTP/3. El error consistía en que la búsqueda de la cadena «Content-Length:» se realizaba considerando el caso de los caracteres, lo que no tomaba en cuenta variantes como «content-length:». La nueva versión también corrige problemas específicos de […]

Una vulnerabilidad en XFS que permite leer datos en bruto del dispositivo de bloque

Se ha descubierto una vulnerabilidad en el código del sistema de archivos XFS (CVE-2021-4155), que permite a un usuario local no privilegiado leer datos de bloques no utilizados directamente desde un dispositivo de bloques. Todas las versiones importantes del kernel de Linux superiores a 5.16, que contienen el controlador XFS, son vulnerables a este problema. La solución se incluyó en la versión 5.16, así como en actualizaciones del kernel 5.15.14, 5.10.91, 5.4.171, 4.19.225, etc. El estado de la formación de actualizaciones que resuelven el problema […]

Experimento de simulación de una red Tor a gran escala

Investigadores de la Universidad de Waterloo y del Laboratorio de Investigación de la Marina de los EE. UU. han presentado los resultados de un simulador de la red Tor, comparable en número de nodos y usuarios a la red principal de Tor, que permite realizar experimentos en condiciones cercanas a la realidad. La herramienta y la metodología de simulación de la red preparadas durante el experimento permitieron simular el funcionamiento de una red de 6489 […] en un ordenador con 4 TB de RAM.

El proyecto LLVM se traslada de listas de correo a la plataforma Discourse

El proyecto LLVM ha anunciado la transición de su sistema de correo electrónico a un sitio en llvm.discourse.group basado en la plataforma Discourse para la comunicación de desarrolladores y la publicación de anuncios. Hasta el 20 de enero, todos los archivos de discusiones pasadas se trasladarán a la nueva plataforma. El funcionamiento de las listas de correo se pondrá en modo solo lectura el 1 de febrero. La transición facilitará la comunicación para […]

Se ha detectado otra vulnerabilidad en el subsistema eBPF, que permite elevar sus privilegios.

Se ha identificado otra vulnerabilidad en el subsistema eBPF (sin CVE), al igual que el problema de ayer que permite a un usuario no privilegiado local ejecutar código a nivel del núcleo de Linux. El problema se manifiesta desde el núcleo de Linux 5.8 y aún permanece sin solución. Se promete publicar un exploit funcional el 18 de enero. La nueva vulnerabilidad es causada por una verificación incorrecta de las eBPF programadas a ejecutar. En particular, el verificador eBPF no verifica adecuadamente […]

El líder de Apache PLC4X ha adoptado un modelo de desarrollo de funcionalidades de pago

Christofer Dutz, creador y desarrollador principal del conjunto de bibliotecas libres para automatización industrial Apache PLC4X y vicepresidente de la organización Apache Software Foundation que supervisa el proyecto Apache PLC4X, ha presentado un ultimátum a las corporaciones, expresando su disposición a detener el desarrollo si no puede resolver problemas de financiamiento para su trabajo. Este descontento surge debido a que el uso de Apache PLC4X […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster