Categoría: Noticias de Internet

Una nueva variante de ataque a Log4j 2 permite eludir la protección añadida

Se ha identificado otra vulnerabilidad en las sustituciones JNDI en la biblioteca Log4j 2 (CVE-2021-45046), que se manifiesta a pesar de las correcciones añadidas en la versión 2.15 e independientemente de la configuración de "log4j2.noFormatMsgLookup" para protegerse. Este problema representa un peligro principalmente para las versiones antiguas de Log4j 2 protegidas mediante el flag "noFormatMsgLookup", ya que permite eludir la protección contra una vulnerabilidad anterior (Log4Shell, CVE-2021-44228), […]

Vulnerabilidades en X.Org Server

Se han identificado cuatro vulnerabilidades en el X.Org Server que permiten elevar los privilegios en el sistema si el servidor X se ejecuta con privilegios de root, o ejecutar código en un sistema remoto si se usa redireccionamiento de sesión X11 a través de SSH. Los problemas se prometen solucionar en el lanzamiento de xorg-server 21.1.2, que se espera en los próximos días. En las distribuciones, los problemas aún permanecen sin corregir (Debian, Ubuntu, RHEL, […]

17 proyectos de Apache se han visto afectados por una vulnerabilidad en Log4j 2

La organización Apache Software Foundation ha publicado un informe consolidado sobre los proyectos afectados por la vulnerabilidad crítica en Log4j 2, que permite la ejecución de código arbitrario en el servidor. Los siguientes proyectos de Apache son vulnerables: Archiva, Druid, EventMesh, Flink, Fortress, Geode, Hive, JMeter, Jena, JSPWiki, OFBiz, Ozone, SkyWalking, Solr, Struts, TrafficControl y Calcite Avatica. La vulnerabilidad también ha afectado productos de GitHub, incluyendo GitHub.com, GitHub Enterprise […]

La actualización de Chrome 96.0.4664.110 soluciona vulnerabilidades críticas y de 0-day.

La compañía Google ha lanzado la actualización de Chrome 96.0.4664.110, en la que se corrigen 5 vulnerabilidades, incluyendo la vulnerabilidad (CVE-2021-4102), que ya está siendo explotada por atacantes en exploits (0-day) y la vulnerabilidad crítica (CVE-2021-4098), que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles todavía no se han revelado, solo se sabe que la vulnerabilidad 0-day es causada por el uso de memoria después de que ha sido liberada […]

YAS — un prototipo de sistema operativo seguro en ruso basado en el proyecto A2.

El proyecto YOS está desarrollando una bifurcación del sistema operativo A2, también conocido como Bluebottle y Active Oberon. Uno de los objetivos principales del proyecto es la implementación radical del idioma ruso en todo el sistema, incluyendo (al menos parcial) traducción de los textos fuente al ruso. YOS puede funcionar como una aplicación en ventana bajo Linux o Windows, así como en forma de un sistema operativo separado […]

Se han identificado tres bibliotecas maliciosas en el catálogo de paquetes de Python, PyPI.

En el catálogo de PyPI (Python Package Index) se han identificado tres bibliotecas que contienen código malicioso. Antes de detectar los problemas y eliminarse del catálogo, los paquetes fueron descargados casi 15,000 veces en total. Los paquetes dpp-client (10,194 descargas) y dpp-client1234 (1,536 descargas) estuvieron disponibles desde febrero e incluían código para enviar el contenido de las variables de entorno, que, por ejemplo, podrían incluir claves de acceso, tokens o […]

Están disponibles el lenguaje de programación Dart 2.15 y el framework Flutter 2.8.

La empresa Google ha publicado la versión 2.15 del lenguaje de programación Dart, que continúa el desarrollo de la rama radicalmente rediseñada de Dart 2, que se diferencia de la versión original del lenguaje Dart mediante la aplicación de la tipificación estática fuerte (los tipos pueden inferirse automáticamente, por lo que no es obligatorio especificar tipos, pero ya no se utiliza la tipificación dinámica y el tipo inferido inicialmente se asigna a la variable con un control estricto posterior […]

La compañía Intel ha trasladado el desarrollo de Cloud Hypervisor a la Linux Foundation.

La empresa Intel ha transferido el hipervisor Cloud Hypervisor, optimizado para su uso en sistemas en la nube, a la supervisión de la organización Linux Foundation, cuya infraestructura y servicios se utilizarán en el desarrollo posterior. Pasar bajo la ala de la Linux Foundation liberará al proyecto de la dependencia de una empresa comercial individual y facilitará la colaboración con la participación de terceros. Empresas como […] ya han declarado su apoyo al proyecto.

Lanzamiento del sistema operativo ToaruOS 2.0

Se ha publicado la versión 2.0 del sistema operativo similar a Unix ToaruOS, desarrollado desde cero y que incluye su propio núcleo, gestor de arranque, biblioteca estándar de C, gestor de paquetes, componentes del espacio de usuario y una interfaz gráfica con un gestor de ventanas compuesto. El código del proyecto está escrito en C y se distribuye bajo la licencia BSD. Se ha preparado una imagen en vivo para descargar, de 14.4 MB, que puede ser probada en QEMU, VMware o […]

Actualización invernal de los conjuntos de inicio ALT p10

Se ha publicado el tercer lanzamiento de los conjuntos iniciales en la Décima plataforma ALT. Las imágenes ofrecidas son adecuadas para comenzar a trabajar con un repositorio estable para aquellos usuarios experimentados que prefieren definir por sí mismos la lista de paquetes de aplicaciones y configurar el sistema (incluso hasta crear sus propias derivadas). Como obras compuestas, se distribuyen bajo los términos de la licencia GPLv2+. Las opciones incluyen un sistema básico y uno de los entornos […]

Lanzamiento del sistema de colaboración GitBucket 4.37

Se presenta la versión del proyecto GitBucket 4.37, que desarrolla un sistema para la colaboración con repositorios Git con una interfaz al estilo de GitHub y Bitbucket. El sistema se caracteriza por su facilidad de instalación, la posibilidad de extender la funcionalidad a través de plugins y la compatibilidad con la API de GitHub. El código está escrito en Scala y está disponible bajo la licencia Apache 2.0. Se pueden utilizar MySQL y PostgreSQL como bases de datos. Principales características de GitBucket: […]

Vulnerabilidades en Grafana que permiten el acceso a archivos en el sistema

Se ha identificado una vulnerabilidad en la plataforma de visualización de datos abierta Grafana (CVE-2021-43798), que permite salir del directorio base y acceder a archivos arbitrarios en el sistema de archivos local del servidor, según los permisos del usuario bajo el cual se ejecuta Grafana. El problema es causado por el mal funcionamiento del manejador de rutas "/public/plugins//", donde se permitía el uso de caracteres ".." para acceder a directorios inferiores. La vulnerabilidad […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster