Categoría: Noticias de Internet

Se han corregido 8 vulnerabilidades críticas en Samba

Se han publicado versiones de corrección del paquete Samba 4.15.2, 4.14.10 y 4.13.14 que corrigen 8 vulnerabilidades, la mayoría de las cuales pueden llevar a la compromisión total del dominio de Active Directory. Es notable que uno de los problemas había sido corregido desde 2016, y cinco desde 2020, sin embargo, una corrección ha llevado a la imposibilidad de iniciar el winbindd si hay configuración de "allow trusted domains […]

Uso de símbolos unicode invisibles para ocultar acciones en código JavaScript

Siguiendo el método de ataque Trojan Source, que utiliza símbolos Unicode para modificar el orden de visualización del texto bidireccional, se ha publicado otra técnica de inyección de acciones ocultas aplicable al código en JavaScript. El nuevo método se basa en el uso del símbolo unicode "ㅤ" (código 0x3164, "HANGUL FILLER"), que pertenece a la categoría de letras, pero no tiene contenido visible. La categoría Unicode a la que pertenece este símbolo […]

Lanzamiento de la plataforma JavaScript Deno 1.16

Se lanzó la plataforma JavaScript Deno 1.16, diseñada para la ejecución aislada (sin el uso de un navegador) de aplicaciones escritas en JavaScript y TypeScript. El proyecto avanza bajo la dirección del autor de Node.js, Ryan Dahl. El código de la plataforma está escrito en el lenguaje de programación Rust y se distribuye bajo la licencia MIT. Se han preparado versiones listas para Linux, Windows y macOS. El proyecto es similar a la plataforma Node.js y, al igual que esta, […]

Se ha añadido la posibilidad de prohibir localmente la visualización del código de las páginas web en Chromium.

Se ha introducido en el código base de Chromium la capacidad de bloquear la apertura de la interfaz integrada en el navegador para ver el código fuente de la página actual. La prohibición se realiza a nivel de políticas locales, definidas por el administrador, mediante la adición de una máscara «view-source:*» a la lista de URL prohibidas, que se configura a través del parámetro URLBlocklist. Este cambio complementa la opción previamente existente DeveloperToolsDisabled, que permite cerrar el acceso a las herramientas para desarrolladores web. La necesidad de desactivar la interfaz […]

El análisis de seguridad del paquete BusyBox reveló 14 vulnerabilidades no críticas.

Investigadores de las empresas Claroty y JFrog publicaron los resultados de una auditoría de seguridad del paquete BusyBox, ampliamente utilizado en dispositivos embebidos y que ofrece un conjunto de utilidades UNIX estándar, presentadas en un solo archivo ejecutable. Durante la revisión se encontraron 14 vulnerabilidades, que ya han sido solucionadas en la versión de agosto de BusyBox 1.34. Casi todos los problemas son inofensivos y se consideran dudosos en términos de aplicación en situaciones reales […]

Lanzamiento de la biblioteca de consola ncurses 6.3

Después de un año y medio de desarrollo, se presenta el lanzamiento de la biblioteca ncurses 6.3, destinada a crear interfaces de usuario de consola interactivas multiplataforma y que admite la emulación de la interfaz de programación curses del System V Release 4.0 (SVr4). La versión 6.3 de ncurses es compatible a nivel de código fuente con las ramas 5.x y 6.0 de ncurses, pero expande la ABI. Entre las aplicaciones populares desarrolladas con ncurses, se pueden destacar […]

Disponible Tor Browser 11.0 con una interfaz rediseñada

Se ha formado un lanzamiento significativo del navegador especializado Tor Browser 11.0, que ha realizado la transición a la rama ESR de Firefox 91. El navegador se centra en garantizar la anonimidad, seguridad y privacidad; todo el tráfico se redirige únicamente a través de la red Tor. No es posible conectarse directamente a través de la conexión de red del sistema actual, lo que impide rastrear la dirección IP real del usuario (en caso de que el navegador sea hackeado, los atacantes pueden acceder […]

Nueva versión de Raspberry Pi OS, actualizada a Debian 11

Los desarrolladores del proyecto Raspberry Pi han publicado una actualización de otoño para la distribución Raspberry Pi OS (Raspbian), basada en la base de paquetes de Debian. Se han preparado tres versiones para su descarga: una versión reducida (463 MB) para sistemas de servidores, una con entorno de escritorio (1.1 GB) y una completa con un conjunto adicional de aplicaciones (3 GB). La distribución viene con el entorno de usuario PIXEL (una bifurcación de LXDE). Para la instalación desde los repositorios […]

Lanzamiento de la plataforma abierta .NET 6

Microsoft ha presentado un nuevo lanzamiento significativo de la plataforma abierta .NET 6, creada gracias a la unificación de los productos .NET Framework, .NET Core y Mono. Con .NET 6 se pueden crear aplicaciones multiplataforma para navegador, sistemas en la nube, escritorio, dispositivos IoT y plataformas móviles, utilizando bibliotecas únicas y un proceso de construcción común, independiente del tipo de aplicación. Los paquetes .NET SDK 6, .NET […]

Lanzamiento del motor de juego abierto Godot 3.4

Después de 6 meses de desarrollo, se ha publicado la versión del motor de juego libre Godot 3.4, que es adecuado para crear juegos 2D y 3D. El motor admite un lenguaje de scripting fácil de aprender para la lógica de juegos, un entorno gráfico para diseñar juegos, un sistema de despliegue de juegos en un clic, amplias capacidades de animación y simulación de procesos físicos, un depurador incorporado y un sistema para identificar cuellos de botella en el rendimiento. El código del juego […]

La empresa System76 está trabajando en la creación de un nuevo entorno de usuario

Michael Murphy, líder de los desarrolladores de la distribución Pop!_OS y participante en el desarrollo del sistema operativo Redox, confirmó la información sobre el desarrollo por parte de System76 de un nuevo entorno de escritorio, no basado en GNOME Shell y escrito en el lenguaje Rust. System76 se especializa en la producción de laptops, PCs y servidores, que se entregan con Linux. Para la preinstalación se desarrolla una edición propia de Ubuntu Linux — […]

Lanzamiento de Snoop 1.3.1, una herramienta OSINT para recopilar información sobre usuarios de fuentes abiertas

Se ha publicado el lanzamiento del proyecto Snoop 1.3.1, que desarrolla una herramienta OSINT forense, que busca cuentas de usuario en datos públicos (inteligencia basada en fuentes abiertas). El programa analiza diversos sitios web, foros y redes sociales para detectar la presencia del nombre de usuario buscado, es decir, permite determinar en qué sitios aparece el usuario con el apodo indicado. El proyecto se basa en materiales de investigación sobre scraping […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster