Categoría: Noticias de Internet

Lanzamiento de la biblioteca criptográfica wolfSSL 5.0.0

Ya está disponible la nueva versión de la biblioteca criptográfica compacta wolfSSL 5.0.0, optimizada para su uso en dispositivos integrados con recursos limitados de CPU y memoria, como dispositivos de Internet de las Cosas, sistemas de automatización del hogar, sistemas de información para automóviles, routers y teléfonos móviles. El código está escrito en lenguaje C y se distribuye bajo licencia GPLv2. La biblioteca proporciona implementaciones de alto rendimiento de algoritmos criptográficos modernos, incluyendo ChaCha20, Curve25519, NTRU, […]

Vulnerabilidad en los switches Cisco Catalyst PON, que permite acceder a través de telnet sin conocer la contraseña

Se ha identificado un problema de seguridad crítico (CVE-2021-34795) en los switches Cisco Catalyst de la serie PON CGP-ONT-* (Red Óptica Pasiva), que permite, al activar el protocolo telnet, conectarse al switch con privilegios de administrador usando una cuenta de depuración previamente conocida, que el fabricante dejó en el firmware. El problema se manifiesta solo al activar en la configuración la opción de acceso a través de telnet, que está desactivada por defecto. Además de la existencia de la cuenta […]

LibreWolf 94 — una variante de Firefox centrada en la privacidad y la seguridad

Está disponible el navegador web LibreWolf 94, que es una recompilación de Firefox 94 con modificaciones enfocadas en aumentar la seguridad y privacidad. El proyecto es desarrollado por una comunidad de entusiastas. Los cambios se publican bajo la licencia MPL 2.0 (Licencia Pública de Mozilla). Las compilaciones están disponibles para Linux (Debian, Fedora, Gentoo, Ubuntu, Arch, Flatpak, AppImage), macOS y Windows. Entre las principales diferencias con Firefox: la eliminación del código relacionado con la transmisión de telemetría, […]

Lanzamiento de Tcl/Tk 8.6.12

Después de 10 meses de desarrollo, se presenta la versión Tcl/Tk 8.6.12, un lenguaje de programación dinámico que se distribuye junto con una biblioteca multiplataforma de elementos básicos de la interfaz gráfica. Aunque la mayor parte de la distribución de Tcl ha sido para crear interfaces de usuario y como lenguaje embebido, Tcl también es adecuado para otras tareas. Por ejemplo, para desarrollo web, creación de aplicaciones de red, administración de sistemas y pruebas. El código del proyecto se distribuye […]

Lanzamiento de Wine 6.21 y Wine Staging 6.21

Se ha lanzado la rama experimental de la implementación abierta de WinAPI — Wine 6.21. Desde el lanzamiento de la versión 6.20 se han cerrado 26 informes de errores y se han realizado 415 cambios. Los cambios más importantes: WinSpool, GPhoto y algunos otros módulos se han convertido al formato PE (Portable Executable). Se ha mejorado el soporte para funciones en línea en DbgHelp. Se ha comenzado la implementación del proveedor OLE DB MSDASQL. Se han cerrado informes de errores relacionados […]

Lanzamiento de la distribución Tails 4.24

Se ha publicado la versión de la distribución especializada Tails 4.24 (The Amnesic Incognito Live System), basada en la base de paquetes de Debian y destinada a proporcionar un acceso anónimo a la red. El acceso anónimo en Tails se asegura mediante el sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, son bloqueadas por defecto por un filtro de paquetes. Para almacenar los datos del usuario en el modo de persistencia entre ejecuciones, se utiliza […]

Captura de control sobre servidores vulnerables de GitLab para involucrarlos en la realización de ataques DDoS.

La compañía GitLab advirtió a los usuarios sobre un aumento en la actividad de los atacantes relacionada con la explotación de una vulnerabilidad crítica CVE-2021-22205, que permite ejecutar código de forma remota sin autenticación en el servidor que utiliza la plataforma para la colaboración en el desarrollo de GitLab. El problema se presenta en GitLab a partir de la versión 11.9 y se solucionó en abril en las versiones GitLab 13.10.3, 13.9.6 y 13.8.8. […]

Lanzamiento del entorno gráfico LXQt 1.0

Después de seis meses de desarrollo, se lanzó el entorno de usuario LXQt 1.0 (Qt Lightweight Desktop Environment), desarrollado por un equipo combinado de los proyectos LXDE y Razor-qt. La interfaz de LXQt continúa siguiendo las ideas clásicas de organización de escritorio, aportando un diseño moderno y técnicas que mejoran la facilidad de uso. LXQt se posiciona como un desarrollo ligero, modular, rápido y amigable que continúa la evolución de los escritorios Razor-qt y LXDE, incorporando lo mejor de […]

Cambios en las reglas de la carpeta de complementos de Firefox

La compañía Mozilla advirtió sobre un cambio en las reglas del directorio de complementos para Firefox (Mozilla AMO) con el objetivo de aumentar la seguridad y la privacidad de los usuarios, así como de reflejar las nuevas necesidades del ecosistema. La nueva edición de las reglas del directorio entrará en vigor el 1 de diciembre de 2021. Los cambios clave incluyen: la recopilación de información sobre la actividad del usuario al navegar por los sitios, como información sobre las URL vistas, el historial de visitas […]

Vulnerabilidad remota en la implementación del protocolo TIPC en el núcleo de Linux.

Se ha detectado una vulnerabilidad crítica (CVE-2021-43267) en la implementación del protocolo de red TIPC (Transparent Inter-process Communication) en el núcleo de Linux, que permite ejecutar código de forma remota con privilegios de núcleo al enviar un paquete de red especialmente diseñado. La peligrosidad del problema se mitiga por el hecho de que para llevar a cabo el ataque se requiere habilitar explícitamente el soporte para TIPC en el sistema (carga y configuración del módulo del núcleo tipc.ko), que en distribuciones no especializadas […]

Se ha introducido malware en el paquete NPM coa, que cuenta con 9 millones de descargas semanales.

Los atacantes lograron tomar el control del paquete NPM coa y lanzaron actualizaciones 2.0.3, 2.0.4, 2.1.1, 2.1.3 y 3.1.3, que incluyen cambios maliciosos. El paquete coa, que proporciona funciones para el análisis de argumentos de línea de comandos, cuenta con alrededor de 9 millones de descargas por semana y se utiliza como dependencia en 159 otros paquetes NPM, incluidos react-scripts y vue/cli-service. La administración de NPM ya ha eliminado la versión con cambios maliciosos […]

Google ha lanzado la plataforma de computación sin servidor Knative 1.0.

Google ha presentado el lanzamiento estable de la plataforma Knative 1.0, diseñada para crear infraestructura de computación sin servidor, desplegada sobre un sistema de aislamiento de contenedores basado en Kubernetes. Además de Google, empresas como IBM, Red Hat, SAP y VMware también participan en el desarrollo de Knative. El lanzamiento de Knative 1.0 marcó la estabilización de la API para el desarrollo de aplicaciones, la cual no cambiará a partir de ahora y […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster