Categoría: Noticias de Internet

Resultados de optimización de Chromium, implementados por el proyecto RenderingNG

Los desarrolladores de Chromium han presentado los primeros resultados del proyecto RenderingNG, lanzado hace 8 años, que se centra en un trabajo constante para mejorar el rendimiento, la fiabilidad y la escalabilidad de Chrome. Por ejemplo, las optimizaciones añadidas en la versión Chrome 94 en comparación con Chrome 93 permitieron reducir las latencias en un 8% al procesar páginas y aumentar en un 0.5% el tiempo de funcionamiento con batería. Teniendo en cuenta el tamaño […]

Otra vulnerabilidad en Apache httpd que permite acceder más allá del directorio raíz del sitio.

Se ha encontrado un nuevo vector de ataque en el servidor http Apache, que no fue corregido en la actualización 2.4.50 y permite acceder a archivos de áreas fuera del directorio raíz del sitio. Además, los investigadores han descubierto un método que, en ciertas configuraciones no estándar, no solo permite leer archivos del sistema, sino también ejecutar de forma remota su código en el servidor. El problema se manifiesta solo en las versiones 2.4.49 […]

Lanzamiento de cppcheck 2.6, un analizador estático de código para los lenguajes C++ y C

Se ha lanzado una nueva versión del analizador de código estático cppcheck 2.6, que permite detectar diversas clases de errores en el código en lenguajes C y C++, incluso al utilizar una sintaxis no estándar, típica de sistemas embebidos. Se ofrece una colección de complementos que proporcionan la integración de cppcheck con varios sistemas de desarrollo, integración continua y pruebas, así como capacidades como la verificación de conformidad […]

Vulnerabilidad en PHP que permite eludir las restricciones establecidas en php.ini

Se ha publicado un método para sortear las restricciones impuestas en el intérprete PHP mediante la directiva disable_functions y otras configuraciones en php.ini. Recordemos que la directiva disable_functions permite prohibir el uso en scripts de ciertas funciones internas, por ejemplo, se pueden prohibir 'system, exec, passthru, popen, proc_open y shell_exec' para bloquear la llamada a programas externos o fopen para impedir la apertura de archivos. Es notable que en el método propuesto […]

Lanzamiento de Bottlerocket 1.3, una distribución basada en contenedores aislados

Se ha publicado la versión 1.3.0 de la distribución de Linux Bottlerocket, desarrollada con la participación de Amazon para un lanzamiento eficiente y seguro de contenedores aislados. Las herramientas y componentes de gestión de la distribución están escritos en Rust y se distribuyen bajo las licencias MIT y Apache 2.0. Se admite el lanzamiento de Bottlerocket en clústeres de Amazon ECS, VMware y AWS EKS Kubernetes, así como la creación de compilaciones y ediciones personalizadas que permiten la aplicación […]

Canonical ha presentado el entorno Ubuntu Frame

Canonical ha lanzado la primera versión del entorno Ubuntu Frame, diseñado para la creación de quioscos de internet, terminales de autoservicio, pantallas de información, carteles digitales, espejos inteligentes, pantallas industriales, dispositivos IoT y otras aplicaciones similares. Este entorno está concebido para proporcionar una interfaz de pantalla completa para una sola aplicación y se basa en el uso del servidor de pantallas Mir y el protocolo Wayland. Los avances del proyecto se distribuyen bajo la licencia GPLv3. Se han preparado […] para su descarga.

Lanzamiento de Apache OpenOffice 4.1.11

Después de cinco meses de desarrollo y siete años y medio desde el último lanzamiento significativo, se ha formado un lanzamiento de corrección del paquete de oficina Apache OpenOffice 4.1.11, que incluye 12 correcciones. Se han preparado paquetes para Linux, Windows y macOS. En este nuevo lanzamiento, se han solucionado tres vulnerabilidades: CVE-2021-33035, que permite la ejecución de código al abrir un archivo especialmente diseñado en formato DBF. […]

Lanzamiento estable del servidor proxy Squid 5

Después de tres años de desarrollo, se presenta el lanzamiento estable del servidor proxy Squid 5.1, listo para su uso en sistemas de trabajo (las versiones 5.0.x tenían el estatus de betas). Tras otorgar a la rama 5.x el estado de estable, solo se realizarán correcciones de vulnerabilidades y problemas de estabilidad, y se permitirán pequeñas optimizaciones. El desarrollo de nuevas funcionalidades se llevará a cabo en una nueva rama experimental 6.0. Los usuarios […]

Lanzamiento de la distribución para crear cortafuegos IPFire 2.27

Se ha publicado la versión del distribuidor para crear enrutadores y cortafuegos IPFire 2.27 Core 160. IPFire se destaca por su sencillo proceso de instalación y organización de configuración a través de una interfaz web intuitiva, rica en gráficos visuales. El tamaño de la imagen ISO de instalación es de 406 MB (x86_64, i586, ARM, AArch64). El sistema es modular; además de las funciones básicas de filtrado de paquetes y gestión de tráfico, hay módulos disponibles para IPFire que implementan […]

Lanzamiento del servidor de pantalla Mir 2.5

Se presenta el lanzamiento del servidor de display Mir 2.5, cuyo desarrollo continúa por la empresa Canonical, a pesar de haber abandonado el desarrollo de la interfaz Unity y la edición de Ubuntu para smartphones. Mir sigue siendo demandado en proyectos de Canonical y ahora se posiciona como una solución para dispositivos integrados e Internet de las Cosas (IoT). Mir puede funcionar como un servidor compositor para Wayland, lo que permite ejecutar en entornos […]

Lanzamiento del gestor de ventanas IceWM 2.8

Está disponible el lanzamiento del gestor de ventanas liviano IceWM 2.8. IceWM proporciona un control completo a través de combinaciones de teclas, la posibilidad de usar escritorios virtuales, barras de tareas y menús de aplicaciones. El gestor de ventanas se configura a través de un archivo de configuración bastante sencillo, y se pueden utilizar temas de diseño. Se encuentran disponibles applets integrados para monitorear CPU, memoria y tráfico. Varias interfaces gráficas de terceros para la configuración, implementaciones de escritorio y editores se desarrollan por separado […]

Vulnerabilidad en el servidor http Apache 2.4.49 que permite acceder a archivos fuera de la raíz del sitio

Se ha formado de manera urgente una actualización para el servidor http Apache 2.4.50, en la que se ha solucionado una vulnerabilidad 0-day (CVE-2021-41773) que ya estaba siendo explotada, la cual permite acceder a archivos fuera del directorio raíz del sitio. Con esta vulnerabilidad, es posible cargar archivos del sistema arbitrarios y el código fuente de scripts web que estén disponibles para lectura por el usuario bajo el cual se ejecuta el servidor http. Los desarrolladores fueron notificados sobre el problema el 17 […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster