Categoría: Noticias de Internet

En Firefox 90 se eliminará el código que proporciona soporte para FTP.

La compañía Mozilla ha decidido eliminar de Firefox la implementación integrada del protocolo FTP. En la versión de Firefox 88, programada para el 19 de abril, el soporte para FTP será desactivado por defecto (incluyendo que la configuración browserSettings.ftpProtocolEnabled se establecerá en modo solo lectura), y en la versión de Firefox 90, programada para el 29 de junio, se eliminará el código relacionado con FTP. Al intentar abrir […]

Lanzamiento del módulo LKRG 0.9.0 para proteger contra la explotación de vulnerabilidades en el núcleo de Linux

El proyecto Openwall ha publicado una nueva versión del módulo del núcleo LKRG 0.9.0 (Linux Kernel Runtime Guard), diseñado para detectar y bloquear ataques y violaciones de la integridad de las estructuras del núcleo. Por ejemplo, este módulo puede proteger contra modificaciones no autorizadas en un núcleo en funcionamiento y intentos de cambiar los privilegios de los procesos de usuario (definición de la aplicación de exploits). El módulo es adecuado tanto para la protección contra exploits de vulnerabilidades de núcleo ya conocidas […]

La iniciativa GNU Assembly promueve un nuevo modelo de gestión de proyectos GNU.

Un grupo de mantenedores y desarrolladores de diversos proyectos de GNU, la mayoría de los cuales anteriormente abogaban por el alejamiento del liderazgo unipersonal de Stallman en favor de una gestión colectiva, fundaron la comunidad GNU Assembly, con la cual intentaron reformar el sistema de gestión del proyecto GNU. GNU Assembly se presenta como una plataforma para la colaboración de desarrolladores de paquetes GNU, que actúan por la libertad de los usuarios y comparten la visión propuesta […]

Lanzamiento de Chrome 90

Google ha presentado el lanzamiento de la versión 90 de su navegador web Chrome. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que sirve como base para Chrome. El navegador Chrome se diferencia por el uso de logotipos de Google, una función de envío de notificaciones en caso de fallo, módulos para la reproducción de contenido de video protegido (DRM), un sistema de actualización automática y el envío de parámetros RLZ durante las búsquedas. La próxima versión, Chrome 91, está programada para el 25 de mayo. Los cambios principales […]

Google ha presentado parches de LRU multinivel para Linux.

Google ha presentado parches con una mejora en la implementación del mecanismo LRU para Linux. LRU (Least Recently Used) es un mecanismo que permite descartar o sacar del uso las páginas de memoria no utilizadas. Según Google, la implementación actual del mecanismo de determinación de páginas a deshacer crea una carga demasiado alta en la CPU, y a menudo toma decisiones fallidas sobre qué páginas eliminar. En las pruebas, […]

Se han presentado parches para la aleatorización de direcciones del stack del núcleo de Linux durante llamadas al sistema.

Kees Cook, ex administrador principal de kernel.org y líder del Ubuntu Security Team, que ahora trabaja en Google asegurando la protección de Android y ChromeOS, ha publicado un conjunto de parches que implementan la aleatorización de desplazamientos en la pila del núcleo durante el procesamiento de llamadas del sistema. Los parches aumentan la seguridad del núcleo mediante el cambio de ubicación de la pila, lo que dificulta significativamente los ataques a la pila […]

El soporte de Rust para el núcleo de Linux ha enfrentado críticas de Torvalds.

Linus Torvalds ha revisado parches que implementan la posibilidad de crear controladores en el lenguaje Rust para el núcleo de Linux y ha expresado algunas críticas. Las mayores objeciones se centraron en la posible ocurrencia de panic() en situaciones erróneas, por ejemplo, en caso de falta de memoria, donde las operaciones de asignación dinámica de memoria, incluso dentro del núcleo, pueden fallar. Torvalds afirmó que tal […]

Actualización de Chrome 89.0.4389.128 con solución de la vulnerabilidad 0-day. Chrome 90 se retrasa.

Google ha lanzado la actualización de Chrome 89.0.4389.128, en la que se han corregido dos vulnerabilidades (CVE-2021-21206, CVE-2021-21220), para las cuales existen exploits en funcionamiento (0-day). La vulnerabilidad CVE-2021-21220 fue utilizada para hackear Chrome en la competencia Pwn2Own 2021. La explotación de esta vulnerabilidad se lleva a cabo a través de la ejecución de un código WebAssembly diseñado de cierta manera (la vulnerabilidad es causada por un error en la máquina virtual WebAssembly que permite escribir o leer datos de manera arbitraria […]

Lanzamiento de nginx 1.19.10

Se ha lanzado la versión principal de nginx 1.19.10, donde se continúa el desarrollo de nuevas características (en la rama estable 1.18, que se mantiene en paralelo, solo se realizan cambios relacionados con la corrección de errores graves y vulnerabilidades). Cambios principales: El valor predeterminado del parámetro "keepalive_requests", que define el número máximo de solicitudes que se pueden enviar a través de una sola conexión keep-alive, se ha incrementado de 100 a 1000. Se ha añadido una nueva directiva […]

Actualización de X.Org Server 1.20.11 con corrección de vulnerabilidad

Se ha publicado la versión X.Org Server 1.20.11, en la que se ha corregido una vulnerabilidad (CVE-2021-3472) que permite elevar los privilegios en sistemas donde el servidor X se ejecuta con derechos de root. El problema se debe a un error en la extensión XInput, que provoca la modificación del contenido del área de memoria fuera del búfer asignado al procesar solicitudes ChangeFeedbackControl con datos de entrada especialmente diseñados. Un problema similar también ha sido corregido en el componente xwayland 21.1.1. […]

Lanzamiento de FreeBSD 13.0

Dos años y medio después de la creación de la rama 12.x, se presenta la versión FreeBSD 13.0, que ha sido preparada para las arquitecturas amd64, i386, powerpc, powerpc64, powerpc64le, powerpcspe, armv6, armv7, aarch64 y riscv64. Se han preparado imágenes adicionales para sistemas de virtualización (QCOW2, VHD, VMDK, raw) y entornos de nube como Amazon EC2, Google Compute Engine y Vagrant. Novedades principales: Se ha realizado la transición a c unificado […]

Vulnerabilidades en FreeBSD, IPnet y Nucleus NET, relacionadas con errores en la implementación de la compresión en DNS

Los grupos de investigación Forescout Research Labs y JSOF Research han publicado los resultados de una investigación conjunta sobre la seguridad de diversas implementaciones de esquemas de compresión que se utilizan para empaquetar nombres repetidos en mensajes DNS, mDNS, DHCP y IPv6 RA (empaquetamiento de partes duplicadas de dominios en mensajes que incluyen varios nombres). Durante el trabajo realizado se identificaron 9 vulnerabilidades, que se agrupan bajo el nombre en clave NAME:WRECK. Se han identificado problemas […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster