Categoría: Noticias de Internet

Cómo se desarrolló FOSDEM 2021 en Matrix

Del 6 al 7 de febrero de 2021 se llevó a cabo una de las conferencias gratuitas más grandes dedicadas al software libre: FOSDEM. Normalmente, la conferencia se realizaba en persona en Bruselas, pero debido a la pandemia de coronavirus, tuvo que trasladarse a un formato en línea. Para llevar a cabo esta tarea, los organizadores se unieron al equipo de Element y eligieron un chat basado en el protocolo libre Matrix para construir una red federada de comunicaciones en tiempo real […]

Se publican Linux From Scratch 10.1 y Beyond Linux From Scratch 10.1

Se han presentado nuevas versiones de las guías Linux From Scratch 10.1 (LFS) y Beyond Linux From Scratch 10.1 (BLFS), así como ediciones de LFS y BLFS con el gestor de sistemas systemd. En Linux From Scratch se ofrecen instrucciones para crear desde cero un sistema básico de Linux, utilizando solo los códigos fuente del software necesario. Beyond Linux From Scratch complementa las instrucciones de LFS con información sobre la construcción […]

Lanzamiento de Devuan Beowulf 3.1.0

Hoy, es decir, 2021-02-15, se lanzó silenciosamente una versión actualizada de Devuan 3.1.0 Beowulf. Devuan 3.1 es un lanzamiento intermedio que continúa el desarrollo de la rama Devuan 3.x, construida sobre la base de paquetes de Debian 10 "Buster". Se han preparado imágenes Live y archivos ISO de instalación para las arquitecturas AMD64 e i386. Las versiones para ARM (armel, armhf y arm64) y las imágenes para máquinas virtuales para esta versión […]

Vulnerabilidades críticas en el sistema de gestión de configuraciones SaltStack

En los nuevos lanzamientos del sistema de gestión de configuración centralizada SaltStack 3002.5, 3001.6 y 3000.8 se ha solucionado una vulnerabilidad (CVE-2020-28243) que permite a un usuario local no privilegiado del host elevar sus privilegios en el sistema. El problema fue causado por un error en el manejador salt-minion utilizado para recibir comandos desde el servidor central. La vulnerabilidad fue identificada en noviembre, pero se corrigió solo ahora. Al ejecutar la operación "restartcheck", existe la posibilidad de realizar sustituciones […]

Publicada el análisis del incidente de pérdida de control sobre el dominio perl.com

Brian Foy (brian d foy), fundador de Perl Mongers, publicó un análisis detallado del incidente en el que el dominio perl.com fue secuestrado por terceros. La toma del dominio no afectó la infraestructura del servidor del proyecto y se llevó a cabo a nivel de cambio de propietario y modificación de los parámetros de los servidores DNS en el registrador. Se afirma que las computadoras responsables del dominio tampoco fueron comprometidas y los atacantes utilizaron […]

Los mantenedores de Fedora y Gentoo han dejado de dar soporte a los paquetes de Telegram Desktop

El mantenedor de los paquetes de Telegram Desktop para Fedora y RPM Fusion reportó la eliminación de los paquetes de los repositorios. Un día antes, el mantenedor de los paquetes de Gentoo también anunció la cesación del soporte para Telegram Desktop. En ambos casos, se ha declarado la disposición para devolver los paquetes a los repositorios en caso de que aparezca un nuevo mantenedor dispuesto a asumir su mantenimiento. […]

Lanzamiento de aTox 0.6.0, un mensajero privado y seguro para Android

Se ha lanzado aTox 0.6.0, una nueva versión del mensajero móvil gratuito de código abierto que utiliza el protocolo Tox (c-toxcore). Tox ofrece un modelo de distribución de mensajes P2P descentralizado, que utiliza métodos criptográficos para la identificación del usuario y para proteger el tráfico en tránsito contra la interceptación. La aplicación está escrita en el lenguaje de programación Kotlin. El código fuente y las versiones listas de la aplicación se distribuyen bajo la licencia GNU GPLv3. Características de aTox: […]

Lanzamiento de la shell de comandos fish 3.2

Se ha publicado la versión 3.2.0 de fish, el intérprete de línea de comandos interactivo (friendly interactive shell), que se desarrolla como una alternativa más amigable para el usuario en comparación con bash y zsh. Fish ofrece características como resaltado de sintaxis con detección automática de errores de entrada, sugerencias de posibles entradas basadas en el historial de operaciones anteriores, autocompletado de opciones y comandos utilizando su descripción en los manuales, y un uso cómodo desde el primer momento […]

Vulnerabilidad en wpa_supplicant que permite la ejecución remota de código

Se ha descubierto una vulnerabilidad (CVE-2021-27803) en el paquete wpa_supplicant, utilizado para establecer conexiones a redes inalámbricas en muchas distribuciones de Linux, *BSD y Android, que podría ser aprovechada para ejecutar código malicioso al procesar tramas de control especialmente diseñadas para Wi-Fi Direct (Wi-Fi P2P). Para llevar a cabo el ataque, el atacante debe estar dentro del alcance de la red inalámbrica para enviar a la víctima un paquete especialmente diseñado […]

Linux Mint planea abordar el problema de ignorar la instalación de actualizaciones

Los desarrolladores de la distribución Linux Mint tienen la intención de rediseñar el gestor de actualizaciones en la próxima versión para forzar la actualización del sistema. Una investigación realizada mostró que solo alrededor del 30% de los usuarios instalan las actualizaciones puntualmente, es decir, en menos de una semana desde su publicación. En Linux Mint no se recopilan datos de telemetría, por lo que se utilizó un método indirecto basado en el análisis […]

Lanzamiento correctivo de OpenVPN 2.5.1

Se ha preparado la versión correctiva 2.5.1 de OpenVPN, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas cliente o proporcionar un servidor VPN centralizado para el funcionamiento simultáneo de varios clientes. El código de OpenVPN se distribuye bajo la licencia GPLv2, y se generan paquetes binarios listos para Debian, Ubuntu, CentOS, RHEL y Windows. Novedades: se ha añadido un nuevo estado AUTH_PENDING a la lista de estados de conexión […]

Void Linux regresa con LibreSSL sobre OpenSSL

Los desarrolladores de la distribución Void Linux han aprobado la propuesta que se ha considerado desde abril del año pasado para volver a utilizar la biblioteca OpenSSL. El cambio de LibreSSL a OpenSSL está programado para el 5 de marzo. Se supone que esta modificación no afectará a los sistemas de la mayoría de los usuarios, pero simplificará considerablemente el mantenimiento de la distribución y permitirá resolver muchos problemas, por ejemplo, permitirá compilar OpenVPN con la biblioteca TLS estándar (actualmente, debido a problemas […

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster