Categoría: Noticias de Internet

Actualización de VeraCrypt 1.24-Update7, un fork de TrueCrypt

Se ha publicado una nueva versión del proyecto VeraCrypt 1.24-Update7, que desarrolla un fork del sistema de cifrado de particiones de disco TrueCrypt, que dejó de existir. VeraCrypt es notable por sustituir el algoritmo RIPEMD-160 usado en TrueCrypt por SHA-512 y SHA-256, aumentar el número de iteraciones de hash, simplificar el proceso de compilación para Linux y macOS, y solucionar problemas detectados durante la auditoría de los códigos fuente de TrueCrypt. Además, VeraCrypt proporciona un modo de compatibilidad con […]

Vulnerabilidad en Ghostscript que permite ejecutar código al abrir un documento PostScript.

En Ghostscript, un conjunto de herramientas para procesar, convertir y generar documentos en formatos PostScript y PDF, se ha detectado una vulnerabilidad (CVE-2020-15900) que puede llevar a la modificación de archivos y a la ejecución de comandos arbitrarios al abrir documentos especialmente diseñados en formato PostScript. El uso de un operador PostScript no estándar rsearch en el documento permite provocar un desbordamiento de tipo uint32_t al calcular el tamaño, sobrescribiendo áreas de memoria fuera de lo asignado […]

En Firefox 81 se presentará una nueva interfaz de vista previa antes de la impresión.

En las versiones nocturnas de Firefox, que serán la base del lanzamiento de Firefox 81, se incluye una nueva implementación de la interfaz de vista previa antes de imprimir. La nueva interfaz de vista previa se destaca por abrirse en la pestaña actual reemplazando el contenido existente (la antigua interfaz de vista previa abría una nueva ventana), es decir, funciona de manera similar al modo lector. Herramientas para ajustar el formato de la página y los parámetros de impresión […]

Jeffrey Knaut es el nuevo líder de la FSF.

El 5 de agosto, la Fundación de Software Libre (Free Software Foundation) anunció la elección de un nuevo presidente, Geoffrey Knauth, uno de los participantes más tempranos del proyecto GNU (1985), cofundador del proyecto GNU Objective-C y miembro de la junta de la FSF desde 1996. Fuente: linux.org.ru

Lanzamiento del emulador de consolas de videojuegos RetroArch 1.9.0

Se ha publicado una nueva versión de RetroArch 1.9.0, un complemento para emular diversas consolas de videojuegos, que permite jugar juegos clásicos mediante una interfaz gráfica unificada y sencilla. Se admite el uso de emuladores de consolas como Atari 2600/7800/Jaguar/Lynx, Game Boy, Mega Drive, NES, Nintendo 64/DS, PCEngine, PSP, Sega 32X/CD, SuperNES, etc. Se pueden utilizar controladores de consolas de videojuegos existentes, incluyendo Playstation 3, Dualshock […]

China ha comenzado a bloquear conexiones HTTPS establecidas con TLS 1.3 y ESNI

China ha implementado un bloqueo de todas las conexiones HTTPS que utilizan el protocolo TLS 1.3 y la extensión TLS ESNI (Encrypted Server Name Indication), que garantiza el cifrado de los datos sobre el host solicitado. El bloqueo se realiza en enrutadores de tránsito tanto para las conexiones establecidas desde China hacia el exterior como desde el exterior hacia China. Para el bloqueo se realiza el descarte de paquetes desde el cliente hasta el servidor, y […]

Vulnerabilidades en FreeBSD

Se han identificado varias vulnerabilidades en FreeBSD que fueron corregidas en las actualizaciones 12.1-RELEASE-p8, 11.4-RELEASE-p2 y 11.3-RELEASE-p12: CVE-2020-7460 — elevación de privilegios en el sistema a través de manipulaciones con la llamada sendmsg de 32 bits en un sistema de 64 bits. Los sistemas de 32 bits y los sistemas con un núcleo compilado sin la opción COMPAT_FREEBSD32 (que está habilitada por defecto en los núcleos GENERIC) no son vulnerables al problema. CVE-2020-7459 — falta de las comprobaciones adecuadas del tamaño de los datos copiados en […]

Liberación del servidor HTTP Apache 2.4.46 con correcciones de seguridad

Se ha publicado la versión 2.4.46 del servidor HTTP Apache (se omitieron las versiones 2.4.44 y 2.4.45), que incluye 17 cambios y corrige 3 vulnerabilidades: CVE-2020-11984, una vulnerabilidad de desbordamiento de búfer en el módulo mod_proxy_uwsgi, que puede provocar una filtración de información o la ejecución de código en el servidor al enviar una solicitud especialmente diseñada. La explotación de la vulnerabilidad se lleva a cabo mediante la transmisión de un encabezado HTTP muy largo. Se ha añadido una restricción para protegerse […]

Actualización de la distribución Elementary OS 5.1.7

Se ha presentado la versión 5.1.7 de Elementary OS, que se posiciona como una alternativa rápida, abierta y respetuosa con la privacidad a Windows y macOS. El proyecto se centra en un diseño de alta calidad, orientado a crear un sistema fácil de usar que consuma recursos mínimos y ofrezca un alto rendimiento al iniciar. Los usuarios tienen a su disposición su propio entorno de escritorio Pantheon. En el desarrollo de los componentes originales, Elementary OS utiliza GTK3, […]

Se presenta Firefox Reality PC Preview para dispositivos de realidad virtual

La empresa Mozilla ha presentado una nueva versión de su navegador para sistemas de realidad virtual: Firefox Reality PC Preview. Este navegador mantiene todas las capacidades de Firefox en cuanto a privacidad, pero ofrece una interfaz de usuario tridimensional diferente, que permite navegar por sitios web dentro de mundos virtuales o en sistemas de realidad aumentada. Las versiones están disponibles para su instalación a través del catálogo HTC Viveport (por ahora solo para Windows […]

El stack USB del núcleo de Linux ha sido traducido para utilizar términos inclusivos

Se han realizado cambios en la base de código que formará la futura versión del núcleo de Linux 5.9, en el subsistema USB, para limpiar términos que no son políticamente correctos. Los cambios se han hecho de acuerdo con las recomendaciones recientemente aprobadas sobre el uso de terminología inclusiva en el núcleo de Linux. El código ha sido depurado de términos como "esclavo", "maestro", "lista negra" y "lista blanca". Por ejemplo, en lugar de la frase "usb slave device", ahora se utiliza "usb […]

Lanzamiento de la biblioteca del sistema Glibc 2.32

Después de seis meses de desarrollo, se ha publicado la versión de la biblioteca del sistema GNU C Library (glibc) 2.32, que cumple completamente con los requisitos de los estándares ISO C11 y POSIX.1-2017. La nueva versión incluye correcciones de 67 desarrolladores. Entre las mejoras implementadas en Glibc 2.32 se destacan: Se ha añadido soporte para procesadores Synopsys ARC HS (ARCv2 ISA). Para que el puerto funcione, se requiere al menos binutils 2.32, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster