tema: noticias de internet

Vulnerabilidad en enrutadores Netgear que conduce a la ejecución remota de código

Se ha identificado una vulnerabilidad en los dispositivos Netgear que le permite ejecutar su código con derechos de root sin autenticación mediante manipulaciones en la red externa en el lado de la interfaz WAN. La vulnerabilidad ha sido confirmada en los routers inalámbricos R6900P, R7000P, R7960P y R8000P, así como en los dispositivos de red en malla MR60 y MS60. Netgear ya lanzó una actualización de firmware que corrige la vulnerabilidad. […]

La NSA recomendó cambiar a lenguajes de programación que funcionen con memoria de manera segura

La Agencia de Seguridad Nacional de Estados Unidos ha publicado un informe que analiza los riesgos de vulnerabilidades causadas por errores de memoria, como el acceso a un área de memoria después de haber sido liberada y los desbordamientos de buffer. Se anima a las organizaciones a alejarse de los lenguajes de programación como C y C++, que delegan la gestión de memoria al desarrollador, en favor de lenguajes que proporcionan automatización […]

Se lanza EasyOS 4.5, una distribución independiente del creador de Puppy. Linux

Barry Kauler, fundador de Project Puppy Linux, publicó una distribución experimental EasyOS 4.5 que combina tecnologías Puppy Linux Utilizando el aislamiento de contenedores para lanzar componentes del sistema. La distribución se gestiona mediante un conjunto de configuradores gráficos desarrollados por el proyecto. El tamaño de la imagen de arranque es de 825 MB. En la nueva versión: Kernel Linux Actualizado a la versión 5.15.78. El kernel ahora incluye configuraciones de tiempo de compilación para […]

Thunderbird está recibiendo un programador de calendario rediseñado

Los desarrolladores del cliente de correo electrónico Thunderbird han introducido un nuevo diseño para el calendario-planificador, que se ofrecerá en la próxima versión importante del proyecto. Casi todos los elementos del calendario han sido rediseñados, incluidos los cuadros de diálogo, las ventanas emergentes y la información sobre herramientas. El diseño se ha optimizado para mejorar la claridad de la visualización de gráficos cargados que contienen una gran cantidad de eventos. Se han ampliado las posibilidades de adaptar la interfaz a tus preferencias. En la vista resumen de eventos del mes […]

Lanzamiento del motor abierto de Heroes of Might and Magic 2 - fheroes2 - 0.9.21

Ya está disponible el proyecto fheroes2 0.9.21, que recrea el motor de juego Heroes of Might and Magic II desde cero. El código del proyecto está escrito en C++ y se distribuye bajo la licencia GPLv2. Para ejecutar el juego, necesitas archivos de recursos del juego, que se pueden obtener, por ejemplo, de la demo de Heroes of Might and Magic II o del juego original. Cambios principales: Algoritmos mejorados […]

Publicado Shufflecake, un conjunto de herramientas para crear particiones de disco cifradas ocultas

La empresa de auditoría de seguridad Kudelski Security ha lanzado una herramienta llamada Shufflecake que permite la creación de sistemas de archivos ocultos que se distribuyen en el espacio libre disponible en particiones existentes y son indistinguibles de los datos residuales aleatorios. Las secciones están creadas de tal manera que sin conocer la clave de acceso, su existencia es difícil de probar incluso durante el análisis forense. Código de utilidades (shufflecake-userland) y módulo […]

Lanzamiento del reproductor de video MPV 0.35

El reproductor de vídeo de código abierto MPV 0.35 se lanzó en 2013, una bifurcación del código base del proyecto MPlayer2. MPV se centra en desarrollar nuevas funciones y garantizar que las nuevas funciones se transfieran continuamente desde los repositorios de MPlayer, sin preocuparse por mantener la compatibilidad con MPlayer. El código MPV tiene licencia LGPLv2.1+, algunas partes permanecen bajo GPLv2, pero el proceso de transición a LGPL es casi […]

Actualización del códec de audio abierto Lyra 1.3

Google ha lanzado el códec de audio Lyra 1.3, que tiene como objetivo lograr una transmisión de voz de alta calidad en condiciones de volumen limitado de información transmitida. La calidad de voz a tasas de bits de 3.2 kbps, 6 kbps y 9.2 kbps utilizando el códec Lyra es aproximadamente equivalente a tasas de bits de 10 kbps, 13 kbps y 14 kbps utilizando el códec Opus. Para solucionar el problema, además de los métodos habituales […]

Vulnerabilidad en xterm que conduce a la ejecución de código al procesar ciertas líneas

Se ha identificado una vulnerabilidad (CVE-2022-45063) en el emulador de terminal xterm, que permite ejecutar comandos de shell cuando se procesan ciertas secuencias de escape en el terminal. Para un ataque en el caso más sencillo, basta con mostrar el contenido de un archivo especialmente diseñado, por ejemplo, utilizando la utilidad cat, o pegar una línea del portapapeles. printf "\e]50;i\$(touch /tmp/hack-like-its-1999)\a\e]50;?\a" > cve-2022-45063 cat cve-2022-45063 El problema se debe por un error en el procesamiento de secuencias de escape con […]

Se ha publicado Wa-tunnel para tunelizar el tráfico a través del mensajero WhatsApp

Se ha publicado el kit de herramientas Wa-tunnel, que le permite reenviar tráfico TCP a través de otro host utilizando un túnel que se ejecuta sobre el mensajero de WhatsApp. Estas manipulaciones pueden resultar útiles si necesita acceder a una red externa desde entornos donde solo está disponible el Messenger, o para ahorrar tráfico al conectarse a redes o proveedores que ofrecen opciones ilimitadas para el tráfico de Messenger (por ejemplo, acceso ilimitado a WhatsApp [ …]

Lanzamiento de Wine 7.21 y GE-Proton7-41

Se llevó a cabo un lanzamiento experimental de una implementación abierta de WinAPI: Wine 7.21. Desde el lanzamiento de la versión 7.20, se han cerrado 25 informes de errores y se han realizado 354 cambios. Los cambios más importantes: la biblioteca OpenGL se ha cambiado para utilizar el formato de archivo ejecutable PE (Portable Executable) en lugar de ELF. Se agregó soporte para compilaciones de múltiples arquitecturas en formato PE. Se han hecho preparativos para respaldar el lanzamiento de programas de 32 bits utilizando […]

Vulnerabilidad en Android, lo que te permite saltarte el bloqueo de pantalla

En la plataforma Android Se ha identificado una vulnerabilidad (CVE-2022-20465) que permite desactivar el bloqueo de pantalla cambiando la tarjeta SIM e introduciendo el código PUK. La capacidad de desactivar el bloqueo se ha demostrado en dispositivos Google Pixel, pero dado que la solución afecta al código base principal, AndroidEs probable que el problema también afecte al firmware de otros fabricantes. El problema se solucionó en el parche de seguridad de noviembre para AndroidHabiendo llamado la atención […]

Compre alojamiento confiable para sitios con protección DDoS, servidores VPS VDS 🔥 Compra alojamiento web fiable con protección DDoS, servidores VPS VDS | ProHoster