Categoría: Blog

Lanzamiento estable del proxy Squid 7

Se ha presentado el lanzamiento estable del proxy Squid 7.1, listo para su uso en sistemas de producción (las versiones 7.0.x tenían el estatus de beta). Tras otorgarle a la rama 7.x el estatus de estable, a partir de ahora solo se realizarán correcciones de vulnerabilidades y problemas de estabilidad, y también se permitirán pequeñas optimizaciones. El desarrollo de nuevas funcionalidades se llevará a cabo en una nueva rama experimental 8.0. A los usuarios de la anterior rama estable 6.x […]

Clang planea agregar un modo de seguridad mejorado

Aaron Ballman, el principal mantenedor del compilador Clang y miembro de los equipos de desarrollo de estándares WG21 (C++) y WG14 (C), ha comenzado a discutir la adición de un modo de seguridad mejorada en el compilador Clang. Este nuevo modo permitirá activar de una vez un conjunto de opciones para mejorar la protección, en analogía con la opción «-fhardened» añadida en GCC 14, que activa las opciones «-D_FORTIFY_SOURCE=3 -D_GLIBCXX_ASSERTIONS -ftrivial-auto-var-init=zero -fPIE -pie […]

Cuarto lanzamiento experimental del entorno de escritorio Orbitiny

Se ha publicado el cuarto lanzamiento de Orbitiny Desktop, un entorno de escritorio desarrollado desde cero utilizando el marco Qt. El proyecto intenta combinar algunas ideas innovadoras que anteriormente no se encontraban en entornos de usuario con elementos tradicionales, como barras, menús y la disposición de iconos en el escritorio. El código está escrito en C++ y se distribuye bajo la licencia GPL. En esta nueva versión, la mayoría de […]

Lograr la ejecución de código al controlar el texto de un comentario en un script de Python

Uno de los participantes de la competencia UIUCTF 2025 desglosó cómo logró ejecutar una tarea que requería ejecutar su código en el servidor, teniendo solo la posibilidad de modificar el contenido del texto del comentario en el código. Los participantes podían enviar una solicitud de red a un script de Python que creaba un nuevo script de Python con un nombre aleatorio, añadiendo los datos del usuario en el texto del comentario, eliminando los caracteres «\n» y […]

Lanzamiento del emulador FEX 2508, que permite ejecutar programas x86 en sistemas ARM64

Se ha publicado la versión del proyecto FEX 2508, que desarrolla un emulador para ejecutar juegos y aplicaciones compiladas para arquitecturas x86 y x86-64 en un entorno Linux en sistemas con procesadores ARM64 (AArch64). El emulador FEX es utilizado por el proyecto Asahi para ejecutar en sistemas con chips ARM de Apple Silicon juegos del catálogo de Steam que han sido compilados para la arquitectura x86_64. El código del proyecto está escrito en C++ con partes en ensamblador […]

Lanzamiento del configurador de red NetworkManager 1.54.0

Se ha publicado la versión estable de la interfaz que simplifica la configuración de los parámetros de red: NetworkManager 1.54.0. Los complementos para soportar VPN (Libreswan, OpenConnect, Openswan, SSTP, entre otros) se desarrollan dentro de sus propios ciclos de desarrollo. Las principales novedades de NetworkManager 1.54: Se ha añadido la posibilidad de adjuntar configuraciones de redirección de paquetes IPv4 a dispositivos, usando la opción «ipv4.forwarding». Se ha añadido la configuración «prefix-delegation», que permite utilizar la propiedad «subnet-id» para seleccionar la subred […]

Se han detectado otros 6 paquetes maliciosos en el repositorio AUR de Arch Linux

En el repositorio AUR (Arch User Repository), utilizado en Arch Linux para la distribución de paquetes de desarrolladores externos, continuó la publicación de código malicioso integrado en paquetes de versiones no oficiales de navegadores. Además de los paquetes maliciosos firefox-patch-bin, librewolf-fix-bin y zen-browser-patched-bin detectados hace dos semanas, se añadió al AUR un paquete google-chrome-stable que también contiene un cambio que instala un componente malicioso que proporciona acceso remoto […]

Publicación de la base de datos embebida libmdbx 0.13.7

Se ha publicado la versión 0.13.7 de la biblioteca libmdbx (MDBX), que implementa una base de datos embebida compacta de alto rendimiento clase clave-valor. El código de libmdbx se distribuye bajo la licencia Apache 2.0. Se admiten todos los sistemas operativos y arquitecturas actuales, así como el Elbrus 2000 de Rusia. Se ofrece una API avanzada para C++, además de enlaces para lenguajes como Rust, Haskell, Python, NodeJS, Ruby, Go, Nim, […]

Publicación de la distribución 4MLinux 49.0

Está disponible la versión 4MLinux 49.0, una distribución de usuario minimalista que no es un derivado de otros proyectos y utiliza un entorno gráfico basado en el gestor de ventanas JWM. 4MLinux se puede utilizar tanto como un entorno Live para reproducir archivos multimedia y resolver tareas de los usuarios, como un sistema para recuperación de fallos y una plataforma para ejecutar mini-servidores. Se ha preparado una imagen live para su descarga […]

Se han interceptado 4 cuentas en PyPI y se han lanzado versiones maliciosas de num2words

Se ha revelado información sobre las víctimas del phishing que fueron advertidas por los administradores del repositorio de paquetes de Python PyPI (Python Package Index) recientemente. Como resultado del envío de mensajes solicitando la confirmación de su correo electrónico, que enlazaban a un sitio falso pypj.org (con la letra «j» en lugar de «i»), se lograron capturar las cuentas de 4 mantenedores. En consecuencia, los atacantes generaron dos tokens de acceso a la API […]

Mozilla China deja de proporcionar servicios para Firefox en China

La compañía Mozilla China ha anunciado el cierre de los servicios ofrecidos en China para los usuarios de Firefox. A partir del 27 de julio, se ha detenido el registro en las versiones chinas de los servicios de Firefox Accounts (accounts.firefox.com.cn) y Firefox Community, así como se ha bloqueado la posibilidad de publicar mensajes y comentarios en el foro. Desde el 29 de septiembre, el sitio firefox.com.cn, el foro (mozilla.com.cn), la página de inicio (home.firefoxchina.cn), los recursos para descargar y actualizar la versión de Firefox […]

Vulnerabilidad en SUSE Manager que permite realizar operaciones como root sin autenticación.

En el conjunto de herramientas de SUSE Manager, diseñado para la gestión centralizada de infraestructura IT que utiliza diversas distribuciones de Linux, se ha identificado una vulnerabilidad (CVE-2025-46811) que permite ejecutar comandos en cualquier sistema administrado a través de SUSE Manager sin autenticación. Los comandos se ejecutan con privilegios de root, lo que permite obtener control total sobre toda la infraestructura. El problema ha sido clasificado con un nivel de peligrosidad crítico (9.3 de 10). La vulnerabilidad es causada por la existencia de un manejador […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster