Categoría: Blog

Lanzamiento de la distribución Alt Virtualización 11.0

Se ha lanzado la distribución Alt Virtualización 11.0, construida sobre la plataforma 11 de ALT (p11). La distribución está destinada para uso en servidores y la implementación de funciones de virtualización en la infraestructura empresarial. Las compilaciones están preparadas para las plataformas x86_64 y AArch64. El producto se entrega bajo un Acuerdo de Licencia que permite su uso gratuito por parte de personas físicas, pero a las entidades legales solo se les permite la prueba, y para el uso […]

Las extensiones del navegador están involucrando en la construcción de una red distribuida de scraping para bots de IA

Los investigadores de seguridad de la empresa Secure Annex han notado el aumento en popularidad de un nuevo método de monetización de extensiones de navegador, en el que los usuarios de las extensiones forman una red distribuida utilizada para el scraping (indexación de contenido de sitios). Los sistemas de los usuarios actúan como bots web y proxies para descargar contenido de sitios: la extensión de navegador instalada recibe instrucciones de un servidor externo sobre la indexación de sitios, después […]

Google ha reemplazado la Vista Previa del Desarrollador de Android por una rama actualizada continuamente llamada Canary

La compañía Google ha anunciado un cambio en la organización de las pruebas de las futuras versiones de la plataforma Android en desarrollo. Se ha detenido la publicación de versiones previas de Android Developer Preview y, en su lugar, se ha propuesto una rama constante de Android Canary, que permite a los desarrolladores de aplicaciones en sus primeras etapas probar los cambios y mejoras realizados en la API. La formación de versiones beta de Android, donde el enfoque no está en familiarizarse con […]

Lanzamiento del servidor http Apache 2.4.64 con la corrección de 8 vulnerabilidades

Se presenta el lanzamiento del servidor HTTP Apache 2.4.64, en el que se han corregido 8 vulnerabilidades y se han realizado 19 cambios. Las vulnerabilidades corregidas (las primeras 4 de riesgo moderado y las restantes de riesgo bajo): CVE-2024-42516 — posibilidad de realizar un ataque de separación de respuestas HTTP en sistemas frontend-backend, permitiendo lograr la fragmentación del contenido del encabezado Content-Type en la respuesta para infiltrarse en el contenido de las respuestas de otros usuarios que son procesadas […]

Comparación del rendimiento de sesiones KDE Plasma basadas en X11 y Wayland

Igor Ljubuncic, quien hasta 2024 fue responsable en la empresa Canonical de productos relacionados con la computación de alto rendimiento, realizó pruebas de rendimiento y consumo energético de las sesiones KDE Plasma 6.4 basadas en X11 y Wayland. A finales de junio, Igor publicó una revisión de las capacidades de KDE Plasma 6.4, concluyendo que la sesión basada en Wayland es inferior en rendimiento y […]

Sistema de detección de ataques Suricata 8.0 disponible

Después de dos años de desarrollo, la organización OISF (Open Information Security Foundation) ha publicado el lanzamiento del sistema de detección y prevención de intrusiones en red Suricata 8.0, que proporciona herramientas para inspeccionar diversos tipos de tráfico. En las configuraciones de Suricata, se puede utilizar la base de firmas desarrollada por el proyecto Snort, así como los conjuntos de reglas Emerging Threats y Emerging Threats Pro. Los códigos fuente del proyecto se distribuyen bajo la licencia GPLv2. Principales […]

TikTok ha publicado la fuente TikTokSans bajo la licencia abierta OFL

La empresa ByteDance ha presentado la fuente TikTokSans, optimizada para mostrar interfaces móviles en pantallas de alta densidad de píxeles y para crear subtítulos en videos (la fuente ya se utiliza por defecto en los subtítulos de los videos publicados en el servicio TikTok). TikTokSans también es adecuada para su uso en la web y en interfaces de usuario. Los componentes originales de la fuente están abiertos bajo la licencia OFL 1.1 […]

Red Hat ha presentado una versión gratuita de RHEL para el desarrollo de aplicaciones empresariales

La empresa Red Hat ha anunciado la iniciativa Red Hat Enterprise Linux for Business Developers, que permite descargar y utilizar de forma gratuita la distribución Red Hat Enterprise Linux 10 en empresas con el fin de desarrollar y probar aplicaciones. Cada participante del programa Red Hat Developer tiene permitido utilizar hasta 25 instancias de la distribución de forma gratuita. La iniciativa amplía el programa Red Hat Developer previamente existente, que permite utilizar de forma gratuita […]

Un ataque de TSA que conduce a una filtración de información de las estructuras microarquitectónicas de los CPU AMD

La empresa AMD ha revelado información sobre una nueva clase de ataques microarquitectónicos a sus procesadores: TSA (Transient Scheduler Attack). Este ataque permite a un intruso eludir los mecanismos de aislamiento de la CPU y determinar los datos que se procesan en otros contextos, por ejemplo, desde el espacio de usuario puede identificar información procesada a nivel de núcleo, o desde un sistema huésped puede conocer datos utilizados en otro sistema huésped. Las vulnerabilidades fueron identificadas durante […]

Vulnerabilidades en Git que permiten la ejecución de código al acceder a un repositorio externo

Se han publicado lanzamientos de corrección para el sistema de control de versiones distribuido Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 y 2.50.1, en los que se han solucionado vulnerabilidades que permiten ejecutar su código en el sistema del usuario al realizar la operación de clonación de un repositorio controlado por un atacante. CVE-2025-48384 — la vulnerabilidad se produce porque, al leer los valores de los parámetros de configuración, Git elimina los caracteres de nueva línea especificados al final […]

Lanzamiento del cliente de correo Thunderbird 140

Se ha presentado el lanzamiento del cliente de correo Thunderbird 140, desarrollado por la comunidad y basado en tecnologías de Mozilla. Thunderbird 140 se construye sobre la base de código de la versión ESR de Firefox 140 y se clasifica en la categoría de versiones con soporte a largo plazo, cuyas actualizaciones se lanzan durante un año. Los principales cambios en Thunderbird 140 son: se ha mejorado la implementación del modo oscuro en la interfaz. Se ha integrado la extensión Dark en la barra de mensajes […]

Ardour ha dejado de dar soporte a la versión con GTK2 en favor del fork YTK

Los desarrolladores del editor de audio Ardour han eliminado el soporte para la versión con la biblioteca GTK2 de la base de código y solo han dejado la posibilidad de usar YTK. YTK es un fork de GTK2, creado por el proyecto Ardour en febrero de 2024. Se menciona como razón para dejar de soportar GTK2 la adición de nueva funcionalidad en YTK, que proporciona soporte para dispositivos de entrada táctiles y capacidades de renderizado en la plataforma […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster