Categoría: Blog

Vulnerabilidades en apport y systemd-coredump que permiten extraer hashes de contraseñas de los usuarios del sistema

La empresa Qualys ha identificado dos vulnerabilidades en las herramientas apport (CVE-2025-5054) y systemd-coredump (CVE-2025-4598), utilizadas para manejar archivos de volcado de memoria generados tras el cierre inesperado de procesos. Las vulnerabilidades permiten acceder a archivos de volcado de memoria guardados después del cierre inesperado de aplicaciones suid o ciertos procesos del sistema, en cuya memoria pueden estar almacenadas credenciales o claves de cifrado en caché. La utilidad apport se invoca automáticamente para guardar los volcadillos […]

La distribución openSUSE ha publicado el instalador alternativo Agama 15

Los desarrolladores del proyecto openSUSE han presentado el instalador Agama 15, diseñado para reemplazar la interfaz clásica de instalación de SUSE y openSUSE, notable por la separación de la interfaz de usuario de los componentes internos de YaST. Agama apoya el uso de diferentes front-ends, por ejemplo, un front-end para gestionar la instalación a través de una interfaz web. El código de los componentes del instalador se distribuye bajo la licencia GPLv2 y está escrito en Ruby, Rust y JavaScript/TypeScript. Para probar el nuevo […]

Vulnerabilidades en paquetes con Kea DHCP y cyrus-imapd que permiten elevar privilegios en el sistema

En las configuraciones de los servidores DHCP Kea utilizados por diversas distribuciones, desarrolladas por el consorcio ISC como reemplazo del clásico ISC DHCP, se han identificado vulnerabilidades que, en algunas situaciones, permiten a un usuario local ejecutar código con privilegios de root o sobrescribir cualquier archivo en el sistema: CVE-2025-32801 — permite a un usuario local obtener privilegios de root en sistemas donde Kea se ejecuta bajo el usuario root, o obtener control total […]

Lanzamiento del navegador web Chrome 137

Google ha publicado la versión del navegador web Chrome 137. Al mismo tiempo, se encuentra disponible la versión estable del proyecto de código abierto Chromium, que sirve de base para Chrome. El navegador Chrome se diferencia de Chromium por el uso de logotipos de Google, la existencia de un sistema de notificación en caso de fallos, módulos para la reproducción de contenido de video protegido contra copia (DRM), un sistema de actualizaciones automáticas, la activación permanente de la aislación Sandbox, la provisión de claves para API de Google y la transmisión de parámetros RLZ […]

Lanzamiento del gestor de ventanas plwm 0.4, escrito en el lenguaje Prolog

Se ha publicado la versión del gestor de ventanas plwm 0.4, desarrollado en el lenguaje Prolog y que admite la composición de ventanas en mosaico (tiling). Los objetivos del proyecto son lograr una alta calidad en la base de código y la documentación, facilitar la configuración según preferencias personales y cubrir las necesidades típicas de los usuarios de gestores de ventanas de mosaico. El código del proyecto se distribuye bajo la licencia MIT. Se puede utilizar la herramienta SWI-Prolog para ejecutarlo. En este […]

Vulnerabilidad en el servidor MCP de GitHub que conduce a la filtración de información de repositorios privados

En el servidor MCP de GitHub, implementación del protocolo MCP (Model Context Protocol) de GitHub, se ha identificado una vulnerabilidad que permite extraer datos de repositorios privados de usuarios que utilizan asistentes de IA para automatizar el trabajo con sus repositorios. El protocolo MCP está destinado a vincular modelos de IA con diversas fuentes de datos. El servidor MCP de GitHub proporciona una integración fluida de grandes modelos de lenguaje con la API de GitHub y ofrece a estos modelos una capacidad adicional […]

Vulnerabilidad en GNU sort que provoca desbordamiento de búfer

Se ha detectado una vulnerabilidad (CVE-2025-5278) en la utilidad sort, que forma parte del paquete GNU Coreutils, que lleva a acceder a datos fuera del límite del búfer al ordenar utilizando la sintaxis «+POS1[.C1][OPTS]», empleada para definir las claves de ordenación en los datos procesados. El problema es causado por un desbordamiento de enteros (wraparound) en la función begfield(), que permite leer el contenido de un byte de datos fuera del búfer. La vulnerabilidad puede ser explotada para llamar a […]

Lanzamiento de la distribución KaOS 2025.05

Se ha publicado la versión KaOS 2025.05, una distribución con un modelo de actualización continua, enfocada en proporcionar un entorno de escritorio basado en las últimas versiones de KDE y aplicaciones que utilizan Qt. Entre las características específicas del diseño se encuentra la ubicación del panel vertical en el lado derecho de la pantalla. La distribución evoluciona teniendo en cuenta Arch Linux, pero mantiene su propio repositorio independiente con más de 1500 paquetes, además ofrece […]

Publicación del cliente de correo Thunderbird 139.0

Está disponible el lanzamiento del cliente de correo Thunderbird 139.0, desarrollado por la comunidad y basado en tecnologías de Mozilla. Thunderbird 139 se ha construido sobre la base de código de Firefox 139 y se considera una versión intermedia, cuyos actualizaciones se lanzan hasta la próxima versión. En la rama ESR con soporte a largo plazo, las actualizaciones se lanzan durante un año, se ha formado la versión Thunderbird 128.11.0. Principales cambios en Thunderbird: […]

Lanzamiento de GNU Automake 1.18, herramienta para generar archivos de construcción

Se ha publicado el lanzamiento de Automake 1.18, una utilidad para la generación automática de archivos make que cumplen con los estándares de codificación del proyecto GNU. En la nueva versión: Se ha añadido soporte para el lenguaje de programación Algol 68 utilizando el compilador GNU Algol 68. Por defecto, se ha realizado la transición al formato de archivos tar ustar, que admite nombres de archivos más largos. En el script mdate-sh, utilizado durante la construcción de Texinfo, se ha añadido soporte para obtener la fecha a través de la variable de entorno […]

Ha comenzado la beta de VirtualBox 7.2.0

Un año después de la formación de la significativa versión anterior, la compañía Oracle presentó el primer lanzamiento beta del sistema de virtualización VirtualBox 7.2. Se espera que el lanzamiento sea en verano. Se han preparado versiones beta de VirtualBox 7.2 para RHEL 8/9/10, Fedora 36/40, openSUSE 15.6, Ubuntu 20.04/22.04/24.04/24.10, Debian 11/12, macOS y Windows. El código del proyecto está escrito en C++ y se distribuye bajo la licencia GPLv2+. Principales cambios: En la interfaz gráfica […]

Está disponible la distribución AlmaLinux 10.0

Se ha presentado el lanzamiento de la distribución AlmaLinux 10.0, sincronizada con Red Hat Enterprise Linux 10.0 y que contiene todos los cambios propuestos en esta versión. Las imágenes de instalación se han preparado para arquitecturas x86_64_v3, x86_64_v2, ARM64, ppc64le y s390x en forma de imagen de arranque (864 MB), imagen mínima (1.4 GB) e imagen completa (7.3 GB). Más adelante se formarán las versiones Live con GNOME, KDE, MATE y Xfce, y […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster