Categoría: Blog

Google añadirá un modo de protección avanzada en Android

Google ha anunciado la incorporación de 16 nuevas funciones para mejorar la seguridad del dispositivo en la próxima versión de Android. En la configuración de la plataforma, aparecerá el modo «Protección Avanzada», que permitirá activar un conjunto de mecanismos opcionales de protección, reforzando la seguridad en caso de riesgos de compromiso del dispositivo o ataques dirigidos al usuario. Este modo abarca tanto opciones previamente disponibles como nuevas funcionalidades, como […]

Lanzamiento de Rust 1.87

En el décimo aniversario del lanzamiento del lenguaje de programación Rust 1.0 (el proyecto Rust se fundó en 2006, la versión 0.1 se creó en 2012 y la primera versión estable se propuso en 2015), se ha publicado la versión Rust 1.87. El lenguaje se centra en la gestión segura de la memoria y proporciona herramientas para lograr un alto paralelismo en la ejecución de tareas, mientras que […]

Lanzamiento de Whonix 17.3, una distribución para comunicaciones anónimas

Se ha lanzado la versión 17.3 de la distribución Whonix, orientada a proporcionar anonimato garantizado, seguridad y protección de la información personal. La distribución se basa en Debian GNU/Linux y utiliza Tor para asegurar el anonimato. Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. Se han preparado imágenes de máquinas virtuales en formato ova para VirtualBox (2.3 GB con Xfce y 1.5 GB en consola), que pueden ser convertidas […]

El proyecto Tor ha presentado Oniux, una herramienta para la aislamiento de aplicaciones en la red.

Los desarrolladores del proyecto Tor han presentado Oniux, una herramienta destinada a dirigir forzadamente el tráfico de aplicaciones específicas a través de la red Tor. Su función es similar a la de la antigua herramienta torsocks, pero utiliza espacios de nombres de red (network namespace) proporcionados por el núcleo de Linux para la aislamiento, en lugar de reemplazar funciones de la biblioteca estándar mediante el mecanismo LD_PRELOAD. El código de la herramienta está escrito en Rust y se distribuye bajo las licencias […]

El desarrollo de Firefox ha sido trasladado de Mercurial a Git y GitHub. Actualización de Firefox 138.0.3

Los desarrolladores de Mozilla han trasladado el repositorio principal del código fuente de Firefox de Mercurial a Git. El repositorio oficial de Git de Firefox se encuentra en GitHub. A través de este repositorio aún no se pueden enviar cambios en forma de solicitudes de extracción (pull requests), ya que se debe utilizar Phabricator. Algunos repositorios de Mercurial se han consolidado en un único espacio de Git y están disponibles a través de ramas de Git: el repositorio mozilla-central se ha convertido en la rama main del repositorio de Git de Firefox, mozilla-beta […]

Se ha lanzado Nobara 42, una edición de Fedora con parches para juegos y procesamiento de contenido.

Se ha publicado la versión de la distribución Nobara 42, que se basa en la base de paquetes de Fedora Linux 42 e incluye correcciones adicionales para resolver problemas relacionados con el lanzamiento de videojuegos, la transmisión en directo y las tareas de creación de contenido. Se han preparado nueve imágenes de instalación para su descarga: la oficial con KDE estilizado, adicionales con entornos limpios de GNOME y KDE, Steam-HTPC para Steam Deck basado en […]

Lanzamiento de la distribución Alt Workstation K 11.0

Se ha lanzado una actualización para la distribución Linux «Alt Workstation K 11.0», que ofrece un entorno de escritorio KDE y está orientada para el trabajo en oficinas y en casa. La compilación está preparada para la arquitectura x86_64 y se basa en la plataforma ALT 11. Se han creado una imagen iso de instalación (8 GB) y una compilación Live separada (5 GB). La versión descargada solo puede ser utilizada libremente por personas físicas, en […]

Oracle ha publicado una nueva edición gratuita de Solaris 11.4 CBE

La compañía Oracle ha presentado Solaris 11.4.81 CBE (Common Build Environment), una variante del sistema operativo Solaris 11.4, dirigida a ser utilizada por desarrolladores de software de código abierto y para uso personal. CBE simplifica el acceso a las versiones actuales de programas y actualizaciones para quienes desean usar Solaris de manera gratuita. Esta es la segunda publicación de la serie CBE; la primera fue lanzada en 2022. A diferencia de […]

Training Solo — nuevas variantes de ataque Spectre-v2 que afectan a CPU Intel

Un grupo de investigadores de la Universidad Libre de Ámsterdam ha identificado varias nuevas vulnerabilidades de la clase Spectre-v2, publicadas bajo el nombre en clave Training Solo, que permiten eludir los mecanismos de aislamiento de memoria. En el contexto de sistemas de virtualización, las vulnerabilidades permiten determinar el contenido de la memoria del entorno host desde los sistemas invitados, y en el contexto de servidores, determinar el contenido de la memoria del núcleo al ejecutar un exploit en el espacio de usuario. Ejemplos de exploits […]

Vulnerabilidad en GNU screen que permite ejecutar código con privilegios de root

Se han identificado 5 vulnerabilidades en el gestor de ventanas de consola (multiplexor de terminales) GNU screen, que proporciona una interfaz de múltiples ventanas en la consola. El problema más grave (CVE-2025-23395) permite obtener privilegios de root en el sistema. La corrección se ha incluido en la versión actual de screen 5.0.1. La vulnerabilidad CVE-2025-23395 solo se manifiesta en la rama screen 5.0.0, que se distribuye en Fedora Linux, Arch Linux, NetBSD, OpenBSD y Alpine. En Debian, […]

El proyecto Guix se traslada a la hosting de Git Codeberg

El proyecto Guix, que desarrolla el gestor de paquetes homónimo y la distribución GNU/Linux basada en él, ha anunciado la migración de sus repositorios Git de GNU Savannah a la plataforma de hospedaje Git Codeberg, que utiliza la plataforma de desarrollo colaborativo Forgejo (un fork de Gitea). También se trasladarán a Codeberg los sistemas de revisión de parches y de seguimiento de errores, que hasta ahora se basaban en el envío de correos electrónicos. Todos los repositorios git del proyecto serán trasladados […]

Vulnerabilidad en Dropbear SSH que permite la inyección de comandos en dbclient

Se ha publicado la versión del proyecto Dropbear 2025.88, que desarrolla el servidor y cliente SSH, ampliamente utilizado en enrutadores inalámbricos y distribuciones compactas como OpenWrt. En esta nueva versión se ha corregido una vulnerabilidad (CVE-2025-47203) en la implementación del cliente SSH (el programa dbclient), que permite ejecutar comandos de shell al procesar un nombre de host especialmente diseñado. La vulnerabilidad es causada por la falta de escape de caracteres especiales en el nombre del host y por el uso de un intérprete de comandos al ejecutar los comandos […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster