Categoría: Blog

Aprobado el proyecto de aseguramiento de compilaciones reproducibles en Fedora 43

El Comité FESCo (Comité de Dirección de Ingeniería de Fedora), responsable de la parte técnica del desarrollo de la distribución Fedora Linux, ha aprobado el proyecto para asegurar la compilación reproducible de paquetes en el lanzamiento de Fedora 43 en otoño. El objetivo de la iniciativa es permitir la aplicación de compilaciones reproducibles para al menos el 99% de los paquetes en el repositorio. Las compilaciones reproducibles permitirán crear paquetes RPM personalizados que coincidan con los binarios listos para descargar […]

Lanzamiento de Angie 1.9.0, un fork de Nginx

Se presenta el lanzamiento del servidor HTTP de alto rendimiento y proxy multiprotocolo Angie 1.9.0, bifurcado de Nginx por un grupo de exdesarrolladores del proyecto que dejaron la compañía F5 Network. Los códigos fuente de Angie están disponibles bajo la licencia BSD. El proyecto ha obtenido certificados de compatibilidad con sistemas operativos rusos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt y las versiones de Alt certificadas por FSTEC. El desarrollo está respaldado por la compañía "Web-server", formada […]

Las CPU AMD Zen 5 son vulnerables a un fallo que permite modificar microcódigo y eludir la aislamiento SEV-SNP

La compañía AMD ha incluido los procesadores basados en la microarquitectura Zen 5 en la lista de productos afectados por la vulnerabilidad EntrySign, que permite eludir el mecanismo de verificación de la firma digital al actualizar el microcódigo. Inicialmente, se suponía que la vulnerabilidad solo afectaba a los CPU AMD de las generaciones 1 a 4 de la microarquitectura Zen. Así, la vulnerabilidad resultó aplicable a procesadores como Ryzen 9000 (Granite Ridge), EPYC 9005 (Turin), Ryzen […]

Vulnerabilidades en el configurador de red ConnMan y la biblioteca DNS c-ares

En el configurador de red ConnMan, que se ha difundido en sistemas Linux embebidos, plataformas automotrices y dispositivos de Internet de las cosas, se ha identificado una vulnerabilidad (CVE-2025-32743) que podría permitir la ejecución de código al procesar respuestas especialmente formateadas de un servidor DNS. Se le ha asignado un nivel crítico de peligrosidad (9.1 de 10). La vulnerabilidad se manifiesta incluso en la versión actual de ConnMan 1.44 y aún no se ha corregido. La vulnerabilidad está presente en […]

Lanzamiento de las utilidades GNU grep 3.12, gzip 1.14, diffutils 3.12 y coreutils 9.7

El proyecto GNU ha publicado la versión del paquete gzip 1.14, que incluye las utilidades gzip, gunzip, zmore y zcat para la compresión y descompresión de datos mediante el algoritmo LZ77. En esta nueva versión, las operaciones de descompresión se han acelerado significativamente. En sistemas x86_64 que soportan las instrucciones de procesador PCLMUL, la mejora del rendimiento alcanza el 40%, y en sistemas sin soporte para PCLMUL, hasta el 20%. Esta aceleración se ha logrado gracias a la optimización de las operaciones […]

Lanzamiento de Cozystack 0.30, una plataforma PaaS abierta basada en Kubernetes

Está disponible el lanzamiento de la plataforma PaaS libre Cozystack 0.30.0, construida sobre Kubernetes. El proyecto está diseñado para proporcionar una plataforma lista para proveedores de alojamiento y un marco para construir nubes privadas y públicas. La plataforma se instala directamente en los servidores y abarca todos los aspectos de la preparación de la infraestructura para ofrecer servicios gestionados. Cozystack permite ejecutar y proporcionar clústeres de Kubernetes, bases de datos y máquinas virtuales. El código de la plataforma […]

Se han publicado los resultados de la auditoría de seguridad del código base de PHP

El Fondo OSTIF (Fondo de Mejora de Tecnología de Código Abierto), creado para reforzar la seguridad de proyectos abiertos, ha anunciado la finalización de una auditoría independiente del código base del proyecto PHP. El trabajo fue realizado por la empresa francesa QuarksLab, que ya ha sido contratada para auditar proyectos como OpenVPN, VeraCrypt y OpenSSL. Durante la revisión se identificaron 27 problemas, de los cuales 17 están relacionados con la seguridad y 10 son […]

La distribución openSUSE ha publicado el instalador alternativo Agama 13

Los desarrolladores del proyecto openSUSE han presentado el instalador Agama 13, diseñado para reemplazar la interfaz clásica de instalación de SUSE y openSUSE, y notable por separar la interfaz de usuario de los componentes internos de YaST. Agama admite el uso de varios front-ends, como un front-end para gestionar la instalación a través de una interfaz web. El código de los componentes del instalador se distribuye bajo la licencia GPLv2 y está escrito en Ruby, Rust y JavaScript/TypeScript. Para probar la nueva […]

Distorsión de la autoría de los parches de envolturas en Rust para el subsistema DRM

Danilo Krummrich, uno de los mantenedores del controlador Nouveau, ha preparado un conjunto de parches para su inclusión en el núcleo de Linux, que implementan envolturas sobre el subsistema DRM (Direct Rendering Manager), permitiendo crear controladores gráficos en el lenguaje Rust. En la nota, Danilo indicó que las bases de los cambios propuestos se basaron en el trabajo de Lina Asahi, quien desarrolló el controlador drm-asahi para GPUs de Apple […]

Lanzamiento de Proxmox VE 8.4, una distribución para la gestión de servidores virtuales

Se ha publicado el lanzamiento de Proxmox Virtual Environment 8.4, una distribución de Linux especializada basada en Debian GNU/Linux, dirigida a la implementación y mantenimiento de servidores virtuales utilizando LXC y KVM, y que puede actuar como un reemplazo de productos como VMware vSphere, Microsoft Hyper-V y Citrix Hypervisor. El tamaño de la imagen iso de instalación es de 1.5 GB. Proxmox VE ofrece herramientas para desplegar un sistema virtual completo […]

Lanzamiento de OpenSSH 10.0

Se ha publicado la versión OpenSSH 10.0, una implementación abierta de cliente y servidor para trabajar con los protocolos SSH 2.0 y SFTP. Los cambios principales: Se ha eliminado el soporte para firmas digitales basadas en el algoritmo DSA, cuyo nivel de protección no cumple con los requisitos modernos. Los costos de continuar el mantenimiento de un algoritmo DSA inseguro no se justifican y su eliminación permitirá estimular el cese del soporte de DSA en otras implementaciones […]

Lanzamiento de los navegadores Pale Moon 33.7.0 y Firefox 137.0.1

Se ha publicado la versión del navegador web Pale Moon 33.7.0, un derivado de la base de código de Firefox para garantizar una mayor eficiencia, conservar la interfaz clásica, minimizar el consumo de memoria y ofrecer más opciones de personalización. Las compilaciones de Pale Moon están disponibles para Windows y Linux (x86_64). El código del proyecto se distribuye bajo la licencia MPLv2 (Licencia Pública de Mozilla). El proyecto mantiene una organización clásica de la interfaz, sin cambiar a […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster