Categoría: Blog

Bypass de cifrado de disco que utiliza TPM2 para desbloqueo automático.

Uno de los paquetes que acompañan a NixOS presentó una técnica de ataque que permite acceder a datos en particiones de disco cifradas, en configuraciones que no requieren la introducción de una contraseña de desbloqueo al arrancar, gracias a la colocación en el TPM2 (Trusted Platform Module) de la información necesaria para la descodificación. Estas configuraciones son comunes en servidores o estaciones de trabajo multiusuario, donde es complicado introducir manualmente […] tras cada reinicio.

Se ha decidido eliminar el soporte para ABI ARM64 ILP32 en GCC.

Se ha realizado un cambio en la base de código de GCC, utilizada para formar la rama GCC 15, que degrada el soporte de ABI ARM64 ILP32 (-mabi=ilp32) a la categoría de obsoleto. ILP32 recuerda a la subarquitectura x32 para sistemas x86_64 y permite el uso de punteros de 32 bits y un modelo de direccionamiento de memoria de 32 bits, mientras el procesador opera en modo de 64 bits con soporte para registros de 64 bits y extensiones de instrucciones. La limitación del ABI ILP32 […]

Actualización de OpenVPN 2.6.13 con solución a problemas de seguridad.

Se ha publicado una versión del paquete para crear redes privadas virtuales OpenVPN 2.6.13, que permite establecer una conexión cifrada entre dos máquinas cliente o facilitar el funcionamiento de un servidor VPN centralizado para el uso simultáneo de varios clientes. En esta nueva versión se ha solucionado un problema de seguridad que provocaba un desbordamiento de búfer en el servidor OpenVPN al recibir del cliente un nombre de usuario o contraseña cuya longitud superaba el valor de USER_PASS_LEN. […]

PostgreSQL ha vuelto a encabezar el ranking mundial de crecimiento de popularidad de las bases de datos.

La base de datos de código abierto PostgreSQL ha sido reconocida como la base de datos del año por el portal internacional DB-Engines. Ha mostrado el mejor crecimiento en popularidad y ha mantenido el liderazgo entre más de 400 sistemas investigados. PostgreSQL lideró el ranking por quinta vez; anteriormente ya había sido la líder en crecimiento en 2017, 2018, 2020 y 2023. DB-Engines mide la popularidad de las bases de datos analizando […]

Lanzamiento de la distribución Linux Mint 22.1

Se ha presentado la versión del distribuidor Linux Mint 22.1, que continúa el desarrollo de la rama basada en paquetes de Ubuntu 24.04 LTS. El distribuidor es completamente compatible con Ubuntu, pero difiere significativamente en su enfoque sobre la organización de la interfaz de usuario y la selección de aplicaciones predeterminadas. Los desarrolladores de Linux Mint proporcionan un entorno de escritorio que sigue los cánones clásicos de organización del escritorio, el cual resulta más familiar para los usuarios que no aceptan nuevos métodos […]

Lanzamiento del navegador web Chrome 132

La compañía Google ha publicado la versión del navegador web Chrome 132. Al mismo tiempo, está disponible la versión estable del proyecto de código abierto Chromium, que es la base de Chrome. El navegador Chrome se diferencia de Chromium por el uso de logotipos de Google, la inclusión de un sistema para enviar notificaciones en caso de fallos, módulos para la reproducción de contenido de video protegido (DRM), un sistema de instalación automática de actualizaciones, la activación constante de la sandbox, el suministro de claves para la API de Google y la transmisión de parámetros RLZ […]

OpenZFS 2.3.0

¡Hola, LOR! Ha salido una nueva versión del maravilloso proyecto OpenZFS, que implementa el sistema de archivos ZFS. Inicialmente, ZFS fue desarrollado por la compañía Sun bajo el nombre de Zettabyte File System (luego el nombre fue abreviado a simplemente ZFS) y fue incluido en el sistema operativo Solaris a partir de 2005. Después de que Oracle compró Sun, el código fuente de Solaris fue cerrado. El proyecto OpenZFS fue fundado como un fork del último […]

Las versiones Live de Fedora tienen la intención de realizar la transición de SquashFS a EROFS.

En la versión de Fedora 42, programada para finales de abril, se planea migrar todas las versiones Live de la distribución de SquashFS al sistema de archivos EROFS, cuyo soporte se implementó el año pasado en la herramienta para crear imágenes de arranque Dracut 103. La propuesta aún no ha sido aprobada por el comité FESCo (Fedora Engineering Steering Committee), responsable de la parte técnica del desarrollo de la distribución de Fedora. Como razones para el cambio […]

Rsync 3.4.0

Se ha actualizado la herramienta para sincronizar archivos Rsync con la corrección de 6 vulnerabilidades críticas. Para llevar a cabo un ataque utilizando algunas de ellas, basta con una conexión anónima al servidor Rsync con acceso de solo lectura. Vulnerabilidades corregidas: CVE-2024-12084 — escritura fuera del búfer asignado mediante el envío de una suma de comprobación incorrecta, cuyo tamaño excede los 16 bytes. CVE-2024-12085 — fuga de contenido de datos no inicializados desde la pila […]

Lanzamiento de Linux Mint 22.1 «Xia»

Los desarrolladores de Linux Mint han anunciado el lanzamiento de la versión 22.1 con el nombre en código «Xia». El sistema tiene el estatus LTS (Long Term Support) con soporte hasta 2029. La distribución se basa en Ubuntu 24.04 y funciona con el núcleo Linux 6.8. La actualización del sistema de gestión de paquetes Aptkit reemplaza aptdaemon para la gestión de paquetes. Captain combina las funciones de GDebi y apturl. La actualización ha permitido mejorar la localización, reducir […]

SQLite 3.48.0

Después de un mes de desarrollo, se lanzó la versión 3.48.0 de la base de datos embebida compacta SQLite, escrita en C y distribuida como dominio público. Lista de cambios: Revisión del script configure utilizado para compilar SQLite desde el código fuente, con el objetivo de corregir errores, mejorar el rendimiento y facilitar el mantenimiento del código. Esto no afecta al script configure en el archivo sqlite3-autoconf-NNNNNNN.tar.gz, para el cual el sistema de construcción no […]

Actualización de Git que corrige vulnerabilidades

Se han publicado versiones correctivas de la sistema de control de versiones distribuido Git 2.41.3, 2.42.4, 2.43.6, 2.44.3, 2.45.3, 2.46.3, v2.47.2 y 2.48.1, que abordan dos vulnerabilidades: CVE-2024-50349 — posibilidad de falsificación de información en la solicitud interactiva de contraseña del repositorio. El problema fue causado por la falta de una verificación adecuada del nombre del host, que permitía la codificación de caracteres en el formato %xx (codificación URL). Un atacante podría utilizar el símbolo de porcentaje […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster