Categoría: Blog

Nuevos hechos sobre el origen de cut

Nuevos hechos han surgido sobre el origen del comando cut en Unix. Hasta hace poco, se creía que cut aparecía por primera vez en AT&T System III UNIX en 1982. Sin embargo, científicos británicos, basándose en la biblioteca perdida de Pedro I, afirman que A.S. Pushkin menciona por primera vez este comando en su obra 'Poltava', en sus versos 'La imagen de Mazeppa es torturada por el hacha'. […]

El proyecto Linux.org.ru cambia a una licencia no libre

El coordinador del proyecto Linux.org.ru, Maxim 'maxcom' Valyanski, anunció el cambio de la licencia del código fuente del foro de la licencia libre Apache License 2.0 a la licencia LOLX (Linux.org.ru Original License xD). La nueva licencia no es libre según los criterios de FSF, OSI y Debian. Los activistas de Linux.org.ru planean en un futuro cercano crear un fork bajo la licencia GNU AGPL 3.0, que se desarrollará de forma independiente […]

Vulnerabilidad en el subsistema io_uring que permite obtener privilegios de root

En el interfaz de entrada/salida asíncrona io_uring, proporcionado por el núcleo de Linux, se ha detectado una vulnerabilidad (CVE-2024-0582) que permite a un usuario no privilegiado obtener derechos de root en el sistema. Para explotar la vulnerabilidad, basta con tener acceso local al sistema, sin necesidad de manipular espacios de nombres. Actualmente, hay un exploit funcional disponible públicamente, así como una segunda técnica de explotación de la vulnerabilidad descrita en detalle. La vulnerabilidad es causada por un acceso a un objeto ya liberado […]

Hora de comparar versiones: se ha detectado un ataque sofisticado a la cadena de suministro en Linux

Se ha encontrado código malicioso en xz/liblzma, diseñado para obtener acceso remoto no autorizado a través de SSH (backdoor) y ejecutar comandos (CVE-2024-3094). El malware se introdujo en las versiones 5.6.0 y 5.6.1 y, según informa OpenNet, ha logrado infiltrarse en compilaciones y repositorios de Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

Telegram lanza un programa de monetización para propietarios de grandes canales

Telegram ha anunciado el lanzamiento de un programa de monetización para propietarios de canales. Los autores ahora pueden recibir el 50% de los ingresos por publicidad que se mostrará en su canal. La posibilidad de colocar publicidad estará disponible para canales con 1000 o más suscriptores. Fuente de las imágenes: Telegram Fuente: 3dnews.ru

Se ha detectado un cambio en la base de código de xz que impedía la activación del mecanismo de protección Landlock

En el repositorio del proyecto xz siguen apareciendo cambios realizados por el autor del backdoor para bloquear los mecanismos de protección. Se ha detectado un cambio en el script de construcción CMakeLists.txt que impedía el uso del mecanismo de aislamiento de aplicaciones Landlock en xz, a pesar de su soporte en el sistema. En el código en C que verifica la disponibilidad de la llamada del sistema Landlock, se añadió intencionadamente un punto adicional, lo que provocaba que no pasara la verificación en […]

NetBSD 10.0

Se lanzó la versión del sistema operativo NetBSD 10.0. Cambios en la nueva versión: Soporte de hardware: Se ha añadido soporte para Apple M1. Se ha añadido soporte para Raspberry Pi 4. Se incluye el controlador rkv1crypto en PINE64 Rock64 y NanoPi R2S. Se ha añadido soporte para spiflash en Rockchip RK3328. Se ha añadido soporte compat_linux para la arquitectura AArch64. Cambios en el núcleo: Se ha añadido soporte para WireGuard. Se ha añadido la implementación del cifrado Adiantum para el cifrado eficiente del disco […]

Lanzamiento del sistema operativo NetBSD 10.0

Después de un año y medio desde la formación de la última actualización, se publicó el lanzamiento del sistema operativo NetBSD 10. Se han preparado imágenes de instalación de 630 MB, disponibles en compilaciones para 57 arquitecturas de sistema y 16 familias de CPU diferentes. La nueva rama incluye una serie de mejoras significativas, como el soporte para listas de control de acceso en el sistema de archivos FFS, una optimización del rendimiento considerable, cifrado del disco con […]

Análisis de la lógica de activación y funcionamiento del backdoor en el paquete xz

Se encuentran disponibles los resultados preliminares de la ingeniería inversa del archivo objeto malicioso integrado en liblzma como resultado de una campaña de promoción del backdoor en el paquete xz. El backdoor afecta únicamente a sistemas x86_64 basados en el núcleo Linux y la biblioteca C Glibc, en los que se aplica un parche adicional a sshd para vincularlo a la biblioteca libsystemd, lo que permite el soporte del mecanismo sd_notify. Inicialmente se pensó que el backdoor permitía eludir la autenticación […]

Debian 10 «Buster» trasladado al archivo

Los repositorios de Debian 10 «Buster» se han trasladado a archive.debian.org, después de lo cual la distribución pronto dejará de estar disponible a través de la red de espejos principal. Se planea eliminar de los espejos los paquetes de Debian 10 para arquitecturas que no tienen soporte LTS a mediados de abril. El lanzamiento de Debian 10 fue presentado el 7 de julio de 2019 y se mantuvo oficialmente hasta septiembre de 2022. En el marco del ciclo LTS […]

Retrospectiva de la promoción del backdoor en el paquete xz

Se presume que una puerta trasera en el paquete xz fue introducida por el desarrollador Jia Tan, quien en 2022 obtuvo el estatus de mantenedor y comenzó a publicar versiones a partir de la 5.4.2. Además del proyecto xz, el supuesto autor de la puerta trasera también participó en el desarrollo de los paquetes xz-java y xz-embedded, y se incluyó entre los mantenedores del proyecto XZ Embedded, que se utiliza en el núcleo de Linux. En la organización de promoción de la puerta trasera […]

Se ha encontrado un backdoor en el código de las versiones 5.6.0 y 5.6.1 de xz.

El desarrollador de Debian e investigador en seguridad informática Andres Freund informa sobre el descubrimiento de una posible puerta trasera en el código fuente de xz versiones 5.6.0 y 5.6.1. La puerta trasera consiste en una línea en uno de los scripts m4, que añade código malicioso ofuscado al final del script configure. Este código luego modifica uno de los Makefile generados del proyecto, lo que finalmente conduce a […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster