Categoría: Blog

Vulnerabilidades en el núcleo de Linux que permiten escalar privilegios a través de nf_tables y ksmbd.

Se ha descubierto una vulnerabilidad (CVE-2024-1086) en Netfilter, una subsistema del núcleo de Linux utilizado para filtrar y modificar paquetes de red, que permite a un usuario local ejecutar código a nivel de núcleo y escalar sus privilegios en el sistema. El problema es causado por una doble liberación de memoria (double-free) en el módulo nf_tables, que proporciona la funcionalidad de filtrado de paquetes nftables. El investigador de seguridad que descubrió la vulnerabilidad ha desarrollado y publicado un prototipo funcional del exploit. La explotación […]

Actualización del sistema operativo Qubes 4.2.1, que utiliza virtualización para aislar aplicaciones.

Se ha lanzado la versión del sistema operativo Qubes 4.2.1, que implementa la idea de utilizar un hipervisor para el estricto aislamiento de aplicaciones y componentes del sistema operativo (cada clase de aplicaciones y servicios del sistema se ejecutan en máquinas virtuales separadas). Se recomienda un sistema con 16 GB de RAM (mínimo de 6 GB) y un CPU de 64 bits de Intel o AMD que soporte tecnologías VT-x con EPT/AMD-v con RVI y […]

Lanzamiento de Bubblewrap 0.9, una capa para crear entornos aislados.

Después de un año de desarrollo, se ha publicado una nueva versión de la herramienta para organizar el trabajo en entornos aislados Bubblewrap 0.9, utilizada para limitar aplicaciones individuales de usuarios no privilegiados. En la práctica, Bubblewrap es utilizado por el proyecto Flatpak como una capa para aislar aplicaciones ejecutadas desde paquetes. El código del proyecto está escrito en C y se distribuye bajo la licencia LGPLv2+. Para el aislamiento se utilizan tecnologías tradicionales de contenedores de Linux […]

La distribución Fedora Linux 40 ha entrado en la fase de pruebas beta.

Ha comenzado la prueba beta de la distribución Fedora Linux 40. Esta versión beta marca el paso a la fase final de pruebas, donde solo se permiten correcciones de errores críticos. El lanzamiento está programado para el 23 de abril. La versión abarca Fedora Workstation, Fedora Server, Fedora Silverblue, Fedora IoT, Fedora CoreOS, Fedora Cloud Base, Fedora Onyx y compilaciones en vivo que se proporcionan en forma de spins con entornos de usuario K ofrecidos DE Plasma […]

El controlador para el sistema de archivos Ext2 ha sido declarado obsoleto

Se ha aceptado un cambio en la base de código, sobre la cual se desarrolla el núcleo de Linux 6.9, que mueve el controlador con la implementación del sistema de archivos Ext2 de la categoría de soportados a la de obsoletos (deprecated). Como razón se menciona el soporte en el controlador solo para contadores de tiempo de 32 bits en inodes, que se desbordarán el 19 de enero de 2038. Para trabajar con las particiones existentes, se propone usar […]

La muerte de Upstart, las compilaciones de 32 bits, Unity y los paquetes Deb en Ubuntu se pospone dos años: las versiones LTS han recibido otros dos años de soporte

Según un comunicado en el blog de Canonical, Ubuntu 14.04 LTS (último lanzamiento LTS con Upstart por defecto) será soportado hasta abril de 2026, Ubuntu 16.04 — último lanzamiento oficial con Unity 7 como entorno de escritorio predeterminado — hasta 2028, Ubuntu 18.04 (último lanzamiento LTS que soporta arquitectura de 32 bits) — hasta 2030, Ubuntu 20.04 — último lanzamiento con el paquete […]

En la biblioteca SDL3 se ha pospuesto el cambio a Wayland por defecto

Los desarrolladores de la biblioteca SDL (Simple DirectMedia Layer), diseñada para facilitar la creación de juegos y aplicaciones multimedia, han cancelado el cambio que trasladaría la versión SDL3 al uso por defecto del protocolo Wayland en entornos que soportan simultáneamente Wayland y X11. Como razón se menciona la existencia de problemas no resueltos en el ecosistema de Wayland, relacionados con el bloqueo de superficies y la implementación de FIFO (vsync). Los problemas mencionados llevan a […]

ZenHammer — un método de ataque para distorsionar el contenido de la memoria en plataformas AMD Zen

Investigadores de la Escuela Politécnica Federal de Zúrich han desarrollado el método de ataque ZenHammer, que es una variante de ataques del tipo RowHammer para modificar el contenido de bits individuales de la memoria de acceso aleatorio dinámica (DRAM), adaptada para su uso en plataformas con procesadores AMD. Los métodos de ataque anteriores del tipo RowHammer se limitaban a sistemas basados en procesadores Intel, pero la investigación realizada ha mostrado que las distorsiones en las celdas de memoria también pueden […]

Vulnerabilidad en la implementación del servidor NFS de FreeBSD y OpenBSD

En el código del servidor NFS de los proyectos FreeBSD y OpenBSD se ha encontrado una vulnerabilidad CVE-2024-29937, que permite la ejecución remota de código por parte de un usuario arbitrario. El problema ha existido desde el primer lanzamiento y afecta a las versiones actuales de OpenBSD 7.4 y FreeBSD 14.0. Los detalles se presentarán más adelante en una conferencia de seguridad t2, que se llevará a cabo en Helsinki el 18 y 19 de abril. Fuente: linux.org.ru

En Fedora 41 se prevé la transición al gestor de paquetes DNF5

En la distribución de Fedora 41 se propone cambiar el gestor de paquetes por defecto a DNF5. Inicialmente, se había previsto realizar la migración a DNF5 en la versión Fedora 39, pero el cambio se pospuso debido a la falta de preparación de las herramientas. A pesar de que aún no se ha alcanzado la paridad completa en funcionalidad con la antigua herramienta, los desarrolladores creen que la distribución está lista para la migración, y que las capacidades que faltan […]

A partir de Ubuntu 14.04, el tiempo de soporte de las versiones LTS se ampliará a 12 años.

Canonical ha anunciado un período de 12 años para las actualizaciones de las versiones LTS de Ubuntu. Esta extensión afectará a todas las versiones LTS actuales, comenzando con Ubuntu 14.04, cuyo soporte debía expirar en abril de este año, pero ahora se ha prorrogado hasta abril de 2026. Las actualizaciones para Ubuntu 24.04 se proporcionarán hasta 2036, Ubuntu 22.04 hasta 2034, Ubuntu 20.04 hasta 2032 […]

Vulnerabilidad en el servidor NFS de FreeBSD y OpenBSD que permite la ejecución remota de código

Se ha descubierto una vulnerabilidad crítica (CVE-2024-29937) en la implementación del servidor NFS utilizado en sistemas BSD, que permite la ejecución remota de código con privilegios de root en el servidor. Este problema afecta a todas las versiones de OpenBSD y FreeBSD, hasta OpenBSD 7.4 y FreeBSD 14.0-RELEASE. La información detallada sobre la vulnerabilidad aún no se ha revelado, solo se sabe que el problema es causado por un error lógico no relacionado con la corrupción de memoria. […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster