Categoría: Blog

Detección de sitios visitados a través del análisis de la actividad del SSD desde el navegador web

Un grupo de investigadores de la Universidad Técnica de Graz (Austria) ha desarrollado una técnica de ataque por canal lateral llamada FROST (Fingerprinting Remotely using OPFS-based SSD Timing), que permite, a través del análisis de la actividad del disco SSD desde código JavaScript ejecutado en el navegador, determinar los sitios que los usuarios están abriendo con una precisión del 88.95%, así como las aplicaciones que se ejecutan en el sistema con una precisión del 95.83%. Este método también se puede utilizar para establecer un canal de comunicación encubierto […]

Vulnerabilidades en Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper y Suricata

Recientemente se han identificado varias vulnerabilidades peligrosas: Seis vulnerabilidades en la herramienta de sincronización de archivos rsync. El problema más crítico (CVE-2026-29518), causado por una condición de carrera al procesar enlaces simbólicos, permite elevar privilegios al ejecutar rsync en modo de fondo sin aislamiento chroot. El ataque se lleva a cabo mediante la sustitución de un archivo por un enlace simbólico que apunta a un archivo arbitrario en el sistema, en el momento […]

Quarkus 3.36

Se ha publicado la versión 3.36 de Quarkus, un marco de Java para aplicaciones nativas de la nube, centrado en contenedores, Kubernetes, JVM y compilación nativa. La publicación tuvo lugar el 27 de mayo de 2026. Los principales cambios están relacionados con un nuevo mecanismo experimental de intercambio de señales entre componentes, mejoras en la seguridad de la cadena de suministro, TLS y autenticación OIDC para escenarios de confianza cero. Para actualizar, se recomienda a los desarrolladores utilizar la versión más reciente de Quarkus CLI y ejecutar: quarkus update […]

Greg Kroa-Hartman habló sobre cómo Rust puede ayudar en la lucha contra errores en el núcleo de Linux

Greg Kroa-Hartman, responsable del soporte de las ramas estable y "staging" del núcleo de Linux y mantenedor de 16 subsistemas del núcleo, realizó una presentación en la conferencia Rust Week 2026, donde explicó cómo el lenguaje Rust puede ayudar a prevenir la aparición de vulnerabilidades en el núcleo que surgen de errores típicos de los desarrolladores en C al trabajar con memoria, […]

Se ha publicado una versión experimental del entorno de escritorio MATE 1.29.0

Dos años después de la última versión estable, se ha publicado la versión del entorno de escritorio MATE 1.29. El proyecto MATE continúa el desarrollo de la base de código de GNOME 2.32, manteniendo la clásica concepción de formación del escritorio. La rama 1.29 se presenta como experimental y se utiliza para desarrollar y probar funcionalidades para la futura versión estable MATE 1.30. Desde la primavera de 2024, el desarrollo de MATE ha estado estancado, […]

Lanzamiento de Cozystack 1.4, una plataforma PaaS de código abierto basada en Kubernetes

Está disponible el lanzamiento de la plataforma PaaS de código abierto Cozystack 1.4, construida sobre Kubernetes. El proyecto tiene como objetivo proporcionar una plataforma lista para los proveedores de alojamiento y un marco para construir nubes privadas y públicas. La plataforma se instala directamente en los servidores y abarca todos los aspectos de preparación de la infraestructura para ofrecer servicios gestionados. Cozystack permite ejecutar y proporcionar clústeres de Kubernetes, bases de datos y máquinas virtuales. El código de la plataforma […]

Se ha publicado el sistema de almacenamiento Blockstor, que es una alternativa a LINSTOR

Está disponible la primera versión de Blockstor — un sistema de gestión de almacenamiento en bloques distribuido de código abierto para Kubernetes, que proporciona replicación de datos sobre DRBD. Blockstor es compatible por REST API con LINSTOR y puede funcionar sin modificaciones con el ecosistema existente de clientes, incluyendo la herramienta de línea de comandos linstor, el controlador CSI, el operador Piraeus, el ha-controller y la biblioteca golinstor. El proyecto representa una implementación completamente autónoma (clean-room) en el lenguaje Go, […]

Zen Browser 1.20

Se ha lanzado la versión 1.20 del navegador Zen Browser – un fork de Firefox con un diseño atractivo, priorizando la privacidad y con muchas características adicionales. Novedades: En esta actualización se presenta una nueva función importante llamada «Boosts», que permite personalizar la apariencia de cualquier sitio web. Para comenzar a utilizar Boosts, haga clic en el ícono de control de sitio en la barra de direcciones y en el nuevo botón […]

Vulnerabilidades en Samba que permiten la ejecución remota de código en configuraciones raras

Se han presentado las versiones correctivas del paquete Samba 4.24.3, 4.23.8 y 4.22.10, que proporciona una implementación abierta de los protocolos SMB y Active Directory. En las nuevas versiones se han corregido 6 vulnerabilidades, de las cuales dos permiten que un atacante remoto no autenticado ejecute su código en el servidor: CVE-2026-4408 — vulnerabilidad en la implementación del servidor SAMR (Security Account Manager) sobre DCE/RPC, utilizado para gestionar credenciales y BD c […]

Actualización de Wolvic, navegador web para dispositivos de realidad virtual

Se han publicado nuevas versiones de los navegadores web Gecko Wolvic 1.9 y Chromium Wolvic 1.3, diseñados para su uso en sistemas de realidad aumentada y virtual. Los navegadores ofrecen una interfaz 3D para navegar por sitios web utilizando un casco 3D, y, además de las tradicionales páginas planas, permiten a los desarrolladores web crear aplicaciones web tridimensionales para sistemas de realidad virtual utilizando las API WebXR, WebAR y WebVR. Las diferencias entre los navegadores se reducen a […]

AlmaLinux 9.8 y 10.2

El proyecto AlmaLinux ha anunciado el lanzamiento de dos versiones estables del distribuidor: AlmaLinux OS 9.8 “Olive Jaguar” y AlmaLinux OS 10.2 “Lavender Lion”. En el proyecto destacan que es la primera vez que se lanzan dos ramas estables de AlmaLinux en un mismo día. Este lanzamiento es el resultado de mejoras en la infraestructura de compilación, automatización y procedimientos de control de calidad, que permiten manejar dos ramas paralelas sin retrasos […]

ReactOS ha obtenido soporte experimental para ARM64

El proyecto ReactOS, que lleva años desarrollando un sistema operativo libre con compatibilidad binaria con aplicaciones y controladores de Windows, ha informado sobre el primer arranque exitoso de una compilación experimental para ARM64. Hasta ahora, las arquitecturas objetivo principales de ReactOS han sido i586 y AMD64, y ahora el sistema ha podido arrancar en una plataforma ARM de 64 bits. La demostración fue publicada el 26 de mayo de 2026. Como señala Phoronix, la compilación presentada […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster