Categoría: Blog

Lanzamiento de la distribución Raspberry Pi OS, traducida a Debian 12, PipeWire y Wayland

Los desarrolladores del proyecto Raspberry Pi han publicado una nueva versión importante de la distribución Raspberry Pi OS 2023-10-10 (Raspbian), basada en el paquete Debian. Tres compilaciones están disponibles para descargar: una versión reducida (435 MB) para sistemas de servidor, una con escritorio básico (1 GB) y una completa con un conjunto adicional de aplicaciones (2.7 GB). Hay alrededor de 35,000 paquetes disponibles para instalar desde los repositorios. Clave […]

Lanzamiento del framework Qt 6.6.

La empresa Qt Company ha publicado el lanzamiento del framework Qt 6.6, en el que se continúa trabajando en la estabilización y ampliación de la funcionalidad de la rama Qt 6. Qt 6.6 garantiza el soporte para las plataformas Windows 10+, macOS 11+, Linux (Ubuntu 22.04, openSUSE 15.4, SUSE 15 SP4, RHEL 8.6/9.0), iOS 14+, Android 8+ (API 23+), webOS, WebAssembly, INTEGRITY y QNX. Los códigos fuente de los componentes de Qt […]

curl 8.4.0

Se ha publicado otra versión de curl, la utilidad y biblioteca para la transferencia de datos a través de la red. A lo largo de 25 años de desarrollo, curl ha implementado el soporte para numerosos protocolos de red, como HTTP, Gopher, FTP, SMTP, IMAP, POP3, SMB y MQTT. La biblioteca libcurl es utilizada por importantes proyectos comunitarios como Git y LibreOffice. El código del proyecto se distribuye bajo la licencia Curl (versión […]

Desbordamiento de búfer en curl y libcurl, que se manifiesta al acceder a través de un proxy SOCKS5

Se ha identificado una vulnerabilidad (CVE-2023-38545) en la utilidad para recibir y enviar datos a través de la red curl y en la biblioteca en desarrollo libcurl, que puede llevar a un desbordamiento de búfer y potencialmente a la ejecución de código malicioso en el lado del cliente al acceder, mediante la utilidad curl o una aplicación que utilice libcurl, a un servidor HTTPS controlado por un atacante. El problema solo se manifiesta si se habilita en curl […]

Vulnerabilidades en las bibliotecas de X.Org, dos de las cuales están presentes desde 1988

Se ha hecho pública información sobre cinco vulnerabilidades en las bibliotecas libX11 y libXpm desarrolladas por el proyecto X.Org. Los problemas se han solucionado en las versiones libXpm 3.5.17 y libX11 1.8.7. Tres vulnerabilidades se han identificado en la biblioteca libX11, que ofrece funciones con implementación del protocolo X11 del cliente: CVE-2023-43785 — desbordamiento de búfer en el código de libX11, que se manifiesta al procesar la respuesta del servidor X con un número de caracteres que no corresponde […]

Lanzamiento del filtro de paquetes iptables 1.8.10

Se ha publicado una nueva versión de la herramienta clásica para gestionar el filtrado de paquetes iptables 1.8.10, cuyo desarrollo se ha centrado recientemente en componentes que aseguran la retrocompatibilidad: iptables-nft y ebtables-nft, que ofrecen utilidades con la misma sintaxis de línea de comandos que iptables y ebtables, pero traducen las reglas recibidas a bytecode de nftables. El conjunto original de programas iptables, que incluye ip6tables, arptables y ebtables, en […]

Actualización de Firefox 118.0.2

Está disponible un lanzamiento de corrección de Firefox 118.0.2, que incluye las siguientes soluciones: Se han resuelto problemas con la carga de juegos del sitio betsoft.com. Se han solucionado problemas con la impresión de algunas imágenes SVG. Se ha corregido un cambio regresivo en la rama 118 que impedía el procesamiento de respuestas "WWW-Authenticate: Negotiate" desde otros sitios. Se ha arreglado un error que hacía que en algunos contextos en WebRTC no funcionara la decodificación […]

Vulnerabilidad en el protocolo HTTP/2, utilizada en el mayor ataque DDoS

Google ha registrado el mayor ataque DDoS a su infraestructura, con una intensidad de 398 millones de solicitudes por segundo. Este nuevo ataque supera en 7 veces la intensidad del anterior ataque DDoS récord, que logró generar un flujo de 47 millones de solicitudes por segundo. Para comparación, todo el tráfico de la Web se estima entre 1-3 mil millones de solicitudes por segundo. Además de […]

Google reescribió el firmware pvmfm, utilizado en Android, en el lenguaje Rust

Como parte del trabajo para mejorar la seguridad de componentes de software críticos en la plataforma Android, Google reescribió el firmware pvmfm, que se utiliza para gestionar máquinas virtuales ejecutadas por el hipervisor pVM dentro del Android Virtualization Framework. Anteriormente, el firmware estaba escrito en C y se implementaba sobre el cargador de arranque U-Boot, que previamente presentó vulnerabilidades causadas por problemas en […]

Se lanza el servidor compositor Wayfire 0.8, que utiliza Wayland

Después de casi tres años de desarrollo, se ha publicado el lanzamiento del servidor compositor Wayfire 0.8, que utiliza Wayland y permite crear interfaces de usuario poco exigentes en recursos con efectos 3D al estilo de los plugins 3D para Compiz (cambio de pantallas a través de un cubo 3D, distribución espacial de ventanas, morphing al trabajar con ventanas, etc.). Wayfire soporta la expansión a través de plugins y proporciona un sistema de configuración flexible. El código del proyecto está escrito […]

Ubuntu limitará el acceso al espacio de nombres de usuario

Canonical ha anunciado cambios en Ubuntu 23.10 que limitan el acceso de los usuarios a los espacios de nombres de identificadores de usuario (user namespace), lo que aumentará la seguridad de los sistemas que utilizan contenedores de aislamiento frente a vulnerabilidades que requieren manipulaciones con user namespace. Según Google, el 44% de los exploits que participan en el programa de recompensas por identificar vulnerabilidades en el núcleo de Linux, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster