Categoría: Blog

En Firefox 119 se cambiará el comportamiento al restaurar una sesión.

En la próxima versión de Firefox se han decidido cambiar algunas configuraciones relacionadas con la recuperación de sesiones interrumpidas después de salir del navegador. A diferencia de versiones anteriores, entre sesiones, se empezará a guardar información no solo sobre las pestañas activas, sino también sobre las pestañas cerradas recientemente, lo que permitirá restaurar pestañas cerradas accidentalmente después de reiniciar y ver su lista en modo Firefox View. Por […]

Vulnerabilidades en el controlador de GPU ARM, ya utilizadas para realizar ataques

La empresa ARM ha revelado información sobre tres vulnerabilidades en los controladores para sus GPU, utilizadas en Android, ChromeOS y distribuciones de Linux. Las vulnerabilidades permiten a un usuario local sin privilegios ejecutar su código con derechos de núcleo. En el informe de octubre sobre problemas de seguridad en la plataforma Android se menciona que, hasta que se publique un parche, una de las vulnerabilidades (CVE-2023-4211) ya ha sido utilizada por atacantes en exploits activos […]

Vulnerabilidad en Glibc ld.so que permite obtener permisos de root en el sistema.

La empresa Qualys ha identificado una vulnerabilidad crítica (CVE-2023-4911) en el enlazador ld.so, incluido en la biblioteca de C del sistema Glibc (GNU libc). La vulnerabilidad permite a un usuario local elevar sus privilegios en el sistema al proporcionar datos especialmente diseñados en la variable de entorno GLIBC_TUNABLES antes de ejecutar un archivo ejecutable con la bandera suid root, por ejemplo, /usr/bin/su. La posibilidad de explotación exitosa de la vulnerabilidad se ha demostrado en Fedora 37 y 38, […]

Se ha publicado la versión de Linux Mint Edge 21.2 con un nuevo núcleo de Linux

Los desarrolladores de la distribución Linux Mint han anunciado la publicación de una nueva imagen iso 'Edge', que se basa en la versión de julio de Linux Mint 21.2 con el entorno de escritorio Cinnamon y se diferencia por incluir el núcleo de Linux 6.2 en lugar del 5.15. Además, en la imagen iso presentada se ha restaurado el soporte para el modo UEFI SecureBoot. Esta versión está orientada a los usuarios de nuevo hardware que enfrentan problemas con la instalación y el arranque […]

Lanzamiento de la versión portátil de OpenBGPD 8.2

Se ha presentado el lanzamiento de la edición portátil del paquete de enrutamiento OpenBGPD 8.2, desarrollado por los creadores del proyecto OpenBSD y adaptado para su uso en FreeBSD y Linux (se declara compatibilidad con Alpine, Debian, Fedora, RHEL/CentOS, Ubuntu). Para garantizar la portabilidad, se han utilizado partes del código de los proyectos OpenNTPD, OpenSSH y LibreSSL. El proyecto soporta la mayor parte de las especificaciones BGP 4 y cumple con los requisitos de RFC8212, pero no intenta abarcar todo lo imaginable […]

Se han detectado paquetes maliciosos en Ubuntu Snap Store

La empresa Canonical ha anunciado la suspensión temporal del uso en Snap Store del sistema automático de verificación de los paquetes publicados debido a la aparición en el repositorio de paquetes con código malicioso destinado a robar criptomonedas a los usuarios. Sin embargo, no queda claro si el incidente se limita a la publicación de paquetes maliciosos por parte de autores externos o si hay problemas de seguridad directamente en el repositorio, ya que la situación en el anuncio oficial se caracteriza como […]

Lanzamiento de SBCL 2.3.9, implementación del lenguaje Common Lisp

Se ha publicado la versión SBCL 2.3.9 (Steel Bank Common Lisp), una implementación libre del lenguaje de programación Common Lisp. El código del proyecto está escrito en Common Lisp y C, y se distribuye bajo la licencia BSD. En esta nueva versión: La separación de pila a través de DYNAMIC-EXTENT ahora se aplica no solo a la vinculación inicial, sino también a todos los valores que puede tomar una variable (por ejemplo, a través de SETQ). Esto […]

Lanzamiento del optimizador de consumo de energía y rendimiento auto-cpufreq 2.0

Después de cuatro años de desarrollo, se presenta la versión 2.0 de la utilidad auto-cpufreq, destinada a optimizar automáticamente la velocidad de la CPU y el consumo de energía en el sistema. La utilidad monitorea el estado de la batería de la laptop, la carga de la CPU, las temperaturas de la CPU y la actividad en el sistema, y según la situación y las opciones seleccionadas, activa dinámicamente los modos de ahorro de energía o de alto rendimiento. Por ejemplo, auto-cpufreq puede utilizarse para activar automáticamente […]

Vulnerabilidades en el núcleo de Linux, Glibc, GStreamer, Ghostscript, BIND y CUPS.

Algunas vulnerabilidades recientemente descubiertas: CVE-2023-39191 — una vulnerabilidad en el subsistema eBPF que permite a un usuario local aumentar sus privilegios y ejecutar código a nivel del núcleo de Linux. La vulnerabilidad es provocada por una verificación incorrecta de los programas eBPF proporcionados por el usuario para su ejecución. Para llevar a cabo un ataque, el usuario debe tener la capacidad de cargar su propio programa BPF (si el parámetro kernel.unprivileged_bpf_disabled está configurado a 0, por ejemplo, como en Ubuntu 20.04). […]

Lanzamiento de la distribución Linux Mint Debian Edition 6

Después de un año y medio desde la última versión, se publica el lanzamiento de una versión alternativa de la distribución de Linux Mint — Linux Mint Debian Edition 6, basada en la base de paquetes de Debian (la clásica Linux Mint se basa en la base de paquetes de Ubuntu). La distribución está disponible en forma de imágenes ISO de instalación con el entorno de escritorio Cinnamon 5.8. LMDE está orientado a usuarios técnicamente competentes y ofrece versiones más nuevas […]

GPU.zip, un ataque que permite recrear los datos renderizados por la GPU

Un grupo de investigadores de varias universidades de EE. UU. ha desarrollado una nueva técnica de ataque por canales laterales, que permite recrear la información visual procesada en la GPU. Con el método propuesto, denominado GPU.zip, un atacante puede determinar la información que se muestra en pantalla. Entre otras cosas, el ataque puede llevarse a cabo a través de un navegador web; por ejemplo, se ha demostrado cómo una página web maliciosa abierta en Chrome puede obtener información sobre […]

Tres vulnerabilidades críticas en Exim que permiten la ejecución remota de código en el servidor

El proyecto Zero Day Initiative (ZDI) ha revelado información sobre vulnerabilidades sin parchear (0-day) (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) en el servidor de correo Exim, que permiten ejecutar código de forma remota en el servidor con los derechos del proceso que acepta conexiones en el puerto 25. No se requiere autenticación para llevar a cabo el ataque. La primera vulnerabilidad (CVE-2023-42115) es causada por un error en el servicio smtp y está relacionada con la falta de comprobaciones adecuadas de los datos, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster