Categoría: Blog

Lanzamiento del servidor http Lighttpd 1.4.71

Se ha publicado la versión del servidor http ligero lighttpd 1.4.71, que intenta combinar un alto rendimiento, seguridad, cumplimiento de estándares y flexibilidad en la configuración. Lighttpd es adecuado para su uso en sistemas de alta carga y está diseñado para un bajo consumo de memoria y recursos de CPU. El código del proyecto está escrito en C y se distribuye bajo la licencia BSD. En esta nueva versión se ha realizado la transición de la implementación de HTTP/2 integrada en el servidor principal […]

Lanzamiento de la distribución Oracle Linux 8.8 y 9.2

La empresa Oracle ha publicado las versiones de Oracle Linux 9.2 y 8.8, basadas en las distribuciones de Red Hat Enterprise Linux 9.2 y 8.8, respectivamente, y completamente binariamente compatibles con ellas. Se ofrecen imágenes ISO de instalación sin restricciones, de 9.8 GB y 880 MB, preparadas para las arquitecturas x86_64 y ARM64 (aarch64). Oracle Linux está disponible sin límites y […]

Lanzamiento de Wine 8.9

Se ha realizado el lanzamiento experimental de la implementación abierta de WinAPI — Wine 8.9. Desde el lanzamiento de la versión 8.8, se han cerrado 16 informes de errores y se han realizado 284 modificaciones. Los cambios más importantes incluyen: el motor Wine Mono con la implementación de la plataforma .NET se ha actualizado a la versión 8.0.0. Se finalizó la conversión del controlador PostScript al formato de archivos ejecutables PE (Portable Executable). Se añadió soporte en la API DirectSound […]

Ha surgido un problema en el núcleo Linux 6.3 que provoca la corrupción de los metadatos del sistema de archivos XFS.

En la versión del núcleo Linux 6.3 publicada a finales de abril, se ha identificado un error que provoca la corrupción de los metadatos del sistema de archivos XFS. El problema aún no se ha resuelto y se manifiesta, entre otras cosas, en la última actualización 6.3.4 (la corrupción se ha documentado en las versiones 6.3.1, 6.3.2, 6.3.3 y 6.3.4, pero la manifestación del problema es incierta en la versión 6.3.0). En ramas anteriores del núcleo, como […]

Disponible Snagboot, un conjunto de herramientas para la recuperación de dispositivos embebidos.

La empresa Bootlin ha publicado la primera versión de Snagboot, un conjunto de herramientas diseñado para recuperar y reprogramar dispositivos embebidos que han dejado de arrancar, por ejemplo, debido a la corrupción del firmware. El código de Snagboot está escrito en Python y se publica bajo la licencia GPLv2. La mayoría de las plataformas embebidas, en caso de corrupción del firmware, ofrecen interfaces operativas a través de USB o UART para recuperar el funcionamiento y transferir la imagen de arranque, pero los datos […]

Red Hat ha publicado Podman Desktop 1.0, una interfaz gráfica para la gestión de contenedores.

La empresa Red Hat ha lanzado la primera versión significativa de la aplicación Podman Desktop, que implementa una interfaz gráfica para crear, ejecutar y gestionar contenedores, compitiendo con productos como Rancher Desktop y Docker Desktop. Podman Desktop permite a los desarrolladores, sin habilidades de administración del sistema, crear, ejecutar, probar y publicar microservicios y aplicaciones en su estación de trabajo, diseñadas para sistemas de contenedores […]

El cliente de correo Thunderbird ha presentado un nuevo logo

Los desarrolladores del proyecto Thunderbird han presentado un nuevo logo, diseñado por Jon Hicks, quien anteriormente creó los logos de Firefox y Mozilla. El nuevo logo está diseñado en un estilo uniforme con el logo de Firefox y subraya la conexión con los proyectos de Mozilla. Se espera que el nuevo logo comience a ser incluido en la versión Thunderbird 115, programada para el 4 de julio. Además del logo, en Thunderbird 115 se realizará una revisión significativa […]

Vulnerabilidades en el módulo ksmbd del núcleo de Linux que permiten la ejecución remota de código

Se han identificado 14 vulnerabilidades en el módulo ksmbd, que ofrece una implementación del servidor de archivos basado en el protocolo SMB en el núcleo de Linux, de las cuales cuatro permiten la ejecución remota de código con privilegios de núcleo. Un ataque puede llevarse a cabo sin autenticación, siendo suficiente que el módulo ksmbd esté activado en el sistema. Los problemas se presentan a partir del núcleo 5.15, el cual ha sido aceptado […]

Vulnerabilidad en enrutadores MikroTik que permite la ejecución de código al procesar IPv6 RA

En el sistema operativo RouterOS, utilizado en enrutadores MikroTik, se ha descubierto una vulnerabilidad crítica (CVE-2023-32154) que permite a un usuario no autenticado ejecutar código remotamente en el dispositivo mediante el envío de un anuncio de enrutador IPv6 (RA, Router Advertisement) correctamente formateado. El problema se debe a la falta de una verificación adecuada de los datos entrantes en el proceso que se encarga de manejar las solicitudes de IPv6 RA, lo que permitió el registro de datos más allá de […]

Google ha publicado el resultado de la auditoría de los paquetes utilizados en el lenguaje Rust.

La empresa Google ha publicado los resultados de una auditoría de 389 paquetes crate utilizados en los proyectos ChromiumOS y Fuchsia, donde se permite el desarrollo en el lenguaje Rust. Se ha proporcionado un archivo para verificar las dependencias mediante el comando cargo vet para asegurar el cumplimiento de los requisitos de seguridad, corrección y pruebas. La aplicación de "cargo vet" garantiza que solo se utilicen en el proyecto dependencias verificadas […]

PayPal ha abierto el código de la base de datos JunoDB

PayPal ha liberado los textos fuente de la base de datos tolerante a fallos JunoDB, que manipula datos en formato clave-valor. El sistema fue diseñado inicialmente con un enfoque en alta seguridad, escalabilidad horizontal, tolerancia a fallos y capacidad para manejar cientos de miles de conexiones simultáneas con latencias predecibles. En PayPal, prácticamente todos los servicios, desde la autenticación de usuarios hasta el procesamiento de transacciones financieras, dependen de JunoDB. El código del proyecto está escrito en el lenguaje Go […]

PyPI ha suspendido el registro de nuevos usuarios y proyectos debido a actividad maliciosa

El repositorio de paquetes de Python PyPI (Python Package Index) ha suspendido temporalmente el registro de nuevos usuarios y proyectos. La causa indicada es un aumento en la actividad de atacantes que han comenzado a publicar paquetes con código malicioso. Se señala que, considerando que varios administradores están de vacaciones, la semana pasada el número de proyectos maliciosos registrados superó la capacidad de respuesta operativa del equipo restante de PyPI. Los desarrolladores planean reestructurar […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster