Categoría: Blog

Actualización de nginx 1.22.1 y 1.23.2 con correcciones de vulnerabilidades

Se formalizó la versión de la rama principal nginx 1.23.2, en la que continúa el desarrollo de nuevas capacidades, así como también se lanzó la versión estable paralela nginx 1.22.1, a la que solo se le aplican cambios relacionados con la corrección de errores graves y vulnerabilidades. En las nuevas versiones se han corregido dos vulnerabilidades (CVE-2022-41741, CVE-2022-41742) en el módulo ngx_http_mp4_module, utilizado para la transmisión de archivos en formato H.264/AAC. […]

Vulnerabilidad en el subsistema io_uring del núcleo de Linux, que permite elevar privilegios en el sistema

En la implementación de la interfaz de entrada/salida asíncrona io_uring, incluida en el núcleo de Linux desde la versión 5.1, se identificó una vulnerabilidad (CVE-2022-2602) que permite a un usuario sin privilegios obtener derechos de root en el sistema. Se ha confirmado la existencia del problema en la rama 5.4 y en los núcleos a partir de la rama 5.15. La vulnerabilidad es provocada por el acceso a un bloque de memoria ya liberado (use-after-free) en la subsistema io_uring, que ocurre debido a una condición de carrera […]

GitHub ha implementado soporte para tokens que permiten acceso selectivo

GitHub ha implementado soporte para un nuevo tipo de tokens de acceso, que pueden definir selectivamente los permisos de un desarrollador o script concreto, abarcando solo las tareas necesarias para llevar a cabo el trabajo. Se espera que la concesión selectiva de acceso ayude a reducir el riesgo de ataques en caso de compromiso de credenciales. Los tokens pueden usarse en scripts para organizar el acceso selectivo a la API de GitHub y al conectarse a través de […]

Vulnerabilidades en Git que se manifiestan al clonar submódulos y al usar git shell

Se han publicado actualizaciones correctivas para los sistemas de control de versiones distribuidos Git 2.38.1, 2.30.6, 2.31.5, 2.32.4, 2.33.5, 2.34.5, 2.35.5, 2.36.3 y 2.37.4, que corrigen dos vulnerabilidades que se presentan al usar el comando 'git clone' en modo '--recurse-submodules' con repositorios no verificados y al utilizar el modo interactivo de trabajo 'git shell'. Se puede seguir la publicación de actualizaciones de paquetes en las distribuciones en las páginas de Debian, […]

Lanzamiento de Stratis 3.3, una herramienta para la gestión de almacenamiento local

Se ha publicado la versión 3.3 del proyecto Stratis, desarrollado por Red Hat y la comunidad de Fedora para unificar y simplificar las herramientas de configuración y gestión de un grupo de uno o más dispositivos de almacenamiento locales. Stratis ofrece capacidades como la asignación dinámica de espacio de almacenamiento, instantáneas, garantía de integridad y creación de capas para almacenamiento en caché. El soporte de Stratis está integrado en las distribuciones de Fedora y RHEL desde […]

Disponible la plataforma de servidor JavaScript Node.js 19.0

Se ha lanzado Node.js 19.0, una plataforma para ejecutar aplicaciones en red en JavaScript. Node.js 19 se clasifica en la rama con soporte estándar, cuyas actualizaciones se emitirán hasta junio de 2023. En los próximos días se completará la estabilización de la rama Node.js 18, que obtendrá el estatus de LTS y se mantendrá hasta abril de 2025. El soporte para la antigua rama LTS Node.js 16.0 […]

Actualización del disco de arranque antivirus Ubuntu RescuePack 22.10

Está disponible para descarga la versión de Ubuntu RescuePack 22.10, que permite realizar un análisis antivirus completo para detectar y eliminar varios tipos de malware, virus informáticos, troyanos, rootkits, gusanos, programas espía y de rescate, sin necesidad de arrancar el sistema operativo principal. El tamaño de la imagen Live de arranque es de 3.5 GB (x86_64). Incluye los paquetes antivirus ESET NOD32 4, […]

Lanzamiento de Firefox 106

Se ha lanzado la versión del navegador web Firefox 106. Además, se ha creado una actualización de la rama con soporte a largo plazo — 102.4.0. La rama Firefox 107 ha entrado en fase de beta, con el lanzamiento programado para el 15 de noviembre. Las principales novedades en Firefox 106 son: La interfaz de la ventana de visualización en modo privado ha sido rediseñada para que sea más difícil de confundir con el modo normal. La ventana del modo privado ahora […]

Lanzamiento del marco de trabajo para crear aplicaciones de red ErgoFramework 2.2

Se ha lanzado la nueva versión de ErgoFramework 2.2, que implementa toda la pila de red de Erlang y su biblioteca OTP en el lenguaje Go. El marco proporciona al desarrollador una herramienta flexible del mundo de Erlang para crear soluciones distribuidas en Go utilizando plantillas de diseño de uso general como gen.Application, gen.Supervisor y gen.Server, así como plantillas especializadas como gen.Stage (publicación/suscripción distribuida), gen.Saga (transacciones distribuidas, implementación del patrón […]

Primera versión de libcamera, el stack para soporte de cámaras en Linux

Después de cuatro años de desarrollo, se ha lanzado la primera versión del proyecto libcamera (0.0.1), que ofrece un conjunto de herramientas de software para trabajar con cámaras de video, cámaras fotográficas y sintonizadores de televisión en Linux, Android y ChromeOS, y que seguirá desarrollando la API V4L2 para eventualmente reemplazarla. Dado que la API de la biblioteca todavía está cambiando y no se ha estabilizado por completo, el proyecto ha continuado desarrollándose sin ramificaciones de versiones específicas […]

Lanzamiento de la distribución Tails 5.5

Se ha preparado el lanzamiento de la distribución especializada Tails 5.5 (The Amnesic Incognito Live System), basada en paquetes de Debian y diseñada para una salida anónima a Internet. El acceso anónimo en Tails se garantiza a través del sistema Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, son bloqueadas por defecto por un filtro de paquetes. Para el almacenamiento de datos de usuario en modo de persistencia entre arranques, se utiliza cifrado. […]

Vulnerabilidad en LibKSBA que permite la ejecución de código al procesar S/MIME en GnuPG

Se ha detectado una vulnerabilidad crítica (CVE-2022-3515) en la biblioteca LibKSBA, desarrollada por el proyecto GnuPG y que proporciona funciones para trabajar con certificados X.509, que conduce a un desbordamiento de enteros y a la escritura de datos arbitrarios fuera del búfer asignado al analizar estructuras ASN.1 utilizadas en S/MIME, X.509 y CMS. El problema se agrava por el hecho de que la biblioteca Libksba se utiliza en el paquete GnuPG y la vulnerabilidad puede llevar a […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster