Categoría: Blog

Lanzamiento del paquete ofimático LibreOffice 7.4

La organización The Document Foundation ha presentado el lanzamiento del paquete ofimático LibreOffice 7.4. Se han preparado paquetes de instalación listos para diversas distribuciones de Linux, Windows y macOS. En la preparación del lanzamiento participaron 147 desarrolladores, de los cuales 95 son voluntarios. El 72% de los cambios fueron realizados por empleados de tres empresas que supervisan el proyecto: Collabora, Red Hat y Allotropia, mientras que el 28% de los cambios fueron añadidos por entusiastas independientes. El lanzamiento de LibreOffice […]

Un desarrollador clave de postmarketOS ha abandonado el proyecto Pine64 debido a problemas en la comunidad

Martijn Braam, uno de los desarrolladores clave de la distribución postmarketOS, anunció su salida de la comunidad Pine64, que se enfoca en la creación de dispositivos abiertos, debido a la concentración del proyecto en una única distribución en lugar de apoyar un ecosistema de diversas distribuciones que trabajan conjuntamente en la pila de software. Originalmente, Pine64 utilizaba una estrategia de delegar el desarrollo del software complementario a su comunidad de desarrolladores de distribuciones de Linux y formaba […]

GitHub publicó un informe sobre bloqueos de la primera mitad de 2022

GitHub publicó un informe que detalla las notificaciones sobre violaciones de propiedad intelectual y publicaciones de contenido ilegal, recibidas en la primera mitad de 2022. Anteriormente, se publicaban informes anuales, pero ahora GitHub ha pasado a revelar información cada seis meses. De acuerdo con la Ley de Derechos de Autor en la Era Digital de EE. UU. (DMCA, Digital Millennium Copyright Act), en […]

Vulnerabilidad en dispositivos basados en SoC Realtek que permite ejecutar código mediante el envío de un paquete UDP

Investigadores de Faraday Security presentaron en la conferencia DEFCON los detalles de la explotación de una vulnerabilidad crítica (CVE-2022-27255) en el SDK para chips Realtek RTL819x, que permite ejecutar código en un dispositivo mediante el envío de un paquete UDP especialmente diseñado. La vulnerabilidad es notable porque permite atacar dispositivos en los que se ha deshabilitado el acceso a la interfaz web desde redes externas: para llevar a cabo el ataque, basta con enviar un solo paquete UDP. […]

Actualización de Chrome 104.0.5112.101 corrige una vulnerabilidad crítica

Google ha lanzado la actualización de Chrome 104.0.5112.101, que corrige 10 vulnerabilidades, incluida una crítica (CVE-2022-2852) que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se revelan, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a memoria ya liberada (use-after-free) en la implementación de la API FedCM (Federated Credential Management), […]

Valve ha lanzado Proton 7.0-4, un paquete para ejecutar juegos de Windows en Linux

La empresa Valve publicó la versión del proyecto Proton 7.0-4, que se basa en el código del proyecto Wine y está diseñada para permitir la ejecución en Linux de aplicaciones de juego creadas para Windows y disponibles en el catálogo de Steam. Los desarrollos del proyecto se distribuyen bajo la licencia BSD. Proton permite ejecutar directamente en el cliente de Steam en Linux aplicaciones de juego que solo están disponibles para Windows. El paquete incluye la implementación […]

Intento de apoderarse de cuentas de Signal mediante la compromitación del servicio de SMS Twilio

Los desarrolladores del mensajero abierto Signal han revelado información sobre un ataque dirigido, destinado a obtener control sobre las cuentas de algunos usuarios. El ataque se llevó a cabo a través del hackeo del servicio Twilio, utilizado en Signal para organizar el envío de SMS con códigos de confirmación. El análisis de los datos mostró que el hackeo de Twilio podría haber afectado a alrededor de 1900 números de teléfono de usuarios de Signal, para los cuales los atacantes tenían la posibilidad de re-registrar los números […]

Lanzamiento de la plataforma móvil Android 13

La empresa Google ha publicado la versión de la plataforma móvil abierta Android 13. Los textos fuente relacionados con la nueva versión se encuentran en el repositorio Git del proyecto (rama android-13.0.0_r1). Se han preparado actualizaciones de firmware para dispositivos de la serie Pixel. Más adelante, se prevé preparar actualizaciones de firmware para smartphones de los fabricantes Samsung, Asus, HMD (Nokia), iQOO, Motorola, OnePlus, Oppo, Realme, Sharp, Sony, Tecno, vivo y Xiaomi. Además, se han creado compilaciones universales […]

Se ha demostrado el hackeo del terminal Starlink

Un investigador de la Universidad Católica de Lovaina ha demostrado en la conferencia Black Hat una técnica de comprometer el terminal de usuario de Starlink, utilizado para conectar a los abonados a la red de satélites de SpaceX. El terminal está equipado con un SoC de 64 bits, creado por la empresa STMicro específicamente para SpaceX. El entorno de programación se basa en Linux. El método propuesto permite ejecutar su propio código en el terminal Starlink, obtener acceso root y acceso a recursos que no están disponibles para el usuario […]

Lanzamiento de Wine 7.15

Se ha llevado a cabo el lanzamiento experimental de la implementación abierta de WinAPI: Wine 7.15. Desde el lanzamiento de la versión 7.14 se han cerrado 22 informes de errores y se han realizado 226 cambios. Los cambios más importantes son: en Direct2D se ha implementado el soporte para listas de comandos (objeto ID2D1CommandList, que proporciona métodos para guardar el estado de un conjunto de comandos que puede ser grabado y reproducido). Se ha implementado soporte para el algoritmo de cifrado RSA. En […]

Lanzamiento del conjunto de utilidades del sistema minimalista Toybox 0.8.8

Se ha publicado el lanzamiento del conjunto de utilidades del sistema Toybox 0.8.8, al igual que BusyBox, presentado como un único archivo ejecutable y optimizado para un consumo mínimo de recursos del sistema. El proyecto es mantenido por un ex mantenedor de BusyBox y se distribuye bajo la licencia 0BSD. El propósito principal de Toybox es proporcionar a los fabricantes la posibilidad de usar un conjunto minimalista de utilidades estándar sin abrir el código fuente de los componentes modificados. En cuanto a las capacidades de Toybox, por ahora […]

Lanzamiento de GNU Binutils 2.39

Se ha publicado el lanzamiento del conjunto de utilidades del sistema GNU Binutils 2.39, que incluye programas como el enlazador GNU, el ensamblador GNU, nm, objdump, strings y strip. En la nueva versión: en el enlazador de archivos en formato ELF (ELF linker) se ha implementado la salida de advertencias al activar la ejecución de código en la pila, así como cuando hay segmentos de memoria en el archivo binario que […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster