Categoría: Blog

Vulnerabilidad en el núcleo de Linux que permite modificar el contenido de tmpfs y de memoria compartida

Se ha identificado una vulnerabilidad en el núcleo de Linux (CVE-2022-2590) que permite a un usuario no privilegiado modificar archivos reflejados en memoria (mmap) y archivos en tmpfs, sin tener derechos de escritura sobre ellos, y elevar sus privilegios en el sistema. Por su naturaleza, el problema detectado es similar a la vulnerabilidad Dirty COW, pero se diferencia en que se limita a afectar únicamente a los datos en la memoria compartida (shmem / […]

Microsoft ha abierto una biblioteca de Emoji

La empresa Microsoft ha publicado una biblioteca de Emoji que incluye más de mil quinientos íconos, disponibles en diferentes representaciones (3D, multicolores, planos, de alto contraste). El contenido de la biblioteca corresponde a un nuevo conjunto de Emoji que se ofreció a los usuarios de Windows 11 el año pasado, complementado con versiones en 3D de los íconos. La biblioteca está abierta bajo la licencia MIT, que permite crear trabajos derivados y usar los íconos en sus productos. Fuente: opennet.ru

Lanzamiento de Ubuntu 22.04.1 LTS

Canonical ha presentado el primer lanzamiento de corrección de la distribución Ubuntu 22.04.1 LTS, que incluye actualizaciones para varios cientos de paquetes, relacionadas con la eliminación de vulnerabilidades y problemas que afectan la estabilidad. En la nueva versión también se han corregido errores en el instalador y el cargador de arranque. El lanzamiento de Ubuntu 22.04.1 marcó la finalización de la estabilización básica del lanzamiento LTS; los usuarios de Ubuntu 20.04 ahora recibirán la opción de actualizar a […]

AEPIC Leak — un ataque que resulta en la filtración de claves desde enclaves Intel SGX

Se han revelado detalles sobre un nuevo ataque a los procesadores Intel — AEPIC Leak (CVE-2022-21233), que conduce a la filtración de datos confidenciales desde enclaves aislados de Intel SGX (Software Guard eXtensions). El problema afecta a las CPU Intel de 10, 11 y 12 generación (incluidas las nuevas series Ice Lake y Alder Lake) y es causado por un defecto arquitectónico que permite acceder a datos no inicializados que permanecen en los registros APIC […]

Se han identificado vulnerabilidades explotables en el temporizador POSIX CPU, cls_route y nf_tables en el núcleo de Linux.

Se han descubierto varias vulnerabilidades en el núcleo de Linux, provocadas por el acceso a áreas de memoria ya liberadas que permiten a un usuario local elevar sus privilegios en el sistema. Para todos los problemas considerados, se han creado prototipos funcionales de exploits que se publicarán una semana después de la divulgación de información sobre las vulnerabilidades. Se han enviado parches para resolver los problemas a los desarrolladores del núcleo de Linux. CVE-2022-2588 — vulnerabilidad en la implementación del filtro cls_route, […]

Google ha ampliado el programa de recompensas por descubrimiento de vulnerabilidades en el núcleo de Linux.

Google ha anunciado la ampliación de la iniciativa de recompensas monetarias por el descubrimiento de vulnerabilidades en el núcleo de Linux. La recompensa máxima por una nueva vulnerabilidad y la creación de un exploit funcional basado en ella se ha incrementado de 91 a 133 mil dólares. Además del entorno kCTF (Kubernetes Capture the Flag) previamente utilizado para los intentos de hacking, se han propuesto nuevos entornos: basados en la última versión estable […]

Lanzamiento de la distribución Kali Linux 2022.3 para la investigación de seguridad.

Se ha presentado la versión de la distribución Kali Linux 2022.3, diseñada para probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de ataques maliciosos. Todos los desarrollos originales realizados en el marco de la distribución se distribuyen bajo licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias opciones de imágenes ISO para la descarga, de tamaños 432 MB, 2.9 GB, 3.4 GB y 9.8 […]

Lanzamiento del filtrador de paquetes nftables 1.0.5.

Se ha publicado la versión 1.0.5 del filtro de paquetes nftables, que unifica las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red (destinada a reemplazar iptables, ip6tables, arptables y ebtables). Al mismo tiempo, se ha publicado la versión 1.2.3 de la biblioteca asociada libnftnl, que proporciona una API de bajo nivel para interactuar con el subsistema nf_tables. El paquete nftables incluye componentes de filtro de paquetes que funcionan en el espacio de usuario, mientras que […]

En NPM planean usar Sigstore para verificar la autenticidad de los paquetes

GitHub ha presentado una propuesta para implementar el servicio Sigstore para la verificación de paquetes a través de firmas digitales y llevar un registro público para autenticar la autenticidad al distribuir versiones. La aplicación de Sigstore permitirá implementar un nivel adicional de protección contra ataques destinados a reemplazar componentes y dependencias de software (cadena de suministro). Por ejemplo, el cambio implementado protegerá el código fuente de los proyectos en caso de que una cuenta sea comprometida […]

Lanzamiento de la distribución Ubuntu Sway Remix 22.04 LTS

Está disponible el lanzamiento de la distribución Ubuntu Sway Remix 22.04 LTS, que proporciona un escritorio preconfigurado y listo para usar basado en el gestor de composición de mosaicos Sway. Esta distribución es una edición no oficial de Ubuntu 22.04 LTS, creada teniendo en cuenta tanto a los usuarios experimentados de GNU/Linux como a los principiantes que desean probar un entorno de gestores de ventanas en mosaico sin necesidad de configuraciones prolongadas. Para su descarga están disponibles […]

Lanzamiento de la distribución de copia de seguridad Rescuezilla 2.4

Está disponible el lanzamiento de la distribución Rescuezilla 2.3, destinada a copias de seguridad, recuperación de sistemas tras fallos y diagnóstico de varios problemas de hardware. Esta distribución se basa en el sistema de paquetes de Ubuntu y continúa el desarrollo del proyecto 'Redo Backup & Rescue', cuyo desarrollo se detuvo en 2012. Se ofrecen imágenes live para sistemas de 64 bits x86 (1GB) y un paquete deb para instalación en Ubuntu. Rescuezilla […]

Los desarrolladores de openSUSE discuten la finalización del soporte para ReiserFS

Jeff Mahoney, director de SUSE Labs, ha sometido a consideración de la comunidad una propuesta para finalizar el soporte del sistema de archivos ReiserFS en openSUSE. Como motivación, se menciona el plan de eliminar ReiserFS del núcleo principal antes de 2025, la estancación del soporte de este sistema de archivos y la falta de capacidades de tolerancia a fallos que ofrecen los sistemas de archivos modernos para protegerse contra daños en caso de […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster