Categoría: Blog

Lanzamiento de OpenVPN 2.5.6 y 2.4.12 con corrección de vulnerabilidad

Se han preparado lanzamientos de corrección para OpenVPN 2.5.6 y 2.4.12, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas clientes o gestionar un servidor VPN centralizado para el funcionamiento simultáneo de varios clientes. El código de OpenVPN se distribuye bajo la licencia GPLv2, y los paquetes binarios se generan para Debian, Ubuntu, CentOS, RHEL y Windows. En las nuevas versiones se ha corregido una vulnerabilidad que podría permitir […]

Vulnerabilidad remota de DoS en el núcleo de Linux, explotable mediante el envío de paquetes ICMPv6

Se ha detectado una vulnerabilidad en el núcleo de Linux (CVE-2022-0742) que permite agotar la memoria disponible y causar un ataque de denegación de servicio de forma remota mediante el envío de paquetes icmp6 especialmente formateados. El problema está relacionado con una fuga de memoria que se produce al procesar mensajes ICMPv6 con tipos 130 o 131. La vulnerabilidad se manifiesta a partir del núcleo 5.13 y se ha corregido en las versiones 5.16.13 y 5.15.27. Este problema no afectó a las ramas estables de Debian, SUSE, […]

Vulnerabilidad en OpenSSL y LibreSSL que lleva a un bucle infinito al procesar certificados incorrectos

Están disponibles versiones corregidas de la biblioteca criptográfica OpenSSL 3.0.2 y 1.1.1n. La actualización corrige la vulnerabilidad (CVE-2022-0778) que puede ser utilizada para provocar un ataque de denegación de servicio (bucle infinito del controlador). Para explotar esta vulnerabilidad, es suficiente provocar el procesamiento de un certificado especialmente formateado. El problema se presenta tanto en aplicaciones de servidor como en aplicaciones de cliente que pueden manejar certificados proporcionados por el usuario. La causa del problema es un error en la función […]

Actualización de Chrome 99.0.4844.74 que corrige una vulnerabilidad crítica

Google ha lanzado las actualizaciones de Chrome 99.0.4844.74 y 98.0.4758.132 (Extended Stable), en las que se corrigieron 11 vulnerabilidades, incluida una crítica (CVE-2022-0971) que permite eludir todos los niveles de protección del navegador y ejecutar código en el sistema fuera del entorno sandbox. Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad crítica está relacionada con el acceso a memoria ya liberada (use-after-free) en el motor del navegador […]

Un mantenedor se ha retirado de Debian por no estar de acuerdo con el nuevo modelo de comportamiento en la comunidad

El equipo encargado de la gestión de cuentas en el proyecto Debian ha reducido el estatus de Norbert Preining debido a un comportamiento inapropiado en la lista de correo privada debian-private. En respuesta, Norbert ha decidido dejar de participar en el desarrollo de Debian y unirse a la comunidad Arch Linux. Norbert había estado involucrado en el desarrollo de Debian desde 2005 y se encargaba del mantenimiento de alrededor de 150 paquetes, principalmente […]

Red Hat intentó reclamar el dominio WeMakeFedora.org bajo el pretexto de una infracción de marca comercial

La empresa Red Hat ha iniciado un litigio contra Daniel Pocock por la infracción de la marca registrada Fedora en el nombre de dominio WeMakeFedora.org, donde se publicaban críticas hacia los participantes del proyecto Fedora y Red Hat. Los representantes de Red Hat exigieron la transferencia de los derechos sobre el dominio, ya que infringía la marca registrada, pero el tribunal falló a favor del demandado […]

Actualización del ranking de bibliotecas que requieren una revisión de seguridad especial

La Fundación OpenSSF (Open Source Security Foundation), formada por la organización Linux Foundation y enfocada en mejorar la seguridad del software de código abierto, ha publicado una nueva edición del estudio Census II, destinado a identificar proyectos abiertos que necesitan una auditoría de seguridad prioritaria. El estudio se centra en el análisis del código abierto compartido, utilizado inherentemente en varios proyectos corporativos en forma de dependencias descargadas de repositorios externos. En […]

Se ha implementado soporte inicial para SMP en ReactOS

Los desarrolladores del sistema operativo ReactOS, orientado a la compatibilidad con programas y controladores de Microsoft Windows, han anunciado la disponibilidad de un conjunto inicial de parches para habilitar la carga del proyecto en sistemas multiprocesador con el modo SMP activado. Los cambios para soportar SMP aún no se han incluido en la base de código principal de ReactOS y requieren más trabajo, pero el hecho de que ya sea posible la carga con el modo SMP se destaca […]

Lanzamiento del servidor HTTP Apache 2.4.53 con correcciones de vulnerabilidades críticas

Se ha publicado el lanzamiento del servidor HTTP Apache 2.4.53, que presenta 14 cambios y corrige 4 vulnerabilidades: CVE-2022-22720 — la posibilidad de llevar a cabo un ataque de "HTTP Request Smuggling", que permite, a través del envío de solicitudes de cliente especialmente formateadas, intercalar contenido en las solicitudes de otros usuarios transmitidas a través de mod_proxy (por ejemplo, se podría lograr la inserción de código JavaScript malicioso en la sesión de otro usuario del sitio). El problema es causado por dejar conexiones entrantes […]

Se estableció la fecha de congelación de la base de paquetes de Debian 12

Los desarrolladores de Debian han publicado el plan de congelación de la base de paquetes de la versión Debian 12 'Bookworm'. Se espera el lanzamiento de Debian 12 a mediados de 2023. El 12 de enero de 2023 comenzará la primera fase de congelación de la base de paquetes, durante la cual se suspendirá la ejecución de 'transitions' (actualizaciones de paquetes que requieren ajustes de dependencias en otros paquetes, lo que lleva a la eliminación temporal de paquetes de Testing), así como se detendrá […]

Se propone añadir sintaxis con información de tipos al lenguaje JavaScript

Las empresas Microsoft, Igalia y Bloomberg han propuesto incluir en la especificación de JavaScript una sintaxis para la definición explícita de tipos, similar a la sintaxis utilizada en el lenguaje TypeScript. Actualmente, el prototipo de los cambios propuestos para incluirse en el estándar ECMAScript ha sido presentado para discusiones preliminares (Stage 0). En la próxima reunión de marzo del comité TC39 se planea avanzar a la primera etapa de revisión de la propuesta con […]

Lanzamiento de la primera versión del navegador de consola Offpunk, optimizado para trabajar en modo offline

Se ha publicado la primera versión estable del navegador de consola Offpunk, que además de abrir páginas web, soporta trabajar con los protocolos Gemini, Gopher y Spartan, así como leer flujos de noticias en formatos RSS y Atom. El programa está escrito en Python y se distribuye bajo la licencia BSD. La característica clave de Offpunk es su enfoque en la visualización de contenido en modo offline. El navegador permite suscribirse a páginas o marcarlas […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster