Categoría: Blog

Experimento de simulación de una red Tor a gran escala

Investigadores de la Universidad de Waterloo y del Laboratorio de Investigación de la Marina de los EE. UU. han presentado los resultados de un simulador de la red Tor, comparable en número de nodos y usuarios a la red principal de Tor, que permite realizar experimentos en condiciones cercanas a la realidad. La herramienta y la metodología de simulación de la red preparadas durante el experimento permitieron simular el funcionamiento de una red de 6489 […] en un ordenador con 4 TB de RAM.

El proyecto LLVM se traslada de listas de correo a la plataforma Discourse

El proyecto LLVM ha anunciado la transición de su sistema de correo electrónico a un sitio en llvm.discourse.group basado en la plataforma Discourse para la comunicación de desarrolladores y la publicación de anuncios. Hasta el 20 de enero, todos los archivos de discusiones pasadas se trasladarán a la nueva plataforma. El funcionamiento de las listas de correo se pondrá en modo solo lectura el 1 de febrero. La transición facilitará la comunicación para […]

Se ha detectado otra vulnerabilidad en el subsistema eBPF, que permite elevar sus privilegios.

Se ha identificado otra vulnerabilidad en el subsistema eBPF (sin CVE), al igual que el problema de ayer que permite a un usuario no privilegiado local ejecutar código a nivel del núcleo de Linux. El problema se manifiesta desde el núcleo de Linux 5.8 y aún permanece sin solución. Se promete publicar un exploit funcional el 18 de enero. La nueva vulnerabilidad es causada por una verificación incorrecta de las eBPF programadas a ejecutar. En particular, el verificador eBPF no verifica adecuadamente […]

El líder de Apache PLC4X ha adoptado un modelo de desarrollo de funcionalidades de pago

Christofer Dutz, creador y desarrollador principal del conjunto de bibliotecas libres para automatización industrial Apache PLC4X y vicepresidente de la organización Apache Software Foundation que supervisa el proyecto Apache PLC4X, ha presentado un ultimátum a las corporaciones, expresando su disposición a detener el desarrollo si no puede resolver problemas de financiamiento para su trabajo. Este descontento surge debido a que el uso de Apache PLC4X […]

Lanzamiento de la shell interactiva IPython 8.0

Se ha lanzado IPython 8.0, una shell interactiva para el lenguaje Python, que combina las capacidades de la consola interactiva de Python y la shell de comandos de Unix, y proporciona herramientas flexibles para depuración, edición de código y visualización de datos. IPython es utilizado activamente en el ámbito científico para el desarrollo, procesamiento de datos y ejecución interactiva de aplicaciones relacionadas con bibliotecas como numpy, matplotlib, sympy y scipy. La nueva versión incluye la capacidad de […]

Tercer candidato en las versiones de Slackware Linux 15.0

Patrick Volkerding ha anunciado la formación del tercer y último candidato para los lanzamientos de la distribución Slackware 15.0, que ha alcanzado la etapa de congelación del 99% de los paquetes antes del lanzamiento. Se ha preparado una imagen de instalación de 3.4 GB (x86_64) para descarga, así como una compilación reducida para ejecutar en modo Live. Entre los cambios finales antes de la congelación, se destaca la actualización del núcleo de Linux a la versión 5.15.14 (se está considerando la posibilidad de incluir […]

Уязвимости в systemd, Flatpak, Samba, FreeRDP, Clamav, Node.js

Se ha identificado una vulnerabilidad (CVE-2021-3997) en la utilidad systemd-tmpfiles, que forma parte de systemd, permitiendo la generación de recursión incontrolada. Este problema puede ser utilizado para llevar a cabo una denegación de servicio durante el arranque del sistema al crear una gran cantidad de subdirectorios anidados en el directorio /tmp. Actualmente, la solución está disponible en forma de parche. Se han propuesto actualizaciones de paquetes que resuelven el problema en Ubuntu y SUSE, pero aún no están disponibles en […]

Vulnerabilidad en el subsistema eBPF que permite ejecutar código a nivel del núcleo de Linux

Se ha identificado una vulnerabilidad (CVE-2021-4204) en el subsistema eBPF, que permite ejecutar manejadores dentro del núcleo de Linux en una máquina virtual especial con JIT, permitiendo a un usuario local no privilegiado elevar sus privilegios y ejecutar su código a nivel del núcleo de Linux. El problema se manifiesta a partir del núcleo de Linux 5.8 y aún no se ha solucionado (incluyendo la versión 5.16). El estado de la formación de actualizaciones con […]

El instalador Anaconda, utilizado en Fedora y RHEL, se trasladará a una interfaz web

Jiri Konecny de Red Hat anunció el trabajo en la modernización y mejora de la interfaz de usuario del instalador Anaconda, utilizado en Fedora, RHEL, CentOS y algunas otras distribuciones de Linux. Es notable que, en lugar de la biblioteca GTK, la nueva interfaz se basará en tecnologías web y permitirá la gestión remota a través de un navegador web. Se destaca que la decisión de rediseñar el instalador ya […]

Lanzamiento del Tor Browser 11.0.4 y la distribución Tails 4.26

Se ha formado el lanzamiento de la distribución especializada Tails 4.26 (The Amnesic Incognito Live System), basada en un sistema de paquetes Debian y destinada a garantizar un acceso anónimo a la red. El acceso anónimo en Tails se asegura a través de Tor. Todas las conexiones, excepto el tráfico a través de la red Tor, se bloquean por defecto mediante un cortafuegos de paquetes. Para almacenar datos de usuario en modo de persistencia entre ejecuciones, se utiliza […]

Lanzamiento de la biblioteca multimedia SDL 2.0.20

Se lanzó la biblioteca SDL 2.0.20 (Simple DirectMedia Layer), diseñada para simplificar la creación de juegos y aplicaciones multimedia. La biblioteca SDL proporciona herramientas como salida de gráficos 2D y 3D acelerada por hardware, procesamiento de entradas, reproducción de sonido, y salida 3D a través de OpenGL/OpenGL ES/Vulkan, entre otras operaciones relacionadas. La biblioteca está escrita en C y se distribuye bajo la licencia zlib. Para aprovechar las capacidades de SDL […]

Está disponible la versión beta del puerto del gestor de archivos Far para Linux, BSD y macOS

El proyecto far2l, que desde 2016 desarrolla un puerto de Far Manager para Linux, BSD y macOS, ha entrado en la fase de beta testing, con los cambios correspondientes realizados en el repositorio el 12 de enero. Actualmente, el puerto, descrito en la página del proyecto como un fork, admite tanto modos de consola como gráficos, y se han portado los plugins colorer, multiarc, tmppanel, align, autowrap, drawline, editcase, SimpleIndent, […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster