Categoría: Blog

Lanzamiento del sistema operativo ToaruOS 2.0

Se ha publicado la versión 2.0 del sistema operativo similar a Unix ToaruOS, desarrollado desde cero y que incluye su propio núcleo, gestor de arranque, biblioteca estándar de C, gestor de paquetes, componentes del espacio de usuario y una interfaz gráfica con un gestor de ventanas compuesto. El código del proyecto está escrito en C y se distribuye bajo la licencia BSD. Se ha preparado una imagen en vivo para descargar, de 14.4 MB, que puede ser probada en QEMU, VMware o […]

Actualización invernal de los conjuntos de inicio ALT p10

Se ha publicado el tercer lanzamiento de los conjuntos iniciales en la Décima plataforma ALT. Las imágenes ofrecidas son adecuadas para comenzar a trabajar con un repositorio estable para aquellos usuarios experimentados que prefieren definir por sí mismos la lista de paquetes de aplicaciones y configurar el sistema (incluso hasta crear sus propias derivadas). Como obras compuestas, se distribuyen bajo los términos de la licencia GPLv2+. Las opciones incluyen un sistema básico y uno de los entornos […]

Lanzamiento del sistema de colaboración GitBucket 4.37

Se presenta la versión del proyecto GitBucket 4.37, que desarrolla un sistema para la colaboración con repositorios Git con una interfaz al estilo de GitHub y Bitbucket. El sistema se caracteriza por su facilidad de instalación, la posibilidad de extender la funcionalidad a través de plugins y la compatibilidad con la API de GitHub. El código está escrito en Scala y está disponible bajo la licencia Apache 2.0. Se pueden utilizar MySQL y PostgreSQL como bases de datos. Principales características de GitBucket: […]

Vulnerabilidades en Grafana que permiten el acceso a archivos en el sistema

Se ha identificado una vulnerabilidad en la plataforma de visualización de datos abierta Grafana (CVE-2021-43798), que permite salir del directorio base y acceder a archivos arbitrarios en el sistema de archivos local del servidor, según los permisos del usuario bajo el cual se ejecuta Grafana. El problema es causado por el mal funcionamiento del manejador de rutas "/public/plugins//", donde se permitía el uso de caracteres ".." para acceder a directorios inferiores. La vulnerabilidad […]

Lanzamiento de Ventoy 1.0.62, una herramienta para arrancar sistemas arbitrarios desde dispositivos USB

Se ha publicado la versión de la herramienta Ventoy 1.0.62, destinada a crear dispositivos USB de arranque que incluyan varios sistemas operativos. El programa es notable porque permite arrancar sistemas operativos desde imágenes ISO, WIM, IMG, VHD y EFI inalteradas, sin necesidad de descomponer la imagen o reformatear el dispositivo. Por ejemplo, basta con copiar en un USB Flash con el cargador de arranque Ventoy el conjunto de imágenes ISO de interés y Ventoy permitirá el arranque […]

Candidato a lanzamientos de Wine 7.0

Comenzó la prueba del primer candidato para los lanzamientos de Wine 7.0, la implementación de WinAPI de código abierto. La base de código se ha trasladado a la fase de congelación antes del lanzamiento, que se espera a mediados de enero. En comparación con la versión Wine 6.23, se han cerrado 32 informes de errores y se han realizado 211 cambios. Los cambios más importantes: se ha propuesto una nueva implementación del controlador de joystick para WinMM (Windows Multimedia API). Todas las bibliotecas Unix de Wine […]

Lanzamiento de la distribución para investigación de seguridad Kali Linux 2021.4

Se ha lanzado la distribución Kali Linux 2021.4, destinada a probar sistemas en busca de vulnerabilidades, realizar auditorías, analizar información residual y detectar las consecuencias de los ataques de los delincuentes. Todos los desarrollos originales creados en el marco de la distribución se distribuyen bajo la licencia GPL y están disponibles a través de un repositorio Git público. Se han preparado varias opciones de imágenes ISO para descargar, de tamaños 466 MB, 3.1 GB y 3.7 GB. […]

Lanzamiento de Cambalache 0.8.0, herramienta para el desarrollo de interfaces GTK

Se ha publicado el lanzamiento del proyecto Cambalache 0.8.0, que desarrolla una herramienta de rápida creación de interfaces para GTK 3 y GTK 4, utilizando la paradigma MVC y la filosofía de dar prioridad al modelo de datos. A diferencia de Glade, Cambalache proporciona soporte para manejar múltiples interfaces de usuario en un solo proyecto. En cuanto a las funcionalidades, el lanzamiento de Cambalache 0.8.0 se considera cercano a la paridad con Glade. El código está escrito […]

Disponible Wayland 1.20

Se ha realizado el lanzamiento estable del protocolo, el mecanismo de comunicación entre procesos y las bibliotecas Wayland 1.20. La rama 1.20 es retrocompatible a nivel de API y ABI con los lanzamientos 1.x y contiene principalmente correcciones de errores y actualizaciones menores del protocolo. El servidor compuesto Weston, que proporciona código y ejemplos de trabajo para utilizar Wayland en entornos de escritorio y soluciones embebidas, avanza en un ciclo de desarrollo separado. […]

Vulnerabilidad catastrófica en Apache Log4j que afecta a muchos proyectos de Java

En Apache Log4j, un framework popular para la gestión de registros en aplicaciones Java, se ha detectado una vulnerabilidad crítica que permite la ejecución de código arbitrario al registrar un valor específicamente diseñado en el formato «{jndi:URL}». Un ataque puede llevarse a cabo en aplicaciones Java que registran valores obtenidos de fuentes externas, por ejemplo, al mostrar valores problemáticos en mensajes de error. Se señala que el problema afecta a […]

Se han detectado 17 paquetes maliciosos en el repositorio NPM

En el repositorio NPM se han identificado 17 paquetes maliciosos que se propagaban utilizando el typosquatting, es decir, asignándoles nombres similares a los de bibliotecas populares con el cálculo de que el usuario cometa un error tipográfico al escribir el nombre o no note las diferencias al elegir un módulo de la lista. Los paquetes discord-selfbot-v14, discord-lofy, discordsystem y discord-vilao utilizaron una versión modificada de la biblioteca legítima discord.js, que proporciona funciones para […]

MariaDB cambia significativamente el calendario de lanzamientos

La empresa MariaDB, que supervisa junto con la organización sin fines de lucro del mismo nombre el desarrollo del servidor de bases de datos MariaDB, ha anunciado un cambio significativo en el calendario de creación de las compilaciones de MariaDB Community Server y el esquema de su soporte. Hasta ahora, la empresa MariaDB generaba una importante rama una vez al año y la mantenía durante aproximadamente 5 años. Según el nuevo esquema, se lanzarán versiones significativas que contengan cambios funcionales […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster