Categoría: Blog

La empresa Oracle ha eliminado la limitación para el uso de JDK con fines comerciales.

Oracle ha cambiado el acuerdo de licencia del paquete JDK 17 (Java SE Development Kit), el cual proporciona compilaciones de referencia de herramientas para desarrollar y ejecutar aplicaciones en Java (utilidades, compilador, biblioteca de clases y entorno de ejecución JRE). A partir de JDK 17, el paquete se proporciona bajo una nueva licencia NFTC (Oracle No-Fee Terms and Conditions), que permite el uso gratuito […]

Está disponible un diseño de la nueva interfaz de LibreOffice 8.0 con soporte para pestañas.

Rizal Muttaqin, uno de los diseñadores del paquete de oficina LibreOffice, ha publicado en su blog un plan para el posible desarrollo de la interfaz de usuario de LibreOffice 8.0. La novedad más destacada es el soporte integrado de pestañas, que permite cambiar rápidamente entre diferentes documentos, de manera similar a cómo se cambia entre sitios en los navegadores modernos. Si es necesario, se puede desacoplar cada pestaña en […]

Vulnerabilidad explotable de forma remota en el agente OMI, impuesto en entornos Linux de Microsoft Azure

Los clientes de la plataforma en la nube Microsoft Azure que utilizan Linux en máquinas virtuales se han enfrentado a una vulnerabilidad crítica (CVE-2021-38647) que permite la ejecución remota de código con privilegios de root. La vulnerabilidad ha sido apodada OMIGOD y es notable porque el problema está presente en la aplicación OMI Agent, que se instala sin publicidad en los entornos Linux. OMI Agent se instala y activa automáticamente al utilizar servicios como […]

Vulnerabilidad en Travis CI que permite la filtración de claves de repositorios públicos

En el servicio de integración continua Travis CI, diseñado para la prueba y construcción de proyectos desarrollados en GitHub y Bitbucket, se ha detectado un problema de seguridad (CVE-2021-41077) que permite acceder al contenido de variables de entorno confidenciales en repositorios públicos que utilizan Travis CI. Además, la vulnerabilidad permite obtener las claves utilizadas en Travis CI para generar firmas digitales, claves de acceso y tokens para acceder a […]

Lanzamiento del servidor http Apache 2.4.49 con correcciones de vulnerabilidades

Se ha publicado la versión 2.4.49 del servidor HTTP Apache, que incluye 27 cambios y corrige 5 vulnerabilidades: CVE-2021-33193 — la exposición de mod_http2 a una nueva variante del ataque "HTTP Request Smuggling", que permite insertar contenido de solicitudes de otros usuarios a través del envío de solicitudes de cliente diseñadas específicamente, lo que puede resultar en la inclusión de código JavaScript malicioso en la sesión de otro usuario del sitio. CVE-2021-40438 — vulnerabilidad SSRF (Server […]

Lanzamiento del sistema de facturación abierto ABillS 0.91

Está disponible la versión 0.91 del sistema de facturación abierto ABillS, cuyas componentes se distribuyen bajo la licencia GPLv2. Principales novedades: Paysys: se han rediseñado todos los módulos. Paysys: se han añadido pruebas para sistemas de pago. Se ha añadido una API para clientes. Triplay: se ha reorganizado el mecanismo de gestión de subsistemas de Internet/TV/Teléfonos. Cams: integración con el sistema de videovigilancia en la nube Forpost. Ureports: se ha añadido la posibilidad de enviar notificaciones simultáneamente a través de varios tipos. Maps2: se han añadido capas: Visicom Maps, 2GIS. […]

Mozilla ha presentado Firefox Suggest y una nueva interfaz para el navegador Firefox Focus

La empresa Mozilla ha presentado un nuevo sistema de recomendaciones llamado Firefox Suggest, que proporciona sugerencias adicionales durante la introducción en la barra de direcciones. A diferencia de las recomendaciones basadas en datos locales y consultas a buscadores, esta nueva función tiene la capacidad de ofrecer información de socios externos, que pueden incluir tanto proyectos sin fines de lucro, como Wikipedia, como patrocinadores pagos. Por ejemplo, al comenzar a escribir en […]

Lanzamiento de Java SE 17

Después de seis meses de desarrollo, la empresa Oracle ha lanzado la plataforma Java SE 17 (Java Platform, Standard Edition 17), cuya implementación de referencia utiliza el proyecto abierto OpenJDK. A excepción de la eliminación de algunas funcionalidades obsoletas, Java SE 17 mantiene la compatibilidad hacia atrás con versiones anteriores de la plataforma Java: la mayoría de los proyectos Java previamente escritos funcionarán sin cambios al ejecutarse en […]

Vulnerabilidades en los clientes de Matrix que permiten revelar las claves de cifrado de extremo a extremo

Se han detectado vulnerabilidades en la mayoría de las aplicaciones cliente de la plataforma de comunicaciones descentralizadas Matrix (CVE-2021-40823, CVE-2021-40824), que permiten obtener información sobre las claves utilizadas para enviar mensajes en chats con cifrado de extremo a extremo (E2EE). Un atacante que comprometa a uno de los usuarios del chat puede descifrar mensajes enviados anteriormente a ese usuario desde las aplicaciones cliente vulnerables. Para una explotación exitosa, se requiere acceso a la cuenta del destinatario […]

En Firefox 94, la salida para X11 se trasladará a utilizar EGL por defecto.

Las compilaciones nocturnas, que servirán de base para la versión 94 de Firefox, han añadido un cambio que incluye por defecto un nuevo backend de renderización para entornos gráficos que utilizan el protocolo X11. Este nuevo backend es notable por utilizar EGL en lugar de GLX para la salida gráfica de la interfaz. El backend es compatible con los controladores OpenGL abiertos Mesa 21.x y con los controladores propietarios NVIDIA 470.x. Los controladores OpenGL propietarios de AMD aún no […]

La actualización de Chrome 93.0.4577.82 corrige vulnerabilidades de 0-day

Google ha lanzado la actualización Chrome 93.0.4577.82, que corrige 11 vulnerabilidades, incluidas dos que ya están siendo aprovechadas por atacantes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la primera vulnerabilidad (CVE-2021-30632) se debe a un error que provoca una escritura fuera del límite en el motor JavaScript V8, y el segundo problema (CVE-2021-30633) está presente en la implementación de la API Indexed DB y está relacionado con […]

Actualización de otoño de los kits de inicio ALT p10

Se ha publicado el segundo lanzamiento de los kits de inicio en la Décima plataforma Alt. Estas imágenes son adecuadas para empezar a trabajar con un repositorio estable para aquellos usuarios experimentados que prefieren definir la lista de paquetes de aplicaciones por sí mismos y configurar el sistema (incluso crear sus propios derivados). Como obras compuestas, se distribuyen bajo la licencia GPLv2+. Las opciones incluyen un sistema base y uno de los entornos […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster