Categoría: Blog

Vulnerabilidad en PackageKit que permite obtener derechos de root en diferentes distribuciones de Linux

En PackageKit, una capa D-Bus que unifica las operaciones de gestión de paquetes, se ha identificado una vulnerabilidad Pack2TheRoot (CVE-2026-41651) que permite a un usuario sin privilegios instalar o eliminar paquetes arbitrarios y obtener acceso root al sistema. El problema se presenta a partir de la versión 1.0.2 (2014) y se ha solucionado en la versión 1.3.5 de PackageKit. La vulnerabilidad fue descubierta por investigadores de Deutsche Telekom utilizando el modelo de IA Claude Opus. Se ha preparado un exploit operativo que funciona en […]

El proyecto Intel Open Ecosystem Community and Evangelism ha sido detenido.

No es un secreto que Intel ha estado reduciendo gradualmente su participación en el código abierto. De alrededor de 1,3 mil repositorios de la compañía en GitHub, 903 ya tienen el estatus de archivados, y la última ola de cierres fue en diciembre del año pasado (ver: https://www.phoronix.com/news/Intel-OSS-Projects-Ended-2025). Ahora, al recortar su actividad en código abierto, Intel también ha parado de promover las ventajas del código abierto: ya no quedan empleados en la empresa, […]

Ya está disponible la distribución Ubuntu 26.04

Se ha lanzado la distribución Ubuntu 26.04 "Resolute Raccoon", que está clasificada como una versión con soporte a largo plazo (LTS), cuyos actualizaciones se generarán durante 15 años (5 años de acceso público, más otros 10 años para los usuarios del servicio Ubuntu Pro). Las imágenes de instalación están disponibles para Ubuntu, Ubuntu Server, Lubuntu, Kubuntu, Ubuntu Budgie, Ubuntu Studio, Xubuntu, Ubuntu Kylin (edición para China), Ubuntu […]

Vulnerabilidad en la API IndexedDB que permite identificar a los usuarios de Firefox y Tor Browser

Se ha identificado una vulnerabilidad en el motor del navegador Gecko (CVE-2026-6770) que permite crear identificadores únicos para el seguimiento de la apertura de diferentes sitios desde un mismo navegador. El problema se presenta en todos los navegadores basados en Firefox, incluyendo Tor Browser, y funciona incluso en modo de navegación privada. Los identificadores son válidos dentro del proceso actual del navegador y se restablecen después de reiniciar el navegador. La vulnerabilidad ha sido corregida en las versiones de Firefox 150/140.10.0 […]

ONLYOFFICE es considerado incompatible con AGPLv3

El 15 de abril, la Fundación de Software Libre reconoció que la licencia de ONLYOFFICE es incompatible con la licencia AGPLv3. La razón del litigio fue un conflicto relacionado con el proyecto Euro-Office, un fork europeo del paquete ONLYOFFICE. En marzo de 2026, los creadores de Euro-Office eliminaron de la licencia AGPLv3 algunos puntos adicionales que ONLYOFFICE había añadido en 2021. Estos puntos, en particular, exigían que todos los productos derivados mantuvieran el logotipo original […]

QEMU 11.0

El 21 de abril se lanzó una importante versión de QEMU 11.0 — un programa de código abierto para la emulación de hardware de diversas plataformas. La actualización incluye: un nuevo modelo de procesador para Intel Diamond Rapids; un nuevo acelerador "nitro" para ejecutar Nitro Enclaves (permite ejecutar entornos aislados directamente a través de QEMU en hosts que soportan la tecnología Nitro, sin necesidad de utilizar […]

Lanzamiento del emulador QEMU 11.0.0

Se presenta el lanzamiento del proyecto QEMU 11.0.0. Como emulador, QEMU permite ejecutar programas compilados para una plataforma de hardware en un sistema con una arquitectura completamente diferente, por ejemplo, ejecutar una aplicación para ARM en un PC compatible con x86. En modo de virtualización, el rendimiento de la ejecución de código en un entorno aislado es similar al de un sistema hardware gracias a la ejecución directa de instrucciones en la CPU y al uso de […]

Proyecto WSL9x para ejecutar núcleos modernos de Linux en un entorno de Windows 95

Un entusiasta no relacionado con Microsoft ha implementado la herramienta WSL9x (Windows 9x Subsystem for Linux), que permite ejecutar núcleos modernos de Linux dentro del núcleo de Windows 95/98/ME. Este proyecto ofrece la posibilidad de ejecutar aplicaciones para Linux y Windows 9x en una misma sistema, de la misma manera que la capa WSL permite trabajar con aplicaciones de Linux en las versiones modernas de Windows. Se soporta […]

Se ha comenzado la preparación para eliminar los viejos controladores de red del núcleo

Andrew Lunn ha enviado una serie de parches para comenzar a eliminar varios controladores de red de la era ISA y PCMCIA del núcleo de Linux. Detalla la carga de mantenimiento que ha surgido recientemente debido a la inteligencia artificial/fuzzing: "Hasta hace poco, estos controladores antiguos no requerían mucho mantenimiento. Ahora, cada vez más novatos utilizan inteligencia artificial, y los testers con […]

NTFS-3G FUSE 2026.2.25

El 21 de abril se lanzó una nueva versión del controlador NTFS-3G FUSE. Esta versión se centra principalmente en correcciones de errores. Novedades: corrección del código en el script de compilación (bashism), que utilizaba incorrectamente comandos específicos de Bash donde debió haberse utilizado el estándar universal; ahora la creación de una nueva partición NTFS a través de la utilidad mkntfs se determina con precisión de microsegundos; corrección de dos casos relacionados […]

Planes para introducir el estatus de participante verificado de Fedora

El proyecto Fedora está considerando la posibilidad de introducir el estatus de participante verificado (Fedora Verified), que permitirá destacar a los desarrolladores que han contribuido al proyecto y que merecen ciertas privilegios, como la posibilidad de participar en la toma de decisiones. La principal razón de los cambios propuestos es la incertidumbre sobre quién puede participar en las votaciones realizadas en la comunidad. Obtener el estatus de 'Fedora Verified' permitirá participar en las votaciones […]

Firefox 150

Ya está disponible Firefox 150. Entre las novedades interesantes se encuentran la gestión de la ubicación de las pestañas abiertas, la dotación del visor de PDF con algunas funciones de edición y la corrección de una gran cantidad de vulnerabilidades, incluidas algunas encontradas mediante redes neuronales. Linux: se ha añadido soporte para la herramienta de selección de emojis proporcionada por GTK (generalmente se activa con la combinación Ctrl+.). Las versiones oficiales están disponibles en formato de paquetes RPM. Se ha añadido una opción 'Abrir enlace […]' al menú contextual de los enlaces.

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster