Categoría: Blog

Actualización de Firefox 90.0.1

Está disponible la versión correctiva de Firefox 90.0.1, que incluye varias correcciones: se ha solucionado un bucle que causaba una carga parasitaria en el CPU al procesar respuestas del protocolo HTTP/3. Se ha corregido un bloqueo que ocurría al finalizar el trabajo en circunstancias raras. Se han solucionado errores de autenticación que ocurrían al usar algunas tarjetas inteligentes. Se ha corregido un bloqueo que se manifestaba en Windows al usar herramientas para personas con discapacidad […]

Lanzamiento de GNU Binutils 2.37

Se ha presentado la versión del conjunto de utilidades del sistema GNU Binutils 2.37, que incluye programas como GNU linker, GNU assembler, nm, objdump, strings, strip. En la nueva versión: Se han aumentado los requisitos para el entorno de construcción, ahora se requieren bibliotecas y un compilador que soporten el estándar C99 para compilar Binutils. Se ha terminado el soporte para el formato arm-symbianelf. Se ha añadido soporte para RME (Realm Management Extension), una extensión para la arquitectura […]

Lanzamiento de los sistemas de construcción CMake 3.21 y Meson 0.59

Se ha presentado la versión del generador de scripts de construcción multiplataforma y de código abierto CMake 3.21, que actúa como alternativa a Autotools y es utilizado en proyectos como KDE, LLVM/Clang, MySQL, MariaDB, ReactOS y Blender. El código de CMake está escrito en C++ y se distribuye bajo la licencia BSD. CMake se destaca por proporcionar un lenguaje de script simple, capacidades de extensión a través de módulos y un número mínimo de dependencias (sin ataduras a […]

Vulnerabilidad en cdnjs que permite la ejecución de código en los servidores de Cloudflare

En la red de entrega de contenido cdnjs de Cloudflare, diseñada para acelerar la entrega de bibliotecas JavaScript, se ha identificado una vulnerabilidad crítica que permite la ejecución de código arbitrario en los servidores de CDN. La gravedad del problema se ve agravada por el hecho de que aproximadamente el 12.7% de todos los sitios en Internet utilizan el servicio para cargar bibliotecas JavaScript, y la compromisión de la infraestructura permite substituir bibliotecas entregadas por cualquiera de estos sitios. El servicio cdnjs carga paquetes […]

Vulnerabilidad en uBlock Origin que lleva a un fallo o agotamiento de recursos

En el sistema de bloqueo de contenido no deseado uBlock Origin se ha identificado una vulnerabilidad que permite causar un fallo o agotamiento de memoria al navegar a una URL especialmente diseñada, si esta URL cae bajo los filtros de bloqueo estricto. La vulnerabilidad se manifiesta únicamente al acceder directamente a la URL problemática, por ejemplo, al hacer clic en un enlace. La vulnerabilidad ha sido corregida en la actualización de uBlock Origin 1.36.2. Un problema similar […]

Tercer beta de la plataforma móvil Android 12

Google ha comenzado a probar la tercera versión beta de la plataforma móvil abierta Android 12. Se espera que el lanzamiento de Android 12 ocurra en el tercer trimestre de 2021. Las compilaciones del firmware están preparadas para los dispositivos Pixel 3 / 3 XL, Pixel 3a / 3a XL, Pixel 4 / 4 XL, Pixel 4a / 4a 5G y Pixel 5, así como para algunos dispositivos de ASUS, OnePlus, […]

El proyecto Pine64 ha lanzado el reloj inteligente resistente al agua PineTime

La comunidad de Pine64, dedicada a crear dispositivos abiertos, ha puesto a la venta el reloj inteligente PineTime, que se ofrece en una carcasa hermética capaz de soportar inmersiones a 1 metro de profundidad. El precio del dispositivo es de $26.99. A diferencia del kit para desarrolladores previamente disponible, la opción de reloj ofrecida no contiene una interfaz de depuración de bajo nivel y está dirigida al consumidor promedio (no se recomiendan experimentos con la instalación de firmware no verificados debido a limitaciones […]

Actualización de Chrome 91.0.4472.164 corrigiendo una vulnerabilidad de 0-day

Google ha lanzado la actualización de Chrome 91.0.4472.164, que corrige 8 vulnerabilidades, incluida la problemática CVE-2021-30563, ya utilizada por los atacantes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad es causada por un manejo incorrecto de tipos (Type Confusion) en el motor JavaScript V8. Entre otras vulnerabilidades: tres problemas de acceso a la memoria después de su liberación (Use after free) en […]

Chrome 94 contará con el modo HTTPS-First

Google ha anunciado su decisión de añadir en Chrome 94 el modo HTTPS-First, que recuerda al modo HTTPS Only que apareció previamente en Firefox 83. Al intentar acceder a un recurso sin cifrado a través de HTTP, el navegador intentará primero conectar al sitio HTTPS y, si el intento falla, se mostrará al usuario una advertencia sobre la falta de soporte para HTTPS y la opción de abrir el sitio sin cifrado. […]

Lanzamiento de Wine Launcher 1.5.3, una herramienta para iniciar juegos de Windows

Está disponible la versión del proyecto Wine Launcher 1.5.3, que desarrolla un entorno Sandbox para ejecutar juegos de Windows. Entre las principales características destaca: aislamiento del sistema, un Wine y un Prefix separados para cada juego, compresión en imágenes SquashFS para ahorrar espacio, un estilo moderno de lanzador, fijación automática de cambios en el directorio Prefix y generación de parches a partir de estos, soporte para controladores y Steam/GE/TKG Proton. El código del proyecto se distribuye bajo […]

Vulnerabilidad en el subsistema del núcleo Linux Netfilter

En Netfilter, el subsistema del núcleo Linux utilizado para filtrar y modificar paquetes de red, se ha identificado una vulnerabilidad (CVE-2021-22555) que permite a un usuario local obtener privilegios de root en el sistema, incluso estando en un contenedor aislado. Se ha preparado un prototipo funcional de exploit para probar, que elude los mecanismos de protección KASLR, SMAP y SMEP. El investigador que descubrió la vulnerabilidad recibió una recompensa de Google de 20 mil dólares por […]

Dieciochoava actualización del firmware de Ubuntu Touch

El proyecto UBports, que asumió el desarrollo de la plataforma móvil Ubuntu Touch después de que la empresa Canonical se distanció, ha publicado una actualización de firmware OTA-18 (over-the-air). El proyecto también desarrolla un puerto experimental del escritorio Unity 8, que ha sido renombrado como Lomiri. La actualización de Ubuntu Touch OTA-18 está destinada a los teléfonos inteligentes OnePlus One, Fairphone 2, Nexus 4, Nexus 5, Nexus 7 […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster