Categoría: Blog

Actualización de Exim 4.94.2 que corrige 10 vulnerabilidades explotables remotamente.

Se ha publicado el lanzamiento del servidor de correo Exim 4.94.2 que corrige 21 vulnerabilidades (CVE-2020-28007-CVE-2020-28026, CVE-2021-27216), que fueron identificadas por la empresa Qualys y presentadas bajo el nombre en clave 21Nails. 10 problemas pueden ser explotados de forma remota (incluyendo la ejecución de código con privilegios de root), a través de manipulaciones con comandos SMTP al interactuar con el servidor. Todos los versiones de Exim están afectadas, con su historial disponible en Git […]

Lanzamiento de wayland-protocols 1.21

Se ha publicado el lanzamiento del paquete wayland-protocols 1.21, que contiene un conjunto de protocolos y extensiones que complementan las capacidades del protocolo base Wayland y proporcionan las funcionalidades necesarias para construir servidores compuestos y entornos de usuario. A partir de la versión 1.21, la etapa de desarrollo de los protocolos ‘unstable’ ha sido reemplazada por ‘staging’, con el fin de suavizar el proceso de estabilización de los protocolos que se han probado en entornos de trabajo. Todos los protocolos pasan secuencialmente por tres fases […]

La empresa Muse Group adquirió el proyecto Audacity.

Evgeny Naydenov, fundador de la comunidad Ultimate Guitar, anunció la creación de la empresa Muse Group y la adquisición del editor de sonido Audacity, que ahora se desarrollará junto con otros productos de la nueva compañía. El desarrollo continuará como un proyecto de código abierto. Los términos del acuerdo no se han revelado. Los proyectos de Muse Group también incluirán el editor de partituras MuseScore, adquirido en 2017, y que sigue en desarrollo […]

Una vulnerabilidad en el gestor de paquetes Composer que permite comprometer el repositorio de PHP Packagist

Se ha identificado una vulnerabilidad crítica en el gestor de dependencias Composer (CVE-2021-29472), que permite ejecutar comandos arbitrarios en el sistema al procesar un paquete con un valor de URL especialmente diseñado que determina la dirección para descargar los códigos fuente. El problema se manifiesta en los componentes GitDriver, SvnDriver y HgDriver, utilizados con los sistemas de control de versiones Git, Subversion y Mercurial. La vulnerabilidad ha sido solucionada en las versiones 1.10.22 y 2.0.13 de Composer. […]

Lanzamiento de la distribución OpenIndiana 2021.04, que continúa el desarrollo de OpenSolaris.

Después de seis meses de desarrollo, se lanzó la distribución de código abierto OpenIndiana 2021.04, que reemplaza a la distribución binaria OpenSolaris, cuyo desarrollo fue interrumpido por Oracle. OpenIndiana proporciona al usuario un entorno de trabajo basado en una nueva instantánea de la base de código del proyecto Illumos. El desarrollo de la tecnología OpenSolaris continúa en el proyecto Illumos, donde se desarrollan el núcleo, la pila de red, los sistemas de archivos, los controladores, así como el […]

Lanzamiento de OpenBSD 6.9

Se presenta la versión del sistema operativo libre y multiplataforma OpenBSD 6.9. Se destaca que este es el 50º lanzamiento del proyecto, que cumple 26 años este año. El proyecto OpenBSD fue fundado por Theo de Raadt en 1995 tras un conflicto con los desarrolladores de NetBSD, lo que llevó al cierre del acceso de Theo al repositorio CVS de NetBSD. Después de eso, Theo […]

El primer lanzamiento de prueba de la distribución Rocky Linux, que reemplazará a CentOS.

Está disponible para pruebas el candidato a lanzamiento de la distribución Rocky Linux 8.3, destinada a crear una nueva versión libre de RHEL, capaz de ocupar el lugar del clásico CentOS, después de que Red Hat decidiera poner fin al soporte de la rama CentOS 8 a finales de 2021, en lugar de en 2029, como se había planeado originalmente. Las compilaciones de Rocky Linux están preparadas para las arquitecturas x86_64 y […]

Lanzamiento del servidor de correo Postfix 3.6.0

Después de un año de desarrollo, se lanzó la nueva rama estable del servidor de correo Postfix — 3.6.0. Al mismo tiempo, se anunció el cese del soporte de la rama Postfix 3.2, lanzada a principios de 2017. Postfix es uno de los pocos proyectos que combina alta seguridad, fiabilidad y rendimiento, lo que se ha logrado gracias a su arquitectura bien pensada y a una política de codificación bastante estricta y […]

La Fundación de Software Libre ha certificado el enrutador inalámbrico ThinkPenguin TPE-R1300.

La Free Software Foundation ha presentado un nuevo dispositivo que ha obtenido la certificación "Respect Your Freedom", que confirma que el dispositivo cumple con los requisitos de privacidad y libertad del usuario y permite el uso de un logotipo especial en materiales relacionados con el producto, subrayando el completo control del usuario sobre el dispositivo. La certificación se ha otorgado al router inalámbrico Wireless-N Mini Router v3 (TPE-R1300), distribuido por ThinkPenguin. El TPE-R1300 es una versión mejorada de […]

Lanzamiento de GhostBSD 21.04.27

Está disponible el lanzamiento del sistema operativo orientado a escritorio GhostBSD 21.04.27, basado en FreeBSD y que ofrece el entorno de usuario MATE. Por defecto, GhostBSD utiliza el sistema de inicio OpenRC y el sistema de archivos ZFS. Se admite tanto el modo Live como la instalación en disco duro (se utiliza un instalador propio, ginstall, escrito en Python). Las imágenes de arranque se han creado para la arquitectura x86_64 (2.5 GB). En […]

Lanzamiento del emulador QEMU 6.0.

Se ha presentado el lanzamiento del proyecto QEMU 6.0. Como emulador, QEMU permite ejecutar programas compilados para una plataforma de hardware en un sistema con una arquitectura completamente diferente, por ejemplo, ejecutar una aplicación para ARM en un PC compatible con x86. En modo virtualización, el rendimiento de la ejecución de código en un entorno aislado se aproxima al de un sistema físico gracias a la ejecución directa de instrucciones en la CPU y al uso de […]

RotaJakiro — nuevo software malicioso para Linux que se disfraza como un proceso systemd

El laboratorio de investigación 360 Netlab ha informado sobre la detección de un nuevo malware para Linux, apodado RotaJakiro, que incluye la implementación de un backdoor que permite controlar el sistema. El malware pudo haber sido instalado por atacantes después de explotar vulnerabilidades no corregidas en el sistema o mediante el uso de contraseñas poco seguras. Se detectó el backdoor durante el análisis del tráfico sospechoso de uno de los procesos del sistema, identificado en el desglose […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster