Categoría: Blog

Canonical extenderá el soporte para Ubuntu 16.04 para suscriptores de pago.

Canonical ha advertido sobre la inminente expiración del período de cinco años de lanzamientos de actualizaciones para la distribución Ubuntu 16.04 LTS. A partir del 30 de abril de 2021, el soporte público oficial de la distribución Ubuntu 16.04 se cesará. Para los usuarios que no puedan migrar sus sistemas a Ubuntu 18.04 o 20.04, al igual que en versiones anteriores de LTS, se ha propuesto un programa ESM (Mantenimiento de Seguridad Extendida), que extiende la publicación […]

Actualización de Flatpak 1.10.2 que corrige una vulnerabilidad que compromete la aislamiento del sandbox.

Está disponible una actualización correctiva de las herramientas para crear paquetes autónomos Flatpak 1.10.2, que corrige una vulnerabilidad (CVE-2021-21381) que permite al autor del paquete de la aplicación eludir el modo de aislamiento sandbox y acceder a archivos en el sistema principal. El problema se manifiesta desde la versión 0.9.4. La vulnerabilidad fue causada por un error en la implementación de la función de redirección de acceso a archivos («file forwarding»), que permite a través de la manipulación […]

Una vulnerabilidad en el subsistema iSCSI del núcleo de Linux que permite elevar privilegios

Se ha detectado una vulnerabilidad en el código del subsistema iSCSI del núcleo de Linux (CVE-2021-27365), que permite a un usuario local no privilegiado ejecutar código en el nivel del núcleo y obtener privilegios de root en el sistema. Para pruebas, hay un prototipo funcional del exploit disponible. La vulnerabilidad se ha corregido en las actualizaciones del núcleo de Linux 5.11.4, 5.10.21, 5.4.103, 4.19.179, 4.14.224, 4.9.260 y 4.4.260. Las actualizaciones de los paquetes del núcleo están disponibles en las distribuciones Debian, Ubuntu, SUSE/openSUSE, […]

Google ha demostrado la explotación de vulnerabilidades Spectre a través de la ejecución de JavaScript en el navegador

Google ha publicado varios prototipos de exploits que demuestran la posibilidad de explotar vulnerabilidades de tipo Spectre durante la ejecución de código JavaScript en el navegador, eludiendo los métodos de protección previamente agregados. Los exploits pueden usarse para acceder a la memoria del proceso que maneja el contenido web en la pestaña actual. Para probar el funcionamiento del exploit, se ha lanzado el sitio leaky.page, y el código que describe la lógica de funcionamiento se encuentra en GitHub. Propuesto […]

Actualización de Chrome 89.0.4389.90 que soluciona una vulnerabilidad de día cero

Google ha lanzado la actualización de Chrome 89.0.4389.90, que corrige cinco vulnerabilidades, incluida la CVE-2021-21193, que ya está siendo utilizada por ciberdelincuentes en exploits (0-day). Los detalles aún no se han revelado, solo se sabe que la vulnerabilidad es causada por el acceso a un área de memoria ya liberada en el motor JavaScript Blink. La vulnerabilidad ha sido clasificada como de alto, pero no crítico, riesgo, es decir, se ha indicado que la vulnerabilidad no permite eludir […]

Lanzamiento de Wine 6.4

Se ha llevado a cabo la versión experimental de la implementación abierta de WinAPI: Wine 6.4. Desde el lanzamiento de la versión 6.3, se han cerrado 38 informes de errores y se han realizado 396 cambios. Los cambios más importantes son: Se ha añadido soporte para el protocolo DTLS. En DirectWrite, se ha implementado el soporte para la manipulación de conjuntos de fuentes (FontSet), la definición de filtros para conjuntos de fuentes y las llamadas a GetFontFaceReference(), GetFontSet() y GetSystemFontSet(), que permiten obtener información sobre […]

Actualización de primavera de los kits de inicio ALT p9

Está listo el octavo lanzamiento de los paquetes de inicio en la Novena Plataforma Alt. Estas imágenes son adecuadas para que los usuarios experimentados comiencen a trabajar con un repositorio estable, quienes prefieren definir por sí mismos la lista de paquetes de aplicaciones y ajustar el sistema (hasta crear sus propias derivadas). Se distribuyen como obras compuestas bajo los términos de la licencia GPLv2+. Las opciones incluyen un sistema base y uno de los entornos de escritorio […]

RZD está trasladando parte de sus estaciones de trabajo a Astra Linux

La OAO «Ferrocarriles Rusos» está trasladando parte de su infraestructura a la plataforma Astra Linux. Ya se han adquirido 22,000 licencias del distribuidor: 5,000 licencias se utilizarán para la migración de los puestos de trabajo automatizados de los empleados, mientras que el resto se destinará a construir una infraestructura virtual para los puestos de trabajo. La migración a Astra Linux comenzará ya este mes. La implementación de Astra Linux en la infraestructura de los Ferrocarriles Rusos será realizada por la AO […]

GitLab dejará de usar el nombre «master» por defecto

Después de GitHub y Bitbucket, los desarrolladores de la plataforma de colaboración GitLab han anunciado el cese del uso del término «master» para las ramas principales, en favor del término «main». Se considera que el término «master» ha sido políticamente incorrecto últimamente, evoca la esclavitud y es percibido por algunos miembros de la comunidad como un insulto. El cambio se realizará tanto en el servicio GitLab.com como después de la actualización de la plataforma GitLab para […]

Ha sido lanzada la versión oficial de consola de 7-zip para Linux

Igor Pavlov ha lanzado la versión oficial de consola de 7-zip para Linux junto con el lanzamiento de la versión 21.01 para Windows, dado que el proyecto p7zip no había visto actualizaciones en cinco años. La versión oficial de 7-zip para Linux es similar a p7zip, pero no es una copia. No se informa sobre la diferencia entre los proyectos.

Actualización de Firefox 86.0.1

Se ha lanzado una versión corregida de Firefox 86.0.1, que incluye varias reparaciones: se ha solucionado un fallo al iniciar, que se presentaba en diversas distribuciones de Linux. Este problema fue causado por una verificación incorrecta del tamaño de la memoria en el código de carga de perfiles de color ICC, escrito en Rust. También se ha corregido un problema de bloqueo de Firefox después de que macOS sale del modo de suspensión en sistemas con procesadores Apple M1.

Lanzamiento de Samba 4.14.0

Se ha presentado la versión Samba 4.14.0, que continúa el desarrollo de la rama Samba 4 con la implementación completa de un controlador de dominio y servicio Active Directory, compatible con la implementación de Windows 2000 y capaz de atender todas las versiones soportadas de clientes Windows, incluyendo Windows 10. Samba 4 es un producto de servidor multifuncional que también proporciona implementación de servidor de archivos, servicios de impresión y servidor de identificación (winbind). Los cambios clave incluyen...

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster