Categoría: Blog

rebuilderd está disponible para la verificación independiente de Arch Linux mediante compilaciones repetibles.

Se presentó la herramienta rebuilderd, que permite organizar una verificación independiente de paquetes binarios de la distribución a través de la implementación de un proceso de construcción continuo que compara los paquetes descargados con los paquetes obtenidos al recompilar en el sistema local. La herramienta está escrita en el lenguaje Rust y se distribuye bajo la licencia GPLv3. Actualmente, en rebuilderd solo hay soporte experimental para la verificación de paquetes de Arch Linux, pero pronto […]

Guía de CI/CD en GitLab para (casi) principiantes absolutos.

O cómo conseguir bonitos badges para tu proyecto en una tarde de codificación relajada. Probablemente, cada desarrollador que tiene al menos un proyecto personal en algún momento siente la picazón de querer tener bonitos badges con estados, cobertura de código, versiones de paquetes en nuget... Y esa picazón me llevó a escribir este artículo. Durante la preparación para su redacción […]

Se han solucionado las vulnerabilidades explotables a distancia en ipfw en FreeBSD.

Se han corregido dos vulnerabilidades en el filtro de paquetes ipfw en el código de análisis de opciones TCP, causadas por la verificación incorrecta de datos en los paquetes de red procesados. La primera vulnerabilidad (CVE-2019-5614) al procesar paquetes TCP de una forma específica puede provocar acceso a la memoria fuera del búfer mbuf asignado, y la segunda (CVE-2019-15874) a la accesibilidad de áreas de memoria que ya han sido liberadas (use-after-free). El análisis de la idoneidad de los problemas detectados para […]

Se ha publicado OpenSSL 1.1.1g con la corrección de una vulnerabilidad relacionada con TLS 1.3

Se ha lanzado una versión de corrección de la biblioteca criptográfica OpenSSL 1.1.1g, que soluciona una vulnerabilidad (CVE-2020-1967) que puede provocar una denegación de servicio al intentar establecer una conexión TLS 1.3 con un servidor o cliente controlado por un atacante. Esta vulnerabilidad se considera de alto riesgo. El problema solo se presenta en aplicaciones que utilizan la función SSL_check_chain() y provoca el fallo del proceso al usar incorrectamente la extensión TLS 'signature_algorithms_cert'. En particular, al […]

Lanzamiento del sistema de inicialización GNU Shepherd 0.8

Está disponible el gestor de servicios GNU Shepherd 0.8 (anteriormente dmd), desarrollado por los creadores de la distribución del sistema GNU Guix como una dependencia alternativa al sistema de inicialización SysV-init. El demonio del gestor y las utilidades de Shepherd están escritos en Guile (una de las implementaciones del lenguaje Scheme), que también se utiliza para definir la configuración y los parámetros de inicio de los servicios. Shepherd ya se está utilizando en la distribución GuixSD GNU/Linux y […]

Se lanzó PyTorch 1.5.0

PyTorch, un marco popular para el aprendizaje automático, se ha actualizado a la versión 1.5.0. Este lanzamiento incluye varias adiciones significativas y mejoras en la API, entre las que se destacan: la API de C++, que previamente se consideraba experimental, se ha estabilizado por completo. Ahora los usuarios pueden fácilmente transferir sus modelos de la API de Python a la API de C++. Se ha estabilizado el paquete torch.distributed.rpc, que ofrece amplias capacidades en la distribución […]

WAL-G: nuevas oportunidades y expansión de la comunidad. Georgy Rylov

Les invito a revisar la transcripción del informe de principios de 2020 de Georgy Rylov "WAL-G: nuevas oportunidades y expansión de la comunidad". A medida que los mantenedores de proyectos de código abierto crecen, se enfrentan a numerosos problemas. ¿Cómo escribir cada vez más funciones requeridas, resolver más issues y revisar más pull requests? Usando el ejemplo de WAL-G (herramienta de respaldo para PostgreSQL), explicaré cómo abordamos estas […]

Uso de SCSI en el trabajo con contenido multimedia

Es difícil imaginar el mundo moderno sin la abundancia de contenido multimedia, que se presenta, entre otras formas, como datos de audio y video. Parecía que no hace mucho tiempo, la colección de archivos MP3 era el sueño máximo. Hoy en día, los archivos de video con resolución 4K se consideran algo cotidiano. Todo este contenido multimedia debe ser creado, almacenado en algún lugar y luego accesible. […]

Estilo retro: un nuevo sistema operativo para Raspberry Pi que replica la interfaz de Windows XP

Todos los propietarios de Raspberry Pi 4 que deseen sumergirse en la estética de Windows XP ahora pueden hacer realidad su deseo gracias a una compilación de Linux llamada Raspbian XP Professional. El sistema operativo tiene un diseño que recuerda mucho al clásico sistema de Microsoft, incluyendo el menú ‘Inicio’, los iconos y muchos otros elementos de la interfaz. Sin embargo, dado que el sistema operativo está basado en Linux, no puede ejecutar aplicaciones, […]

Lanzamiento de nginx 1.18.0

Después de un año de desarrollo, se presenta una nueva rama estable del servidor HTTP de alto rendimiento y proxy multiprotocolo nginx 1.18.0, que incluye los cambios acumulados en la rama principal 1.17.x. En el futuro, todos los cambios en la rama estable 1.18 estarán relacionados con la corrección de errores graves y vulnerabilidades. Pronto se formará la rama principal nginx 1.19, donde se continuará […]

La mayoría de los antivirus resultaron ser vulnerables a ataques a través de enlaces simbólicos

Investigadores de RACK911 Labs han señalado que casi todos los paquetes antivirus para Windows, Linux y macOS eran vulnerables a ataques que manipulan condiciones de carrera durante la eliminación de archivos en los que se detecta malware. Para llevar a cabo el ataque, es necesario cargar un archivo que el antivirus reconozca como malicioso (por ejemplo, se puede usar una firma de prueba), y a través de […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster