Categoría: Blog

SQLite 3.51.3 con corrección de posibles daños en la base de datos en modo WAL.

El 13 de marzo se lanzó una actualización correctiva de la base de datos SQLite embebida 3.51.3. El código del proyecto está escrito en lenguaje C y se distribuye como dominio público. Debido a problemas de compatibilidad hacia atrás relacionados con algunas nuevas funciones, la versión 3.52.0 (lanzada el 6 de marzo) fue retirada. La lista de cambios de la versión 3.51.3: el 3 de marzo, uno de los desarrolladores de SQLite (Dan) descubrió y solucionó […]

El proyecto TUI Studio desarrolla un entorno visual para el diseño de interfaces de consola

Se ha abierto el código de TUI Studio (Visual Terminal UI Designer), un entorno para el diseño visual de interfaces de usuario que funcionan en terminales de texto. El entorno permite crear visualmente la interfaz de manera interactiva, arrastrando bloques predefinidos con el mouse, editando propiedades en modo visual y previsualizando el resultado al instante. El diseño de la interfaz generado puede ser exportado para su uso en los frameworks Ink, BubbleTea, Blessed, Textual, OpenTUI […]

Lanzamiento de Chrome 146. Se han anunciado construcciones oficiales de Chrome para Linux en ARM64

La empresa Google ha publicado la versión del navegador web Chrome 146. Simultáneamente, está disponible la versión estable del proyecto gratuito Chromium, que sirve como base para Chrome. El navegador Chrome se diferencia de Chromium por el uso de logotipos de Google, la existencia de un sistema de envío de notificaciones en caso de fallos, módulos para la reproducción de contenido de video protegido contra copias (DRM), un sistema de actualización automática y la inclusión constante de aislamiento Sandbox, así como la entrega de claves para la API de Google y la transmisión de parámetros RLZ […]

CVE-2026-3497: vulnerabilidad en OpenSSH, utilizado en Linux

En el parche gssapi.patch, utilizado en muchas distribuciones de Linux, que agrega soporte de intercambio de claves basado en GSSAPI a OpenSSH, se ha detectado una vulnerabilidad que conduce a la corrupción de memoria y a la elusión del mecanismo de separación de privilegios. Esta vulnerabilidad puede ser explotada de manera remota. Actualmente, la vulnerabilidad ha sido confirmada en Debian y Ubuntu. Se manifiesta al habilitar la opción 'GSSAPIKeyExchange yes' en la configuración. Es notable que en […]

Vulnerabilidades en AppArmor que permiten obtener acceso root en el sistema

La empresa Qualys ha identificado 9 vulnerabilidades en el sistema de gestión de acceso mandatorio AppArmor, siendo las más peligrosas aquellas que permiten a un usuario local no privilegiado obtener derechos de root en el sistema, salir de contenedores aislados y eludir las restricciones impuestas a través de AppArmor. Estas vulnerabilidades han recibido el nombre en código CrackArmor. Los identificadores CVE aún no han sido asignados. Se han demostrado casos exitosos de elevación de privilegios en Ubuntu 24.04 y Debian 13. Los problemas […]

Vulnerabilidad en el parche GSSAPI para OpenSSH, explotable a distancia antes de la autenticación

En el parche gssapi.patch, utilizado en muchas distribuciones de Linux, que agrega soporte de intercambio de claves basado en GSSAPI a OpenSSH, se ha detectado una vulnerabilidad (CVE-2026-3497) que conduce a la desreferenciación de punteros, la corrupción de memoria y a la elusión del mecanismo de separación de privilegios (Privsep). Esta vulnerabilidad puede ser explotada de manera remota antes de llevar a cabo la autenticación. El investigador que detectó el problema demostró la iniciación de un fallo del proceso mediante el envío a un servidor SSH de un […]

Propuesta para la traducción de los registros del sistema lastlog, btmp, utmp y wtmp para utilizar SQLite

Se ha propuesto en la lista de correo linux-api discutir la propuesta (RFC) de reemplazar los formatos binarios obsoletos de los registros del sistema lastlog, btmp, utmp y wtmp por nuevas bibliotecas compartidas que utilicen SQLite como backend. La iniciativa está dirigida a abordar problemas acumulados, entre los que se incluyen el desbordamiento de contadores de tiempo de 32 bits en 2038, la falta de escalabilidad, el bajo rendimiento de las consultas y la falta de atomicidad en las escrituras. En […]

smath 1.0.0 — biblioteca de álgebra lineal para el lenguaje C++ (estándar C++23)

Se ha lanzado la biblioteca de álgebra lineal smath 1.0.0 para el lenguaje C++ (estándar C++23), que se distribuye bajo la licencia Apache 2.0 en un solo y pequeño archivo de cabecera. Las capacidades de la biblioteca incluyen: clase genérica Vec<N, T> con alias útiles Vec2/Vec3/Vec4 y accesores (x/y/z/w, r/g/b/a). Los vectores soportan comparación aproximada y enlaces de tuplas/estructuras; tipo Quaternion<T> basado en Vec4; clase genérica Mat con alias útiles Mat2/Mat3/Mat4; auxiliares […]

Los entusiastas han creado una do-notación para C++

La comunidad de entusiastas ha escrito su propio DSL basado en macros, que funciona como una do-notación de lenguajes funcionales. Se utilizan capacidades avanzadas del preprocesador. El proyecto presentado implementa una nueva técnica para analizar DSL, lo que puede ayudar en la creación de futuros DSL en el preprocesador C y C++. El código en el repositorio está escrito en C++23 y es de código abierto bajo la licencia MIT, y la técnica puede ser utilizada […]

Google ha completado la mayor adquisición en su historia: Wiz se unirá a Google Cloud

Un año después del anuncio y de las verificaciones de los reguladores, Google ha completado la adquisición de la empresa Wiz, especializada en ciberseguridad, por un récord de $32 mil millones. La startup, que anteriormente había rechazado una oferta de $23 mil millones, ayudará al gigante tecnológico a crear una protección unificada para el entorno de Google Cloud y a combatir nuevos tipos de vulnerabilidades provenientes de la codificación de vibraciones. Esta compra se ha convertido en la adquisición más grande en toda su historia […]

Intel ha presentado el sueño de los anónimos — el chip Heracles para trabajar con datos cifrados sin necesidad de desciframiento

Intel mostró por primera vez un chip para cifrado completamente homomórfico (Fully Homomorphic Encryption, FHE), que maneja tareas 5000 veces más rápido que los procesadores de servidor clásicos. Este es el acelerador Heracles, creado por encargo de los militares de EE. UU. para contrarrestar el hackeo por parte de computadoras cuánticas. Heracles acelera el procesamiento de información completamente cifrada sin decodificación, manteniendo la privacidad en todas las etapas. Completamente homomórfico […]

curl 8.19.0

El 11 de marzo, después de más de dos meses de desarrollo y 538 confirmaciones, se lanzó la versión 8.19.0 (273) de la utilidad de consola multiplataforma y biblioteca curl, escritas en C y distribuidas bajo la licencia curl. Cambios principales Seguridad Se interrumpió el programa de recompensas por descubrir vulnerabilidades, pero eso no impidió que las personas encontraran vulnerabilidades en curl: CVE-2026-1965 - uso incorrecto de conexiones HTTP Negotiate; […]

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster