tema: Blog

Lanzamiento de FreeRDP 2.8.0, una implementación gratuita del protocolo RDP

Se ha publicado una nueva versión del proyecto FreeRDP 2.8.0, que ofrece una implementación gratuita del Protocolo de escritorio remoto (RDP) desarrollado según las especificaciones de Microsoft. El proyecto proporciona una biblioteca para integrar la compatibilidad con RDP en aplicaciones de terceros y un cliente que se puede utilizar para conectarse de forma remota al escritorio de Windows. El código del proyecto se distribuye bajo la licencia Apache 2.0. En el nuevo […]

Lanzamiento de un kit de distribución para crear firewalls OPNsense 22.7

Se ha publicado el lanzamiento del kit de distribución para la creación de firewalls OPNsense 22.7, que es una rama del proyecto pfSense, creado con el objetivo de formar un kit de distribución completamente abierto que pueda tener funcionalidad a nivel de soluciones comerciales para implementar firewalls y redes. puertas de enlace. A diferencia de pfSense, el proyecto se posiciona como no controlado por una sola empresa, desarrollado con la participación directa de la comunidad y […]

Lanzamiento de Ventoy 1.0.79, un conjunto de herramientas para arrancar sistemas arbitrarios desde memorias USB

Se ha lanzado el kit de herramientas Ventoy 1.0.79 para crear medios USB de arranque que contienen múltiples sistemas operativos. El programa es notable porque brinda la capacidad de iniciar el sistema operativo desde imágenes ISO, WIM, IMG, VHD y EFI sin cambios sin necesidad de desempaquetar la imagen o reformatear los medios. Por ejemplo, basta simplemente con copiar el conjunto de imágenes iso de interés en una memoria flash USB con el cargador de arranque Ventoy, y Ventoy proporcionará la capacidad de arrancar […]

Una vulnerabilidad en Samba que permite a cualquier usuario cambiar su contraseña

Se han publicado versiones correctivas de Samba 4.16.4, 4.15.9 y 4.14.14, eliminando 5 vulnerabilidades. El lanzamiento de actualizaciones de paquetes en distribuciones se puede rastrear en las páginas: Debian, Ubuntu, RHEL, SUSE, Arch, FreeBSD. La vulnerabilidad más peligrosa (CVE-2022-32744) permite a los usuarios del dominio Active Directory cambiar la contraseña de cualquier usuario, incluida la capacidad de cambiar la contraseña del administrador y obtener control total sobre el dominio. Problema […]

Lanzamiento de zeronet-conservancy 0.7.7, plataforma para sitios descentralizados

Ya está disponible el lanzamiento del proyecto zeronet-conservancy, que continúa el desarrollo de la red ZeroNet descentralizada resistente a la censura, que utiliza mecanismos de direccionamiento y verificación de Bitcoin en combinación con tecnologías de entrega distribuida BitTorrent para crear sitios. El contenido de los sitios se almacena en una red P2P en las máquinas de los visitantes y se verifica mediante la firma digital del propietario. La bifurcación fue creada después de la desaparición del desarrollador original ZeroNet y tiene como objetivo mantener y aumentar […]

Atacar a Node.js mediante la manipulación de prototipos de objetos de JavaScript

Investigadores del Centro Helmholtz para la Seguridad de la Información (CISPA) y el Instituto Real de Tecnología (Suecia) analizaron la aplicabilidad de la técnica de contaminación del prototipo de JavaScript para crear ataques a la plataforma Node.js y aplicaciones populares basadas en ella, lo que lleva a la ejecución de código. El método de contaminación de prototipos utiliza una característica del lenguaje JavaScript que le permite agregar nuevas propiedades al prototipo raíz de cualquier objeto. En las aplicaciones […]

Las compilaciones de robótica, juegos y seguridad están programadas para finalizar en Fedora Linux 37

Ben Cotton, que ocupa el puesto de director del programa Fedora en Red Hat, anunció su intención de dejar de crear compilaciones alternativas en vivo de la distribución: Robotics Spin (un entorno con aplicaciones y simuladores para desarrolladores de robots), Games Spin (un entorno con una selección de juegos) y Security Spin (entornos con un conjunto de herramientas para comprobar la seguridad), debido al cese de comunicación entre mantenedores o […]

Actualización del paquete antivirus gratuito ClamAV 0.103.7, 0.104.4 y 0.105.1

Cisco ha publicado nuevas versiones del paquete antivirus gratuito ClamAV 0.105.1, 0.104.4 y 0.103.7. Recordemos que el proyecto pasó a manos de Cisco en 2013 tras la compra de Sourcefire, empresa desarrolladora de ClamAV y Snort. El código del proyecto se distribuye bajo la licencia GPLv2. La versión 0.104.4 será la última actualización de la rama 0.104, mientras que la rama 0.103 está clasificada como LTS y estará acompañada de […]

Lanzamiento del administrador de paquetes NPM 8.15 con soporte para verificación de integridad de paquetes locales

GitHub ha lanzado NPM 8.15, el gestor de paquetes incluido en Node.js y utilizado para distribuir módulos JavaScript. Más de 5 mil millones de paquetes se descargan diariamente a través de NPM. Entre los cambios clave se incluyen: Se ha añadido un nuevo comando de "auditoría de firmas" para auditar localmente la integridad de los paquetes instalados, eliminando la necesidad de herramientas PGP. El nuevo mecanismo de verificación se basa en […]

El proyecto OpenMandriva ha comenzado a probar la distribución rodante OpenMandriva Lx ROMA

Los desarrolladores del proyecto OpenMandriva han publicado una versión preliminar de la nueva distribución OpenMandriva Lx ROME, que utiliza un modelo de lanzamiento continuo. Esta versión proporciona acceso a las nuevas versiones de paquetes desarrolladas para la rama OpenMandriva Lx 5.0. Se puede descargar una imagen ISO de 2.6 GB con el escritorio KDE, compatible con el arranque en vivo. Las nuevas versiones de paquetes incluyen […]

Lanzamiento de la distribución Tor Browser 11.5.1 y Tails 5.3

Se ha lanzado el lanzamiento de Tails 5.3 (The Amnesic Incognito Live System), un kit de distribución especializado basado en la base del paquete Debian y diseñado para el acceso anónimo a la red. El sistema Tor proporciona una salida anónima a Tails. Todas las conexiones, excepto el tráfico a través de la red Tor, están bloqueadas por defecto por el filtro de paquetes. El cifrado se utiliza para almacenar datos de usuario en el modo Guardar datos de usuario entre ejecuciones. […]

Lanzamiento de Firefox 103

Firefox 103 ya está disponible. También se han publicado actualizaciones para las ramas de soporte a largo plazo: 91.12.0 y 102.1.0. Firefox 104, cuyo lanzamiento está previsto para el 23 de agosto, pasará a la fase de pruebas beta en las próximas horas. Entre las principales novedades de Firefox 103 se incluyen: La protección total de cookies ahora está activada por defecto; antes solo se aplicaba cuando […]