tema: Blog

Vulnerabilidad en firejail que permite acceso root al sistema

Se ha identificado una vulnerabilidad (CVE-2022-31214) en la utilidad de aislamiento de aplicaciones Firejail que permite a un usuario local obtener privilegios de root en el sistema host. Hay un exploit funcional disponible en el dominio público, probado en las versiones actuales de openSUSE, Debian, Arch, Gentoo y Fedora con la utilidad firejail instalada. El problema se solucionó en la versión firejail 0.9.70. Como solución alternativa, se puede configurar la protección en la configuración (/etc/firejail/firejail.config) […]

Disponible Bottlerocket 1.8, una distribución basada en contenedores aislados

Se ha publicado el lanzamiento de la distribución Linux Bottlerocket 1.8.0, desarrollada con la participación de Amazon para el lanzamiento eficiente y seguro de contenedores aislados. Las herramientas y los componentes de control de la distribución están escritos en Rust y distribuidos bajo las licencias MIT y Apache 2.0. Admite la ejecución de Bottlerocket en clústeres de Amazon ECS, VMware y AWS EKS Kubernetes, así como la creación de compilaciones y ediciones personalizadas que se pueden utilizar […]

Lanzamiento de EasyOS 4.0, la distribución original del creador de Puppy Linux

Barry Kauler, fundador del proyecto Puppy Linux, ha publicado una distribución experimental, EasyOS 4.0, que combina las tecnologías Puppy Linux con el uso de aislamiento de contenedores para ejecutar componentes del sistema. La distribución se gestiona a través de un conjunto de configuradores gráficos desarrollados por el proyecto. El tamaño de la imagen de arranque es 773 MB. Características de la distribución: Cada aplicación, así como el propio escritorio, se pueden iniciar en contenedores separados para […]

Lanzamiento del servidor http Apache 2.4.54 con vulnerabilidades corregidas

Se ha publicado el lanzamiento del servidor Apache HTTP 2.4.53, que introduce 19 cambios y elimina 8 vulnerabilidades: CVE-2022-31813 - una vulnerabilidad en mod_proxy que permite bloquear el envío de encabezados X-Forwarded-* con información sobre la dirección IP desde la que se realizó la solicitud original. El problema se puede utilizar para evitar las restricciones de acceso basadas en direcciones IP. CVE-2022-30556 es una vulnerabilidad en mod_lua que permite el acceso a datos externos […]

Versión del entorno de escritorio Cinnamon 5.4

Luego de 6 meses de desarrollo, se ha conformado el lanzamiento del entorno de usuario Cinnamon 5.4, dentro del cual la comunidad de desarrolladores de la distribución Linux Mint está desarrollando un fork de GNOME Shell, el administrador de archivos Nautilus y el administrador de ventanas Mutter, dirigido a proporcionando un entorno en el estilo clásico de GNOME 2 con soporte para elementos de interacción exitosos desde GNOME Shell. Cinnamon se basa en los componentes de GNOME, pero esos […]

Lanzamiento del sistema operativo MidnightBSD 2.2. Actualización de DragonFly BSD 6.2.2

Se lanzó el sistema operativo orientado a escritorio MidnightBSD 2.2, basado en FreeBSD con elementos portados de DragonFly BSD, OpenBSD y NetBSD. El entorno de escritorio base está construido sobre GNUstep, pero los usuarios tienen la opción de instalar WindowMaker, GNOME, Xfce o Lumina. Se ha preparado para descargar una imagen de instalación de 774 MB (x86, amd64). A diferencia de otras versiones de escritorio de FreeBSD, MidnightBSD OS se desarrolló originalmente […]

Se han preparado paquetes con Qt11 para Debian 6

El responsable de los paquetes del framework Qt en Debian anunció la creación de paquetes con la rama Qt6 para Debian 11. El conjunto incluye 29 paquetes con diversos componentes de Qt 6.2.4 y un paquete con la biblioteca libassimp compatible con formatos de modelos 3D. Los paquetes están disponibles para su instalación a través del sistema de backports (el repositorio bullseye-backports). Inicialmente, no se planeaba mantener paquetes con […]

Lanzamiento de PoCL 3.0 con implementación independiente del estándar OpenCL 3.0

Se ha presentado una versión del proyecto PoCL 3.0 (Portable Computing Language OpenCL), que desarrolla una implementación del estándar OpenCL independiente de los fabricantes de aceleradores gráficos y permite el uso de varios backends para ejecutar kernels OpenCL sobre diferentes tipos de gráficos y centrales. procesadores. El código del proyecto se distribuye bajo la licencia MIT. Admite trabajo en plataformas X86_64, MIPS32, ARM v7, AMD HSA APU, NVIDIA GPU y varios especializados […]

Lanzamiento de Apache CloudStack 4.17

Se lanzó la plataforma en la nube Apache CloudStack 4.17, que permite automatizar la implementación, configuración y mantenimiento de infraestructura de nube privada, híbrida o pública (IaaS, infraestructura como servicio). La plataforma CloudStack fue transferida a la Fundación Apache por Citrix, que recibió el proyecto tras adquirir Cloud.com. Los paquetes de instalación están preparados para CentOS, Ubuntu y openSUSE. CloudStack es independiente del hipervisor y permite […]

Técnica para identificar teléfonos inteligentes mediante la actividad de transmisión de Bluetooth

Un equipo de investigadores de la Universidad de California en San Diego ha desarrollado un método para identificar dispositivos móviles utilizando balizas enviadas por aire mediante Bluetooth Low Energy (BLE) y utilizadas por receptores Bluetooth pasivos para detectar nuevos dispositivos dentro del alcance. Dependiendo de la implementación, las señales de baliza se envían con una frecuencia de aproximadamente 500 veces por minuto y, tal como lo concibieron los creadores del estándar, son completamente anónimas.

Simbiote es un malware de Linux que utiliza eBPF y LD_PRELOAD para ocultarse

Investigadores de Intezer y BlackBerry han descubierto un malware con nombre en código Simbiote, que se utiliza para inyectar puertas traseras y rootkits en servidores comprometidos que ejecutan Linux. Se detectó malware en los sistemas de instituciones financieras de varios países de América Latina. Para instalar Simbiote en un sistema, un atacante debe tener acceso de root, que puede obtenerse, por ejemplo, […]

Lanzamiento del entorno de escritorio Regolith 2.0

Después de un año de desarrollo, está disponible el lanzamiento del entorno de escritorio Regolith 2.0, desarrollado por los desarrolladores de la distribución de Linux del mismo nombre. Regolith se basa en las tecnologías de gestión de sesiones de GNOME y el administrador de ventanas i3. Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. Se han preparado para descargar paquetes para Ubuntu 20.04/22.04 y Debian 11. El proyecto se posiciona como un entorno de escritorio moderno, desarrollado para una ejecución más rápida de las típicas […]