tema: Blog

Lanzamiento del sistema de sincronización horaria precisa Chrony 4.2

Se ha lanzado el proyecto Chrony 4.2, que proporciona una implementación independiente del cliente y servidor NTP utilizados para la sincronización horaria precisa en varias distribuciones de Linux, incluidas Fedora, Ubuntu, SUSE/openSUSE y RHEL/CentOS. El programa soporta la especificación NTPv4 (RFC 5905) y el protocolo NTS (Network Time Security), que utiliza elementos de la infraestructura de clave pública (PKI) y permite el uso de TLS y cifrado autenticado […]

El Fondo SPO ha introducido nuevos requisitos para los miembros de la Junta Directiva

La Free Software Foundation ha aprobado dos documentos que regulan los deberes y el comportamiento de los miembros de la junta directiva y establecen un nuevo estándar sobre cómo debe gobernarse la organización. Cada miembro de la junta directiva deberá firmar un documento denominado “Acuerdo de Miembro de la Junta Directiva”, el cual define una lista de responsabilidades y reglas de trabajo. El segundo documento, el Código de Ética del Consejo de Administración, establece las normas éticas generales de conducta que deben seguir los miembros del consejo […]

La actualización de Firefox 95.0.1 soluciona el problema al abrir sitios de microsoft.com

Firefox 95.0.1 es una versión de mantenimiento que corrige varios problemas: Resuelve un problema que impedía abrir muchos sitios de Microsoft, incluidos www.microsoft.com, docs.microsoft.com, msdn.microsoft.com, support.microsoft.com, answers.microsoft.com, developer.microsoft.com y visualstudio.microsoft.com. Al intentar abrir dichos sitios, el navegador mostraba una página con el mensaje de error MOZILLA_PKIX_ERROR_OCSP_RESPONSE_FOR_CERT_MISSING. El problema se debe a un error en la implementación del mecanismo de grapado OCSP, con cuya ayuda el servidor que sirve al sitio […]

PAPPL 1.1, un marco para organizar la salida de impresión está disponible

Michael R Sweet, autor del sistema de impresión CUPS, anunció el lanzamiento de PAPPL 1.1, un marco para desarrollar aplicaciones de impresión IPP Everywhere cuyo uso se recomienda en lugar de los controladores de impresora tradicionales. El código del marco está escrito en C y se distribuye bajo la licencia Apache 2.0 con la excepción de que permite vincular código bajo las licencias GPLv2 y LGPLv2. […]

Primera versión estable del constructor de moldes desarrollado por LLVM lld

Rui Ueyama, el autor del enlazador LLVM lld y del compilador chibicc, ha lanzado la primera versión estable del nuevo enlazador Mold de alto rendimiento, que es notablemente más rápido al enlazar archivos de objetos que los enlazadores GNU gold y LLVM lld. Se considera que el proyecto está listo para implementaciones de producción y puede usarse como un reemplazo más rápido y transparente para el enlazador GNU en sistemas Linux. De los planes para el próximo gran lanzamiento […]

Vulnerabilidad en el subsistema del kernel de Linux de USB Gadget, que potencialmente permite la ejecución de código

Se ha identificado una vulnerabilidad (CVE-2021-39685) en USB Gadget, un subsistema del kernel de Linux que proporciona una interfaz de programación para crear dispositivos USB cliente y simular dispositivos USB en software. Esta vulnerabilidad podría provocar fugas de información del kernel, bloqueos o ejecución de código arbitrario a nivel del kernel. El ataque lo lleva a cabo un usuario local sin privilegios mediante la manipulación de varias clases de dispositivos implementados sobre la base de la API USB Gadget, como […]

Lanzamiento de OpenVPN 2.5.5

Se ha lanzado OpenVPN 2.5.5, un paquete de red privada virtual que permite conexiones cifradas entre dos máquinas cliente o un servidor VPN centralizado para que varios clientes trabajen simultáneamente. El código OpenVPN se distribuye bajo la licencia GPLv2, se generan paquetes binarios listos para usar para Debian, Ubuntu, CentOS, RHEL y Windows. En la nueva versión, la transferencia a la categoría de cifrados obsoletos de 64 bits susceptibles de […]

Desbordamiento de búfer en Toxcore explotado mediante el envío de un paquete UDP

Se ha identificado una vulnerabilidad (CVE-2-2021) en Toxcore, la implementación de referencia del protocolo de mensajería P44847P Tox, que potencialmente permite la ejecución de código al procesar un paquete UDP especialmente diseñado. Todos los usuarios de aplicaciones basadas en Toxcore que no tengan el transporte UDP deshabilitado son vulnerables a esta vulnerabilidad. Para atacar, basta con enviar un paquete UDP, conociendo la dirección IP, el puerto de red y la clave DHT pública de la víctima (esta información está disponible públicamente en DHT, […]

Lanzamiento del editor de texto GNU nano 6.0

Se ha lanzado el editor de texto de consola GNU nano 6.0 y se ofrece como editor predeterminado en muchas distribuciones de usuario cuyos desarrolladores encuentran vim demasiado difícil de dominar. La nueva versión agrega una opción "--zero" que oculta el título, la barra de estado y el área de sugerencias para liberar todo el espacio de la pantalla para el área de edición. La barra de título y de estado se pueden ocultar por separado […]

La actualización de OpenSSL 3.0.1 corrige una vulnerabilidad

Las versiones de mantenimiento de las bibliotecas criptográficas OpenSSL 3.0.1 y 1.1.1m ya están disponibles. La versión 3.0.1 corrige una vulnerabilidad (CVE-2021-4044) y ambas versiones también corrigen alrededor de una docena de errores. La vulnerabilidad existe en la implementación de clientes SSL/TLS y está relacionada con el hecho de que la biblioteca libssl no maneja correctamente los valores de código de error negativos devueltos por la función X509_verify_cert(), que se llama para verificar el certificado pasado al cliente por el servidor. Los códigos negativos se devuelven […]

Lanzamiento del kit de distribución Pop!_OS 21.10, que desarrolla el escritorio COSMIC

System76, empresa especializada en la producción de portátiles, PC y servidores con Linux, ha publicado el lanzamiento de la distribución Pop!_OS 21.10. Pop!_OS se basa en el paquete base Ubuntu 21.10 y viene con su propio entorno de escritorio COSMIC. Los desarrollos del proyecto se distribuyen bajo la licencia GPLv3. Se generan imágenes ISO para la arquitectura x86_64 y ARM64 en versiones para chips gráficos NVIDIA (2.9 GB) y Intel/AMD […]

Lanzamiento del emulador QEMU 6.2

Se ha presentado el lanzamiento del proyecto QEMU 6.2. Como emulador, QEMU le permite ejecutar un programa compilado para una plataforma de hardware en un sistema con una arquitectura completamente diferente, por ejemplo, ejecutar una aplicación ARM en una PC compatible con x86. En el modo de virtualización en QEMU, el rendimiento de la ejecución de código en un entorno aislado es cercano al de un sistema de hardware debido a la ejecución directa de instrucciones en la CPU y […]