autor: ProHoster

Lanzamento da distribución Tails 6.1

Creouse un lanzamento dun kit de distribución especializado, Tails 6.1 (The Amnesic Incognito Live System), baseado na base do paquete Debian 12, subministrado co escritorio GNOME 43 e deseñado para o acceso anónimo á rede. O sistema Tor proporciona o acceso anónimo a Tails. Todas as conexións que non sexan o tráfico a través da rede Tor están bloqueadas polo filtro de paquetes por defecto. Para almacenar os datos do usuario en […]

A intensidade dos ataques de piratas informáticos mediante vulnerabilidades de día cero aumentou un 2023 % en 64

Google informou de que en 2023, os piratas informáticos utilizaron 97 vulnerabilidades únicas de día cero no software, o que é case unha vez e media máis que o ano anterior, no que se rexistraron 62 exploits deste tipo. Non obstante, Google di que está a progresar na prevención de ataques de día cero, con 2021 vulnerabilidades únicas deste tipo explotadas polos ciberdelincuentes en 106. Fonte […]

Lanzamento do simulador de circuítos electrónicos Qucs-S 24.2.0

Qucs-S é un simulador de circuítos electrónicos que usa o código aberto Ngspice como motor. O 25 de marzo deste ano, lanzouse a seguinte versión do programa. As principais novidades da versión 24.2.0: Agora QucsatorRF forma parte de Qucs-S, incluíndo os paquetes binarios DEB/RPM. Xa non precisa compilar e instalar Qucsator manualmente. QucsatorRF é un motor de simulación especializado para circuítos de RF que conteñen […]

Lanzamento de Angie 1.5.0, unha bifurcación rusa de Nginx

Publicouse o lanzamento do servidor HTTP de alto rendemento e do servidor proxy multiprotocolo Angie 1.5.0, un fork de Nginx por parte dun grupo de antigos desenvolvedores de proxectos que deixaron a empresa F5 Network. O código fonte de Angie está dispoñible baixo unha licenza BSD. O proxecto recibiu certificados de compatibilidade cos sistemas operativos rusos Red OS, Astra Linux Special Edition, Rosa Chrome Server, Alt e versións FSTEC de Alt. O apoio ao desenvolvemento é proporcionado pola empresa "Web Server", formada [...]

China quéixase ante a OMC de subsidios indebidos á compra de vehículos eléctricos nos EUA

A Lei de Alivio da Inflación (IRA) de 2022 da administración Biden ofrece subvencións para a compra de vehículos eléctricos fabricados en Norteamérica por algunhas persoas. As autoridades chinesas consideran que tales regras son discriminatorias para os importadores de vehículos eléctricos e, polo tanto, presentaron recentemente unha denuncia ante a OMC. A parte chinesa afirma que as autoridades estadounidenses, baixo o pretexto da necesidade de responder ao cambio climático, reducen […]

Vulnerabilidades no núcleo de Linux que che permiten aumentar os teus privilexios a través de nf_tables e ksmbd

Netfilter, un subsistema do núcleo de Linux que se usa para filtrar e modificar paquetes de rede, ten unha vulnerabilidade (CVE-2024-1086) que permite a un usuario local executar código a nivel do núcleo e elevar os seus privilexios no sistema. O problema é causado pola dobre memoria libre no módulo nf_tables, que proporciona o filtro de paquetes nftables. O investigador de seguridade que descubriu a vulnerabilidade desenvolveu e publicou un prototipo funcional do exploit. O exploit funciona […]

Actualización do sistema operativo Qubes 4.2.1 mediante virtualización para o illamento da aplicación

Preséntase a versión do sistema operativo Qubes 4.2.1, que implementa a idea de usar un hipervisor para illar estrictamente aplicacións e compoñentes do sistema operativo (cada clase de aplicacións e servizos do sistema execútase en máquinas virtuais separadas). Para o funcionamento, recomendamos un sistema con 16 GB de RAM (mínimo 6 GB) e unha CPU Intel ou AMD de 64 bits con soporte para VT-x con EPT/AMD-v con RVI e […]

Lanzamento de Bubblewrap 0.9, unha capa para crear ambientes illados

Despois dun ano de desenvolvemento, publicouse unha nova versión do conxunto de ferramentas para organizar o traballo de contornas illadas, Bubblewrap 0.9, que se utiliza para restrinxir aplicacións individuais de usuarios sen privilexios. Na práctica, o proxecto Flatpak usa Bubblewrap como unha capa para illar as aplicacións lanzadas dos paquetes. O código do proxecto está escrito en C e distribúese baixo a licenza LGPLv2+. Para o illamento, as tecnoloxías tradicionais de contedores Linux […]