edición general

encontrados: 12990, tiempo total: 0.138 segundos rss2
10 meneos
68 clics

Un investigador utiliza el exploit Dirty Pipe para hacer root completo a un Pixel 6 Pro y un Samsung S22 [ENG]

Un investigador ha utilizado con éxito la vulnerabilidad crítica Dirty Pipe en Linux para hacer root completamente a dos modelos de teléfonos Android -un Pixel 6 Pro y un Samsung S22- en un hackeo que demuestra el poder de explotar el fallo del sistema operativo recién descubierto. El investigador eligió esos dos modelos de teléfonos por una buena razón: Son dos de los pocos -si no los únicos- dispositivos conocidos que ejecutan la versión 5.10.43 de Android, la única versión del sistema operativo móvil de Google que es vulnerable a Dirty Pipe.
326 meneos
1501 clics
China afirma que ha capturado una herramienta de espionaje de la NSA de EE. UU. denominada caballo de Troya que puede "controlar equipos de Internet globales y robar información" (en)

China afirma que ha capturado una herramienta de espionaje de la NSA de EE. UU. denominada caballo de Troya que puede "controlar equipos de Internet globales y robar información" (en)

Un informe obtenido por el medio del Centro Nacional de Respuesta a Emergencias de Virus Informáticos afirma que el denominado troyano, o NOPEN, es una herramienta de control remoto para sistemas informáticos Unix/Linux. La herramienta supuestamente puede controlar de forma remota los servidores y terminales de red existentes, que los atacantes pueden implantar manualmente, o las plataformas de ciberataque de la NSA, informó el medio citando el informe de NCVERC. Según el medio chino, la herramienta "se utiliza principalmente para…
8 meneos
50 clics

Empresas basadas en Linux y código abierto suspenden sus servicios en Rusia[en]

Varias empresas han cortado lazos con Rusia para cualquier negocio. Linux y algunas empresas de código abierto como Red Hat se les han unido.
12 meneos
295 clics

Indentificada la vulnerabilidad en el kernel de Linux más grave de los últimos años

Es similar a la vulnerabilidad crítica Dirty COW identificada en 2016 y se menciona que Dirty Pipe está al mismo nivel que Dirty COW en términos de peligro, pero que esta es mucho más fácil de operar.
10 meneos
227 clics

Linux ha sido mordido por su vulnerabilidad de mayor gravedad en años [ENG]

Linux tiene otra vulnerabilidad de alta gravedad que facilita a los usuarios no confiables la ejecución de código capaz de llevar a cabo una serie de acciones maliciosas, como la instalación de puertas traseras, la creación de cuentas de usuario no autorizadas y la modificación de scripts o binarios utilizados por servicios o aplicaciones privilegiados. Dirty Pipe, como ha sido bautizada la vulnerabilidad, se encuentra entre las amenazas más graves de Linux que se han revelado desde 2016.
96 meneos
2607 clics
Alpine Linux, una distribución Linux que no es 'GNU'… y tan minimalista que puede llegar a ocupar sólo 8 MB

Alpine Linux, una distribución Linux que no es 'GNU'… y tan minimalista que puede llegar a ocupar sólo 8 MB

Es habitual, en los debates de Internet en torno al sistema operativo Linux, encontrarnos con algún participante que salte, de pronto, sentenciando "¡No digáis Linux! ¡Decid GNU/Linux!". Pero ¿y si un sistema basado en dicho kernel se pareciera enormemente a lo que entendemos por un GNU/Linux sin hacer uso de las herramientas GNU? Más aún, ¿y si sus paquetes de software se generasen sin recurrir a la GNU toolchain? Precisamente eso es Alpine Linux: una distribución Linux ultraligera y orientada a la seguridad...
18 meneos
149 clics

Primitive technology - Taller con cobertura vegetal  

Construcción del taller con cobertura vegetal donde el autor desarrollará futuros prohectos..
164 meneos
6820 clics

17 herramientas UNIX modernas y sorprendentes [ENG]

"Después de instalar todas las herramientas y el software que necesitaba para mi trabajo diario, encontré un repositorio que enumeraba un montón de herramientas modernas de UNIX que son alternativas a los comandos comunes. Son absolutamente impresionantes y me enamoré de ellas. Por eso he querido compartir las que más me gustan con vosotros en este post.". Alternativas modernas a cat, ls, dig, find, grep, top, diff... más eficientes, más potentes, más vistosas, más intuitivas...
199 meneos
1376 clics

Linus Torvalds se prepara para pasar el núcleo de Linux a C moderno [ENG]

Todos sabemos que Linux está escrito en C. Lo que tal vez no sepas es que está escrito en un dialecto de C obsoleto: La versión de 1989 del estándar del lenguaje C, C89. También se conoce como ANSI X3.159-1989, o ANSI C. Linus Torvalds ha decidido que ya es suficiente y trasladará el C oficial de Linux al estándar C11 de 2011. [...] Para parchear un posible problema de seguridad con las funciones de ejecución especulativa primitiva de listas enlazadas del núcleo, se reveló otro problema en el parche.
8 meneos
209 clics

Hacer que Linux se parezca exactamente a Windows 95... Quiero decir "exactamente" [ENG]

¿Y si pudieras hacer que tu escritorio de Linux se viera casi exactamente como el de Windows 95? En concreto, se trata de Xubuntu (Ubuntu con XFCE). Esto es posible gracias a un proyecto llamado Chicago95, que pretende dar un aspecto consistente de Win 95 a los escritorios XFCE. (Aunque mucho de esto funcionará también en otros escritorios basados en GTK). No estamos hablando de un simple tema. O de unos pocos iconos. O de un simple fondo de pantalla tipo Windows 95. No, señor. ¡Estamos hablando de una conversión visual casi total a Windows 95!
185 meneos
2053 clics
Bvp47 es un backdoor de la NSA  para Linux escondido durante 10 años (Inglés)

Bvp47 es un backdoor de la NSA para Linux escondido durante 10 años (Inglés)

En cierto mes de 2013, durante una investigación forense en profundidad de un host en un departamento doméstico clave, los investigadores de Pangu Lab extrajeron un conjunto de puertas traseras avanzadas en la plataforma Linux, que utilizaba un comportamiento de canal encubierto avanzado basado en paquetes TCP SYN. , ofuscación de código, ocultación del sistema y diseño de autodestrucción. En caso de que no se descifre por completo, se descubre además que esta puerta trasera necesita el código de verificación vinculado al host
3 meneos
70 clics

ReiserFS es propuesto para ser eliminado del kernel Linux

Viendo que ReiserFS tiene poco mantenimiento y su desarrollo está bastante parado desde hace años, algunos desarrolladores del kernel han propuesto retirar el veterano ReiserFS, que desde hace tiempo está más abandonado que mantenido. Parecía que la situación de ReiserFS era, cuanto menos, relativamente buena, pero todo empezó a torcerse cuando Hans Reiser fue declarado culpable hace década y media del asesinato de su propia esposa. Desde entonces el trabajo en torno ReiserFS disminuyó bastante.
40 meneos
58 clics

Los programadores Linux corrigen sus fallos mucho más rápido que los de Apple, Google y Microsoft

Dice Google que los programadores de Linux hacen un mejor trabajo a la hora de solucionar vulnerabilidades que los desarrolladores que trabajan en Apple, Microsoft, y la misma Google. Mientras en promedio en Linux se corrigen bugs en 25 días, en Microsoft se tardan más de 80. Son datos que han publicado directamente los expertos en seguridad de Project Zero, ese equipo de hackers de Google que llevan unos cuantos años presionando a las empresas y divulgando fallos de seguridad para que sean corregidos lo más pronto posible.
7 meneos
66 clics

Simula One: Ordenador VR con Linux portátil  

Video del proyecto que esta en su fase mas temprana de crear un ordenador portátil integrado en unas gafas de realidad virtual.
17 meneos
226 clics

Los mejores editores de archivos PDF en Linux [ENG]  

El formato de archivo PDF es uno de los formatos de documentos más utilizados para conectar, transferir y descargar archivos digitales gracias a su facilidad de uso, portabilidad y capacidad para preservar todos los elementos de un archivo. Puede ver sin problemas un documento PDF en varios dispositivos sin alteración visual de su contenido. Pero es posible que ocasionalmente haya que modificar archivos PDF para añadir texto, imágenes, rellenar formularios, firmar digitalmente, etc. En esta guía se muestran los mejores editores PDF para Linux.
9 meneos
107 clics

La virtualización de Android 13 permite al Pixel 6 ejecutar Windows 11 y distribuciones de Linux

La primera vista previa para desarrolladores de Android 13 puede haber parecido un poco decepcionante, pero hay una joya oculta con la virtualización completa posible en hardware como el smartphone Google Pixel 6. Esto significa que ahora es posible ejecutar prácticamente cualquier sistema operativo, incluyendo Windows 11, distribuciones de Linux como Ubuntu o Arch Linux Arm en el teléfono impulsado por Google Tensor, y hacerlo a una velocidad casi nativa. (Noticia en inglés)
114 meneos
1148 clics

Cosmopolitan libc, librería C para compilar una sola vez y ejecutar donde sea

Csmopolitan hace de C un lenguaje tip"compila una vez y abre donde sea", similar a Java, salvo que no requiere la instalación previa de intérpretes o máquinas virtuales. Cosmo proporciona los mismos beneficios de portabilidad que los lenguajes de alto nivel como Go y Rust, pero no inventa un nuevo lenguaje y no necesita configurar un sistema de CI para construir binarios separados para cada sistema operativo. En lo que se centra Cosmopolitan es en "corregir" C desvinculándolo de las plataformas con el fin de que sea universalmente distribuíble.
236 meneos
2280 clics
Este chaval indio de 12 años lidera tres distribuciones derivadas de Ubuntu, y ha desarrollado varias apps (Gamebuntu entre ellas)

Este chaval indio de 12 años lidera tres distribuciones derivadas de Ubuntu, y ha desarrollado varias apps (Gamebuntu entre ellas)

El pasado mes de noviembre, el desarrollador indio Rudra Saraswat lanzó 'Gamebuntu' , una herramienta gráfica que automatiza la instalación y configuración de "un entorno completo para juegos en Ubuntu sin ningún otro ajuste", uno que salió desde Steam y Lutris hasta OBS y Twitch. El pasado sábado, Saraswat estaba presente en el 'stand digital' de Ubuntu en el FOSDEM (Free and Open Source Software Developers' European Meeting) 2022 para hablar de Gamebuntu. Pero los participantes en el evento online que no conocieran previamente a
7 meneos
140 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

[ENG] Gracias Valve

[Copio&Pego] Valve ha estado trabajando mucho durante el último par de años para mejorar la experiencia de juego en los sistemas operativos basados en Linux. Su SteamOS está basado en Arch Linux, y es bonito, pero no tanto como su último esfuerzo para el entrante Steam Deck. [...]
76 meneos
1212 clics
Este envío tiene varios votos negativos. Asegúrate antes de menear

El creador de Linux ahora dice que inventó el bitcoin, pero nadie le cree

El creador de Linux afirma ser Satoshi Nakamoto en un mensaje escondido dentro del código del sistema operativo . A través de un cambio sustancial del kernel, compuesto de una sola línea, el ingenioso Linus Torvalds añadió la frase 'Name: I am Satoshi'. Los seguidores del bitcoin, pese a ello, consideran que no es cierto.
101 meneos
1170 clics

Disponible Slackware 15

Tras un largo hiato, sale Slackware 15. Entre sus novedades están la adopción de PAM, Elogind en vez de ConsoleKit, Pipewire como alternativa a Pulseaudio, Rust y Python3. Qt4 ha sido descartado completamente.
126 meneos
2512 clics
Linux en el navegador

Linux en el navegador

WebVM es un entorno virtual Linux sin servidor que se ejecuta completamente del lado del cliente en HTML5/WebAssembly. En esta demostración, se ejecuta una distribución de Debian sin modificar que incluye muchas cadenas de herramientas de desarrollo nativas. WebVM está impulsado por el motor de virtualización CheerpX, y permite la ejecución segura del lado del cliente de binarios x86 en cualquier navegador. CheerpX incluye un compilador JIT de x86 a WebAssembly, un sistema de archivos basado en bloques virtuales y un emulador de syscall (...)
1 meneos
32 clics

Un bug en Linux de hace 12 años permite obtener acceso root en casi cualquier distro

Investigadores de seguridad de Qualys han descubierto una vulnerabilidad grave en Linux que afecta a la mayoría de distribuciones. Se trata de un fallo de corrupción de memoria en PolKit, es un componente para controlar los privilegios de todo el sistema que viene instalado por defecto en la mayoría de distros y otros sistemas operativos UNIX-like. La vulnerabilidad, que ha sido nombrada "PwnKit", puede ser explotada fácilmente para permitir a cualquier usuario sin privilegios obtener privilegios totales de root en un host vulnerable.
1 0 10 K -87 tecnología
1 0 10 K -87 tecnología
167 meneos
3528 clics
Un grave fallo en Linux de hace 12 años permite ser root en cualquier distro

Un grave fallo en Linux de hace 12 años permite ser root en cualquier distro

Este fallo está presente en una herramienta del sistema llamada Polkit (previamente llamada PolicyKit), que da a los atacantes permisos de root en ordenadores que tengan cualquier distro de Linux.
8 meneos
318 clics

Cómo usar Linux en tu móvil sin perder Android: así funciona el netboot de postmarketOS

La idea es que cualquier usuario con interés en Linux pueda probar postmarketOS en su smartphone Android sin necesidad de conocimientos técnicos avanzados y sin perder la estabilidad y funcionalidad de su móvil, iniciando Linux de un modo similar al de los clásicos LiveCD o LiveUSB que utilizamos en nuestros PC.

menéame