Linux

Por tecnoticias, 20 Mayo, 2026

Fedora ha decidido retirar los paquetes de Deepin de sus repositorios, siguiendo el ejemplo de openSUSE, que tomó una medida similar el año pasado. Esta decisión, aprobada por el comité técnico de Fedora (FESCo), se debe a preocupaciones de seguridad y a la falta de mecanismos adecuados para revisar cambios críticos en componentes como D-Bus y Polkit. Aunque Deepin ha abordado algunos problemas de seguridad en versiones recientes, las mejoras no han sido suficientes.

Por tecnoticias, 20 Mayo, 2026

Durante años, los propietarios de televisores inteligentes Vizio han tenido un control limitado sobre el software que opera en sus dispositivos, el cual puede rastrear hábitos de visualización, mostrar anuncios y moldear la experiencia del usuario. La Software Freedom Conservancy (SFC), una organización sin ánimo de lucro de EE. UU. que promueve el software libre y de código abierto, ha estado presionando durante ocho años para que se libere el código fuente completo del sistema operativo basado en Linux de Vizio.

Por tecnoticias, 12 Mayo, 2026

Los usuarios de Linux se enfrentan a otra vulnerabilidad que permite a contenedores y usuarios no confiables obtener acceso de root, marcando la segunda vez en dos semanas que una amenaza severa sorprende a los defensores. Esta amenaza, conocida como Dirty Frag, permite a usuarios de bajo privilegio, incluidos aquellos que utilizan máquinas virtuales, tomar control total de los servidores. Los ataques son especialmente peligrosos en entornos compartidos, donde un servidor es utilizado por múltiples partes.

Por tecnoticias, 30 Abril, 2026

Un código de explotación de una vulnerabilidad crítica en Linux ha sido publicado, lo que ha generado preocupación entre los expertos en ciberseguridad. Esta vulnerabilidad, que permite el acceso root a casi todas las versiones de Linux, fue revelada por investigadores de la firma Theori, cinco semanas después de ser comunicada al equipo de seguridad del núcleo de Linux. Aunque se han lanzado parches para varias versiones, muchas distribuciones aún no los han implementado.

Por tecnoticias, 22 Abril, 2026

Microsoft ha publicado un parche de emergencia para su framework ASP.NET Core, con el fin de corregir una vulnerabilidad crítica que permite a atacantes no autenticados obtener privilegios de SYSTEM en dispositivos que ejecutan aplicaciones en Linux o macOS. La vulnerabilidad, identificada como CVE-2026-40372, afecta a las versiones 10.0.0 a 10.0.6 del paquete Microsoft.AspNetCore.DataProtection NuGet.

Por tecnoticias, 31 Marzo, 2026

Un reciente ataque ha comprometido Axios, uno de los paquetes más utilizados en el ecosistema de JavaScript. Un atacante logró secuestrar la cuenta del principal responsable del software y publicó dos versiones maliciosas que incluían un troyano de acceso remoto, afectando a sistemas operativos como Windows, macOS y Linux. Axios, que cuenta con más de 100 millones de descargas semanales, se encuentra en el centro de atención debido a esta grave vulnerabilidad.