<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Algo más sobre linux by Mr10 Incógnito75</title>
      <link>https://padlet.com/mrincognitation075/j3jydu0myf1ej501</link>
      <description>¡Bienvenido a nuestro tablón de noticias! Contribuye publicando cualquier noticia de la que tengas conocimiento y sea acerca de Linux, comparte también tu opinión abiertamente acerca de cada una de las premisas. Mantengamos una conversación positiva y de apoyo.</description>
      <language>en-us</language>
      <pubDate>2024-04-03 13:09:21 UTC</pubDate>
      <lastBuildDate>2024-04-03 14:34:36 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f427.png</url>
      </image>
      <item>
         <title>La utilidad xz amenazó con poner en jaque millones de máquinas. Y por el camino mostró las luces y las sombras de la filosofía Open Source</title>
         <author>mrincognitation075</author>
         <link>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941854669</link>
         <description><![CDATA[<p>No hace mucho tiempo se detectó una vulnerabilidad en los sistemas Linux, algo que definieron como "una puerta trasera", lo que dejaba expuesto al sistema a diferentes tipos de intromisones externas y demás, esto fue explicado por diversas fuentes que informaron del descubrimiento. </p><p><br></p><p>Xz Utils. Así se llama el componente Open Source que se ha convertido en protagonista del panorama de ciberseguridad en los últimos días. Un desarrollador llamado Andres Freund descubrió código malicioso en versiones beta de distribuciones Linux como Red Hat o Debian muy populares en servidores, aunque al parecer dichas versiones no se usan en entornos de producción (es decir, aquellas a los que accedemos los usuarios). Tanto la una como la otra publicaron comunicados alertando del peligro. Como indican en Ars Technica, Will Dormann, de la firma de seguridad Analygence, asegura que gracias a eso el problema "no está afectando a nedia en el mundo real, pero solo porque se descubrió pronto debido a la dejadez de los malos actores. Si no se hubiera descubierto, habría sido catastrófico para el mundo". Así lo informan en Xataka </p><p>Link a la publicación oficial: <a rel="noopener noreferrer nofollow" href="https://www.xataka.com/seguridad/ultima-debacle-ciberseguridad-ha-demostrado-algo-que-sabiamos-open-source-prodigioso-terrible-al-tiempo">https://www.xataka.com/seguridad/ultima-debacle-ciberseguridad-ha-demostrado-algo-que-sabiamos-open-source-prodigioso-terrible-al-tiempo</a></p><p>El caso gira entorno a un programa muy esencial para el manejo de archivos en un sistema Linux, Xz Utils que por un período de tiempo estuvo creando dicha puerta con el pasar de las actualizaciones para evitar ser detectado con facilidad. </p><p>Esta situación abrió cierto debate entre la comunidad que proponía en que se debía temer de este y otros programas que podrían estar dentro de los mismos estándares de inseguridad y otros que consideraban que la culpa también la compartían las entidades que no permitían que se les pagará cierto indice a los trabajadores internos del grupo de creadores de un programa. </p><p><br></p><p>Tambien surgieron algunas soluciones para este caso en especifico, una de ellas era revisar si el sistema tenía integrado la versión de Xz utils 5.6.0 o 5.6.1, ya que estas últimas versiones eran las que traían la vulnerabilidad integrada posterior a eso degradar el programa a una versión como la 5.4.6 stable o mejor eliminar el programa del sistema, cualquiera de las alternativas debería evitar la integración de la vulnerabilidad, en cualquier caso si posees un sistema Linux, deberías este programa ahora mismo.</p><p><br></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2410517959/efa6f85c026df46386990aa1f291e1bd/linux.webp" />
         <pubDate>2024-04-03 13:57:52 UTC</pubDate>
         <guid>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941854669</guid>
      </item>
      <item>
         <title>Lanzamientos de nuevas distribuciones</title>
         <author>mrincognitation075</author>
         <link>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941871663</link>
         <description><![CDATA[<p><br/></p><p>Más detalles sobre las distribuciones:</p><p>BluestarLinux 6.7.8: Esta distribución se basa en Debian 11 ("Bullseye") y ofrece un escritorio KDE Plasma estable y fácil de usar.</p><p>CachyOS 240313: Esta distribución se basa en Arch Linux y está diseñada para ser ligera y rápida, ideal para equipos con recursos limitados.</p><p>Void 20240314: Esta distribución es independiente y se caracteriza por su simplicidad y minimalismo. Utiliza el sistema de gestión de paquetes xbps.</p><p>ALT Linux 10.2: Esta distribución rusa ofrece una amplia gama de software preinstalado, incluyendo aplicaciones de oficina, multimedia y desarrollo.</p><p>Live Raizo v15.24.03.09i: Este sistema operativo live se basa en Debian y está diseñado para la seguridad y la privacidad. Se puede utilizar sin necesidad de instalarlo en el disco duro.</p><p>KaOS 2024.03: Esta distribución es una rolling release basada en Arch Linux que se caracteriza por su estabilidad y rendimiento. Ofrece un escritorio KDE Plasma por defecto.</p><p>Whonix 17.1.3.1: Esta distribución está especializada en el anonimato y la seguridad. Se basa en Debian y utiliza la red Tor para proteger la privacidad del usuario.</p><p>Univention Corporate Server 5.0-7: Esta distribución de servidor se basa en Debian y está diseñada para entornos empresariales. Ofrece una amplia gama de servicios de red, como correo electrónico, archivos y colaboración.</p><p>Para saber más:</p><p>DistroWatch: https://distrowatch.com/</p><p>Linux.com: https://www.linux.com/</p><p>MuyLinux: https://www.muylinux.com/</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2410517959/2eb13959358fef235fb0a80b19dbcea9/39513_linux.jpg" />
         <pubDate>2024-04-03 14:10:01 UTC</pubDate>
         <guid>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941871663</guid>
      </item>
      <item>
         <title>Vulnerabilidades en el kernel de Linux:Profundizando en las vulnerabilidades</title>
         <author>mrincognitation075</author>
         <link>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941876100</link>
         <description><![CDATA[<p>La escalada de privilegios (CVE-2024-1086) se encuentra en la función bpf_prog_run(), que permite a un atacante local con acceso a un dispositivo de red ejecutar código con privilegios de root.</p><p>La puerta trasera (CVE-2024-20176) se encuentra en el módulo del kernel "XZ", que se utiliza para la compresión de datos. Un atacante podría explotar esta vulnerabilidad para ejecutar código arbitrario en el sistema.</p><p>Impacto y recomendaciones:</p><p>Estas vulnerabilidades son graves y podrían tener un impacto significativo en la seguridad de los sistemas Linux.</p><p>Se recomienda a todos los usuarios de Linux actualizar sus sistemas a la última versión del kernel lo antes posible.</p><p>También es importante aplicar las medidas de seguridad recomendadas, como el uso de firewalls y software antivirus.</p><p>Recursos adicionales:</p><p>CVE-2024-1086: https://nvd.nist.gov/vuln/detail/CVE-2024-1086</p><p>CVE-2024-20176: [se quitó una URL no válida]</p><p>Recomendaciones de seguridad para Linux: https://www.cisa.gov/uscert/apache-log4j-vulnerability-guidance</p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2410517959/1bf19da30342423dd9b754f15021aa26/linux_kernel_4_11.jpg" />
         <pubDate>2024-04-03 14:13:15 UTC</pubDate>
         <guid>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941876100</guid>
      </item>
      <item>
         <title>Linux 6.2: Nueva versión del kernel con mejoras en rendimiento y seguridad</title>
         <author>mrincognitation075</author>
         <link>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941890962</link>
         <description><![CDATA[<p><strong>Lanzamiento y novedades:</strong></p><p>La versión 6.2 del kernel de Linux se lanzó el 20 de marzo de 2024.</p><p>Esta nueva versión incluye una serie de mejoras en rendimiento, seguridad y compatibilidad de hardware.</p><p>Entre las mejoras de rendimiento se encuentran:</p><p>Optimizaciones para el controlador de memoria Intel Speed Shift Technology (SST).</p><p>Mejoras en el manejo de la caché L3 en CPUs AMD Zen 4.</p><p>Optimizaciones para el subsistema de E/S NVMe.</p><p>Las mejoras de seguridad incluyen:</p><p>Implementación de la función Kernel Memory Protection (KMP) para proteger contra ataques Spectre v2.</p><p>Mejoras en el subsistema de seguridad SELinux.</p><p>Parches para varias vulnerabilidades de seguridad.</p><p>La compatibilidad de hardware se ha ampliado para incluir nuevos dispositivos como:</p><p>Los procesadores Intel Xeon de 4ª generación (Sapphire Rapids).</p><p>Los procesadores AMD EPYC de 4ª generación (Genoa).</p><p>Las tarjetas gráficas NVIDIA GeForce RTX 4000.</p><p><br/></p>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/2410517959/e3ef37c0d0669cf0c0268a21c070846f/Linux_6_2.webp" />
         <pubDate>2024-04-03 14:20:09 UTC</pubDate>
         <guid>https://padlet.com/mrincognitation075/j3jydu0myf1ej501/wish/2941890962</guid>
      </item>
   </channel>
</rss>
