uz
Feedback
SoftwareLibre

SoftwareLibre

Kanalga Telegram’da o‘tish

Contenido en español sobre software libre

Ko'proq ko'rsatish
655
Obunachilar
Ma'lumot yo'q24 soatlar
+57 kun
+1230 kun
Postlar arxiv
el recolector de basura vacía el búfer BTB demasiado rápido, impidiendo la explotación funcional en su estado actual. Sin embargo, los investigadores no descartan que esta limitación sea superable. Exploits de extremo a extremo: robando la contraseña root Para demostrar la gravedad de BTR, los investigadores desarrollaron dos exploits de extremo a extremo dirigidos al JIT cBPF del kernel de Linux, ejecutados desde el espacio de usuario hacia el espacio del kernel. Exploit en configuración por defecto: En Ubuntu 24.04 (kernel 6.14.0-27) con procesadores Intel modernos (Raptor Cove y Lion Cove), el atacante logró inyectar un gadget desalineado mediante operandos de 4 bytes en instrucciones cBPF. Superando la aleatorización de direcciones del kernel (KASLR) y utilizando técnicas de pointer-chasing, el exploit es capaz de localizar la estructura de la utilidad’su’, iterar por sus tablas de memoria y extraer el hash de la contraseña de root almacenada en la memoria en menos de 5 minutos. Bypass de Constant Blinding: El kernel Linux posee una protección específica contra la inyección de código JIT (JIT spraying) llamada «ceguera de constantes» (constant blinding). Cuando se activa, enmascara (XOR) los valores inmediatos proporcionados por el usuario. Para burlar esta mitigación, los investigadores desarrollaron un segundo exploit que codifica el gadget malicioso no en operandos directos, sino en los desplazamientos de las instrucciones de salto (jump offsets). Lograron extraer el hash en el mismo tiempo (tasa de fuga de 10 B/s), demostrando que BTR es capaz de evadir configuraciones de seguridad avanzadas. Mitigación y solución Los ataques de ejecución como BTR son notoriamente difíciles de mitigar. La investigación evaluó posibles defensas: * IBT/BTI (Indirect Branch Tracking): Restringir los objetivos de bifurcación mediante hardware ayuda. Sin embargo, en arquitecturas Intel x86, la ventana transitoria previa a la comprobación endbr64 puede ser suficiente para ejecutar el ataque, y en ciertos contextos, los atacantes aún pueden saltar a código alineado en medio de funciones legítimas (ej. RSB-return gadget). * Aleatorización (GraalVM): Tras la notificación, Oracle implementó la aleatorización de la ubicación de la caché JIT en GraalVM para dificultar la reasignación predecible de memoria. * Barreras IBPB: La solución más robusta (y la adoptada finalmente por los desarrolladores del kernel Linux) es restablecer el estado del bloque de predicción de bifurcaciones utilizando instrucciones IBPB (Indirect Branch Prediction Barriers) cada vez que un programa cBPF/eBPF reutiliza una región de memoria previamente ejecutada. Esta protección ya se ha integrado en versiones recientes del kernel (ej. 7.2-rc2, 7.1.4, etc.). Mozilla y Apple (WebKit), por su parte, continúan priorizando el desarrollo del aislamiento estricto de sitios web como su línea de defensa principal. Finalmente, si estas interesado en poder conocer mas al respecto, puedes consultar los detalles en el siguiente enlace.

Desde Linux BTR: Una Nueva Amenaza de Ejecución Transitoria en Motores JIT (Ataque Spectre-v2) https://blog.desdelinux.net/wp-content/uploads/2020/05/vulnerabilidad.png Hace poco un equipo de investigadores dieron a conocer información sobre una nueva vulnerabilidad crítica de ejecución especulativa de los procesadores modernos. Denominado «Branch Target Reuse (BTR)», este método de ataque de la clase Spectre-v2 demuestra que es posible evadir los mecanismos de aislamiento de memoria en sistemas con procesadores Intel, AMD y ARM. La investigación refuta la creencia generalizada de que los ataques de ejecución transitoria basados en código automodificable (Self-Modifying Code, SMC) son poco prácticos en la realidad. BTR logra esto al aprovechar la forma en que los motores de compilación JIT manejan la memoria y cómo las unidades de predicción de bifurcaciones de las CPU gestionan los registros obsoletos. Sobre la vulnerabilidad Branch Target Reuse (BTR) Los motores JIT (como el JIT de cBPF en Linux, SpiderMonkey de Firefox o GraalVM de Oracle) generan código máquina en tiempo de ejecución, escribiéndolo en búferes de memoria, haciéndolo ejecutable y, posteriormente, liberando o reescribiendo esas secciones de código. Desde la perspectiva de la CPU, esto es SMC. Los procesadores modernos cuentan con mecanismos para asegurar que el código sobrescrito no se ejecute, sincronizando las cachés de instrucciones y datos. Sin embargo, la investigación revela un punto ciego crítico a nivel microarquitectónico: «el predictor de bifurcaciones indirectas no invalida necesariamente las entradas obsoletas en su Búfer de Destino de Bifurcación (BTB)». BTR explota este fallo de sincronización. El proceso se desarrolla en las siguientes etapas: 1. Entrenamiento: El atacante fuerza al motor JIT a asignar un «bloque de entrenamiento» (training chunk) e induce a una bifurcación indirecta víctima a saltar hacia él, inyectando así una entrada en el BTB. 2. Reemplazo: El atacante obliga al JIT a liberar ese bloque y reasignar un nuevo «bloque objetivo» (target chunk) que se solapa con la dirección de memoria original. 3. Ejecución Especulativa (Execute-after-Free): Al forzar de nuevo la bifurcación víctima, la CPU, guiada por el registro obsoleto (stale BTB entry), predice un salto hacia la dirección de memoria antigua, que ahora contiene el nuevo código máquina. Al saltar a un punto de entrada que ahora es inválido (dado que el código ha cambiado), el atacante logra un «secuestro del flujo de control transitorio». En sistemas con instrucciones de longitud variable como x86, esto permite la ejecución de instrucciones desalineadas (misaligned gadgets). En lugar de ejecutar las instrucciones legítimas del nuevo código (como un salto seguro), la CPU decodifica los valores intermedios (como operandos) como si fueran instrucciones, ejecutando comandos maliciosos diseñados por el atacante para extraer datos. Evaluación en entornos reales Los investigadores analizaron la viabilidad de BTR en tres motores JIT del mundo real, encontrando niveles de riesgo variados: * Linux cBPF JIT: Identificado como el objetivo más vulnerable y de mayor impacto, ya que permite a usuarios sin privilegios insertar filtros en el kernel (ej. mediante SECCOMP) con un control muy predecible de la asignación de memoria. * SpiderMonkey (Firefox): Aunque es vulnerable a la inyección de registros obsoletos (especialmente en x86-64 y ARM64 utilizando literal pools), la recolección de basura (GC) y la actividad en segundo plano de JavaScript reducen significativamente la tasa de supervivencia de las entradas BTB. El ataque requiere afinar el ruido del GC para ser totalmente efectivo. * GraalVM (Oracle): Los experimentos mostraron que la intensa actividad d[...]

photo content

MuyLinux Países Bajos desarrolla su propio Linux para asegurar la soberanía digital https://www.muylinux.com/wp-content/uploads/2026/09/dutch.jpg Países Bajos está desarrollando su propio Linux para las administraciones públicas. Así, otro país de la Unión Europea emprende el rumbo en dirección a la soberanía tecnológica, una suerte de meta quizás inalcanzable, motivada por el cambio político en Estados Unidos tras la llegada de Donald Trump a la Casa Blanca. Bajo el nombre de DAWO (Digitaal Autonome Werkomgeving Overheid, o Entorno de Trabajo Gubernamental Digitalmente Autónomo), la iniciativa está dirigida por el Ministerio del Interior y Relaciones del Reino y comprende una solución integral que incluye sistema operativo, suite ofimática, herramientas de colaboración, servicios en la nube y utilidades de administración. Por supuesto, no parten de la nada. El sistema operativo está basado en NixOS, una distribución Linux muy particular por su construcción y enfoque en la gestión de software, mientras que las herramientas de ofimática y colaboración en línea toman diferentes elementos de proyectos como Nextcloud, la francesa LaSuite y la alemana openDesk, que a su vez integran aplicaciones como Collabora Online, ONLYOFFICE, Jitsi Meet o Matrix, entre otras. De manera muy similar a lo que pasó en el caso de Dinamarca, el origen de DAWO se remonta a principios de 2025, cuando las sanciones impuestas por Estados Unidos a la Corte Penal Internacional de La Haya evidenciaron que la continuidad de servicios esenciales dependía de las decisiones políticas de Washington. En julio, la Comisión Interdepartamental para las Operaciones Gubernamentales oficializó la iniciativa, encargando el desarrollo de un entorno estándar y soberano a los tres principales proveedores TI de la administración central. https://www.muylinux.com/wp-content/uploads/2026/09/DAWO.jpg «El gobierno neerlandés es tan dependiente de tecnologías no europeas que es vulnerable, entre otras cosas, a: perturbaciones de sistemas críticos desde el exterior, pérdida de control sobre los datos gubernamentales, pérdida del conocimiento para gestionar los sistemas por sí mismo, espionaje y pérdida de autonomía estratégica en el ámbito de las TI», se explica en el sitio oficial de DAWO (en neerlandés). Antes de elegir NixOS, los responsables evaluaron openSUSE y Fedora, opciones que descartaron debido al respaldo corporativo de SUSE y de Red Hat (propiedad de IBM). NixOS, por contra, cuenta con raíces neerlandesas y carece de control comercial por parte de multinacionales. O lo que es lo mismo, es un proyecto comunitario. Todo esto, unido a las características técnicas de la distribución, decantó la balanza por NixOS. Hasta el momento ocho municipios se han sumado a la iniciativa, incluyendo Ámsterdam. Las pruebas de DAWO se están ejecutando sobre portátiles antiguos ya amortizados que la administración había descartado por no cumplir los requisitos de Windows 11, y para facilitar en lo posible la transición, se ha diseñado una herramienta gráfica de gestión para los administradores acostumbrados a entornos Windows. Sin embargo, cabe insistir en que esto va de soberanía tecnológica, y no de ahorro de costes, uno de los argumentos empleados tradicionalmente en este tipo de migraciones que los responsables de DAWO rechazan, al menos en lo que se refiere al ahorro inmediato: «El código abierto no cuesta menos, cuesta de forma diferente», señalan, dada la inversión requerida en talento y soporte propio. La entrada Países Bajos desarrolla su propio Linux para asegurar la soberanía digital es original de MuyLinux

photo content

re de código abierto puede ofrecer un valor neto de dos a cinco veces mayor para los operadores de la red e introdujo un marco estandarizado para evaluar esas inversiones. LF Energy también dio la bienvenida a tres nuevos miembros y tres nuevos proyectos, impulsó el modelo Power Grid Model a la fase de adopción temprana tras más de 10 millones de descargas, y documentó cómo TenneT logró una mejora de diez veces en el rendimiento del análisis de seguridad de la red con PowSyBl. Para profundizar más, sobre esta información y otras noticias del mismo periodo, haga clic en los siguientes enlaces: Fundación Linux, en inglés; y la Fundación Linux Europa, en español. https://blog.desdelinux.net/wp-content/uploads/2023/12/midori-11-2-novedades-imagen-resumen-blog-desdelinux.jpeg Resumen En resumen, esperamos que este “pequeño y útil compendio de noticias” con lo más destacado dentro y fuera de nuestro «Blog Desde Linux», para este noveno mes del presente año (septiembre de 2026), sea un gran aporte al mejoramiento, crecimiento y difusión de todas las Tecnologías y Desarrollos libres y abiertos, dentro y fuera del Linuxverso. Por último, recuerda visitar nuestra «página de inicio» en español. O, en cualquier otro idioma (con solo agregar al final de nuestra URL actual, 2 letras al final, por ejemplo: ar, de, en, fr, ja, pt y ru, entre muchas otras) para conocer más contenidos actuales.

emacs-31.1, freeipmi-1.6.19, gcc-16.2.0, global-6.7, gnunet-0.29.0, gnupg-2.5.22, jacal-2a1, libgcrypt-1.12.3, libmicrohttpd-1.0.10, libredwg-0.14, linux-libre-7.2-gnu, parallel-20260822, poke-5.0, scm-5f5, slib-3c2 y wdiff-1.2.3. El paquete de software GNU LibreDWG es una biblioteca libre en lenguaje C para gestionar archivos DWG. Su objetivo es servir como alternativa libre a las bibliotecas OpenDWG. DWG es el formato de archivo nativo de AutoCAD. Para profundizar más, sobre esta información y otras noticias del mismo periodo, haga clic en los siguientes enlaces: FSF y FSFE. Noticia destacada de la Iniciativa de Código Abierto (OSI) * Boletín informativo para socios – Septiembre de 2026 (El 35.º aniversario de Linux y la frontera abierta): En esta publicación del mes de septiembre, también usada como Boletín mensual para los miembros de la Comunidad de la OSI, se enfoca primeramente sobre el 35 aniversario de Linux. Y por ello, en ella se informa que la OSI estará presente en la celebración del 35º aniversario de Linux en la Cumbre de Código Abierto de Europa los días 9 y 10 de octubre en Praga. Además, otras noticias importantes reseñadas en dicha publicación están relacionadas con la unión de la OSI al Foro Abierto para la IA (OFAI), con el objetivo de respaldar los llamamientos a que Estados Unidos desarrolle modelos más abiertos. Y también, otra relacionada con el deber de cualquier actor y usuario del Linuxverso en cuanto a educar a los responsables políticos, productores y usuarios de estas tecnologías sobre lo que significan la IA de código abierto y de libre acceso para las cuatro libertades del software: la libertad de usar, estudiar, modificar y compartir sin necesidad de pedir permiso al titular de los derechos. La OSI colabora con diversas partes interesadas, como la Fundación Mozilla, la Alianza de Bienes Públicos Digitales, la Fundación Linux y el Foro Abierto para la IA. Además, recientemente, animamos a la Fundación Linux a que sometiera la Licencia OpenMDW a revisión y trabajamos junto con el Foro Abierto para la IA en una declaración de apoyo a las peticiones para que Estados Unidos desarrolle modelos más abiertos. Juntos necesitamos comprender si las licencias y los procesos que hemos utilizado tradicionalmente para el software nos serán útiles al reflexionar sobre los modelos y los sistemas de IA. Para profundizar más, sobre esta información y otras noticias más, haga clic en el siguiente enlace. Últimas Noticias de la Organización Fundación Linux (FL) * Boletín informativo de la Fundación Linux (FL) para septiembre de 2026: Entre las muchas anunciadas y comentadas destacan algunas como el anuncio (e invitación) sobre que la comunidad de IA abierta se reunirá en San José durante el evento «AGNTCon + MCPCon North America», que tendrá lugar entre el 22 y 23 de octubre. Evento en el que participaran más de 3500 desarrolladores, investigadores, mantenedores y líderes técnicos, y distribuidos en 150 sesiones distribuidas en 11 áreas temáticas centradas en MCP, infraestructura de agentes, seguridad, interoperabilidad y sistemas de agentes en producción. Además, otras noticias importantes reseñadas en dicha publicación están relacionadas con el hecho de que la Fundación «Agentic AI» le dio la bienvenida a la Fundación «Gates» como su primer miembro filantrópico, aportando las perspectivas de las comunidades desatendidas al desarrollo de la IA agente y apoyando una mayor participación en la primera «Cumbre de Desarrolladores de MCP» en Nairobi. Y por último, el anuncio de la bienvenida a la Fundación Linux a TRACE, una especificación abierta desarrollada con AMD, Anthropic, Intel, Microsoft, NVIDIA, OPAQUE y TII para proporcionar evidencia de cumplimiento y tiempo de ejecución portátil y verificable para agentes de IA y cargas de trabajo confidenciales. Una nueva investigación de la Fundación Linux Energía descubrió que el softwa[...]

e. 91. Lubuntu 24.04.5: 10 de septiembre. 92. Kubuntu 24.04.5: 10 de septiembre. 93. Ubuntu 24.04.5: 10 de septiembre. 94. Linux Q83 13.16: 10 de septiembre. 95. TUXEDO 20260910: 10 de septiembre. 96. Manjaro 26.1.2: 10 de septiembre. 97. Pulsar 1.0: 10 de septiembre. 98. starkOS 20260909: 10 de septiembre. 99. HAOS 18.3-rc1: 10 de septiembre. 100. Vuu-do 20260908: 10 de septiembre. 101. SolydXK 202609: 9 de septiembre. 102. Deblinux 6.2.1: 9 de septiembre. 103. NawaOS 2.1.0: 9 de septiembre. 104. DESERT 5.5.2_26.04: 9 de septiembre. 105. StormOS 2026.09: 9 de septiembre. 106. Q4OS 7.0-r7-testing: 8 de septiembre. 107. MocaccinoOS 26.09: 8 de septiembre. 108. 4MLinux 52.1: 8 de septiembre. 109. Berserk Arch 2026.09.07: 7 de septiembre. 110. Slimbook OS26-r4: 7 de septiembre. 111. LinuxConsole2026-09-07: 7 de septiembre. 112. openKylin 3.0-20260905: 7 de septiembre. 113. Shadowfetch 4.0.0: 7 de septiembre. 114. Margine 20260906: 7 de septiembre. 115. Soplos 2026.09: 7 de septiembre. 116. NetBSD 9.5: 6 de septiembre. 117. PimersusOS 20260904: 5 de septiembre. 118. ArchBANG 050926: 5 de septiembre. 119. Zenwalk current-260905: 5 de septiembre. 120. HackerOS 5.0: 5 de septiembre. 121. Plop 26.4: 5 de septiembre. 122. gabeeOSLinux 6.18.49: 5 de septiembre. 123. Xubuntu 26.10-snapshot3: 5 de septiembre. 124. FreeBSD 14.5: 4 de septiembre. 125. Ubuntu Unity 26.10-snapshot3: 4 de septiembre. 126. Ubuntu MATE 26.10-snapshot3: 4 de septiembre. 127. Ubuntu Kylin 26.10-snapshot3: 4 de septiembre. 128. Ubuntu Cinnamon 26.10-snapshot3: 4 de septiembre. 129. Ubuntu Budgie 26.10-snapshot3: 4 de septiembre. 130. Lubuntu 26.10-snapshot3: 4 de septiembre. 131. Kubuntu 26.10-snapshot3: 4 de septiembre. 132. Edubuntu 26.10-snapshot3: 4 de septiembre. 133. Ubuntu 26.10-snapshot3: 4 de septiembre. 134. starkOS 20260904: 4 de septiembre. 135. ShrikeLinux 2026.09.03: 4 de septiembre. 136. Mainstream 2.0.0: 4 de septiembre. 137. Grml 2026.09: 3 de septiembre. 138. Q4OS 7.0-r6-testing: 3 de septiembre. 139. Talos 1.14.0: 3 de septiembre. 140. DebLight 3-13-1: 3 de septiembre. 141. SmartOS 20260903: 3 de septiembre. 142. Aeon 20260901: 3 de septiembre. 143. Voyager 26.10-alpha4: 3 de septiembre. 144. Ezarcher 2609-1: 3 de septiembre. 145. Tails 7.12: 2 de septiembre. 146. Umbra 0.0.9: 2 de septiembre. 147. UmbrelOS 2.0.0-beta1: 2 de septiembre. 148. Puppy 2606-260901: 2 de septiembre. 149. TrueNAS 25.10.7: 2 de septiembre. 150. LinuxHub 2026.09.01: 2 de septiembre. 151. RakuOS 2026.09.01: 1 de septiembre. 152. Calam 2026-09: 1 de septiembre. 153. CentOS 10-20260901.0: 1 de septiembre. 154. Arch 2026.09.01: 1 de septiembre. 155. Expirion 260901: 1 de septiembre. 156. NetBSD 9.5: 1 de septiembre. 157. Fluff 2026.09.01: 1 de septiembre. 158. Dr.Parted 26.09: 1 de septiembre. 159. Bluestar 7.2.2: 1 de septiembre. 160. Butrelinux 20260901: 1 de septiembre. Y para profundizar más información sobre cada uno de estos lanzamientos y otros más, se encuentra disponible el siguiente enlace. Noticia destacada de la Fundación para el Software Libre (FSF / FSFE) * Agosto GNU Spotlight con Amin Bandali – ¡18 nuevos lanzamientos de GNU!: Este 1 de septiembre y como de costumbre al inicio de cada mes, este bien conocido colaborador de la FSF nos informa de los nuevos (18) lanzamientos de software del proyecto GNU que se han actualizado durante todo el mes anterior (agosto), y entre los que están los siguientes: anastasis-0.8.1, ed-1.22.6,[...]

b>NagisinnraLinux 1.0.8: 26 de septiembre. 9. VailuxOS 1.6.1.3: 25 de septiembre. 10. XBian 2026.09.25: 25 de septiembre. 11. Exton 260925 «LFS»: 25 de septiembre. 12. StratOS 2026.09.25: 25 de septiembre. 13. Senpai 20260922: 25 de septiembre. 14. ML4W 2.16: 24 de septiembre. 15. SweetPotatOs 2026.10: 24 de septiembre. 16. Argent 1.5.3-rc8: 23 de septiembre. 17. BRGV-OS 23092026: 23 de septiembre. 18. NebiOS 10.3-dev2026.09.22: 23 de septiembre. 19. BlueOnyx 5212R-20260921: 23 de septiembre. 20. Neko-Void 20260921: 22 de septiembre. 21. MakuluLinux 2026-09-22: 20 de septiembre. 22. SparkyLinux 2026.09: 22 de septiembre. 23. Univention 5.2-7: 22 de septiembre. 24. FlickOS 2.0: 21 de septiembre. 25. Shanios 2026.09.21: 21 de septiembre. 26. Essora 20260921: 21 de septiembre. 27. Kader⁴² 2026.09.20: 20 de septiembre. 28. MX Linux 25.3: 20 de septiembre. 29. AnduinOS 2.0.3: 20 de septiembre. 30. iDeal 2026.09.20: 20 de septiembre. 31. Nemesis 26.09: 20 de septiembre. 32. BSDRP 2.3: 20 de septiembre. 33. openmamba 20260920: 20 de septiembre. 34. Clonezilla 3.3.3-37: 20 de septiembre. 35. Velox 8.4.0: 20 de septiembre. 36. Recalbox 10.1.1: 19 de septiembre. 37. HAOS 18.3: 18 de septiembre. 38. AUSTRUMI 5.2.8: 18 de septiembre. 39. Alpine 3.24.2: 17 de septiembre. 40. Xubuntu 26.10-snapshot4: 17 de septiembre. 41. Ubuntu Unity 26.10-snapshot4: 17 de septiembre. 42. Ubuntu Studio 26.10-snapshot4: 17 de septiembre. 43. Ubuntu MATE 26.10-snapshot4: 17 de septiembre. 44. Ubuntu Kylin 26.10-snapshot4: 17 de septiembre. 45. Ubuntu Cinnamon 26.10-snapshot4: 17 de septiembre. 46. Ubuntu Budgie 26.10-snapshot4: 17 de septiembre. 47. Lubuntu 26.10-snapshot4: 17 de septiembre. 48. Kubuntu 26.10-snapshot4: 17 de septiembre. 49. Edubuntu 26.10-snapshot4: 17 de septiembre. 50. Ubuntu 26.10-snapshot4: 17 de septiembre. 51. AlmaLinux 9.9-beta1: 17 de septiembre. 52. TUXEDO 20260916: 16 de septiembre. 53. Q4OS 6.9: 16 de septiembre. 54. Omarchy 4.0.4: 16 de septiembre. 55. NetBSD 10.2: 16 de septiembre. 56. Synex 26.09.16: 16 de septiembre. 57. Fedora 45-beta: 15 de septiembre. 58. recovery 2.6: 15 de septiembre. 59. RasPiOS 2026-09-15: 15 de septiembre. 60. LCOS 0.5: 15 de septiembre. 61. d77void 20260914: 15 de septiembre. 62. Br OS 13.7: 14 de septiembre. 63. Flatcar 4757.2.0: 14 de septiembre. 64. MODICIA 6.12.107: 14 de septiembre. 65. Flora 13.7: 14 de septiembre. 66. DietPi 10.7: 14 de septiembre. 67. SysLinuxOS 13.3: 14 de septiembre. 68. extrox 20260914: 14 de septiembre. 69. NuTyX 26.09.0: 14 de septiembre. 70. SkillFishOS 26.06.5: 13 de septiembre. 71. LankeOS 0.20: 13 de septiembre. 72. ArchBANG 130926: 13 de septiembre. 73. nakeDeb 1.6-202609: 12 de septiembre. 74. Ditana 0.9.4-beta: 12 de septiembre. 75. KaOS 2026.09: 12 de septiembre. 76. Debian Edu 13.7.0: 12 de septiembre. 77. Debian 13.7.0: 12 de septiembre. 78. Exton 260912 «OpSuS»: 12 de septiembre. 79. Lilidog 26.09.12: 12 de septiembre. 80. Netdeep 4.10358: 12 de septiembre. 81. FLinux 17.1: 12 de septiembre. 82. TROMjaro 2026.09.11: 12 de septiembre. 83. Mabox 26.09: 11 de septiembre. 84. Xubuntu 24.04.5: 10 de septiembre. 85. Ubuntu Unity 24.04.5: 10 de septiembre. 86. Edubuntu 24.04.5: 10 de septiembre. 87. Ubuntu Cinnamon 24.04.5: 10 de septiembre. 88. Ubuntu Budgie 24.04.5: 10 de septiembre. 89. Ubuntu MATE 24.04.5: 10 de septiembre. 90. Ubuntu Kylin 24.04.5: 10 de septiembr[...]

Desde Linux Septiembre 2026: Lo bueno, lo malo, lo interesante y más dentro del Linuxverso https://blog.desdelinux.net/wp-content/uploads/2026/09/septiembre-2026-bueno-malo-interesante-linuxverso-imagen-destacada-blog-desdelinux.jpg Septiembre 2026: Lo bueno, malo e interesante en el Linuxverso Septiembre del año 2026 ha terminado, por ello y como de costumbre, hoy les traemos este pequeño y útil compendio de informaciones, noticias, tutoriales, manuales, guías y eventos de lanzamientos relacionados con el Linuxverso (Software Libre, Código Abierto y GNU/Linux). Algunas de las cuales, son de nuestra web y otras de algunas webs importantes a nivel global, que se han dado durante dicho mes en curso (septiembre, 2026). https://blog.desdelinux.net/wp-content/uploads/2026/08/agosto-2026-bueno-malo-interesante-linuxverso-imagen-destacada-blog-desdelinux.jpg Agosto 2026: Lo bueno, malo e interesante en el Linuxverso Pero, antes de iniciar la lectura de este post sobre la actualidad informativa del «Linuxverso durante septiembre de 2026», les recomendamos la anterior publicación relacionada del mes pasado, para su posterior lectura al finalizar está presente, en caso de que lo crean útil, interesante o necesario: Algunas fuentes webs relevantes que solemos usar para esta serie de publicaciones son: Las webs de registros de lanzamientos de DistroWatch, OS.Watch, FOSSTorrent y ArchiveOS; y las webs de organizaciones como la Fundación para el Software Libre (FSF), la Iniciativa de Código Abierto (OSI) y la Fundación Linux (LF). https://blog.desdelinux.net/wp-content/uploads/2020/01/enero-2020-bueno-malo-interesante-software-libre-imagen-contenido-blog-desdelinux.jpg Resumen de septiembre 2026 Dentro de Desde Linux en septiembre 2026 Buenas Malas Interesantes Top Recomendadas * Septiembre 2026: Acontecer informativo del mes sobre el Linuxverso: Un resumen noticioso sobre GNU/Linux, el Software Libre y el Código Abierto del mes en curso. (Ver) * 3 proyectos de hardware de código abierto para aprender y enseñar electrónica y robótica: Ven a conocer un poco sobre Arduino, Raspberry Pi y ESP32. (Ver) * Firefox 156 llega con visor PDF rápido, ARM64 y correcciones: Esta versión también incluye la corrección de 74 vulnerabilidades de seguridad. (Ver) * RT-Thread 5.3: Integración de Rust, VirtIO 1.2 y Sockets Unix: Ahora, ofrece soporte para la Raspberry Pi 5, placas NXP FRDM y procesadores RISC-V XuanTie C908X. (Ver) * OpenCloud 8.0 añade edición en tiempo real para Markdown, optimiza el consumo de RAM y más: Como nuevas métricas de Prometheus integradas en la Graph API. (Ver) * Java SE 27: Cabeceras compactas, seguridad postcuántica y novedades: Más mejoras con autocompletado Bash para jcmd y volcados de hilos optimizados en JSON. (Ver) * GNOME 51 ya fue liberado y presenta: Animaciones fluidas en Mutter, mapas sin conexión, firmas en Papers, seguridad con Rust en oo7 y cursores SVG. (Ver) * NVIDIA anuncia CUDA Rust: desarrollo nativo de Kernels para GPU: El modelo SIMT utiliza cuda-oxide para control de bajo nivel de hilos y memoria. (Ver) https://blog.desdelinux.net/wp-content/uploads/2021/08/webs-noticias-bueno-malo-interesante-software-libre-imagen-destacada-blog-desdelinux.jpg Fuera de «Desde Linux» en septiembre 2026 Lanzamientos del mes conocidos en “DistroWatch”, “OS Watch”, “FOSSTorrent” y más 1. openSUSE 16.1-rc: 27 de septiembre. 2. Vendefoul Wolf 20260927: 27 de septiembre. 3. Super Lite 24.6: 27 de septiembre. 4. JRescue 2026.09.26: 27 de septiembre. 5. Peropesis 3.3: 27 de septiembre. 6. MagOS 2025_20260925: 27 de septiembre. 7. Pulsar 1.2-beta: 26 de septiembre. 8. <[...]

photo content

MuyLinux Ubuntu 26.04 LTS abre la vía de actualización desde Ubuntu 24.04 LTS https://www.muylinux.com/wp-content/uploads/2026/09/ubuntu24-26.jpg Canonical ha habilitado oficialmente la vía de actualización para que los usuarios de Ubuntu 24.04 LTS den el salto directo a Ubuntu 26.04 LTS. Se cumple así la pauta habitual de la compañía de esperar a la primera actualización de mantenimiento de su versión de soporte extendido antes de abrir las puertas a quienes buscan la máxima estabilidad en sus equipos. De hecho, se lo han tomado con calma, y es que hace ya casi un mes desde que llegó Ubuntu 26.04.1 LTS, y desde entonces han caído unas cuantas actualizaciones más al sistema. No solo eso: apenas una semana después se lanzó Ubuntu 24.04.5 LTS, la última imagen que recibirá la versión LTS previa, por lo que es probable que la mayoría de usuarios se suban a la nueva desde ahí. En todo caso, el aviso comenzará a mostrarse en los escritorios de manera progresiva a través de la herramienta de actualización del sistema. Si todavía no ha aparecido la notificación gráfica, es cuestión de días, ya que el despliegue se efectúa por fases. Y quien no esté por la labor de esperar puede —algo que ya se podía hacer— lanzar el proceso de forma manual desde la terminal con sudo do-release-upgrade. Por si acaso, antes de proceder con la actualización conviene asegurarse de que la instalación cuenta con todos los paquetes al día y, sobre todo, no saltarse la precaución de rigor ante cualquier cambio de versión mayor: hacer copia de seguridad de los datos importantes. Por lo general, no suele haber problemas, y de haberlos no suelen suponer un riesgo para la información del usuario, pero nunca se sabe. Después, calma, ya que el proceso de migración requerirá cierto tiempo, en función de la conexión y las características del equipo, y obligará a confirmar la sustitución de ciertos archivos de configuración y la retirada final de paquetes obsoletos, o la desactivación de repositorios incompatibles. No hay una regla universal aquí, sino que dependerá de cada sistema y de las personalizaciones a nivel de software que se hayan aplicado. Con la apertura de esta vía, Canonical facilita el salto directo sin necesidad de formatear. No obstante, quienes prefieran ahorrarse posibles dependencias heredadas y opten por una base limpia tienen siempre la posibilidad de instalar de cero. En ambos casos, si todavía no has puesto tus manos sobre la nueva versión, no te pierdas nuestra nota de lanzamiento de Ubuntu 26.04 LTS, donde te contamos todas las novedades. La entrada Ubuntu 26.04 LTS abre la vía de actualización desde Ubuntu 24.04 LTS es original de MuyLinux

photo content

MuyLinux Firefox 157 presume de su «mayor renovación visual en años» https://www.muylinux.com/wp-content/uploads/2022/05/firefox-100.jpg Mozilla ha anunciado el lanzamiento de Firefox 157, una nueva versión de su navegador web con apenas un puñado de novedades menores… A excepción de lo que se venía denominando Nova, en palabras de la compañía, «la mayor renovación visual en años», de la que ya vimos las primeras imágenes hace más de seis meses. Firefox 157 presume de cambio de look, aunque lo cierto es que todo está donde estaba y luce bastante similar, con diferencias notables: las pestañas, así como los menús desplegables y otros elementos de la interfaz, se muestran ahora con un diseño redondeado. También se han renovado los temas predeterminados (claro / oscuro) y se ha incluido una nueva y colorida selección en los ajustes. Cómo se verá el nuevo aspecto de Firefox en Linux dependerá de factores como el entorno de escritorio en el que se ejecute el navegador, o de si se acaba de instalar y aparece el nuevo asistente de inicio, en el que se ofrecen opciones de diferente tipo, tanto para con el comportamiento del navegador, como del estilo del mismo. Si has actualizado y no ves cambios, pásate por «Ajustes > Apariencia > Tema del navegador». https://www.muylinux.com/wp-content/uploads/2026/09/firefox1.jpg Firefox 157 en Ubuntu En ese apartado de la configuración podrás elegir entre usar el tema predeterminado del escritorio, o alguna de las nuevas composiciones que ha preparado Mozilla para el estreno de Nova. Tampoco desaparecen los temas que había disponibles: los que tuvieras guardados, los recomendados o todos los demás que hay en el sitio oficial. En este sentido, la propuesta se amplía. Otro detalle al que debes prestar atención está en «Ajustes > Apariencia > Densidad de la ventana». Con esta opción podrás hacer lo propio, ya sea dejándolo como viene —lo más recomendable para la mayoría de usuarios— o cambiándolo según la necesidad: «compacto» para reducir el tamaño de los elementos y ganar espacio, o «táctil» para el efecto contrario. https://www.muylinux.com/wp-content/uploads/2026/09/firefox2.jpg Firefox 157 en Ubuntu La novedad en este caso es que esta opción, disponible desde hace años en el apartado de personalización de la barra de herramientas, se ha movido por fin a un sitio más lógico y accesible. Para más detalles acerca del nuevo diseño de Firefox, mira ese enlace. ¿No te gusta el nuevo aspecto de Firefox? Puedes volver al anterior vía «about:config» con la opción «browser.nova.enabled», pero dejará de estar disponible a finales de año. El resto de novedades de Firefox 157 incluyen soporte para la decodificación de hardware AV1 en videollamadas de WebRTC y dispositivos compatibles, una advertencia de seguridad cuando el navegador esté configurado para registrar sus claves de cifrado en el sistema y Firefox Suggest, cuyas sugerencias se muestran en la barra de direcciones en un conjunto mayor de países entre los que se cuenta España. A lo anterior se suman dos cambios más o menos visibles: por un lado, se elimina el motor de búsqueda de Amazon de las lista de alternativas disponibles por defecto; por el otro, la barra lateral y las pestañas verticales quedan activadas para todo el mundo. La disposición predeterminada, eso sí, sigue siendo la de siempre: se puede cambiar desde la configuración de la barra lateral o mediante una nueva opción en «Ajustes > Pestañas y navegación». Firefox 157 trae también correcciones, parches de seguridad y otros cambios menores. Más información, en las notas de lanzamiento. La entrada Firefox 157 presume de su «mayor renovación visual en años» es original de MuyLinux

photo content

MuyLinux Canonical acelera el ciclo del kernel en Ubuntu ante la avalancha de vulnerabilidades https://www.muylinux.com/wp-content/uploads/2025/11/UbuntuLTS.png Canonical ha anunciado un cambio en el calendario de actualizaciones del kernel de Ubuntu: sus ciclos de mantenimiento pasarán a durar dos semanas y se solaparán entre sí, de modo que habrá nuevas versiones cada semana. Se trata de una medida que busca acelerar la entrega de correcciones de seguridad sin prescindir de las pruebas que preceden a su publicación. Hasta ahora, las actualizaciones estables del kernel (Stable Release Updates o SRU) seguían un ciclo regular de cuatro semanas y otro de dos semanas para las de seguridad. La nueva estrategia unifica ambos en ciclos de dos semanas, con uno nuevo comenzando cada siete días. Es por ello que, si bien cada ciclo conserva dos semanas de trabajo, Canonical prevé lanzar actualizaciones semanalmente. Según explican en el blog de Canonical, el proceso arranca la primera semana, en que se preparan los paquetes, se compilan y se realizan pruebas básicas para verificar que arrancan y funcionan sin fallos evidentes y, al terminar esa fase, los candidatos se publican en el repositorio «proposed». La segunda semana se reserva para las pruebas de certificación de hardware, integración con la distribución y detección de regresiones. Una vez completados todos los pasos con éxito, llega la publicación de la actualización. El motivo detrás del cambio se debe a la necesidad de recortar los tiempos de respuesta ante el vertiginoso aumento en el número de vulnerabilidades notificadas, un crecimiento que Canonical atribuye en gran parte a las herramientas de inteligencia artificial aplicadas al descubrimiento de fallos. Una tendencia complicada, pero imparable, que ya está detrás de miles de reportes, a lo que se suma que la propia comunidad de desarrollo del kernel se ha constituido en autoridad de asignación de CVE (CNA) y clasifica como tal prácticamente cualquier corrección que afecte a un sistema en ejecución. Y, ante semejante volumen de avisos, se ha hecho preciso acelerar el ritmo. https://www.muylinux.com/wp-content/uploads/2026/09/Linux-CVE-graph2.webp De hecho, quienes necesiten acceder a las correcciones antes de que termine la certificación podrán probar los candidatos disponibles en «proposed», que se actualizará semanalmente con las nuevas versiones. La compañía presenta esta vía para entornos que prioricen la rapidez y prefieran iniciar sus propias pruebas de aceptación, asumiendo que esos paquetes todavía no habrán completado el proceso de certificación previsto para la versión estable. Pero si una semana se antoja mucho tiempo entre una actualización y la siguiente, Canonical va más allá y propone también ofrecer medidas de mitigación cuando exista una alternativa segura mientras prepara el parche. En caso de que no haya una solución temporal viable, la compañía lo advertirá con claridad y remitirá a recomendaciones generales de fortificación en un plazo de 24 a 48 horas desde la divulgación pública de la vulnerabilidad. En cualquier caso, estas medidas no sustituyen a la actualización del kernel. Canonical adelanta por ahora el nuevo calendario, sin concretar en su anuncio una fecha de entrada en vigor ni detallar si habrá diferencias entre las versiones de Ubuntu que reciben mantenimiento. Claro está, se trata de una nueva política dirigida a empresas y a sistemas en producción en entornos críticos, aunque en última instancia alcanzará probablemente a todos los usuarios de la distribución. La entrada Canonical acelera el ciclo del kernel en Ubuntu ante la avalancha de vulnerabilidades es original de MuyLinux

photo content

septiembre. https://blog.desdelinux.net/wp-content/uploads/2023/12/midori-11-2-novedades-imagen-resumen-blog-desdelinux.jpeg Resumen En resumen, esperamos que esta trigésima novena publicación (semana 39) de nuestra útil y actual serie dedicada a las «Novedades de las Distros del Linuxverso para cada semana del año 2026» te haya gustado y sido útil, informativa y técnicamente. Sobre todo, en cuanto al último lanzamiento de las Distribuciones “MX Linux, Clonezilla Live y Univention Corporate Server”, que hoy hemos destacado. Por último, recuerda visitar nuestra «página de inicio» en español. O, en cualquier otro idioma (con solo agregar al final de nuestra URL actual, 2 letras al final, por ejemplo: ar, de, en, fr, ja, pt y ru, entre muchas otras) para conocer más contenidos actuales.

lla https://blog.desdelinux.net/wp-content/uploads/2026/09/novedades-linuxverso-semana-39-2026-imagen-contenido-3-blog-desdelinux-scaled.jpg Univention Corporate Server 5.2-7 * Sitio web oficial * Repositorio oficial: GitHub. * Anuncio oficial del lanzamiento: 22 de septiembre de 2026. * Enlaces de Descarga: Univention Corporate Server 5.2-7. * Novedades destacadas: Esta nueva versión estable del Proyecto «Univention Corporate Server» denominada «Univention Corporate Server 5.2-7», incluye interesantes y útiles novedades (añadidos, soluciones y mejoras), entre las que destacan algunas como la integración de todas las novedades y mejoras de los últimos meses en nuevos medios de instalación; entre ellas se incluyen un nuevo «backend» de autorización para Nubus Guardian, un mayor control sobre la seguridad de los *hashes* de contraseñas, una observabilidad más profunda de Keycloak y una gestión simplificada de aulas en Microsoft 365 para centros educativos. Además, esta versión incorpora, además, una mejora significativa en el rendimiento de la autenticación WLAN a gran escala. Por último, y entre muchas otras novedades, ahora esta versión para detalles más exactos, incorpora y agrupa las actualizaciones de seguridad y las correcciones de errores de los últimos meses. Lo que incluye un gran número de problemas de seguridad notificados y corregidos, impulsado en parte por el uso creciente de la revisión de código asistida por IA. Mientras que, otras actualizaciones de paquetes incorporadas, que no se presentan como nuevas funcionalidades visibles, consisten en mejoras o ajustes de compatibilidad para la próxima versión UCS 5.3. Univention Corporate Server es una Distribución GNU/Linux basada en Debian, y de origen Alemán, que ofrece un sistema operativo libre y abierto promocionado como una base innovadora para el funcionamiento rentable y la fácil administración de aplicaciones de servidor e infraestructuras de TI completas. Debido a su óptima implementación para gestionar entornos TI virtualizados y heterogéneos distribuidos (Windows, OS X y GNU/Linux). Por ende, se le considera distribución de categoría empresarial, que además presenta un sistema gestor integrado para una administración centralizada de servidores, servicios de dominio compatibles con el Directorio Activo de Microsoft y muchas funciones para operación en paralelo de servidores virtuales y sistemas operativos de escritorio. Sobre Univention Corporate Server En DistroWatch, OS.Watch y FOSS Torrent 1. NagisinnraLinux 1.0.8: 26 de septiembre. 2. VailuxOS 1.6.1.3: 25 de septiembre. 3. XBian 2026.09.25: 25 de septiembre. 4. Exton 260925 «LFS»: 25 de septiembre. 5. StratOS 2026.09.25: 25 de septiembre. 6. Senpai 20260922: 25 de septiembre. 7. ML4W 2.16: 24 de septiembre. 8. SweetPotatOs 2026.10: 24 de septiembre. 9. Argent 1.5.3-rc8: 23 de septiembre. 10. BRGV-OS 23092026: 23 de septiembre. 11. NebiOS 10.3-dev2026.09.22: 23 de septiembre. 12. BlueOnyx 5212R-20260921: 23 de septiembre. 13. Neko-Void 20260921: 22 de septiembre. 14. MakuluLinux 2026-09-22: 20 de septiembre. 15. SparkyLinux 2026.09: 22 de septiembre. 16. Univention 5.2-7: 22 de septiembre. 17. FlickOS 2.0: 21 de septiembre. 18. Shanios 2026.09.21: 21 de septiembre. 19. Essora 20260921: 21 de septiembre. 20. Kader⁴² 2026.09.20: 20 de septiembre. 21. MX Linux 25.3: 20 de septiembre. 22. AnduinOS 2.0.3: 20 de septiembre. 23. iDeal 2026.09.20: 20 de septiembre. 24. Nemesis 26.09: 20 de septiembre. 25. BSDRP 2.3: 20 de septiembre. 26. openmamba 20260920: 20 de septiembre. 27. Clonezilla 3.3.3-37: 20 de septiembre. 28. Velox 8.4.0: 20 de septiembre. En ArchiveOS * MinixBean: 25 de septiembre. * BSDRP: 23 de septiembre. * JONDO Live: 21 de [...]

supuesto, como de costumbre, esta nueva versión incluye todas las actualizaciones de Debian hasta Debian 13.7 y todas las actualizaciones de los repositorios MX hasta septiembre de 2026. Por último, y entre muchas otras novedades, ahora en esta versión los programas MX-Welcome, MX-Tools y Custom-toolbox (utilizado en la versión con Fluxbox) han recibido una renovación de su interfaz de usuario. Mientras que, el programa «Verify-iso-sig» ha sido agregado, y cuyo objetivo es ser una nueva herramienta para verificar firmas digitales no solo para imágenes ISO de MX, sino también para imágenes ISO de muchas familias de distribución populares. Y también integran todas las correcciones de errores, el mantenimiento y las nuevas funcionalidades desde nuestro último lanzamiento oficial. MX Linux es una Distro GNU/Linux basada en Debian GNU/Linux y de origen mixto (Grecia / Estados Unidos), que ofrece un sistema operativo realizado en forma cooperativa entre las comunidades de antiX y MX Linux. Y forma parte de una familia de Sistemas Operativos que están diseñados para combinar escritorios elegantes y eficientes con una alta estabilidad y un rendimiento sólido. Sus herramientas gráficas proporcionan una manera fácil de realizar una amplia variedad de tareas, mientras que las herramientas de Live USB y de instantáneas heredadas de antiX le añaden una portabilidad impresionante y excelentes capacidades de remasterización. Además, es un proyecto que cuenta con un amplio soporte disponible a través de videos, documentación, un foro muy amigable y una genial comunidad en pleno crecimiento. Sobre MX Linux https://blog.desdelinux.net/wp-content/uploads/2026/09/novedades-linuxverso-semana-39-2026-imagen-contenido-2-blog-desdelinux.jpg Clonezilla Live 3.3.3-37 * Sitio web oficial * Repositorio oficial: SourceForge. * Anuncio oficial del lanzamiento: 20 de septiembre de 2026. * Enlaces de Descarga: Clonezilla Live 3.3.3-37. * Novedades destacadas: Esta nueva versión estable del Proyecto «Clonezilla Live» denominada «Clonezilla Live 3.3.3-37», incluye interesantes y útiles novedades (añadidos, soluciones y mejoras), entre las que destacan algunas como el uso como base del repositorio Debian Sid a fecha del 13 de septiembre de 2026 para la actualización del sistema operativo, y la actualización del Kernel Linux 7.1.13-1. Además, ahora incluye el paquete Partclone 0.3.50, que incluye una solución para un problema de Btrfs. Por último, y entre muchas otras novedades, ahora esta versión logra que el servidor Clonezilla Lite admita clientes de arranque de red tanto PXEBoot como HTTPBoot, incluyendo compatibilidad con arranque seguro para el mecanismo HTTPBoot. Y también implementa la compatibilidad con el repositorio LUKS2 y mejoras en la visualización de GRUB que establecen los siguientes ajustes: Resoluciones preferidas por defecto en «1920×1080,1024×768,auto» y una resolución de reserva «1024×768» para evitar menús de arranque microscópicos y distorsión del texto en pantallas 4K/HiDPI. Clonezilla Live es una Distribución GNU/Linux basada en Debian / Ubuntu, y de origen Taiwanés, que ofrece un sistema operativo libre y abierto que integra un conjunto de herramientas que funcionan como un completo gestor para la creación de imágenes/clonación de particiones y discos. Por ende, es ideal para realizar la implementación del sistema operativo, la copia de seguridad completa y la recuperación del mismo. Y al día de hoy, esta disponible a través de tres tipos de Clonezilla: Clonezilla Live, Clonezilla Lite Server y Clonezilla SE (Edición de Servidor). Además, es adecuado para la copia de seguridad y la restauración de una sola máquina, Clonezilla Lite Server o SE es para la implementación masiva, ya que permite clonar muchas computadoras (+40) simultáneamente. Por último, guarda y restaura solo los bloques utilizados en el disco duro, esto le hace aumentar la eficiencia de la clonación, en comparación con otros programas similares. Sobre Clonezi[...]