We couldn’t find a discount on breakfast in bed, but these WIRED-recommended products are the next best thing.
from Gear Latest https://ift.tt/3uo8ZhC
via IFTTT
We couldn’t find a discount on breakfast in bed, but these WIRED-recommended products are the next best thing.
from Gear Latest https://ift.tt/3uo8ZhC
via IFTTT
En Veracruz hoy la condición actual es Mostly Cloudy y una temperatura de 27C.

La máxima temperatura será de 29C y la mínima de 25C.
Durante el día la condición se pronostica como Partly Cloudy/Wind

Sunrise May 6, 2021 at 06:53AM
Sunset May 6, 2021 at 07:48PM
Viento con dirección North y velocidad de 21 Km/h
With a high of 85F and a low of 77F.
via IFTTT
Una buena parte de nuestras vidas depende ya de nuestra conexión permanente a Internet, ya sea porque conversamos a través de ella o porque jugamos, vemos películas y series, leemos, nos informamos y trabajamos. Muchas de estas tareas se hacen mayoritariamente desde el teléfono móvil y de ahí que tener una buena conexión sea algo muy importante.
Así que cuando salimos a la calle queremos que nuestra conexión de datos sea estable y veloz, y a ser posible ilimitada, y cuando estamos en casa o en una oficina queremos que pase lo mismo con nuestra WiFi. Os vamos a mostrar una serie de apps para Android que nos ayudarán a mejorar la conexión WiFi a la que estamos conectados o a localizar una de mejor calidad.
b2evolution 7-2-2 – ‘cf_name’ SQL Injection
from Exploit-DB.com RSS Feed https://ift.tt/3vQdRwh
via IFTTT
Se ha lanzado la nueva versión del entorno de escritorio Trinity R14.0.10, que continúa el desarrollo del código base KDE 3.5.xy Qt 3.
Trinity presenta sus propias herramientas para administrar los parámetros de la pantalla, una capa basada en udev para trabajar con el equipo, una nueva interfaz para configurar el equipo, una transición al administrador compuesto Compton-TDE (una bifurcación de Compton con extensiones TDE), un configurador de red mejorado y mecanismos de autenticación de usuarios.
El entorno Trinity se puede instalar y utilizar al mismo tiempo que las versiones más actuales de KDE, incluida la capacidad de utilizar aplicaciones KDE ya instaladas en el sistema en Trinity. También existen herramientas para la correcta visualización de la interfaz de los programas GTK sin romper el estilo de diseño uniforme.
La nueva versión de Trinity R14.0.10 introduce cambios, principalmente relacionados con la eliminación de errores y trabajo para mejorar la estabilidad del código base, ya que se continúa con la traducción de componentes al sistema de compilación CMake y que se eliminó el soporte de automake para algunos paquetes.
Además de que en esta versión se continúa ofreciendo soporte para FreeBSD, aunque todavía es parcial debido a algunos de los nuevos problemas que han surgido con las últimas versiones de FreeBSD. Sobre ello el equipo de TDE menciona que todo lo posible para mejorar el soporte para FreeBSD, pero el progreso probablemente será lento.
La composición incluye nuevas aplicaciones: paquete antivirus KlamAV (complemento sobre ClamAV), interfaz de pantalla completa para cambiar entre tareas/escritorios virtuales Komposé, juego TDEFifteen (rompecabezas «etiquetas»).
Entre las mejoras agregadas que podremos encontrar en esta nueva version son:
Finalmente si estás interesado en conocer más al respecto sobre esta nueva versión, puedes consultar los detalles en el siguiente enlace.
Para quienes estén interesados en poder instalar este entorno de escritorio en sus sistemas, pueden seguir las instrucciones que compartimos a continuación.
Para quienes sean usuarios de Ubuntu, Linux Mint o cualquier derivado de estos, lo primero que vamos a hacer es añadir el repositorio del entorno a nuestro sistema, por lo que para ello vamos a abrir una terminal en el sistema y vamos a teclear lo siguiente:
echo "deb http://mirror.ppa.trinitydesktop.org/trinity/deb/trinity-r14.0.x $(lsb_release -sc) main" | sudo tee /etc/apt/sources.list.d/trinity.list
echo "deb http://mirror.ppa.trinitydesktop.org/trinity/deb/trinity-builddeps-r14.0.x $(lsb_release -sc) main" | sudo tee /etc/apt/sources.list.d/trinity-builddeps.list
Ya añadido el repositorio al sistema, en acto seguido vamos a descargar e importar al sistema la llave publica con el siguiente comando:
wget http://mirror.ppa.trinitydesktop.org/trinity/deb/trinity-keyring.deb sudo dpkg -i trinity-keyring.deb
Después de ello vamos a proceder a actualizar nuestro listado de paquetes y repositorios con:
sudo apt-get update
Finalmente vamos a realizar la instalación del entorno en nuestro sistema con:
sudo apt-get install kubuntu-default-settings-trinity kubuntu-desktop-trinity
Ahora, para quienes sean usuarios de openSUSE leap 15.1, pueden instalar el entorno ejecutando los siguientes comandos:
rpm --import http://mirror.ppa.trinitydesktop.org/trinity/trinity/rpm/opensuse15.1/RPM-GPG-KEY-trinity zypper ar http://mirror.ppa.trinitydesktop.org/trinity/trinity/rpm/opensuse15.1/trinity-r14/RPMS/x86_64 trinity zypper ar http://mirror.ppa.trinitydesktop.org/trinity/trinity/rpm/opensuse15.1/trinity-r14/RPMS/noarch trinity-noarch zypper refresh zypper install trinity-desktop
Mientras que para quienes sean usuarios de Arch Linux o algun derivado, pueden compilar el entorno siguiendo las instrucciones de este enlace o añadir el siguiente repositorio a su archivo pacman.conf
[trinity] Server = https://repo.nasutek.com/arch/contrib/trinity/x86_64
Actualizan e instalan con:
sudo pacman -Syu sudo pacman -S trinity-desktop
Para el resto de las distribuciones de Linux, pueden seguir las instrucciones que se comparten en el sitio web oficial del entorno.
from Linux Adictos https://ift.tt/3uqDnIb
via IFTTT

Dos expertos en ciberseguridad dieron a conocer recientemente que lograron abrir las puertas de un Tesla de forma remota, utilizando un dron equipado con un dongle Wi-Fi. Los investigadores presentaron su hazaña en la conferencia CanSecWest al señalar que no requerían ninguna interacción de nadie en el coche.
El llamado exploit de «Zero-Click» se implementa sin ninguna interacción con el usuario. Una vez instalado, puede grabar sonidos ambientales y conversaciones telefónicas, tomar fotos y acceder a las credenciales de usuario, entre otras cosas.
Los errores presentados por los investigadores de ciberseguridad Ralf-Philipp Weinmann, director ejecutivo de Kunnamon, y Benedikt Schmotzle, de Comsecuris, son en realidad el resultado de una investigación realizada el año pasado. La investigación se llevó a cabo originalmente como parte de la competencia de hackeo del Pwn2Own 2020, que ofrecía un automóvil y otros premios importantes por hackear un Tesla.
Dicho esto, los resultados se comunicaron directamente a Tesla a través de su programa de recompensas por errores después de que los organizadores de Pwn2Own decidieran eliminar temporalmente la categoría automotriz debido a la pandemia de coronavirus.
El ataque, denominado TBONE, implica la explotación de dos vulnerabilidades que afectan a ConnMan, un administrador de conexión a Internet para dispositivos integrados. Dos vulnerabilidades en ConnMan permitieron a Weinmann y Schmotzle ejecutar comandos en el sistema de información y entretenimiento de Tesla.
En una publicación de blog, Weinmann y Schmotzle explicaron que un atacante puede aprovechar estas lagunas para tomar el control total del sistema de información y entretenimiento de Tesla sin la interacción del usuario. Un atacante que aproveche las vulnerabilidades puede realizar cualquier tarea que pueda realizar un usuario normal desde el sistema de infoentretenimiento.
Esto incluye abrir las puertas, cambiar la posición de los asientos, reproducir música, controlar el aire acondicionado y cambiar los modos de dirección y aceleración.
Sin embargo, los investigadores notaron que el ataque no logró tomar el control del automóvil. Afirmaron que el exploit funcionó contra los modelos S, 3, X e Y de Tesla. Sin embargo, en su publicación, dejaron en claro que podrían haberlo hecho peor escribiendo código en la tecnología de información y entretenimiento de Tesla. Weinmann advirtió que el exploit podría haberse convertido en un gusano. Esto es posible agregando una hazaña que les habría permitido crear un firmware Wi-Fi completamente nuevo en el Tesla, «convirtiéndolo en un punto de acceso que puede usarse para operar otros autos Tesla cercanos».
Sin embargo, los investigadores optaron por no organizar tal ataque.
“Agregar un exploit de elevación de privilegios como CVE-2021-3347 a TBONE nos permitiría cargar nuevo firmware de Wi-Fi en el automóvil Tesla, convirtiéndolo en un punto de acceso que podría usarse para operar otros automóviles Tesla que están en el proximidad del coche de la víctima. Sin embargo, no queríamos convertir este exploit en un gusano informático ”, dijo Weinmann. Tesla corrigió las vulnerabilidades con una actualización lanzada en octubre de 2020 y, según los informes, dejó de usar ConnMan.
Intel también fue informado, ya que la compañía fue el desarrollador original de ConnMan, pero los investigadores dijeron que el fabricante de chips sintió que no era su responsabilidad corregir los errores.
Los investigadores han descubierto que el componente ConnMan se usa ampliamente en la industria automotriz, lo que podría significar que también se pueden lanzar ataques similares contra otros vehículos. Weinmann y Schmotzle finalmente recurrieron al Equipo Nacional de Respuesta a Emergencias Informáticas (CERT) de Alemania para ayudarlos a educar a los proveedores potencialmente afectados.
Aún no se sabe si otros fabricantes han tomado medidas en respuesta a los hallazgos de los investigadores. Los investigadores describieron sus hallazgos en la conferencia CanSecWest a principios de este año. En los últimos años, investigadores de ciberseguridad de varias empresas han demostrado que un Tesla puede ser hackeado, en muchos casos a distancia.
En 2020, los expertos en seguridad de McAfee mostraron hazañas capaces de obligar a la función de conducción autónoma de Tesla a aumentar la velocidad del automóvil. Los errores se solucionaron en octubre del año pasado, lo que significa que el hackeo no debería ser posible hoy.
Fuente: https://kunnamon.io
from Linux Adictos https://ift.tt/33hKLJJ
via IFTTT

Se acaba de realizar el lanzamiento de la nueva versión de Shotcut 21.05 que está siendo desarrollado por el autor del proyecto MLT y utiliza este marco para organizar la edición de video.
Entre las características de Shotcut, se puede destacar la posibilidad de edición multipista con la composición de video a partir de fragmentos en varios formatos de origen, sin necesidad de importarlos o recodificarlos primero.
También hay herramientas integradas para crear screencasts, procesar imágenes desde una cámara web y recibir transmisión de video. Qt5 se utiliza para construir la interfaz.
En esta nueva versión se destaca el soporte añadido para los filtros Time Remap (Filtros> Time> Time Remap> Keyframes), que permiten cambiar la velocidad del paso del tiempo en un video para acelerar, ralentizar o revertir la reproducción.
Además se menciona que la implementación de Time Remap cambió el formato de los archivos del proyecto: los proyectos creados en Shotcut 21.05 no se pueden cargar directamente en versiones anteriores, excepto en las versiones 21.02 y 21.03, en las que puede utilizar la función de recuperación del proyecto, que eliminará los filtros de Time Remap aplicados.
Otro de los cambios que se realizó fue en el cuadro de diálogo «Convertir a editar», se ha agregado una opción para usar una parte de un clip, cuando está habilitada, solo se convertirá la parte del clip, que captura 15 segundos antes y después de la posición seleccionada. También se agregó la opción «Mantener avanzado» para guardar la configuración entre sesiones.
En el formulario «Archivo> Exportar marco», se implementa la recomendación para elegir un nombre de archivo y se recuerda el formato utilizado anteriormente.
De los demás cambios que se destacan de esta nueva versión:
Finalmente si estás interesado en conocer más al respecto sobre esta nueva versión, puedes consultar los detalles en el siguiente enlace.
Para poder instalar este editor de vídeo en alguna de las diferentes distribuciones de Linux es necesario que sigan las siguientes instrucciones.
En el caso de los que son usuarios de Ubuntu y sus derivados, pueden instalar esta aplicación añadiendo el repositorio de la aplicación a su sistema. Para ello debemos de abrir una terminal con Ctrl + Alt + T y en ella vamos a ejecutar lo siguiente.
Primero vamos a añadir el repositorio con:
sudo add-apt-repository ppa:haraldhv/shotcut
Luego actualizamos el listado de paquetes y repositorios con este comando:
sudo apt-get update
Finalmente procedemos a instalar la aplicación con:
sudo apt-get install shotcut
Y listo con ello se habrá instalado en el sistema.
Para el resto de las distribuciones de Linux contamos con 3 métodos generales para poder obtener resta aplicación.
La primera de ellas es mediante el uso de Flatpak, por lo que deben de tener el soporte para este tipo de aplicaciones a su sistema.
Después deben de abrir una terminal y en ella teclear el siguiente comando:
flatpak install flathub org.shotcut.Shotcut
Y listo con ello ya instalaron esta aplicación.
Otro método con el que contamos para poder obtener este editor es descargando la aplicación en su formato AppImage, el cual nos da la facilidad de poder utilizar esta aplicación sin necesidad de instalar o añadir cosas al sistema.
Para ello basta con abrir una y en ella ejecutar el siguiente comando:
wget https://github.com/mltframework/shotcut/releases/download/v18.11.18/Shotcut-181118.glibc2.14-x86_64.AppImage -O shotcut.appimage
Hecho esto ahora debemos de darle permisos de ejecución al archivo descargado con:
sudo chmod +x shotcut.appimage
Y finalmente podemos ejecutar la aplicación con el siguiente comando:
./shotcut.appimage
El ultimo método es con ayuda de los paquetes Snap y para instalar la aplicación debemos de ejecutar el siguiente comando:
sudo snap install shotcut --classic
from Linux Adictos https://ift.tt/3toO9gP
via IFTTT

A Mozilla suele irle bien con sus lanzamientos. Son pocas las ocasiones en las que lanzan actualizaciones de mantenimiento, y rara es la versión que llega a lanzar tres en un mes. La versión lanzada en abril de 2020 no será una de esas que se quede en la versión punto-cero, ya que hace unos instantes han lanzado Firefox 88.0.1 con novedades que pueden no parecer importantes para muchos usuarios, pero sí hay alguna para los que compran contenido de vídeo por internet.
En concreto, Firefox 88.0.1 ha llegado para solucionar cuatro fallos, y el que parece más destacado es el primero que mencionan: un parche que resuelve un problema causado por una actualización reciente del complemento de Widevine que impedía que el contenido de vídeo comprado se reprodujera correctamente. A continuación tenéis la lista completa de novedades.
Entre los fallos de seguridad corregidos, destaca el que afecta a la versión de escritorio del navegador, y su descripción reza «Cuando se destruían los componentes de Web Render, una condición de carrera podría haber causado un comportamiento indefinido, y suponemos que con suficiente esfuerzo podría haber sido aprovechable para ejecutar código arbitrario«. También han corregido un fallo de seguridad en Android con el que una página web maliciosa podría haber forzado a un usuario de Firefox para Android a ejecutar un JavaScript controlado por el atacante en el contexto de otro dominio, dando lugar a una vulnerabilidad de Cross-Site Scripting Universal.
Firefox 88.0.1 está disponible desde hace sólo unos instantes, por lo que aún tardará horas o días en llegar a la mayoría de distribuciones Linux. Los que quieran usar sus binarios, pueden descargarlos desde su página web oficial.
from Linux Adictos https://ift.tt/3xSJU0r
via IFTTT

Hace pocos dias se dio a conocer la liberación de la nueva versión de la distribución Calculate Linux 21 la cual es construida sobre la base de Gentoo Linux y admite un ciclo de actualización continuo y está optimizado para una implementación rápida en un entorno corporativo.
La nueva versión presenta una nueva compilación de Calculate Container Games con un contenedor para lanzar juegos desde Steam, los paquetes fueron reconstruidos por el compilador GCC 10.2 y empaquetados usando compresión Zstd, la sincronización de los perfiles de usuario de Calculate Linux Desktop se acelera significativamente, el sistema de archivos Btrfs es utilizado por defecto.
Calculate Linux es compatible con los ports de Gentoo, usa el sistema de inicio OpenRC y aplica un modelo de actualización continua. El repositorio contiene más de 13 mil paquetes binarios. Live USB incluye controladores de video de código abierto y propietarios.
Admite el arranque múltiple y la modificación de la imagen de arranque mediante las utilidades Calculate. El sistema admite el trabajo con el dominio Calculate Directory Server con autorización centralizada en LDAP y el almacenamiento de perfiles de usuario en el servidor.
Incluye una colección de utilidades especialmente desarrolladas para el proyecto Calculate para configurar, ensamblar e instalar el sistema y también se proporcionan herramientas para crear imágenes ISO personalizadas adaptadas a las necesidades del usuario.
En esta nueva versión de Calculate Linux 21 de forma predeterminada se utiliza el sistema de archivos Btrfs con lo cual se modificó la instalación del sistema mediante compresión en Btrfs, además de que también se hace uso del algoritmo Zstd para comprimir paquetes binarios.
Se ha acelerado la configuración y sincronización del perfil de dominio de un usuario, asi como también la velocidad fue mejorada para buscar actualizaciones cuando no hay cambios en el repositorio.
Otro de los cambios que se destaca es que al configurar un perfil personalizado, ahora puede seleccionar opciones para pantallas con alta densidad de píxeles.
Se agregó una nueva compilación llamada Calculate Container Games 3 (CCG), que proporciona un contenedor LXC para lanzar juegos desde el servicio Steam y también se agregó la capacidad de usar los contenedores Calculate con el kit de herramientas LXC 4.0+
En cuanto a los cambios relacionados con cada compilación de la distribución, podremos encontrar lo siguiente:
CLD (escritorio KDE): Se actualizó la paquetería a KDE Frameworks 5.80.0, KDE Plasma 5.20.5, KDE Applications 20.12.3, LibreOffice 6.4.7.2, Chromium 90.0.4430.85.
CLDC (escritorio Cinnamon): Se actualizó el entorno de escritorio a Cinnamon 4.6.7, asi como también de la paquetería del sistema tal como LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Evolución 3.38.4, GIMP 2.10.24, Rhythmbox 3.4.4.
CLDL (escritorio LXQt): Se actualizó el entorno de escritorio a la versión LXQt 0.17, junto con la paquetería base que es LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.
CLDM (escritorio MATE): MATE 1.24, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.
CLDX (escritorio Xfce): Xfce 4.16, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24, Clementine 1.4.0_rc1.
CLDXS (escritorio Xfce Scientific): Xfce 4.16, Eclipse 4.13, Inkscape 1.0.2, LibreOffice 6.4.7.2, Chromium 90.0.4430.85, Claws Mail 3.17.8, GIMP 2.10.24.
CDS (servidor de directorio): OpenLDAP 2.4.57, Samba 4.12.9, Postfix 3.5.8, ProFTPD 1.3.7a, Bind 9.16.6.
CLS (Linux Scratch): servidor Xorg 1.20.11, kernel de Linux 5.10.32.
CSS (servidor temporal): Kernel de Linux 5.10.32, Calcular utilidades 3.6.9.19.
De los demás cambios que se destacan de esta nueva versión:
Para quienes estén interesados en poder obtener o probar la nueva versión, pueden hacerlo desde el siguiente enlace.
from Linux Adictos https://ift.tt/3nVvxE2
via IFTTT

Hemos hablado mil veces de la tienda de videojuegos GOG, donde encontrarás bastantes títulos para Linux, como ocurre en Steam. Pues bien, ahora podrás beneficiarte de importantes descuentos en títulos de hasta un 15% en la tienda Razer si compras durante el festival de juegos polaco.
Y qué tiene que ver el Polish Games Festival con GOG, pues para el que no lo sepa, CD Projeckt (sí, los desarrolladores de Cyberpunk 2077) es un estudio de videojuegos con sede en Polonia, y éste es a su vez el propietario de GOG. Por eso han hecho coincidir estas ofertas, mostrando así que el país del Este es una de las potencias del sector del gaming en Europa.
Recuerda que CD Projekt no es la única compañía de desarrollo de videojuegos puntera del país, también Bloober Team, Teachland, 11bit, entre otros…
Pues bien, entre las ofertas, se encuentran descuentos de hasta el 80% en 200 juegos hasta el 10 de mayo. Además, en la web de GOG, tras la compra de cualquier juego, te puedes suscribir a un newsletter para recibir descuentos del 15% en periféricos Razer Store.
En cuanto a los títulos en oferta, tienes algunos como:
Y muchos más títulos y ofertas en la tienda de periféricos Razer, que tiene periféricos gaming muy interesantes, pero algo caros (¡Aprovecha ahora!)…
from Linux Adictos https://ift.tt/33lixOw
via IFTTT