IPFire 2.29 Core 190: la nueva versión que refuerza la criptografía y se adelanta al Wi-Fi 7

IPFire 2.29 Core 190

IPFire 2.29 Core Update 190 ha llegado para revolucionar la experiencia de los usuarios con un conjunto de mejoras que combinan seguridad, rendimiento y preparativos para las tecnologías más avanzadas, como el Wi-Fi 7. Esta actualización de la plataforma GNU/Linux, reconocida por su robustez como firewall y router, se presenta como una herramienta esencial para empresas y usuarios que priorizan la protección y la funcionalidad.

Con base en el kernel de Linux 6.6 LTS, concretamente 6.6.63, este lanzamiento no solo aborda las demandas actuales del mercado, sino que también anticipa futuras necesidades al incorporar innovaciones como la criptografía post-cuántica. Por otra parte, se han realizado mejoras clave en su interfaz y funcionalidad, lo que lo posiciona como uno de los sistemas de seguridad más completos del momento.

IPFire 2.29 Core 190: soporte avanzado de criptografía para un futuro más seguro

Uno de los aspectos más destacados es la inclusión de soporte para criptografía post-cuántica en los intercambios de claves SSH. Este avance incluye el novedoso Streamlined NTRU Prime (sntrup761) y el mecanismo de encapsulación basado en módulos, MK-KEM (mlkem768x25519-sha256). Con estas herramientas, IPFire se adelanta a las amenazas que podrían surgir con la llegada de la computación cuántica.

Por otro lado, esta versión elimina el soporte para claves RSA en la interfaz web y en las conexiones SSH en instalaciones nuevas. Sin embargo, para los sistemas existentes, las claves RSA permanecerán intactas con el fin de evitar problemas con herramientas de monitorización.

Preparativos para la era del Wi-Fi 7

El lanzamiento de Core Update 190 también prepara el sistema para la implementación de Wi-Fi 7, una tecnología que promete transformar la conectividad inalámbrica. Entre las novedades, se incluye la función de escaneo por vecindario para encontrar automáticamente el mejor canal disponible. Además, se han revisado partes de la interfaz web para facilitar la configuración del punto de acceso inalámbrico.

Otro detalle notable es el registro de eventos de «hostapd» en el syslog, lo que simplifica significativamente los procesos de depuración y ajuste del sistema.

Mejoras en la seguridad y gestión del cortafuegos

La seguridad sigue siendo una prioridad, y así lo demuestran las mejoras en la configuración del cortafuegos, como la posibilidad de activar o desactivar individualmente el escaneo del tráfico IPsec. También se han optimizado las reglas relacionadas con la protección contra SYN Flood, asegurando que los cambios se apliquen de manera eficiente.

Además, la nueva versión permite gestionar claves precompartidas que contengan comas, algo que anteriormente no era posible. Estas opciones amplían la flexibilidad y personalización del sistema.

Correcciones y mejoras adicionales

No han faltado las correcciones de errores en esta actualización. Se han solucionado fallos en el puente entre Unbound y las concesiones DHCP, así como un error en la página de ajustes de OpenVPN cuando se utilizaban conexiones roadwarrior con grupos de IP estáticas.

Por otra parte, IPFire ahora ofrece una opción de instalación de consola serie en sistemas UEFI, mejora el proceso de arranque para mostrar menos mensajes informativos innecesarios y actualiza el paquete de certificados CA para incrementar la compatibilidad.

Asimismo, se han actualizado diversos complementos y componentes internos del sistema, asegurando que cada elemento funcione con la última tecnología disponible.

IPFire 2.29 Core 190: un sistema robusto y preparado para el futuro

IPFire 2.29 Core Update 190 no solo reafirma su compromiso con la seguridad digital, sino que también demuestra su capacidad de adaptación a los cambios tecnológicos. Desde la integración de criptografía avanzada hasta los preparativos para un mundo conectado con Wi-Fi 7, esta actualización es una muestra de innovación constante.

Con una interfaz optimizada, mejoras en la experiencia del usuario y actualizaciones internas significativas, este software se convierte en una herramienta imprescindible para quienes buscan una solución de red fiable y de alto rendimiento.

from Linux Adictos https://ift.tt/DSxcjMt
via IFTTT

Web Hacking Service ‘Araneida’ Tied to Turkish IT Firm

Cybercriminals are selling hundreds of thousands of credential sets stolen with the help of a cracked version of Acunetix, a powerful commercial web app vulnerability scanner, new research finds. The cracked software is being resold as a cloud-based attack tool by at least two different services, one of which KrebsOnSecurity traced to an information technology firm based in Turkey.

Araneida Scanner.

Cyber threat analysts at Silent Push said they recently received reports from a partner organization that identified an aggressive scanning effort against their website using an Internet address previously associated with a campaign by FIN7, a notorious Russia-based hacking group.

But on closer inspection they discovered the address contained an HTML title of “Araneida Customer Panel,” and found they could search on that text string to find dozens of unique addresses hosting the same service.

It soon became apparent that Araneida was being resold as a cloud-based service using a cracked version of Acunetix, allowing paying customers to conduct offensive reconnaissance on potential target websites, scrape user data, and find vulnerabilities for exploitation.

Silent Push also learned Araneida bundles its service with a robust proxy offering, so that customer scans appear to come from Internet addresses that are randomly selected from a large pool of available traffic relays.

The makers of Acunetix, Texas-based application security vendor Invicti Security, confirmed Silent Push’s findings, saying someone had figured out how to crack the free trial version of the software so that it runs without a valid license key.

“We have been playing cat and mouse for a while with these guys,” said Matt Sciberras, chief information security officer at Invicti.

Silent Push said Araneida is being advertised by an eponymous user on multiple cybercrime forums. The service’s Telegram channel boasts nearly 500 subscribers and explains how to use the tool for malicious purposes.

In a “Fun Facts” list posted to the channel in late September, Araneida said their service was used to take over more than 30,000 websites in just six months, and that one customer used it to buy a Porsche with the payment card data (“dumps”) they sold.

Araneida Scanner’s Telegram channel bragging about how customers are using the service for cybercrime.

“They are constantly bragging with their community about the crimes that are being committed, how it’s making criminals money,” said Zach Edwards, a senior threat researcher at Silent Push. “They are also selling bulk data and dumps which appear to have been acquired with this tool or due to vulnerabilities found with the tool.”

Silent Push also found a cracked version of Acunetix was powering at least 20 instances of a similar cloud-based vulnerability testing service catering to Mandarin speakers, but they were unable to find any apparently related sales threads about them on the dark web.

Rumors of a cracked version of Acunetix being used by attackers surfaced in June 2023 on Twitter/X, when researchers first posited a connection between observed scanning activity and Araneida.

According to an August 2023 report (PDF) from the U.S. Department of Health and Human Services (HHS), Acunetix (presumably a cracked version) is among several tools used by APT 41, a prolific Chinese state-sponsored hacking group.

THE TURKISH CONNECTION

Silent Push notes that the website where Araneida is being sold — araneida[.]co — first came online in February 2023. But a review of this Araneida nickname on the cybercrime forums shows they have been active in the criminal hacking scene since at least 2018.

A search in the threat intelligence platform Intel 471 shows a user by the name Araneida promoted the scanner on two cybercrime forums since 2022, including Breached and Nulled. In 2022, Araneida told fellow Breached members they could be reached on Discord at the username “Ornie#9811.”

According to Intel 471, this same Discord account was advertised in 2019 by a person on the cybercrime forum Cracked who used the monikers “ORN” and “ori0n.” The user “ori0n” mentioned in several posts that they could be reached on Telegram at the username “@sirorny.”

Orn advertising Araneida Scanner in Feb. 2023 on the forum Cracked. Image: Ke-la.com.

The Sirorny Telegram identity also was referenced as a point of contact for a current user on the cybercrime forum Nulled who is selling website development services, and who references araneida[.]co as one of their projects. That user, “Exorn,” has posts dating back to August 2018.

In early 2020, Exorn promoted a website called “orndorks[.]com,” which they described as a service for automating the scanning for web-based vulnerabilities. A passive DNS lookup on this domain at DomainTools shows that its email records pointed to the address ori0nbusiness@protonmail.com.

Constella Intelligence, a company that tracks information exposed in data breaches, finds this email address was used to register an account at Breachforums in July 2024 under the nickname “Ornie.” Constella also finds the same email registered at the website netguard[.]codes in 2021 using the password “ceza2003” [full disclosure: Constella is currently an advertiser on KrebsOnSecurity].

A search on the password ceza2003 in Constella finds roughly a dozen email addresses that used it in an exposed data breach, most of them featuring some variation on the name “altugsara,” including altugsara321@gmail.com. Constella further finds altugsara321@gmail.com was used to create an account at the cybercrime community RaidForums under the username “ori0n,” from an Internet address in Istanbul.

According to DomainTools, altugsara321@gmail.com was used in 2020 to register the domain name altugsara[.]com. Archive.org’s history for that domain shows that in 2021 it featured a website for a then 18-year-old Altuğ Şara from Ankara, Turkey.

Archive.org’s recollection of what altugsara dot com looked like in 2021.

LinkedIn finds this same altugsara[.]com domain listed in the “contact info” section of a profile for an Altug Sara from Ankara, who says he has worked the past two years as a senior software developer for a Turkish IT firm called Bilitro Yazilim.

Neither Altug Sara nor Bilitro Yazilim responded to requests for comment.

Invicti’s website states that it has offices in Ankara, but the company’s CEO said none of their employees recognized either name.

“We do have a small team in Ankara, but as far as I know we have no connection to the individual other than the fact that they are also in Ankara,” Invicti CEO Neil Roseman told KrebsOnSecurity.

Researchers at Silent Push say despite Araneida using a seemingly endless supply of proxies to mask the true location of its users, it is a fairly “noisy” scanner that will kick off a large volume of requests to various API endpoints, and make requests to random URLs associated with different content management systems.

What’s more, the cracked version of Acunetix being resold to cybercriminals invokes legacy Acunetix SSL certificates on active control panels, which Silent Push says provides a solid pivot for finding some of this infrastructure, particularly from the Chinese threat actors.

Further reading: Silent Push’s research on Araneida Scanner.

from Krebs on Security https://ift.tt/wKPYM7e
via IFTTT

LibreOffice 24.8.4 llega con una lista de más de 50 bugs corregidos

LibreOffice 24.8.4

Siguiendo con su calendario habitual, en el que hay nueva actualización de mantenimiento cada mes o mes y medio aproximadamente, The Document Foundation acaba de hacer oficial el lanzamiento de LibreOffice 24.8.4. Esta es la cuarta versión correctiva de la serie 24.8, que llegó en agosto — como indica el número 8 — de 2024 — como indica el número 24. Lógicamente, la cuarta ha llegado después de la tercera, disponible desde mediados de noviembre, hace justo cinco semanas.

En LibreOffice 24.8.4 se han corregido un total de 55 fallos, 43 de los cuales encontramos en la nota de lanzamiento de la RC1 y otros 12 en la nota de la RC2. En cuanto a nuevas funciones, no hay, ya que éstas llegan en las actualizaciones mayores o medianas, que suelen tener lugar cada seis meses. La última en recibir cambios en forma de funciones nuevas llegó, como ya hemos indicado, en agosto de este 2024. Entre las novedades encontrábamos algunas como retoques visuales.

LibreOffice 24.8.4 ya se recomienda en cualquier entorno

LibreOffice 24.8.4 es la iteración más reciente y la que contiene las últimas novedades y parches de todo tipo. Es la que corresponde al canal fresh, y sigue sin recomendarse en entornos de producción… o no directamente.

Con la numeración anterior, The Document Foundation se esperaba al menos a la versión punto-cinco para recomendar en equipos de producción, pero eso ha cambiado. Si vamos a la página de descargas del proyecto, ahora sólo vemos dos opciones, las v24.8.4 y 24.8.3. La serie 24.2 ya ha llegado al final de su ciclo de vida y se recomienda subir a la 24.8, pero porque 24.2 ya no se actualizará más. La filosofía es ahora un poco diferente: se sigue recomendando la versión anterior para equipos de producción, pero ahora se va un poco más rápido.

En cualquier caso, LibreOffice 24.8.4 ya se puede descargar desde su página web oficial. La llegada a los repositorios oficiales de las diferentes distribuciones Linux dependerá de la filosofía de cada una.

from Linux Adictos https://ift.tt/blifEJe
via IFTTT

GitHub Copilot gratis para todos: descubre sus ventajas y cómo activarlo

GitHub Copilot

En un movimiento que está causando revuelo en la comunidad de programadores, GitHub, en colaboración con Microsoft, ha anunciado que su popular herramienta de inteligencia artificial para autocompletar código, Copilot, estará disponible de forma gratuita para todos los usuarios. Este cambio, que ya está activo, supone una revolución en el acceso a herramientas avanzadas para desarrolladores de software, especialmente aquellos que utilizan el popular editor Visual Studio Code.

Hasta ahora, utilizar GitHub Copilot implicaba un costo mensual de $10, excepto para ciertos usuarios como estudiantes, profesores o colaboradores en proyectos de código abierto. Sin embargo, este nuevo giro elimina esas barreras económicas y abre el acceso a millones de personas interesadas en mejorar su productividad a través de la inteligencia artificial.

¿Qué incluye el plan gratuito de GitHub Copilot?

El plan gratuito de Copilot ofrece una experiencia de desarrollo mejorada con varias características clave diseñadas para usuarios ocasionales. Ahora, los desarrolladores tendrán acceso a un máximo de 2,000 sugerencias de código al mes. Cada vez que la herramienta sugiera una línea de código, se contabilizará dentro de este límite, incluso si la sugerencia no es utilizada.

Además, los usuarios podrán interactuar con GitHub Copilot Chat, aunque con una limitación de 50 mensajes mensuales. Esta función permite mantener conversaciones con la inteligencia artificial para resolver dudas o recibir soporte durante el desarrollo de proyectos.

En términos de algoritmos de lenguaje, la versión gratuita incluye acceso a modelos como GPT-4o de OpenAI y Claude 3.5 Sonnet de Anthropic. Los planes pagos, por su parte, ofrecen modelos adicionales y más avanzados como Gemini 1.5 Pro de Google, que estarán disponibles a partir de 2025.

Beneficios añadidos y cómo activarlo

Activar el plan gratuito de GitHub Copilot es un proceso sumamente sencillo. Solo necesitas disponer de una cuenta en GitHub y habilitar la herramienta desde el propio menú del editor Visual Studio Code. No se requiere ningún pago ni registro adicional, lo que facilita aún más el acceso.

Este cambio no se limita únicamente a Visual Studio Code. Copilot también estará disponible en otros entornos como JetBrains o directamente desde la plataforma web de GitHub, lo que amplía considerablemente sus posibilidades de uso para desarrolladores que prefieran otros IDEs o herramientas de desarrollo.

Entre las novedades más destacadas de esta versión gratuita se encuentran:

  • Edición simultánea de múltiples archivos: La herramienta puede analizar y realizar cambios en varios documentos abiertos al mismo tiempo.
  • Interacciones por voz: Ahora es posible interactuar con GitHub Copilot utilizando comandos de voz, lo que simplifica su uso.
  • Instrucciones personalizadas: Permite configurar la IA para que adapte las sugerencias según tus preferencias o las necesidades de tu proyecto.
  • Análisis contextual completo: Copilot analiza el proyecto en su totalidad para ofrecer las sugerencias más adecuadas.

Un movimiento estratégico en un mercado competitivo

Desde su lanzamiento en 2021, GitHub Copilot se ha posicionado como líder en herramientas de desarrollo asistidas por inteligencia artificial. Sin embargo, la competencia no ha tardado en reaccionar, con ofertas de empresas como AWS y startups emergentes como Tabnine. El hecho de que GitHub ahora ofrezca Copilot de forma gratuita refuerza su posición en el mercado, al tiempo que maximiza la adopción gracias a la popularidad de Visual Studio Code.

La decisión también responde a un propósito más inclusivo. Según declaraciones de Thomas Dohmke, CEO de GitHub, uno de los objetivos clave es romper barreras económicas, especialmente en países donde el costo de la suscripción podría haber sido un obstáculo. “Queremos empoderar a desarrolladores en lugares como Brasil, India o Indonesia, y permitirles acceder a herramientas avanzadas sin restricciones económicas”, dijo Dohmke.

Este enfoque no solo beneficia a usuarios individuales, sino que también promete revolucionar la forma en que las empresas y comunidades colaboran en proyectos de software. La eliminación del requisito de certificación para estudiantes y mantenedores de software libre simplifica aún más el acceso, fomentando una comunidad más inclusiva.

Por último, Dohmke subraya que este movimiento encarna la misión más amplia de GitHub: convertir el desarrollo de software en una actividad accesible para mil millones de personas en todo el mundo. “La inteligencia artificial tiene el potencial de democratizar la tecnología, y este es solo el comienzo de lo que podemos lograr”, concluye.

Con esta audaz estrategia, GitHub consolida su liderazgo al tiempo que redefine las expectativas en el ámbito de las herramientas de desarrollo, demostrando una vez más su compromiso con la innovación y el empoderamiento de los desarrolladores.

from Linux Adictos https://ift.tt/hzEU2Gw
via IFTTT