Wine 10.0 estable llega con soporte experimental para Bluetooth, Wayland y otras mejoras

WINE 10.0

WINE 10.0, la nueva versión del popular software de código abierto, ha llegado con una serie de innovaciones que prometen mejorar la ejecución de aplicaciones y juegos de Windows en sistemas operativos como Linux y macOS. Este desarrollo, conocido por no ser un emulador en sí, sino una reimplementación de las interfaces de programación de Windows, continúa siendo un recurso indispensable para quienes desean utilizar aplicaciones diseñadas para Windows en plataformas basadas en Unix.

Con esta actualización, WINE ha incorporado más de 6.000 cambios tras un año de arduo trabajo. Entre las principales características, destaca su compatibilidad completa con la arquitectura ARM64EC, poniéndose al nivel de la ya existente ARM64. Esto permite a los desarrolladores la creación de módulos híbridos ARM64X que combinan código ARM64EC y ARM64 en un único binario, optimizando el aprovechamiento de recursos y reduciendo la necesidad de emulaciones tradicionales que suelen ser más exigentes con el hardware.

Mejoras en gráficos y escalado en WINE 10.0

Un punto fuerte de WINE 10.0 es su renovada pila gráfica. Los usuarios notarán una optimización significativa en la representación 3D y en el manejo de videojuegos y aplicaciones complejas. En particular, los avances en Direct3D y Vulkan resaltan como elementos clave. También se ha introducido un backend experimental de FFmpeg destinado a mejorar la reproducción multimedia.

El soporte de alta resolución, o escalado de DPI, se ha refinado para adaptarse mejor a pantallas modernas, ajustando automáticamente aplicaciones que antes no consideraban esta característica. Esto asegura imágenes más nítidas y una experiencia visual coherente para los usuarios de monitores de alta definición.

Integración con escritorios modernos

El equipo de WINE también ha trabajado en mejorar la interacción con los entornos de escritorio. En Linux, el controlador gráfico Wayland ahora se activa por defecto, ofreciendo soporte avanzado para OpenGL y mejorando la gestión de ventanas emergentes. Aunque X11 sigue siendo una opción preferida, los usuarios pueden deshabilitarlo en favor de Wayland según sus necesidades.

Además, una nueva herramienta de configuración de pantalla permite inspeccionar y modificar resoluciones en escritorios virtuales, ofreciendo mayor control y personalización al usuario.

Soporte ampliado para dispositivos y lenguajes

Con WINE 10.0, la compatibilidad con dispositivos de entrada ha sido significativamente mejorada. Esto incluye soporte más robusto para pantallas táctiles en entornos X11 y funciones iniciales para Bluetooth. Los usuarios también se beneficiarán de mejoras en la internacionalización gracias a la actualización de tablas Unicode y datos de zona horaria.

En términos de herramientas internas, las bibliotecas como FluidSynth, LibPng y Vkd3d han recibido actualizaciones, y se han añadido nuevas capacidades para desarrolladores, como un soporte ampliado para ARM64 en excepciones de C++ y herramientas como Clang Static Analyzer.

Disponibilidad de WINE 10.0 y utilidad

WINE 10.0 ha llegado menos de una semana después de la última RC, y ya está disponible de forma gratuita para descarga en las notas de este lanzamiento, siendo un software de código abierto listo para compilar. Los paquetes binarios estarán disponibles próximamente para las principales distribuciones GNU/Linux. Este ecosistema sigue siendo crucial para usuarios individuales y profesionales que buscan ejecutar aplicaciones de Windows en sistemas Linux o macOS.

WINE 10.0 no solo amplía las capacidades técnicas del software, sino que también refuerza su posición como un puente fundamental entre sistemas operativos, facilitando aún más la ejecución de software multiplataforma.

from Linux Adictos https://ift.tt/DgzYpKC
via IFTTT

Linux 6.13 ya disponible. Todo lo que necesitas saber

Linux 6.13

Había rumores de que podía retrasarse por culpa de Microsoft, sí, pero al final no ha sido así. Linus Torvalds anunció hace unas horas, en la tarde-noche de ayer 19 de enero, la disponibilidad de Linux 6.13, la nueva versión estable del kernel. Como siempre, muchos cambios, pero se quedan en donde se tienen que quedar, que es básicamente arropando al hardware para que funcionen más componentes y mejor.

De la siguiente lista, quizá destacar mejoras en procesadores AMD, pero también la eliminaión de 107k líneas de código de controladores antiguos y no mantenidos, como la del antiguo código Fieldbus.

Novedades de Linux 6.13

El núcleo Linux ha incorporado múltiples avances relacionados con procesadores, destacando mejoras específicas para optimizar el rendimiento y la compatibilidad con nuevas tecnologías. Entre ellas, se encuentra el controlador AMD 3D V-Cache Optimizer, que ayuda a los procesadores AMD Ryzen X3D a gestionar eficientemente la preferencia entre la caché y la frecuencia para la asignación de tareas. Además, Turbostat introduce la capacidad de informar sobre la métrica SysWatt de RAPL psys. Por otro lado, se ha corregido un problema que afectaba a los tiempos de arranque de las CPU AMD Zen 1 y Zen 2 debido a las actualizaciones de microcódigo. En cuanto a la arquitectura RISC-V, ahora incluye enmascaramiento de punteros en el espacio de usuario, mientras que los procesadores LoongArch son compatibles con tiempo real y preemption perezosa, ampliando así sus capacidades.

Asimismo, los nuevos procesadores AMD EPYC 9005 Turin integran soporte para PCI Express TLP Processing Hints y añaden eventos de perfeccionamiento en la arquitectura Zen 5. También se ha adoptado el controlador AMD P-State como predeterminado para los EPYC 9005, sustituyendo al tradicional ACPI CPUFreq, una tendencia que ya se aplicaba en las CPU Ryzen. En el caso de Intel, los procesadores Granite Rapids D cuentan ahora con soporte de estado idle y ofrecen un mejor rendimiento desde el primer momento. Además, se ha añadido compatibilidad con los clústeres sub-NUMA SNC6 y preparativos EDAC para los futuros procesadores Panther Lake H. Paralelamente, el soporte ARM se ha ampliado con mejoras como GCS y protección Arm CCA para máquinas virtuales, mientras que los dispositivos Apple previos a la arquitectura M1 ahora pueden arrancar con el kernel principal, ofreciendo compatibilidad básica para iPhones y iPads antiguos.

Otras mejoras

En el ámbito de la criptografía, se ha mejorado el rendimiento de CRC32C y AEGIS-128 tanto en procesadores Intel como AMD, y se ha introducido una nueva opción de SLAB, denominada slab_strict_numa, que mejora el rendimiento en sistemas Ampere. En lo que respecta a gráficos y aceleradores, el soporte para pantallas Intel Panther Lake ha avanzado con la habilitación temprana de gráficos Xe3, mientras que en el entorno de Raspberry Pi, el controlador V3D ahora permite el uso de páginas grandes para incrementar el rendimiento. Radeon RX 7000 incorpora funciones como Zero RPM y compatibilidad con re-partición en tiempo de ejecución, mientras que Intel ha mejorado su controlador IVPU para la NPU de 5ª generación, integrada en los procesadores Panther Lake.

En almacenamiento y sistemas de archivos, el soporte para NVMe 2.1 se combina con mejoras en el manejo de medios rotacionales, y tanto EXT4 como XFS han optimizado su compatibilidad con escritura atómica. ExFAT y Btrfs han recibido ajustes que reducen la latencia y mejoran el rendimiento, y se ha incluido soporte para tarjetas SD Ultra Capacity, que permiten capacidades de hasta 128 TB. En el ámbito de la virtualización, destaca la introducción de un controlador CPUFreq virtual para mejorar la eficiencia energética en máquinas virtuales, así como el soporte para invitados KVM anidados en CPUs IBM Power11 y las optimizaciones de interacciones Intel TDX con VMMs.

El kernel Linux 6.13 incluye además numerosas mejoras generales, como la integración de tecnologías de optimización como Clang AutoFDO y Propeller para optimizar compilaciones, una infraestructura Rust más robusta que permitirá la entrada de nuevos controladores basados en este lenguaje, y avances en la gestión de memoria con optimizaciones en caché y preemption perezosa. Finalmente, se han eliminado controladores antiguos no mantenidos, así como el sistema de archivos ReiserFS, para dar paso a un núcleo más eficiente y preparado para las demandas tecnológicas actuales.

Ya disponible

Linux 6.13, que hay llegado dos meses después de la versión anterior, se ha anunciado hoy y ya se puede descargar desde kernel.org. Su llegada a las diferentes distribuciones Linux dependerá de la filosofía de cada una de ellas.

from Linux Adictos https://ift.tt/ag3CvTn
via IFTTT

Kodi 21.2 llega corrigiendo errores y mejorando un poco en todas las plataformas en las que está disponible

Kodi 21.2

Hacía días que estaba disponible para su descarga, por lo menos su código, pero no ha sido hasta hoy 19 de enero que se ha hecho oficial el lanzamiento de Kodi 21.2. Esta es la segunda actualización de mantenimiento de «Omega», y, como tal, ha llegado sobre todo para corregir errores y seguir puliendo lo que llegó originalmente en abril de 2024.

Tal y como mencionan en la nota de este lanzamiento, Kodi 21.2 es una versión «bugfix» que no incluye nuevas funciones. Lo que viene a continuación es un resumen de los cambios que ha habido desde el lanzamiento de la v21.1.

Gestión de biblioteca y fuentes en Kodi 21.2

Una de las mejoras destacadas en esta versión es la corrección de un error que ignoraba las imágenes en la carpeta ...\season\.actors. Ahora, todas las imágenes de actores se almacenan en la carpeta \TV Show\.actors, optimizando la gestión de imágenes asociadas a las series de televisión. Además, se ha restaurado el rendimiento en la adición de películas a la biblioteca, equiparándolo al nivel de la versión 20 (Nexus). También se ha mejorado la reproducción desde algunos servidores UPnP, como UMS y Gerbera, permitiendo un inicio más rápido y la reproducción consecutiva de múltiples vídeos.

Reproducción de vídeo

En el ámbito de la reproducción de vídeo, se ha solucionado un problema relacionado con el paso de HDR en fuentes de vídeo con metadatos de visualización parciales o ausentes en plataformas GL/GLES. Asimismo, se ha corregido el mapeo de tonos de HDR a SDR en estas mismas condiciones y plataformas. Además, se ha abordado un posible error en los metadatos de imagen que ocurría al reproducir diferentes vídeos HDR sin detener el anterior, especialmente cuando los vídeos tenían metadatos HDR distintos.

Música y complementos

Para los entusiastas de la música, se ha corregido un problema con la duración de la última pista en algunos álbumes almacenados en contenedores MKA, garantizando una reproducción precisa. En cuanto a los plugins o complementos, se han restaurado las entradas del menú contextual para elementos proporcionados por plugins, mejorando la interacción y funcionalidad de estos complementos.

Sistemas operativos y plataformas

En plataformas POSIX, se ha recuperado la capacidad de ingresar credenciales al navegar por comparticiones SMB, facilitando el acceso a recursos compartidos en redes locales. Además, se ha actualizado cURL a la versión 8.10.0 para resolver problemas con fuentes FTP TLS. En el entorno PVR, se han realizado varias correcciones, incluyendo mejoras en la búsqueda de la guía de programas (EPG), respeto por los puntos de reanudación en grabaciones y solución de errores relacionados con el acceso del usuario y acciones predeterminadas.

Interfaz y experiencia de usuario

La interfaz de usuario también ha recibido atención en esta actualización. Se ha añadido una pestaña de donaciones en la configuración del sistema, facilitando a los usuarios contribuir al desarrollo continuo de Kodi. Además, en preparación para la próxima versión principal, se han actualizado las cadenas de traducción en los 78 complementos binarios, incluyendo audio, inputstream, periféricos, salvapantallas, vfs y visualización, incorporando un año de correcciones y mejoras en este aspecto.

Mejoras específicas de Kodi 21.2 por plataforma

  • Android: Se ha mejorado significativamente el soporte para joysticks, corregido un posible bloqueo cuando el método getInterfaceName devuelve null, solucionado problemas al reanudar la reproducción de medios pausados mediante la tecla de reproducción/pausa y resuelto el problema de pantalla negra al reanudar la aplicación desde un estado minimizado.
  • Linux: Se ha corregido una corrupción de memoria al utilizar escaladores de vídeo de alta calidad y solucionado un posible bucle infinito al usar GBM cuando una confirmación atómica de DRM falla. Además, se ha arreglado el problema de que Kodi en modo ventana se hacía más grande en cada inicio al ejecutarse en Wayland con un factor de escala.
  • OSX: Se ha corregido un bloqueo al intentar detectar medios ópticos, mejorando la estabilidad en sistemas macOS.
  • Windows: Se ha solucionado un problema de bloqueo que ocurría al acceder al equipo mediante el Protocolo de Escritorio Remoto (RDP), restaurado la funcionalidad de la característica incorporada de Wake-on-LAN (WOL) para despertar servidores y corregido un posible bloqueo que ocurría cuando el sistema contenía variables de entorno con nombres de más de 64 caracteres. Además, se ha abordado un problema donde la función HDR no funcionaba en Windows 11 24H2 en ciertas circunstancias y se ha mejorado el soporte para pantallas de amplia gama de colores (WCG) en esta versión de Windows.

El equipo de Kodi agradece a todos los que han contribuido a identificar y solucionar estos problemas, reafirmando su compromiso de mantener y mejorar la calidad y funcionalidad del software para todos los usuarios.

Los usuarios de Linux podremos instalar Kodi desde su paquete flatpak — el único empaquetado oficial — en las próximas horas. También llegará a los repositorios oficiales de las diferentes distribuciones pronto.

code {background-color: rgba(255, 255, 0, 0.18); color: #d63384; padding: 1px 3px; font-family: monospace; border-radius: 2px;}

from Linux Adictos https://ift.tt/Ekhfp9C
via IFTTT

Guía de actualización a Linux Mint 22.1 «Xia»

Linux Mint 22.1

Tal y como avanzamos hace dos días, ya se ha publicado la guía oficial para actualizar a Linux Mint 22.1. Está disponible en este enlace del blog de Mint, pero nosotros vamos a hacer lo que hacemos tras cada iteración: publicar nuestra propia guía de actualización con capturas nuestras basada en la información oficial. Es la mejor manera de actualizar con total seguridad. Así que, sin más dilación, vamos a ponernos manos a la obra.

Aunque el proceso de actualización en sí tiene unos pasos, tanto Clem como nosotros recomendamos empezar con una copia de seguridad de todos los datos importantes, por lo que pueda pasar. Timeshift es una XApp que adoptó el equipo de Mint, y es la herramienta recomendada para hacer este tipo de copias. En este enlace tenéis información detallada de cómo usar esta herramienta. Con todo lo importante a buen recaudo, ya vamos con el proceso de actualización a Linux Mint 22.1.

Cómo actualizar a Linux Mint 22.1

  1. El primer paso tampoco forma parte del proceso de actualización real, pero hay que hacerlo para obtener los mejores resultados. Para ello, podemos buscar «Gestor de actualizaciones» en el menú de inicio y abrir la app.

Abrir el gestor de actualizaciones

  1. Dentro del Gestor de actualizaciones, instalamos los paquetes si hay alguno pendiente.
  2. A continuación, hacemos clic en el botón de «Refrescar». Cuando cargue deberíamos ver que hay disponible una nueva versión de mint-upgrade-info, concretamente la v1.2.7. Hacemos clic en «Aplicar actualización» e introducimos la contraseña de nuestro usuario.

actualización de mint-upgrade

  1. Ahora lanzamos el Actualizador del Sistema desde el menú Editar/Actualizar a «Linux Mint 22.1 Xia».

Lanzar actualizador a Linux Mint 22.1

  1. En la primera ventana del actualizador, veremos la introducción, y sólo tenemos que hacer clic en «Siguiente».

Introducción del actualizador a Linux Mint 22.1

  1. A continuación nos da la posibilidad de ver las notas de la versión. Las miremos o no, aquí también hay que seguir haciendo clic en «Siguiente».

Notas de la versión Linux Mint 22.1

  1. La siguiente ventana es casi lo mismo que la anterior, pero con características. Clic en «Siguiente» para avanzar.

Características nuevas

  1. Lo siguiente que veremos será un aviso que básicamente nos dice que podríamos encontrar fallos nuevos además de nuevas funciones. Para poder avanzar hay que marcar primero la casilla de verificación, luego clic en «Aplicar» y finalmente introducir nuestra contraseña de usuario.

Aviso al actualizar a Linux Mint 22.1

  1. Aquí empezará a descargar los paquetes y a realizar la actualización en sí. Esperamos. Si en algún momento pregunta si mantener o reemplazar archivos de configuración, le pedimos que los reemplace.

Actualizando paquetes

  1. Por último, algo como lo de la siguiente captura nos indicará que la actualización habrá sido un éxito, y sólo quedaría hacer clic en «Cerrar» y luego reiniciar para entrar ya a Linux Mint 22.1.

Actualización exitosa

Actualizar desde versiones anteriores

Lo explicado aquí y en el artículo original de Clem sólo es aplicable para los usuarios que estuvieran ya en Linux Mint 22 que llegó a mediados de 2024. Dicho de otro modo, sólo se soporta oficialmente actualizar desde Linux Mint 22.0.

¿Qué tengo que hacer si estoy en una versión anterior? Bueno, tener paciencia e ir paso a paso. Aunque es posible actualizar, por ejemplo, de 21.1 a 21.3, lo que se recomienda es subir a las nuevas versiones cuando están disponibles, y la actualización será tan sencilla como lo que se ha explicado más arriba. Si no se ha hecho por el motivo que sea, hay que ir subiendo gradualmente.

Es posible que, si hay varias versiones de por medio, haya que actualizar al menos dos veces, una hasta una versión soportada y otra hasta el Linux Mint 22.1 lanzado durante esta semana. En cualquier caso, mi recomendación es, si no se puede actualizar cada seis meses, lanzar la herramienta de actualización del sistema y… actualizar a la versión que nos permita.

Pero me parece importante insistir en que merece la pena actualizar siempre a la última versión de Mint. A diferencia de Ubuntu que lanza versiones provisionales cada seis meses, Linux Mint siempre tiene base LTS, por lo que los peligros de instalar software menos estable se desvanece casi en su totalidad.

En cualquier caso, cuando actualicéis a Xia, que lo disfruteis.

from Linux Adictos https://ift.tt/HsvJBu1
via IFTTT

WINE 10.0-rc6 llega corrigiendo 18 bugs más. Versión estable muy cerca

WINE 10.0-rc6

Aún habrá que esperar un poco más para la versión estable. Hace unas horas, WineHQ ha lanzado WINE 10.0-rc6, la sexta Release Candidate de la próxima versión estable. Con este lanzamiento ya se cuenta uno más de los que vimos hace ahora un año, por lo que la entrega final podría estar a tan sólo siete días de distancia. No lo diremos muy alto, porque esto es algo que también dejamos caer la semana pasada y no se ha cumplido.

Pero vamos con el presente y lo que tenemos entre manos. Las notas de lanzamiento de WINE 10.0-rc6 sólo recogen la frase que nos recuerda que se han corregido errores porque estamos en la congelación de código, pero esta vez también avanzan que «Se espera que esta sea la última release candidate antes de la 10.0 final«. Así que es algo que ya no sólo decimos nosotros. Entre otras novedades, se han corregido los 18 bugs de la siguiente lista y realizado 15 cambios.

Bugs corregidos en WINE 10.0-rc6

  • Faltan elementos gráficos en C&C Red Alert 2 Yuri’s Revenge.
  • El software MICA2 del Observatorio Naval de EE.UU. tiene un molesto mensaje de error al cerrarse.
  • El instalador de Microsoft Office XP 2002 muestra «Error 25504. Failed to set Feature xyz to the install state of Feature xyz for mode 2.» cuadros de mensaje desde Wine 2.12.
  • El Medium se bloquea al iniciar una nueva partida.
  • user32:msg – test_swp_paint_regions() falla en Windows 7.
  • Boulder Remake no reconoce las teclas de flecha (otras teclas funcionan).
  • Parece que no se encuentra la fuente Wingdings; prueba de regresión realizada.
  • wineboot falla en create_bios_processor_values() en Mac Pro 2013.
  • Harmony Assistant 9.9.8d (64 bits) informa de que falta la fuente stoccata.ttf al iniciarse.
  • Micrografx Window Draw 4.0a se bloquea al retroceder mientras se edita un objeto de texto de forma libre.
  • La carga de archivos en Hotline Client 1.2.3 se cuelga después de unos 200 KB.
  • Rebuild 3: Filtrado de texturas roto.
  • Símbolos deformados en LTSpice.
  • No se muestran ventanas cuando se utiliza una configuración de doble monitor.
  • fallout 3 radio se rompió con gstreamer 1.24.10 (9.22 silencioso, 10rc4 se atasca).
  • Algunas ventanas tienen los lados inferior y derecho cortados.
  • Dereferencia de puntero nulo en trazas.
  • Port Royale 2: pantalla en negro durante los vídeos de introducción.

WINE 10.0-rc6, que ha llegado una semana después de la RC4ya se puede descargar desde el botón que tenéis debajo de estas líneas. En su página de descargas hay también información sobre cómo instalar esta y otras versiones en sistemas operativos Linux y otros como macOS e incluso Android.

Si no pasa nada, y como ya ha adelantado WineHQ, se espera que la próxima semana llegue WINE 10.0 en su forma estable.

.boton {color: white; background-color: grey; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/7kTmJNd
via IFTTT

Chinese Innovations Spawn Wave of Toll Phishing Via SMS

Residents across the United States are being inundated with text messages purporting to come from toll road operators like E-ZPass, warning that recipients face fines if a delinquent toll fee remains unpaid. Researchers say the surge in SMS spam coincides with new features added to a popular commercial phishing kit sold in China that makes it simple to set up convincing lures spoofing toll road operators in multiple U.S. states.

Last week, the Massachusetts Department of Transportation (MassDOT) warned residents to be on the lookout for a new SMS phishing or “smishing” scam targeting users of EZDriveMA, MassDOT’s all electronic tolling program. Those who fall for the scam are asked to provide payment card data, and eventually will be asked to supply a one-time password sent via SMS or a mobile authentication app.

Reports of similar SMS phishing attacks against customers of other U.S. state-run toll facilities surfaced around the same time as the MassDOT alert. People in Florida reported receiving SMS phishing that spoofed Sunpass, Florida’s prepaid toll program.

This phishing module for spoofing MassDOT’s EZDrive toll system was offered on Jan. 10, 2025 by a China-based SMS phishing service called “Lighthouse.”

In Texas, residents said they received text messages about unpaid tolls with the North Texas Toll Authority. Similar reports came from readers in California, Colorado, Connecticut, Minnesota, and Washington. This is by no means a comprehensive list.

A new module from the Lighthouse SMS phishing kit released Jan. 14 targets customers of the North Texas Toll Authority (NTTA).

In each case, the emergence of these SMS phishing attacks coincided with the release of new phishing kit capabilities that closely mimic these toll operator websites as they appear on mobile devices. Notably, none of the phishing pages will even load unless the website detects that the visitor is coming from a mobile device.

Ford Merrill works in security research at SecAlliance, a CSIS Security Group company. Merrill said the volume of SMS phishing attacks spoofing toll road operators skyrocketed after the New Year, when at least one Chinese cybercriminal group known for selling sophisticated SMS phishing kits began offering new phishing pages designed to spoof toll operators in various U.S. states.

According to Merrill, multiple China-based cybercriminals are selling distinct SMS-based phishing kits that each have hundreds or thousands of customers. The ultimate goal of these kits, he said, is to phish enough information from victims that their payment cards can be added to mobile wallets and used to buy goods at physical stores, online, or to launder money through shell companies.

A component of the Chinese SMS phishing kit Lighthouse made to target customers of The Toll Roads, which refers to several state routes through Orange County, Calif.

Merrill said the different purveyors of these SMS phishing tools traditionally have impersonated shipping companies, customs authorities, and even governments with tax refund lures and visa or immigration renewal scams targeting people who may be living abroad or new to a country.

“What we’re seeing with these tolls scams is just a continuation of the Chinese smishing groups rotating from package redelivery schemes to toll road scams,” Merrill said. “Every one of us by now is sick and tired of receiving these package smishing attacks, so now it’s a new twist on an existing scam.”

In October 2023, KrebsOnSecurity wrote about a massive uptick in SMS phishing scams targeting U.S. Postal Service customers. That story revealed the surge was tied to innovations introduced by “Chenlun,” a mainland China-based proprietor of a popular phishing kit and service. At the time, Chenlun had just introduced new phishing pages made to impersonate postal services in the United States and at least a dozen other countries.

SMS phishing kits are hardly new, but Merrill said Chinese smishing groups recently have introduced innovations in deliverability, by more seamlessly integrating their spam messages with Apple’s iMessage technology, and with RCS, the equivalent “rich text” messaging capability built into Android devices.

“While traditional smishing kits relied heavily on SMS for delivery, nowadays the actors make heavy use of iMessage and RCS because telecom operators can’t filter them and they likely have a higher success rate with these delivery channels,” he said.

It remains unclear how the phishers have selected their targets, or from where their data may be sourced. A notice from MassDOT cautions that “the targeted phone numbers seem to be chosen at random and are not uniquely associated with an account or usage of toll roads.”

Indeed, one reader shared on Mastodon yesterday that they’d received one of these SMS phishing attacks spoofing a local toll operator, when they didn’t even own a vehicle.

Targeted or not, these phishing websites are dangerous because they are operated dynamically in real-time by criminals. If you receive one of these messages, just ignore it or delete it, but please do not visit the phishing site. The FBI asks that before you bin the missives, consider filing a complaint with the agency’s Internet Crime Complaint Center (IC3), including the phone number where the text originated, and the website listed within the text.

from Krebs on Security https://ift.tt/IR90k4O
via IFTTT

Linux Mint 22.1 «Xia» llega después de Navidad con Cinnamon 6.4, Luz Nocturna y otras novedades

Linux Mint 22.1

Se podía descargar desde hace unas horas, pero ahora ya es oficial. Linux Mint 22.1 «Xia» ya está disponible para todos los usuarios interesados en esta distribución de Linux tan reconocida. Esta nueva edición viene cargada de características nuevas y mejoras que prometen optimizar la experiencia del usuario, así como garantizar mayor funcionalidad y estabilidad a largo plazo. La versión ya puede descargarse desde los servidores oficiales, disponibles en la nota de este lanzamiento, y promete ser una de las más significativas hasta la fecha.

El grueso de esta versión de Linux Mint está basado en Ubuntu 24.04 LTS (Noble Numbat) y utiliza el kernel Linux 6.8, lo que asegura un sistema moderno y preparado para los estándares actuales. Esta combinación proporciona una base sólida, tanto para desarrolladores como para usuarios comunes, con acceso a todas las características necesarias para un sistema operativo actual.

Novedades Principales de Linux Mint 22.1 «Xia»

Una de las características más llamativas de esta versión es la incorporación de la versión 6.4 del entorno de escritorio Cinnamon. Este escritorio introduce una función de Luz Nocturna que ahora es compatible tanto con XOrg como con Wayland, lo cual mejora notablemente la experiencia en condiciones de baja iluminación y nos ayuda a descansar por las noches. Además, se han implementado nuevos temas visuales predeterminados, diálogos nativos funcionales y una sesión de Wayland significativamente mejorada.

Para los usuarios que buscan una personalización completa, las mejoras en el gestor de archivos Nemo son especialmente notables. Ahora se incluye soporte para miniaturas de archivos .ora (OpenRaster) y herramientas para la gestión masiva de nombres de archivo mediante la utilidad «Bulky» que también permite eliminar acentos.

Mejoras en el Sistema y Gestión de Paquetes

Otra de las áreas en las que brilla Linux Mint 22.1 es en la administración de paquetes. Se han modernizado las dependencias de APT, proporcionando acceso a herramientas como Aptkit y Captain, que facilitan tanto la gestión de paquetes como su integración con Wayland. Estas modificaciones no solo mejoran la calidad general del sistema, sino que también abordan problemas históricos de traducción y localización.

La gestión energética también ha recibido cambios importantes, optimizando el uso de batería en ordenadores portátiles. Esto, combinado con notificaciones mejoradas, asegura que los usuarios tengan control absoluto sobre su sistema sin complicaciones adicionales.

Soporte a Largo Plazo y Compatibilidad Extendida

Linux Mint 22.1 «Xia» es una versión con soporte a largo plazo (LTS), lo que garantiza actualizaciones de seguridad y estabilidad hasta 2029. Esto la convierte en una opción excelente para quienes buscan una distribución confiable y duradera. Además, el equipo de desarrollo ha confirmado que muchas de las nuevas características estarán disponibles próximamente para los usuarios de LMDE (Linux Mint Debian Edition).

Los usuarios que ya tienen instalada la versión anterior, Linux Mint 22, podrán actualizar próximamente, momento en el que publicaremos un artículo detallado. Aunque aún no se ha abierto oficialmente la ruta de actualización, se espera que esto ocurra pronto.

Linux Mint 22.1 «Xia» marca un antes y un después en esta distribución. La combinación de un diseño intuitivo, estabilidad sólida y un soporte extendido lo convierte en una excelente elección para principiantes y usuarios avanzados. Ahora, con mejoras significativas en Wayland, herramientas actualizadas y un enfoque renovado en la optimización energética, esta versión reafirma por qué Linux Mint sigue siendo una de las distribuciones más queridas por la comunidad.

Más información y capturas.

from Linux Adictos https://ift.tt/UxKL1Ye
via IFTTT

PAHO, Argentina, Pfizer, and Sinergium drive local production of 20-valent pneumococcal vaccine for Latin America and the Caribbean

PAHO, Argentina, Pfizer, and Sinergium drive local production of 20-valent pneumococcal vaccine for Latin America and the Caribbean

Cristina Mitchell

15 Jan 2025

from PAHO/WHO | Pan American Health Organization https://ift.tt/rFtdspy
via IFTTT

Microsoft: Happy 2025. Here’s 161 Security Updates

Microsoft today unleashed updates to plug a whopping 161 security vulnerabilities in Windows and related software, including three “zero-day” weaknesses that are already under active attack. Redmond’s inaugural Patch Tuesday of 2025 bundles more fixes than the company has shipped in one go since 2017.

Rapid7‘s Adam Barnett says January marks the fourth consecutive month where Microsoft has published zero-day vulnerabilities on Patch Tuesday without evaluating any of them as critical severity at time of publication. Today also saw the publication of nine critical remote code execution (RCE) vulnerabilities.

The Microsoft flaws already seeing active attacks include CVE-2025-21333, CVE-2025-21334 and, you guessed it– CVE-2025-21335. These are sequential because all reside in Windows Hyper-V, a component that is heavily embedded in modern Windows 11 operating systems and used for security features including device guard and credential guard.

Tenable’s Satnam Narang says little is known about the in-the-wild exploitation of these flaws, apart from the fact that they are all “privilege escalation” vulnerabilities. Narang said we tend to see a lot of elevation of privilege bugs exploited in the wild as zero-days in Patch Tuesday because it’s not always initial access to a system that’s a challenge for attackers as they have various avenues in their pursuit.

“As elevation of privilege bugs, they’re being used as part of post-compromise activity, where an attacker has already accessed a target system,” he said. “It’s kind of like if an attacker is able to enter a secure building, they’re unable to access more secure parts of the facility because they have to prove that they have clearance. In this case, they’re able to trick the system into believing they should have clearance.”

Several bugs addressed today earned CVSS (threat rating) scores of 9.8 out of a possible 10, including CVE-2025-21298, a weakness in Windows that could allow attackers to run arbitrary code by getting a target to open a malicious .rtf files, which are documents typically opened on Office applications like Microsoft Word. Microsoft has rated this flaw “exploitation more likely.”

Bob Hopkins at Immersive Labs called attention to the CVE-2025-21311, a 9.8 “critical” bug in Windows NTLMv1 (NT LAN Manager version 1), an older Microsoft authentication protocol that is still used by many organizations.

“What makes this vulnerability so impactful is the fact that it is remotely exploitable, so attackers can reach the compromised machine(s) over the internet, and the attacker does not need significant knowledge or skills to achieve repeatable success with the same payload across any vulnerable component,” Hopkins wrote.

Kev Breen at Immersive points to an interesting flaw (CVE-2025-21210) that Microsoft fixed in its full disk encryption suite Bitlocker that the software giant has dubbed “exploitation more likely.” Specifically, this bug holds out the possibility that in some situations the hibernation image created when one closes the laptop lid on an open Windows session may not be fully encrypted and could be recovered in plain text.

“Hibernation images are used when a laptop goes to sleep and contains the contents that were stored in RAM at the moment the device powered down,” Breen noted. “This presents a significant potential impact as RAM can contain sensitive data (such as passwords, credentials and PII) that may have been in open documents or browser sessions and can all be recovered with free tools from hibernation files.”

Tenable’s Narang also highlighted a trio of vulnerabilities in Microsoft Access fixed this month and credited to Unpatched.ai, a security research effort that is aided by artificial intelligence looking for vulnerabilities in code. Tracked as CVE-2025-21186, CVE-2025-21366, and CVE-2025-21395, these are remote code execution bugs that are exploitable if an attacker convinces a target to download and run a malicious file through social engineering. Unpatched.ai was also credited with discovering a flaw in the December 2024 Patch Tuesday release (CVE-2024-49142).

“Automated vulnerability detection using AI has garnered a lot of attention recently, so it’s noteworthy to see this service being credited with finding bugs in Microsoft products,” Narang observed. “It may be the first of many in 2025.”

If you’re a Windows user who has automatic updates turned off and haven’t updated in a while, it’s probably time to play catch up. Please consider backing up important files and/or the entire hard drive before updating. And if you run into any problems installing this month’s patch batch, drop a line in the comments below, please.

Further reading on today’s patches from Microsoft:

Tenable blog

SANS Internet Storm Center

Ask Woody

from Krebs on Security https://ift.tt/HIRS7XG
via IFTTT