Blender 4.0 añade soporte para herramientas de nodos en el famoso software e modelado libre

Blender 4.0

Unos cinco meses después de la anterior 3.6 que fue una versión LTS, hace unas horas se ha lanzado Blender 4.0, lo que es una actualización mayor de este popular software de modelado 3D, entre otras cosas. En el momento de empezar a escribir este artículo no aparece en su página web oficial, pero el lanzamiento se puede tomar como oficial porque hay notas de lanzamiento, disponibles en este enlace. Cuando se publique la nota habitual con información más clara e incluso capturas, añadiremos enlazaremos en este post.

Siendo una actualización tan grande como lo es este Blender 4.0, es difícil hacer un resumen de todo lo que trae debajo del brazo. En las notas de lanzamiento hay varios apartados, y cada uno tiene una extensa explicación de qué es lo que aporta. Aquí nos vamos a limitar a hablar de la disponibilidad de la nueva actualización mayor e incluir un resumen (muy resumido) con las novedades más destacadas.

Novedades más destacadas de Blender 4.0

  • Animación y Rigging.
    • Colección de huesos y colores.
    • Huesos que se pueden doblar.
    • Preservación del volumen.
    • Editor de gráficos.
    • Mejoras de rendimiento y diseño.
  • Herramientas de nodos.
  • Modelado:
    •  Snap (fijado, pegado) y navegación.
    • Mejoras en la interfaz de usuario.
    • Claves de formas.
    • Editor UV.
  • Varias mejoras en esculpir y pintar:
  • Sombreado y Texturizado:
    • Principios BSDF.
    • Nodos BSDF.
    • Texturas de nodos.
    • Textura voronoi.
    • Mejoras en la iluminación.
  • Mejoras en los ciclos y la gestión de color.
  • Compositor y secuenciador cuenta ahora con el filtro Kuwhara y se ha mejorado la interfaz de usuario.
  • Mejoras en los diferentes formatos en la importación y exportación.
  • Se ha mejorado la aplicación en general, en apartados como la interfaz de usuario, vista 3D, editor de nodos, el mapa de teclas, los complementos, la API de Python, paquetes activos y la compatibilidad.

Ahora mismo, el proyecto está actualizando la información y pronto anunciarán el lanzamiento de Blender 4.0 en su página web oficial, en donde también añadirán enlaces de descarga. Por el momento se puede obtener su código desde aquí.

from Linux Adictos https://ift.tt/Xv9tBco
via IFTTT

OBS Studio 30 introduce soporte para AV1 en Linux y se despide de Ubuntu 20.04

OBS Studio 30

Mentiría si dijera que es mi programa favorito para grabar la pantalla en Linux, pero también si lo que dijera fuera que no es lo que uso cada vez que quiero compartir un vídeo de mi escritorio con sonido incluido bajo Wayland. Y como es multiplataforma, me he acostumbrado y lo uso también en Windows. Esta pequeña presentación es para hablar de OBS Studio 30, una nueva actualización mayor de un programa que no sirve sólo para grabar la pantalla, sino que también nos permite emitir en streaming, por ejemplo.

OBS Studio 30 ha cambiado el primer número, saltando desde el anterior 29, y eso significa que, como actualización mayor, tiene que introducir nuevas funciones con cierta importancia. Y si no funciones, por lo menos el soporte, y OBS Studio 30 soporta ahora QSV H264, HVC y AV1 en Linux. Lo que tenéis a continuación es la lista con las novedades que han llegado en esta versión, aunque también hay cambios y corrección de errores.

Novedades de OBS Studio 30

  • Añadida salida WHIP/WebRTC.
  • Con la introducción de WHIP, FTL está programado para ser eliminado en un lanzamiento después de mayo de 2024.
  • Rediseñada la barra de estado.
  • La barra de estado rediseñada ahora proporciona la misma información de una manera más organizada y bien estructurada, con iconos más representativos y reconocibles.
  • Añadida la opción de docks de altura completa al menú «Docks».
  • Cuando está activada, un dock como el chat puede ocupar toda la altura de la ventana OBS.
  • Añadido soporte para Intel QSV H264, HEVC, AV1 en Linux.
  • Añadido un caché de sombreado para mejorar OBS tiempo de arranque en Windows.
  • Añadida una aplicación de captura de audio en macOS.
  • Añadido un «Modo Seguro» que ejecuta OBS sin plugins de terceros, scripting, y websockets.
  • Cuando OBS detecta que no se cerró correctamente, ofrecerá al usuario la opción de iniciar en Modo Seguro para la solución de problemas. También se puede activar manualmente a través del menú «Ayuda».
  • Rediseñada la cámara virtual en macOS para que funcione con todas las aplicaciones (en macOS 13 y versiones posteriores).
  • Añadido un panel de sala de control de YouTube Live al transmitir a YouTube.
  • Añadido soporte de captura de 10 bits para dispositivos Decklink.
  • Añadido soporte de reproducción HDR para la salida Decklink.
  • Añadida una opción para ocultar las ventanas OBS de «Captura de pantalla» de macOS.

La lista completa de cambios se puede ver en las notas de este lanzamiento. OBS Studio 30 ya se puede descargar desde Flathub, la vía oficial para instalarlo en Linux. También hay un repositorio para Ubuntu que se puede añadir desde un terminal escribiendo sudo add-apt-repository ppa:obsproject/obs-studio. Con este lanzamiento se elimina el soporte para Ubuntu 20.04, Qt5 y versiones anteriores de FFmpeg 4.4.

code{background-color: black; color:#eee; font-family:monospace; padding: 0 5px; border-radius:3px}

from Linux Adictos https://ift.tt/G9O1jbw
via IFTTT

Exim 4.97 ya fue liberado y estas son sus novedades

Exim

Exim es un agente de transporte de correo

Se presento la nueva versión de Exim 4.97, la cual llega después de 3 RC y en este nuevo lanzamiento se han implementado nuevas funciones, asi como también mejoras internas, correcciones y más.

Para quienes desconocen de Exim, deben saber que este es un agente de transporte de correo (Mail Transport Agent, usualmente MTA) desarrollado para ser utilizado en la mayoría de los sistemas Unix, entre ellos GNU/Linux.

Este tiene una gran flexibilidad en los caminos que pueden seguir los mensajes según su origen y por presentar funcionalidades para control de correo basura, listas de bloqueo basados en DNS (DNSBL), virus, control de relay, usuarios y dominios virtuales y otros, que se configuran y mantienen en forma más o menos sencilla.

El proyecto cuenta con buena documentación, ejemplos de “cómo hacer” determinadas tareas. Exim se distribuye sin costo bajo la licencia GNU GPL.

Principales novedades de Exim 4.97

En esta nueva versión que se presenta de Exim 4.97, se destaca que la utilidad exim_msgdate se ha implementado para convertir identificadores de mensajes (ID-mensaje) a un formato visual, asi como también los controladores de cola ahora se pueden iniciar desde un único proceso en segundo plano.

Otros de los cambios que se destacan de esta nueva versión de Exim 4.97, es el nuevo evento generado en el lado del cliente y del servidor cuando falla la autenticación a través de SMTP AUTH, también se destaca el soporte para macros predefinidas para expandir elementos, operadores, condiciones y variables, asi como también una opción de línea de comando para mostrar solo los ID de mensajes en la cola y la capacidad de configurar SNI para TLS al operador de expansión ${readsocket }.

Por otra parte, se menciona que se han solucionado cinco vulnerabilidades identificadas a finales de septiembre, tres de las cuales (CVE-2023-42115, CVE-2023-42116, CVE-2023-42117) permiten ejecutar su código de forma remota sin autenticación en un servidor con derechos de un proceso que acepta conexiones en el puerto de red 25, y los dos restantes (CVE-2023-42114 y CVE-2023-42119) pueden provocar una pérdida de memoria del proceso que atiende solicitudes de red.

Se movió la ejecución de conexión de smtp para los puertos TLS-on-connect, iniciando TLS, ya que anteriormente era después. La nueva secuencia se alinea mejor con el comportamiento STARTTLS y permite defensas contra ataques de carga de procesamiento criptográfico, aunque es un cambio estrictamente incompatible. Además, evita enviar cualquier respuesta de error SMTP para la conexión ACL o host_reject_connection, para puertos TLS-on-connect.

De los demás cambios que se destacan de esta nueva versión de Exim 4.97:

  • La capacidad de establecer variables se ha agregado al mecanismo de prueba de expansión de cadenas llamado cuando se ejecuta Exim con la opción «-be«.
  • Se agregó la variable $sender_helo_verified que contiene el resultado de aplicar la ACL «verify = helo».
  • Se aseguró la expansión temprana (antes de su uso) de la opción SMTP «max_rcpt».
  • La opción tls_eccurve para OpenSSL permite recibir una lista de nombres de grupos.
  • Operador agregado para dividir líneas de encabezado largas.
  • Se permiten expresiones regulares en el modificador de ACL remove_header.
  • Se agregó la variable $recipients_list con una lista de destinatarios con escape correcto.
  • Se implementó un parámetro para log_selector para reflejar los ID de conexión entrantes.
  • En OpenSSL se corrigió la recarga automática de la prueba OCSP del servidor modificado ya que anteriormente, si el archivo con la prueba tenía un nombre sin cambios, las nuevas pruebas eran
    cargadas encima de las viejas.
  • OpenSSL se solucionó un problema con los clientes antiguos que necesitan soporte TLS para versiones anteriores que TLSv1,2. Anteriormente, las versiones más recientes de OpenSSL permitían la configuración de todo el sistema para anular la configuración de Exim.
  • Ahora se permite el uso de la condición «cifrada» de ACL para usarla en  ACL HELO/EHLO.

Descargar Exim 4.97

Para obtener esta nueva versión de Exim 4.97 debes de dirigirte a su sitio web oficial en el cual en su sección de descargas podrás encontrar los enlaces correspondientes a esta nueva versión. El enlace es este.

from Linux Adictos https://ift.tt/ImBwjS4
via IFTTT

KDE 6 contará con soporte para las extensiones Wayland de gestión de color

Wayland en KDE

Los trabajos de Wayland en sobre KDE continúan mejorando

Los trabajos sobre la base que impulsara la próxima versión del entorno de escritorio, «KDE Plasma 6», no se han detenido y se continúan añadiendo mejoras y nuevas características, de las cuales hace algunos días se dio a conocer información sobre la llegada del soporte para extensiones del protocolo Wayland para la gestión del color al servidor compuesto KWin.

Y es que se menciona que ahora la sesión de KDE Plasma 6 basada en Wayland presenta una administración de color separada para cada pantalla, con lo cual los usuarios ahora pueden asignar sus propios perfiles ICC a cada pantalla y las aplicaciones que utilicen Wayland tendrán una reproducción cromática correcta.

Además de ello, también se destaca que los colores seleccionados con la aplicación Color Picker ahora se convierten al espacio de color sRGB y se procesan según los perfiles de color. Una de las tareas aún sin resolver es tener en cuenta la configuración de gestión del color para las aplicaciones X11 iniciadas con XWayland.

Otros cambios recientes en el código base de KDE Plasma 6 que se desatacan, es en el administrador de aplicaciones Discover, en el cual se ha perfeccionado la interfaz, pues se ha cambiado el color de fondo, se ha mejorado la alineación de las tarjetas de aplicaciones, se ha modernizado el comportamiento de la barra lateral durante la búsqueda, se ha mejorado la visualización de capturas de pantalla de programas y se ha agregado un indicador de acceso al subsistema de audio para programas en formato Flatpak.

KDE Plasma 6

cubo en KDE Plasma 6

Ademas de ello en, Spectacle (el programa para crear capturas de pantalla), se destaca que se ha agregado el soporte para los modos para capturar solo la ventana activa o la ventana sobre la cual se encuentra el cursor, y también tiene una opción para desactivar las sombras en la captura de pantalla guardada.

También se destaca que el estilo de los cuadros de diálogo de títulos con configuraciones utilizados en aplicaciones basadas en QtWidgets se acerca al diseño del configurador del sistema y de las aplicaciones basadas en el marco Kirigami.

De los demas cambios que se destacan de los recientes trabajos sobre KDE Plasma 6:

  • Se ha devuelto un efecto visual que representa el contenido de los escritorios en forma de cubo giratorio. Este se puede activar con Meta+C.
  • En el modo Descripción general, se agregó la capacidad de realizar una búsqueda completa a través de KRunner, y no solo buscar entre los títulos de las ventanas.
  • Se agregó la capacidad de desbloquear la pantalla mediante una tarjeta inteligente o una huella digital.
    El visor de fuentes KFontView está adaptado para funcionar en entornos basados ​​en Wayland.
    Se ha rediseñado la sección de configuración responsable de las teclas de acceso rápido.
  • El trabajo con documentos abiertos recientemente en KRunner se ha más que duplicado.
    El reproductor de música Elisa garantiza que una canción se reproduzca después de un solo clic del mouse, en lugar de un doble clic.
  • Se solucionó un caso en la sesión de Plasma Wayland donde iniciar sesión causaba que KWin fallara inmediatamente y lo devolviera a la pantalla de inicio de sesión
  • Se corrigió el fallo más común en Plasma que podía manifestarse al cerrar las notificaciones, al incluir un parche de Qt que lo soluciona, ya que ya está solucionado en Plasma
  • Se corrigió una condición de carrera que causaba que el elemento de menú «Mostrar en actividades» en el menú de la ventana solo fuera visible algunas veces
  • Se corrigió un irritante parpadeo de la pantalla que aparecía al usar gestos del panel táctil para cambiar de escritorio virtual con animaciones globalmente deshabilitadas
  • Se corrigió el fallo más común en System Monitor que a veces podía causar que explotara al salir o cambiar de página
  • Se solucionó un caso en el que las asociaciones de archivos podían heredarse en el orden incorrecto, lo que provocaba que ciertos tipos de documentos se abrieran en las aplicaciones incorrectas en determinadas circunstancias

Finalmente, si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/xj1hrJD
via IFTTT

Fueron solucionadas varias vulnerabilidades en X.Org Server y xwayland 

vulnerabilidad

Si se explotan, estas fallas pueden permitir a los atacantes obtener acceso no autorizado a información confidencial o, en general, causar problemas

Hace ya varios días se dio a conocer la noticia de la liberación de las nuevas versiones correctivas de X.Org Server y xwaylan, las cuales llegaron a solucionar varios problemas críticos que fueron identificados en estos dos componentes.

Y es que las nuevas versiones abordan vulnerabilidades que podrían explotarse para escalar privilegios en sistemas que ejecutan el servidor X como root, así como para la ejecución remota de código en configuraciones que utilizan la redirección de sesiones X11 a través de SSH para el acceso.

Se han encontrado múltiples problemas en la implementación del servidor X.Org X publicada por X.Org para el cual estamos lanzando correcciones de seguridad en xorg-server-21.1.9 y xwayland-23.2.2.

Cabe mencionar que los problemas que fueron resueltos con las nuevas versiones correctivas, estuvieron presentes desde hace al menos 11 años (tomando en cuenta la vulnerabilidad más reciente de la lista), lo cual se convierte en un grave problema para X.Org Server, pues a inicios de Octubre se dio a conocer informacion sobre vulnerabilidades de seguridad que datan desde el año 1988.

Por la parte de los problemas que se solucionaron en estas versiones correctivas, la primera de las vulnerabilidades es CVE-2023-5367 y de la cual se menciona lo siguiente:

  • Esta vulnerabilidad causa un desbordamiento de búfer en las funciones XIChangeDeviceProperty y RRChangeOutputProperty, que se puede explotar adjuntando elementos adicionales a la propiedad del dispositivo de entrada o a la propiedad randr.
    La vulnerabilidad ha estado presente desde el lanzamiento de xorg-server 1.4.0 (2007) y es causada por el cálculo de un desplazamiento incorrecto al adjuntar elementos adicionales a propiedades existentes, lo que provoca que los elementos se agreguen con un desplazamiento incorrecto, lo que resulta en escritura a un área de memoria fuera del búfer asignado.
    Por ejemplo, si agrega 3 elementos a 5 elementos existentes, se asignará memoria para una matriz de 8 elementos, pero los elementos previamente existentes se almacenarán en la nueva matriz comenzando en el índice 5 en lugar de 3, lo que provocará que los dos últimos elementos estar escrito fuera de los límites.

La segunda de las vulnerabilidades que fue abordada es la CVE-2023-5380 y de la cual se menciona que:

  • Permite el acceso a la memoria después de la liberación en la función DestroyWindow. Se menciona que el problema se puede explotar moviendo el puntero entre pantallas en configuraciones de varios monitores en modo zaphod, en el que cada monitor crea su propia pantalla, y llamando a la función de cierre de la ventana del cliente.
    La vulnerabilidad ha aparecido desde el lanzamiento de xorg-server 1.7.0 (2009) y es causada por el hecho de que después de cerrar una ventana y liberar la memoria asociada a ella, un puntero activo a la ventana anterior permanece en la estructura que proporciona la pantalla vinculante. Xwayland no se ve afectado por la vulnerabilidad en cuestión.

La última de las vulnerabilidades que fue solucionada en las nuevas versiones correctivas es CVE-2023-5574 y esta permite:

  • El acceso a memoria de uso posterior a liberación en la función DamageDestroy. La vulnerabilidad se puede explotar en el servidor Xvfb durante el proceso de limpieza de la estructura ScreenRec durante el apagado del servidor o la desconexión del último cliente. Al igual que la vulnerabilidad anterior, el problema sólo aparece en configuraciones de múltiples monitores en modo Zaphod. La vulnerabilidad ha estado presente desde el lanzamiento de xorg-server-1.13.0 (2012) y permanece sin corregir (sólo se corrigió en forma de parche).

Por otra parte, se menciona que además de eliminar las vulnerabilidades, xwayland 23.2.2 también se cambió de la biblioteca libbsd-overlay a libbsd y dejó de conectarse automáticamente a la interfaz del Portal de escritorio RemoteDesktop XDG para determinar el socket utilizado para enviar eventos XTest al servidor compuesto.

La conexión automática creó problemas al ejecutar Xwayland en un servidor compuesto anidado, por lo que en la nueva versión, la opción «-enable-ei-portal» debe especificarse explícitamente para conectarse al portal.

Finalmente si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace.

from Linux Adictos https://ift.tt/5BJSnR2
via IFTTT

FFmpeg 6.1 «Heaviside» llega con soporte para Vulkan, codecs, decodificadores y mas

FFmpeg

FFmpeg es el marco multimedia líder

Se dio a conocer el lanzamiento de la nueva versión de FFmpeg 6.1 con nombre clave «Heaviside», la cual se había retrasado durante al menos medio año debido a la actividad constante en el repositorio, pero ya está aquí y llega implementando una gran cantidad de mejoras de soporte y muchas cosas mas.

Para quienes desconocen de FFmpeg deben saber que este es un proyecto de software libre que puede que permite a los usuarios para decodificar, codificar, transcodificar, mux, demux, stream, filtro, streaming de audio y vídeo, entre otras muchas cosas más.

Principales novedades de FFmpeg 6.1

En esta nueva versión que se presenta de se destaca que se ha implementado la capacidad de utilizar la API de Vulkan para la decodificación de video por hardware en formatos H264, HEVC y AV1.

Ademas de ello, en FFmpeg 6.1 se ha añadido una gran cantidad de soporte nuevo, tal es el caso del nuevo codificador de formato de video AV1 basado en VAAPI, asi como también el soporte para el uso de códecs HEVC, VP9 y AV1 en transmisiones basadas en el protocolo rtmp y en archivos en formato flv y el soporte ampliado para VAAPI en sistemas Windows con la biblioteca libva-win32.

También en FFmpeg 6.1 se implementó la capacidad de usar parámetros para acelerar la codificación de video usando la biblioteca libx264, se ha agregado compatibilidad con comandos a los filtros setpts y asetpts y se añadió el soporte para el codificador de video en formato Microsoft RLE.

Otros de los cambios que se destacan de este lanzamiento son las nuevas opciones añadidas, una de ellas es «-readrate_initial_burst» que se añadió para establecer el tiempo de almacenamiento en búfer de lectura inicial, después del cual comienza a aplicarse el límite «-readrate».

La otra es en ffprobe, en donde se añadió «-output_format», que es similar a la opción «-of» y puede usarse para determinar el formato de salida (por ejemplo, puede usar el formato json). El esquema de salida XML se ha modificado para admitir varios elementos vinculados a un único elemento principal.

De los demás cambios que se destacan de esta nueva versión:

  • La opción ‘-top’ ha quedado obsoleta y en su lugar se debe utilizar el filtro setfield .
  • El decodificador de subtítulos ARIB STD-B24 se implementa en base a la biblioteca libaribcaption .
  • Se agregó analizador, codificador y decodificador para contenedores de medios en el formato EVC.
  • Nuevos filtros de vídeo:
    color_vulkan: crea un marco de un color determinado llamando a la API de Vulkan.
    bwdif_vulkan: realiza el desentrelazado utilizando el algoritmo BWDIF implementado mediante la API de Vulkan.
    bwdif_cuda: desentrelazado mediante el algoritmo BWDIF, implementado en base a la API CUDA.
    nlmeans_vulkan: eliminación de ruido mediante el algoritmo de medios no locales implementado mediante la API de Vulkan.
    xfade_vulkan: implementación de un efecto de desvanecimiento utilizando la API de Vulkan.
    Zoneplate: genera una tabla de prueba de vídeo basada en una placa de zona de Fresnel
  • Nuevos filtros de sonido:
    arls: aplica mínimos cuadrados recurrentes para aproximar los parámetros de una secuencia de audio a otra.
    afireqsrc: genera un ecualizador FIR (filtro de respuesta de impulso finito).
    apsnr: mide el nivel de señal a ruido.
    asisdr: mide el nivel de distorsión de la señal.

Para quienes estén interesados en poder conocer más al respecto sobre este nuevo lanzamiento o conocer más sobre FFmpeg, pueden consultar los detalles en el siguiente enlace.

Descargar y obtener FFmpeg 6.1

Finalmente, para quienes quieran realizar la instalación o actualización de FFmpeg 6.1 deben saber que este paquete se encuentra en la mayoría de las distribuciones de Linux o si lo prefieren pueden descargar su código fuente para su compilación desde el siguiente enlace.

Y para realizar la instalación desde el código fuente, basta con ejecutar la secuencia de comandos ya conocidos:

./configure
make
make install

Para el caso de los que son usuarios de Ubuntu, Debian o cualquier otro derivado de estas distribuciones basta con abrir una terminal y en ella ejecutar el siguiente comando:

sudo apt install ffmpeg

Mientras que para el caso de Fedora el comando a ejecutar es el siguiente:

sudo dnf install ffmpeg

Y para el caso de los que son usuarios de Arch Linux, Manjaro o cualquier otro derivado de Arch Linux basta con ejecutar el siguiente comando:

sudo pacman -S ffmpeg

from Linux Adictos https://ift.tt/qZ6btxJ
via IFTTT

WINE 8.20 corrige un bug propuesto hace 13 años y prepara la congelación de código

WINE 8.20

Tras una v8.19 que llegó a destiempo, WineHQ ha vuelto a su horario habitual de viernes tarde/noche en España para lanzar WINE 8.20. Entre sus novedades hay una que ha estado en el tintero desde 2010, un reporte de bug que pedía la posibilidad de registrar los protocolos URL y URI bajo Linux. En el reporte se ponía como ejemplo a Spotify para que un sistema basado en Linux pudiera abrir la aplicación de WINE automáticamente.

Volviendo a lo destacado, WineHQ ha seguido con el trabajo de implementar DiretMusic, se han exportado las asociaciones de protocolos al escritorio Unix y se han hecho limpiezas en el código para preparar la congelación de código, a lo que se le une el punto de varias correcciones de errores. En total, WINE 8.20 ha realizado 399 cambios, y lo que viene a continuación es la lista con 20 bugs corregidos.

Bugs corregidos en WINE 8.20

  • Registrar manejadores de protocolo URL en Linux.
  • El envío de pulsaciones de teclas (usando [System.Windows.Forms.SendKeys]::SendWait) falla.
  • d3d10core:d3d10core & d3d11:d3d11 – test_texture() falla en las máquinas virtuales TestBot.
  • d3d10core:d3d10core & d3d11:d3d11 – test_cube_maps() falla en gitlab-debian-32.
  • d3d10core:d3d10core & d3d11:d3d11 – test_uint_shader_instructions() falla en llvmpipe.
  • d3d11:d3d11 – test_vertex_formats() falla en Windows 11 + AMD.
  • d3d9:visual – test_mipmap_upload() falla en GPUs AMD y Nvidia.
  • Regresión en la visualización de UndertaleModTool desde wine-staging 8.4.
  • d3d10core:d3d10core & d3d11:d3d11 fallan sistemáticamente en w11pro64-amd.
  • NAM no se abre en la nueva actualización.
  • warframe no arranca en modo experimental wow64.
  • Folio Views 4 se bloquea al almacenar un archivo modificado.
  • wine se bloquea al iniciar Captvty V3.
  • System.Windows.Forms espera que CreateActCtx() tenga éxito con una estructura ACTCTX truncada.
  • Spectralayers 9 Pro se bloquea al reproducir audio.
  • Max Payne (2001) no tiene sonido.
  • wget.exe no consigue descargar nada (regresión).
  • NtCreateSymbolicLinkObject falla con STATUS_OBJECT_TYPE_MISMATCH.
  • Neverwinter Nights 2 Complete (GOG.com) se bloquea al iniciar una nueva partida desde el menú.
  • cygwin se cuelga durante la instalación en libzstd1-1.5.5-1.

Cuando en un punto de novedades se menciona que han limpiado el código preparando la congelación de código es porque pronto llegará el momento de lanzar las Release Candidates. Será tras 8.21 a 8.23, momento en el que lanzarán una RC a la semana hasta que nos entreguen la versión estable.

WINE 8.20 ya se puede descargar desde el botón que hay debajo de estas líneas, y en su página de descargas hay información para instalar esta y otras versiones también en sistemas operativos como macOS y Android.

.boton {color: white; background-color: gray; padding: 20px; font-size: 2rem; text-decoration: none; border-radius: 10px; position: relative; top: 15px; border: 4px solid #555;}.boton:hover {box-shadow:1px 1px 2.5px black !important;}

from Linux Adictos https://ift.tt/u2amGg3
via IFTTT

Steam Deck OLED se presenta por sorpresa con mejor pantalla, autonomía y WIFI 6E

Steam Deck OLED

Que levante la mano al que no le haya pillado por sorpresa. La consola de Valve original se presentó en 2021, pero se puso a la venta a principios de 2022. Llegó con un hardware equilibrado que le permitía ofrecer una autonomía que iba de las 2 a las 8 horas. Con su resolución es capaz de mover juegos como los de God of War, pero le cuesta más con algunos títulos exigentes. Cuando alguno buscábamos semanalmente noticias sobre la segunda, Valve sorprendió con el lanzamiento de la Steam Deck OLED.

No hace falta ser un genio para saber cuál es el principal atractivo de esta revisión, que no versión, de la consola: ahora usa una pantalla OLED. Si decimos que es una revisión es porque es casi lo mismo con ligeras mejoras, pero necesarias y que pueden terminar de convencer a los que en la actualidad estaban planteándose adquirir una (¡resiste, Pablo! ¡No cedas!).

Diferencias entre la Steam Deck OLED y la LCD

LCD OLED
MEMORIA SSD NVMe 256GB SSD NVMe 512GB
PANTALLA LCD con laminación óptica
1280×800, 7″
OLED HDR
1280×800, 7.4″
APU 7nm 6nm
INALÁMBRICA WIFI 5 WIFI 6E
BATERÍA 40Wh
De 2 a 8 horas
50Wh
De 3 a 12 horas
FUENTE
ALIMENTACIÓN
45W, cable de 1.5m 45W, cable de 2.5m
PRECIO 419€ 569€

Ambas incluyen el estuche de transporte y el lote de perfil de Steam. Los precios han bajado, y el catálogo tendría de entrada a la LCD por 419€, le seguiría la de 512GB con 569€, que antes era la tope de gama y estaba por casi 700, y por 679€ podremos obtener una OLED con 1TB de almacenamiento que ofrece un teclado virtual con tema exclusivo.

Entrando un poco al detalle de las diferencias, la Steam Deck OLED no es más potente que la original con LCD, pero consume menos por el proceso de fabricación de 6nm y una batería un 25% más grande. A eso se le suma el tamaño de la pantalla, mejor pantalla en general, mejor WIFI y el recorte de precio; ahora obtendremos 256GB con SSD por lo mismo que antes obteníamos 64GB con memoria eMMC.

La Steam Deck OLED estará «disponible» el próximo 16 de noviembre a las 19h en España. No sabemos si la disponibilidad será inmediata, pero esa es la fecha programada. Si los precios aún te parecen altos, hay reacondicionadas de 512GB por menos de 400€ aquí.

Más información.

table {border-collapse: collapse;margin:auto}td {border:1px solid black;padding: 5px;}thead {background-color: grey;color: white;}thead td, tr td:first-child {font-weight: bolder;}thead tr:first-child td:first-child{background-color: white; border: none;}tbody td:not(:first-child), thead {text-align: center;}tbody tr:nth-child(even) {background-color: #eee;}

from Linux Adictos https://ift.tt/XtiyHUj
via IFTTT

Cisco ha estado sufriendo con la explotación activa de vulnerabilidades en Cisco IOS XE

vulnerabilidad

Si se explotan, estas fallas pueden permitir a los atacantes obtener acceso no autorizado a información confidencial o, en general, causar problemas

Durante las ultimas semanas Cisco ha estado envuelto en un grave problema de seguridad en la implementación de la interfaz web utilizada en dispositivos Cisco físicos y virtuales equipados con el sistema operativo Cisco IOS XE.

Y es que desde la mitad del mes de octubre, se dio a conocer la noticia de que fue identificada una vulnerabilidad crítica (ya catalogada bajo (CVE-2023-20198), que permite, sin autenticación, acceso completo al sistema con el nivel máximo de privilegios, si tiene acceso al puerto de red a través del cual opera la interfaz web.

Se menciona que el peligro del problema se ve agravado por el hecho de que los atacantes han estado utilizando la vulnerabilidad no parcheada durante más de mes para crear cuentas adicionales “cisco_tac_admin” y “cisco_support” con derechos de administrador, y para colocar automáticamente un implante en los dispositivos que proporciona acceso remoto para ejecutar comandos en el dispositivo.

El problema con la vulnerabilidad es que genero una segunda vulnerabilidad (CVE-2023-20273) la cual fue utilizada en un ataque para instalar un implante en dispositivos que ejecutan Cisco IOS XE. y sobre la cual Cisco informo que los atacantes aprovecharon después de explotar la primera vulnerabilidad CVE-2023-20198 y permitió el uso de una nueva cuenta con derechos de root, creada durante su explotación, para ejecutar comandos arbitrarios en el dispositivo.

Se menciona que la explotación de la vulnerabilidad CVE-2023-20198 permite a un atacante obtener acceso de nivel de privilegio 15 al dispositivo, que luego puede usar para crear un usuario local e iniciar sesión con acceso de usuario normal. Ademas de ello, esto hizo posible eludir la verificación reemplazando caracteres en la solicitud con la representación «%xx». Por ejemplo, para acceder al servicio WMSA (Agente de gestión de servicios web), puede enviar una solicitud «POST /%2577ebui_wsma_HTTP», que llama al controlador «webui_wsma_http» sin verificar el acceso.

A diferencia del caso de septiembre, esta actividad de octubre incluyó varias acciones posteriores, incluida la implementación de un implante que llamamos «BadCandy» que consta de un archivo de configuración («cisco_service.conf»). El archivo de configuración define el nuevo punto final del servidor web (ruta URI) utilizado para interactuar con el implante. Ese punto final recibe ciertos parámetros, que se describen con más detalle a continuación, que permiten al actor ejecutar comandos arbitrarios a nivel del sistema o a nivel de IOS. Para que el implante se active, se debe reiniciar el servidor web; en al menos un caso observado, el servidor no se reinició, por lo que el implante nunca se activó a pesar de estar instalado.

El implante BadCandy se guarda en la ruta del archivo “/usr/binos/conf/nginx-conf/cisco_service.conf” que contiene dos cadenas variables formadas por caracteres hexadecimales. El implante no es persistente, lo que significa que un reinicio del dispositivo lo eliminará, pero las cuentas de usuario locales recién creadas permanecen activas incluso después de reiniciar el sistema. Las nuevas cuentas de usuario tienen privilegios de nivel 15, lo que significa que tienen acceso completo de administrador al dispositivo. Este acceso privilegiado a los dispositivos y la posterior creación de nuevos usuarios se registra como CVE-2023-20198.

Sobre el caso Cisco ha estado publicando información actualizada tanto de las investigaciones que ha llevado a cabo así como también sobre los análisis técnicos de las vulnerabilidades presentadas y también sobre un prototipo de exploit, el cual fue preparado por un investigador independiente a partir de un análisis del tráfico de atacantes.

A pesar de que, para garantizar el nivel adecuado de seguridad, se recomienda abrir el acceso a la interfaz web solo a hosts seleccionados o a la red local, muchos administradores dejan la opción de conectarse desde la red global. En particular, según el servicio Shodan, actualmente hay más de 140 mil dispositivos potencialmente vulnerables registrados en la red global. La organización CERT ya ha registrado alrededor de 35 mil dispositivos Cisco atacados con éxito.

Finalmente si estás interesado en poder conocer más al respecto sobre la nota, puedes consultar la publicación original en el siguiente enlace.

from Linux Adictos https://ift.tt/OzuMNlT
via IFTTT

Yggdrasil, la implementación que permite crear redes IPv6 llega su versión 0.5

yggdrasi

Yggdrasil es un nuevo esquema de enrutamiento compacto experimental

Hace algunos meses compartimos aquí en el blog una publicación sobre Yggdrasil la cual es una implementación en etapa inicial de una red IPv6 separada sobre la red global habitual y que está totalmente encriptada de un extremo a otro. Es liviano, auto organizable, compatible con múltiples plataformas y permite que prácticamente cualquier aplicación compatible con IPv6 se comunique de forma segura con otros nodos de Yggdrasil.

El motivo de hablar sobre ello, es que hace poco se dio a conocer el lanzamiento de la nueva versión de Yggdrasil 0.5, la cual llega a implementar bastantes mejoras y sobre todo a cubrir los problemas de diseño que fueron identificados en la anterior versión 0.4.

¿Qué hay de nuevo en Yggdrasil 0.5?

En la publicación de blog de Yggdrasil 0.5, se menciona que se abordaron diversos problemas que fueron detectados en los diferentes componentes individuales de esta implementación, ya que por ejemplo ahora se ofrece un nuevo esquema de enrutamiento, que no es compatible con versiones anteriores (los nodos con Yggdrasil 0.5 no pueden comunicarse con hosts basados ​​en Yggdrasil 0.4), pero resuelve la mayoría de los problemas de estabilidad y escalabilidad que estaban presentes en la rama 0.4, y También reduce significativamente el consumo de memoria y reduce el tráfico en ausencia de actividad de la red.

Se menciona que la nueva implementación utiliza una estructura probabilística de filtro Bloom para rastrear enlaces y nodos. La tabla hash distribuida (DHT) ya no se utiliza para intercambiar información de enrutamiento y vincular claves públicas en una red de árbol.

Para mantener la coherencia local y reducir la dependencia de las rutas a los nodos raíz, los nodos ahora comunican por separado información sobre cada enlace, que se rastrea en las estructuras CRDT. En lugar del enrutamiento de origen, se utiliza el enrutamiento codicioso (las solicitudes se envían al vecino más cercano).

Los formatos utilizados para la negociación de conexiones y la multidifusión se han rediseñado para una mejor extensibilidad. El código de procesamiento de conexión se ha rediseñado para realizar un seguimiento más confiable del estado de los pares. Proporciona un seguimiento independiente de los intervalos entre reconexiones para cada par configurado.

Para detectar fallas, en lugar de enviar periódicamente solicitudes de mantenimiento de actividad separadas, se utilizan mensajes que confirman la recepción del tráfico, lo que le permite deshacerse del tráfico durante la inactividad de la red (lo que, por ejemplo, reduce el consumo de energía en dispositivos móviles debido a la exclusión del tráfico). en modo inactivo).

Por la parte de las características nuevas, se destaca que se agregó la capacidad de autenticar conexiones con pares usando una contraseña. La contraseña se especifica mediante el parámetro «password=». Se menciona que esto no permite el aislamiento de la red: los nodos aún pueden comunicarse con el resto de la red si lo desean, y la accesibilidad sigue siendo transitiva. Esto hace que sea más fácil restringir quién puede conectarse automáticamente dentro de una subred o configurar un nodo público sin permitir conexiones de todos los que lo encuentren.

Otro de los cambios que se destaca de la nueva versión, es que se agregó la capacidad de utilizar el protocolo QUIC basado en UDP para interactuar con pares. Para usar QUIC, debe especificar el esquema URI quic:// en las directivas Listen y Peers, pero la compatibilidad con QUIC aún no está tan bien probada como TCP y TLS.

Ademas de ello se agregó la opción PrivateKeyPath, que permite almacenar la clave privada en formato PEM, por separado del archivo de configuración principal. Para exportar la clave a un archivo separado, puede utilizar la opción «-exportkey».

Finalmente si estás interesado en poder conocer más al respecto sobre este nuevo lanzamiento, puedes consultar los detalles en el siguiente enlace.

¿Cómo instalar Yggdrasil?

Para los interesados en poder utilizar esta implementación, deben saber que Yggdrasil se encuentra dentro de algunos de los repositorios de las diferentes distribuciones de Linux.

Por ejemplo en Debian, Ubuntu y derivados de estos, se puede instalar Yggdrasil con solo teclear el siguiente comando:

sudo apt-get install yggdrasil

Hecho esto, ahora solo debemos habilitar los servicios con:

sudo systemctl enable yggdrasil
sudo systemctl start yggdrasil

Para el caso de distribuciones basadas en RHEL y Fedora, basta con teclear lo siguiente:

dnf copr enable neilalexander/yggdrasil-go
dnf install yggdrasil

En cuanto a la configuración e implementación, debido a que el tema es un poco más extenso, te invito a que visites el siguiente link donde podrás encontrar toda la información al respecto. El enlace es este.

from Linux Adictos https://ift.tt/bcHfR0j
via IFTTT