Fedora 29 ya está disponible

Ya está disponible para su descarga Fedora 29. Fedora Workstation, Fedora Server y Fedora Atomic.

Fedora 28 ya está disponible

Ya está disponible para su descarga Fedora 28. Fedora Workstation, Fedora Server y Fedora Atomic.

Fedora 27 ya está disponible

Ya está disponible para su descarga Fedora 27. Fedora Workstation, Fedora Server y Fedora Atomic.

Fedora 26 ya está disponible

Ya está disponible para su descarga Fedora 26. Fedora Workstation, Fedora Server y Fedora Atomic.

Fedora 25 ya está disponible

Ya está disponible para su descarga Fedora 25. Fedora Workstation, Fedora Server y Fedora Cloud.

miércoles, 24 de septiembre de 2014

Vulnerabilidad en bash (CVE-2014-6271) permite ejecución remota de comandos

Una vulneabilidad que permite la inyección de código a través de variables de entorno en bash ha sido descubierto por Stephane Chazelas. La vulnerabilidad, que afecta a RHEL/CentOS/Fedora y otras distribuciones de Linux, se lo ha identificado como CVE-2014-6271.
Afortunadamente, esto se puede subsanar actualizando bash, ya se han publicado parches que corrigen este fallo.

Para mas información:
Hack Players: Grave vulnerabilidad en bash (CVE-2014-6271) permite la ejecución remota de comandos
Red Hat Security: Bash specially-crafted environment variables code injection attack
Fedora Magazine: Flaw CVE-2014-6271 discovered in the Bash shell — update your Fedora systems

miércoles, 9 de julio de 2014

CentOS 7 ya está disponible

Ya está disponible para su descarga CentOS 7, distribución linux basada en Red Hat Enterprise Linux 7, orientada a servidores de propósito general.
Recomiendo leer Notas de la versión CentOS 7 y Notas de lanzamiento para Red Hat Enterprise Linux 7, el mejor lugar para informarnos sobre lo que nos ofrece esta nueva actualización.
Podriamos destacar:
  • Kernel 3.10.0.
  • Soporte para Linux Containers.
  • Inclusión de VMware Tools y controladores de gráficos 3D.
  • OpenJDK-7 como JDK por defecto.
  • Contempla actualización de CentOS 6.5 a CentOS 7.0.
  • LVM-snapshots con ext4 y XFS
  • Cambio a systemd, firewalld y GRUB2
  • XFS es el sistema de archivos por defecto y permite escalar la capacidad de almacenamiento del sistema hasta 500 terabytes. XFS es un sistema de archivos de 64 bits con journaling de alto rendimiento, y está especialmente indicado para discos grandes (superiores a 1 TB). No obstante y para necesidades menos exigentes se pueden emplear otros sistemas de archivos, como Ext4.
  • iSCSI y FCoE (Fibre Channel over Ethernet) en el espacio del Kernel.
  • Soporte para PPTv2 (Precision Time Protocol).
  • Soporte para tarjetas Ethernet 40G.
  • Soporte UEFI.

Imágenes disponibles de CentOS 7
ISOs para 64 bit
CentOS-7.0-1406-x86_64-DVD, imagen estándar en DVD, de 4 GB, que contiene todos los paquetes que se pueden instalar empleando el instalador. Es la opción recomendada.
CentOS-7.0-1406-x86_64-NetInstall, imagen reducida (362 MB), con los recursos mínimos necesarios para realizar una instalación a través de red.
CentOS-7.0-1406-x86_64-Everything, imagen de unos 7 GB que contiene el conjunto completo de paquete de CentOS 7. Requiere un DVD de doble capa o una memoria USB de 8 GB.
Imagenes live para probar con CentOS 7 con la opción de instalar:
CentOS-7.0-1406-x8664-GnomeLive, imágen live con el entorno de escritorio GNOME (1,1 GB).
CentOS-7.0-1406-x8664-KdeLive, imágen live con el entorno de escritorio KDE (1,2 GB).
CentOS-7.0-1406-x86_64-livecd, imágen live adaptada para que se pueda grabar en CD-ROM. Ofrece GNOME como entorno de escritorio y no trae la suite ofimática LibreOffice.
CentOS-7.0-1406-x86_64-Minimal, El objetivo de esta imagen es instalar un sistema CentOS 7 muy básico, con el mínimo de paquetes necesarios para tener un sistema funcional.

Se recomienda descargarlo por Torrent para no saturar los servidores. Puede descargarlo desde los espejos oficiales: http://wiki.centos.org/Download. CentOS 7.0 sólo está disponible para la arquitectura x86_64

Torrent (Recomendado)
CentOS-7.0-1406-x86_64-DVD.torrent
CentOS-7.0-1406-x86_64-NetInstall.torrent
CentOS-7.0-1406-x86_64-Everything.torrent
CentOS-7.0-1406-x86_64-GnomeLive.torrent
CentOS-7.0-1406-x86_64-KdeLive.torrent
CentOS-7.0-1406-x86_64-livecd.torrent

Descargas Directas
CentOS-7.0-1406-x86_64-DVD.iso
CentOS-7.0-1406-x86_64-NetInstall.iso
CentOS-7.0-1406-x86_64-Everything.iso
CentOS-7.0-1406-x86_64-GnomeLive.iso
CentOS-7.0-1406-x86_64-KdeLive.iso
CentOS-7.0-1406-x86_64-livecd.iso
CentOS-7.0-1406-x86_64-Minimal.iso

Fuente: Notas de Anuncio en http://lists.centos.org
Seeding for potential release

miércoles, 9 de abril de 2014

The Heartbleed Bug: Seria vulnerabilidad en biblioteca OpenSSL

El lunes 7 de Abril se publicó una vulnerabilidad en OpenSSL 1.0.1 que permitiría a un atacante obtener 64Kb de memoria.
La vulnerabilidad denominada Heartbleed, permite leer remotamente la memoria de cualquier sistema que utilice sesiones gestionadas con un OpenSSL vulnerable. Esta vulnerabilidad ha sido descubierta por Neel Mehta del equipo de Google Security, y el CVE reservado (CVE-2014-0160) fue creado el 3 de Diciembre de 2013.

El bug Heartbleed le permite a cualquiera en Internet leer la memoria de los sistemas protegidos por las versiones vulnerables del software OpenSSL. Esto compromete las claves privadas usadas para identificar a los proveedores de servicios y para cifrar el tráfico, los nombres y contraseñas de usuarios y el contenido. Esto permite a los atacantes fisgonear las comunicaciones, robar datos directamente de los servicios y usuarios, y suplantar a los servicios y a los usuarios.
La información que se podría obtener sería la siguiente:
  • Claves privadas
  • Usuarios y contraseñas utilizadas en servicios vulnerables
  • Información sensible utilizada por servicios vulnerables
  • Direcciones de memoria y su contenido que podría permitir evadir mecanismos de mitigación ante exploits.
Puedes probar la seguridad de tu sitio web en http://filippo.io/Heartbleed.
Se ha puesto a disposición de todos un listado del TOP 1000 portales web según el ranking de ALEXA, mostrando si son vulnerables o no. El listado corresponde con el estado de dichas webs durante el 8 de abril siendo confeccionada tras la ejecución de la herramienta de comprobación de manera masiva.

Afortunadamente, esto se puede subsanar utilizando versiones no vulnerables
Versiones afectadas:
  • OpenSSL 1.0.1 through 1.0.1f (inclusive) are vulnerable
  • OpenSSL 1.0.1g is NOT vulnerable
  • OpenSSL 1.0.0 branch is NOT vulnerable
  • OpenSSL 0.9.8 branch is NOT vulnerable
Algunas distribuciones de sistemas operativos potencialmente vulnerables:
  • Debian Wheezy (stable), OpenSSL 1.0.1e-2+deb7u4
  • Ubuntu 12.04.4 LTS, OpenSSL 1.0.1-4ubuntu5.11
  • CentOS 6.5, OpenSSL 1.0.1e-15
  • Fedora 18, OpenSSL 1.0.1e-4
  • OpenBSD 5.3 (OpenSSL 1.0.1c 10 May 2012) and 5.4 (OpenSSL 1.0.1c 10 May 2012)
  • FreeBSD 10.0 - OpenSSL 1.0.1e 11 Feb 2013
  • NetBSD 5.0.2 (OpenSSL 1.0.1e)
  • OpenSUSE 12.2 (OpenSSL 1.0.1c)
En CentOS y Fedora actualiza a la última versión disponible a la fecha, openssl-1.0.1e
yum update openssl
Comprobamos
CentOS
[root@danispiri ~]# rpm -q --changelog openssl
* lun abr 07 2014 Tomáš Mráz <tmraz@redhat.com> 1.0.1e-16.7
- fix CVE-2014-0160 - information disclosure in TLS heartbeat extension

Fedora
[danispiri@danispiri ~]$ rpm -q --changelog openssl
* lun abr 07 2014 Dennis Gilmore <dennis@ausil.us> - 1.0.1e-37.1
- pull in upstream patch for CVE-2014-0160
- removed CHANGES file portion from patch for expediency


Fuente: Heartbleed, Security By Default, Segu-Info, Kriptópolis, Segu-Info

martes, 17 de diciembre de 2013

Fedora 20 (Heisenbug) ya está disponible

Ya está disponible para su descarga Fedora 20 de nombre clave "Heisenbug".
Recomiendo leer Notas de lanzamiento para Fedora 20, el mejor lugar para informarnos sobre lo que nos ofrece Heisenbug.
Como Fedora nos tiene acostumbrado en cada lanzamiento, esta nueva versión nos trae varias novedades.
Las siguientes son algunas de las características principales para Fedora 20:
  • Kernel 3.11
  • ARM será una plataforma primaria y ARM en x86 con libvirt/virt-manager
  • Mejoras en el NetworkManager tanto para la virtualización como para los usuarios que no usan interfaz gráfica
  • systemd journal será la solución por defecto en loggins
  • No se instala por defecto Sendmail y Syslog
  • Se lanzan las primeras imágenes de Fedora Cloud SIG.
  • Soporte para LVM así como para configurar thin provisioning durante la instalación del sistema operativo
  • Bluez 5
  • Ruby on Rails 4.0, GNU C Library 2.18, Perl 5.18
  • GNOME 3.10, con soporte para Wayland, Cinnamon 2.0 o Mate 1.6, KDE Plasma Workspaces 4.11, LXDE, Sugar 0.100, Xfce 4.10, Enlightment 0.18
Fedora 20 Características aceptadas

Se recomienda descargarlo por Torrent para no saturar los servidores: Fedora Project Bittorrent Tracker. También puede descargarlo desde los espejos oficiales: Fedora Fedora/20 Public Active Mirrors

Torrent (Recomendado)
Fedora-20-x86_64-DVD.torrent
Fedora-20-i386-DVD.torrent
Fedora-Live-Desktop-x86_64-20.torrent
Fedora-Live-Desktop-i686-20.torrent
Descargas Directas
Fedora-20-x86_64-DVD.iso
Fedora-20-i386-DVD.iso
Fedora-20-x86_64-netinst.iso
Fedora-20-i386-netinst.iso
Spins - Torrent
Fedora-Live-KDE-x86_64-20.torrent
Fedora-Live-KDE-i686-20.torrent
Fedora-Live-Xfce-x86_64-20.torrent
Fedora-Live-Xfce-i686-20.torrent
Fedora-Live-LXDE-x86_64-20.torrent
Fedora-Live-LXDE-i686-20.torrent
Fedora-MATE-Compiz-x86_64-20.torrent
Fedora-MATE-Compiz-i686-20.torrent
Fedora-Live-Electronic-Lab-x86_64-20.torrent
Fedora-Live-Electronic-Lab-i686-20.torrent
Fedora-Live-Security-x86_64-20.torrent
Fedora-Live-Security-i686-20.torrent
Fedora-Live-Jam-KDE-x86_64-20.torrent
Fedora-Live-Jam-KDE-i686-20.torrent
Fedora-Games-x86_64-20.torrent
Fedora-Games-i686-20.torrent
Fedora-Live-Design-suite-x86_64-20.torrent
Fedora-Live-Design-suite-i686-20.torrent
Fedora-Live-SoaS-x86_64-20.torrent
Fedora-Live-SoaS-i686-20.torrent
Fedora-Live-Robotics-x86_64-20.torrent
Fedora-Live-Robotics-i686-20.torrent
Fedora-Live-Scientific-KDE-x86_64-20.torrent
Fedora-Live-Scientific-KDE-i686-20.torrent

Fuente: Notas de lanzamiento en http://fedorapeople.org

martes, 10 de diciembre de 2013

Engaños (Estafas) en Facebook

En las redes sociales, principalmente en Facebook, día a día nos topamos con algunos de los varios tipos de engaños, que a simple vista no parece revestir gravedad, y en su mayoría depende de nosotros usuarios para caer en la trampa haciendo clic en cualquier tipo de funcionalidad que puede aparecer en el muro en forma de sorteo, promoción, noticia, en forma de aplicación, juegos y otros más que llamen nuestra atención a fin de realizar una acción como compartir, ingresar a sitios web desconocidos, incluso instalar complementos o aplicaciones.

Lo último a fecha de hoy, donde cayeron algunos de mis contactos del Facebook, una falsa empresa Korea Automoviles sortea un Hyundai Tucson 2014

Es fácil darse cuenta que apenas hace algunas horas se creó esta página, no tiene contenido y lo mas obvio, no posee ninguna información sobre la Empresa.


A finales de noviembre muchos de mis contactos cayeron en el Sorteo De Toyota Yaris 2014 (página que ya no está disponible), y por octubre en Volkswagen-Promo
Así como este, lo mas común es encontrar sorteos de smartphones: Sorteos falsos de móviles Samsung Galaxy se vuelven virales en Facebook, Sumando fans en Facebook: Estamos Sorteando 10 mobiles Samsung Galaxy s3, Un sorteo falso de un iPhone 5 consigue 200 mil seguidores en Facebook, Los smartphones: ese oscuro objeto del deseo. Falsos sorteos del nuevo iPhone5S y 5C se distribuyen por Facebook.

Les recomiendo leer los siguientes artículos donde explican muy bien los distintos tipos de engaños que vemos diariamente y que ingenuamente muchos caen.
Existen sorteos y promociones reales en las redes sociales, mínimas pero existen, así que sé cauteloso, fijate en las fuentes, investiga sobre la persona/empresa que realiza el sorteo, contacte con ella si es necesario. Si te das cuenta que es falso/engaño, denuncialo.

domingo, 1 de diciembre de 2013

CentOS 6.5 ya está disponible

Ya está disponible para su descarga CentOS 6.5, distribución linux basada en Red Hat Enterprise Linux 6.5, orientada a servidores de propósito general.
Recomiendo leer Notas de la versión CentOS 6.5 y Notas de lanzamiento para Red Hat Enterprise Linux 6.5, el mejor lugar para informarnos sobre lo que nos ofrece esta nueva actualización.
Podriamos destacar:
  • Precision Time Protocol es ahora totalmente compatible. Los siguientes controladores soportan network time stamping: bnx2x, tg3, e1000e, igb, ixgbe, y sfc.
  • OpenSSL se ha actualizado a la versión 1.0.1.
  • OpenSSL y NSS ahora soportan TLS 1.1 y 1.2.
  • KVM recibió varias mejoras. Esto incluyen mejoras de soporte de sólo lectura de VMDK- and VHDX-Files, CPU hot plugging y actualización de virt-v2v-conversion tool.
  • Actualizaciones de drivers para Hyper-V y VMware
  • Actualizaciones para Evolution (2.32) y LibreOffice (4.0.4).

Se recomienda descargarlo por Torrent para no saturar los servidores. Puede descargarlo desde los espejos oficiales: http://wiki.centos.org/Download
Nota: Al escribir este post aún no se hecho el anuncio oficial, será cuestión de minutos/horas, aunque ya están disponibles en varios espejos las isos:

Torrent (Recomendado)
CentOS-6.5-x86_64-bin-DVD1to2.torrent
CentOS-6.5-i386-bin-DVD1to2.torrent

Descargas Directas
ISOs para 64 bit
CentOS-6.5-x86_64-bin-DVD1.iso
CentOS-6.5-x86_64-bin-DVD2.iso
CentOS-6.5-x86_64-minimal.iso
CentOS-6.5-x86_64-netinstall.iso
ISOs para 32 bit
CentOS-6.5-i386-bin-DVD1.iso
CentOS-6.5-i386-bin-DVD2.iso
CentOS-6.5-i386-netinstall.iso
CentOS-6.5-i386-minimal.iso

Fuente: Notas de Anuncio en http://lists.centos.org
CentOS 6.5 Available to External Mirrors

martes, 2 de julio de 2013

Fedora 19 (Schrödinger’s Cat) ya está disponible

Ya está disponible para su descarga Fedora 19 de nombre clave "Schrödinger’s Cat".
Recomiendo leer Notas de lanzamiento para Fedora 19, el mejor lugar para informarnos sobre lo que nos ofrece Schrödinger’s Cat.
Como Fedora nos tiene acostumbrado en cada lanzamiento, esta nueva versión nos trae varias novedades, entre ellas las mejoras en el instalador Anaconda.
Las siguientes son algunas de las características principales para Fedora 19:
Fedora 19 Características aceptadas

Se recomienda descargarlo por Torrent para no saturar los servidores: Fedora Project Bittorrent Tracker. También puede descargarlo desde los espejos oficiales: Fedora Fedora/19 Public Active Mirrors
Nota: Al escribir este post aún no se han habilitado todos los links para los torrent, será cuestión de minutos/horas, aunque ya están disponibles en varios espejos las isos:

Torrent (Recomendado)
Fedora-19-x86_64-DVD.torrent
Fedora-Live-Desktop-x86_64-19.torrent
Fedora-19-i386-DVD.torrent
Fedora-Live-Desktop-i686-19.torrent
Descargas Directas
Fedora-19-x86_64-DVD.iso
Fedora-19-x86_64-netinst.iso
Fedora-19-i386-DVD.iso
Fedora-19-i386-netinst.iso
Spins - Torrent
Fedora-Live-KDE-x86_64-19.torrent
Fedora-Live-LXDE-x86_64-19.torrent
Fedora-Live-XFCE-x86_64-19.torrent
Fedora-MATE-Compiz-x86_64-19.torrent
Fedora-Live-Electronic-Lab-x86_64-19.torrent
Fedora-Live-Security-x86_64-19.torrent
Fedora-Live-Jam-KDE-x86_64-19.torrent
Fedora-Live-SoaS-x86_64-19.torrent
Fedora-Live-Design-suite-x86_64-19.torrent
Fedora-Live-Robotics-x86_64-19.torrent
Fedora-Games-x86_64-19.torrent
Fedora-Live-KDE-i686-19.torrent
Fedora-Live-LXDE-i686-19.torrent
Fedora-Live-XFCE-i686-19.torrent
Fedora-MATE-Compiz-i686-19.torrent
Fedora-Live-Electronic-Lab-i686-19.torrent
Fedora-Live-Security-i686-19.torrent
Fedora-Live-Jam-KDE-i686-19.torrent
Fedora-Live-SoaS-i686-19.torrent
Fedora-Live-Design-suite-i686-19.torrent
Fedora-Live-Robotics-i686-19.torrent
Fedora-Games-i686-19.torrent

Fuente: Notas de lanzamiento en http://fedorapeople.org