domingo, 5 de mayo de 2024

Se encuentra disponible Ubuntu 24.04 LTS.

 Tal y como estaba previsto, esta vez sin retrasos, ha sido anunciado el lanzamiento Ubuntu 24.04 LTS, la nueva versión de soporte extendido de la distribución de Canonical y, cada vez con menos brío, pero todavía de manera clara, el gran representante del escritorio Linux… Claro que no solo del escritorio, vive Ubuntu. Más bien al contrario, aunque aquí le dediquemos especial atención al mundo del PC.


Ubuntu 24.04 LTS con nombre en clave ‘Noble Numbat’ sale hoy, 25 de abril de 2024, pero se mantendrá vigente al menos hasta 2036, y es que las versiones LTS de Ubuntu cuentan ahora con 
12 años de soporte: cinco de carácter general y otros siete ligados a la suscripción de Ubuntu Pro, dirigida al sector profesional, en el área de los servidores en particular, pero al alcance de cualquier usuario con un límite de cinco máquinas gratis por cuenta.

Ubuntu 24.04 LTS llega en la forma de Ubuntu Desktop, con su edición principal basada en el escritorio GNOME y otros tantos «sabores» oficiales con los entornos de escritorio más populares de Linux, así ofrece imágenes de instalación dedicadas a servidores, a dispositivos embebidos y el Internet de las Cosas, se distribuye asimismo a través de las grandes plataformas de servicios en la nube… En esta publicación, sin embargo, nos enfocamos en el PC.

Ubuntu 24.04 LTS: novedades generales

Ubuntu tiene muchas formas, pero solo un fondo y este se construye con una serie de componentes base compartidos entre los que destaca el kernel Linux 6.8, el sistema de inicio systemd 255 y la pila gráfica Mesa 24.0 (Ubuntu suministra también los controladores privativos de NVIDIA), entre muchos otros. Cabe mencionar el estreno de Netplan 1.0, primera versión estable del nuevo gestor de redes de Canonical y backend predeterminado de NetworkManager.

Siguiendo con los componentes basa del escritorio, Ubuntu 24.04 LTS incluye de serie nuevas versiones de NetworkManager (1.46), Pipewire (1.0.4), BlueZ (5.72), Cairo (1.18), Poppler (24.02), xdg-desktop-portal (1.18); así como nuevas versiones en la cadena de herramientas: GCC 14, binutils 2.42, glibc to 2.39, Python 3.12, OpenJDK 21, LLVM 18, Rust 1.75,Golang 1.22, .NET 8… Más datos, más específicos, en las notas de lanzamiento.

En términos más llanos, un cambio relevante en esta nueva versión de Ubuntu que afecta por igual a todas las ediciones oficiales es el de Thunderbird, ya que el gestor de correo electrónico de Mozilla y el predeterminado en varios de los sabores, se sirve a partir de ahora única y exclusivamente como paquete Snap, el formato de aplicaciones desarrollado por Canonical para el escritorio Linux. Sigue así lo marcado por Firefox y otras aplicaciones. Con todo, en Thunderbird están por la labor y colaborarán en su mantenimiento.

Ubuntu 24.04 LTS estrena también Firmware Updater, como su nombre indica, una utilidad independiente con la que actualizar el firmware, basada en fwupd y que no está presente en todos los sabores, pero sí en varios de ellos.

Ubuntu 24.04 LTS

En lo que respecta a la edición principal de Ubuntu, son varios los cambios que merece la pena comentar, aunque no todos van a gustar por igual. El primero que notará el usuario que se lance a instalar esta actualización en limpio es, de hecho, el nuevo instalador del sistema de Ubuntu, desarrollado con Flutter y estrenado el año pasado en Ubuntu 23.04, el cual incorpora varias novedades en su haber.

Las novedades del instalador del sistema de Ubuntu 24.04 LTS contemplan cambios en diversos apartados, tanto en las capacidadades de configuración, que mejoran de manera notable, como en el soporte de accesibilidad. Asimismo, se ha renovado el modo de instalación en lo que a la selección de aplicaciones predeterminadas se refiere. La opción por defecto es ahora la mínima, con una ampliada para quien desee un mayor número de aplicaciones preinstaladas.

Ubuntu 24.04 LTS

Para más datos, te recomendamos echar un vistazo a nuevo tutorial de instalación de Ubuntu 24.04 LTS (en preparación), donde te guiamos paso por paso por el proceso y te detallamos todas las opciones disponibles.

Entrando ya en el escritorio, la gran novedad de Ubuntu 24.04 LTS es, obviamente, GNOME 46, la flamante versión del entorno de escritorio, lanzada a finales del mes pasado con diferentes novedades que repasamos en ese artículo. Claro que si no tocas Ubuntu desde la anterior LTS, el acumulado es mucho mayor e incluye lo que trajo GNOME 45GNOME 44 y GNOME 43, que no es poco. De hecho, es tanto que no podemos resumirlo en unas pocas palabras, así que ahí tienes todas las referencias por si quieres saber más.

Ubuntu 24.04 LTS

Por último, un detalle controvertido: si, precisamente con la anterior LTS, Ubuntu 22.04, se atrevieron a poner Wayland por defecto incluso en configuraciones con gráficas NVIDIA, aunque más tarde reculasen en cierta medida, en Ubuntu 24.04 ha sucedido lo contrario: Wayland queda relegado a la elección manual al iniciar sesión, salvo en determinadas configuraciones. Sin importar la configuración que se emplee, en protocolo gráfico de nueva generación del escritorio Linux se ha caído del lugar de privilegio. Se trata de un cambio que no parece estar especificado en ningún sitio, pero del que se puede leer bastante por ahí y que hemos comprobado de primera mano.

Ubuntu 24.04 LTS, sabores oficiales

Como es bien conocido, Ubuntu no hay una, sino varias, aunque se las conoce mejor por el apelativo de «sabores». Sabores de una distribución Linux de misma base, pero con diferentes imágenes de instalación, según el entorno de escritorio que gobierne el sistema.

Kubuntu 24.04 LTS

Kubuntu 24.04 LTS

De todos los sabores de Ubuntu, Kubuntu es sin duda el más interesante, por ofrecer el entorno de escritorio más moderno y potente junto con el de GNOME. En este sentido y como ya se sabía, Kubuntu 24.04 LTS se mantiene fiel a KDE Plasma 5.27 y KDE Gear 23.08, aunque como gran novedad tiene la adopción del instalador de sistema Calamares.

Más información en las notas de lanzamiento.

Xubuntu 24.04 LTS

Xubuntu 24.04 LTS

Otra edición interesante, en este caso por la estabilidad en forma y fondo que transmite es Xubuntu, con un entorno de escritorio Xfce 4.18 bastante actualizado en relación a sus componentes. Apuesta, eso sí, por el mismo instalador de sistema de Ubuntu.

Más información en las notas de lanzamiento.

Ubuntu Budgie 24.04 LTS

Ubuntu Budgie 24.04 LTS

Ubuntu Budgie es otro sabor que cambio poco, aunque al igual que Xubuntu, ha adoptado el instalador de sistema de Canonical. La versión del escritorio es Bugdie 10.9 con algunas novedades por encima.

Más información en las notas de lanzamiento.

Ubuntu MATE 24.04 LTS

Ubuntu MATE 24.04 LTS

Los más cafeteros o aquellos no conformes con lo que aporta Xubuntu, siguen teniendo en Ubuntu MATE (el heredero de GNOME 2) su refugio, uno en el que las cosas tampoco cambian mucho. De nuevo, con la excepción del nuevo instalador de sistema, ya que la versión del escritorio sigue siendo MATE 1.26, con varias actualizaciones encima.

Más información en las notas de lanzamiento.

Lubuntu 24.04 LTS

Lubuntu 24.04 LTS

Lubuntu es el sabor ligero, basado en el escritorio LXQt 1.4, al igual que KDE Plasma, basado en las interfaces gráficas de Qt, y seguramente por ello otro que ha optado por el instalador de sistema Calamares.

Más información en las notas de lanzamiento.

Ubuntu Unity 24.04 LTS

Ubuntu Unity 24.04 LTS

Claro que si de «herederos» va la cosa, Ubuntu Unity es uno de los más destacados, al mantener viva la llama del ya clásico escritorio Unity desarrollado originalmente por Canonical. Pues bien, este sabor continúa usando Unity 7.7, algo más actualizado, al tiempo que se ha pasado al instalador de sistema Calamares.

Más información en las notas de lanzamiento.

Ubuntu Cinnamon 24.04 LTS

Ubuntu Cinnamon 24.04 LTS

El último sabor oficial en sumarse a la oferta de Canonical para el escritorio de PC fue Ubuntu Cinnamon, con Cinnamon 6.0 y el nuevo instalador de Ubuntu como piezas clave.

Más información en las notas de lanzamiento.

Ubuntu Studio, Edubuntu y Ubuntu Kylin

Ubuntu Studio, Edubuntu y Ubuntu Kylin son otros tres sabores oficiales de Ubuntu, pero no como el resto, de propósito general: el primero se enfoca en el sector multimedia, el segundo en el sector educativo y el tercero tiene su nicho de usuario en el mercado chino. En todo caso, si estás interesado en alguno de ellos, a continuación puedes ampliar la información al respecto:

Descarga Ubuntu 24.04 LTS

Te dejamos ya con la descarga de Ubuntu 24.04 LTS y familia. Ten en cuenta que las imágenes de instalación se distribuyen tanto mediante descarga directa como a través de la red BitTorrente, por lo que si la velocidad de descarga no es óptima, prueba a cambiar.

Para terminar, el vídeo de presentación oficial ed Ubuntu 24.04 LTS, en el que Canonical aprovecha para hacer un brevísimo repaso a los 20 años de Ubuntu (se cumplirán a finales de este año).

Fuente | MuyLinux

jueves, 15 de abril de 2021

WordPress 5.7.1 – Actualización de seguridad y mantenimiento

¡Ya está disponible WordPress 5.7.1!


Esta actualización de seguridad incluye 26 correcciones a fallos además de dos correcciones a fallos de seguridad. Al ser una actualización de seguridad se recomienda que actualices tu sitios de inmediato. Todas las versiones desde WordPress 4.7 también se han actualizado.

WordPress 5.7.1 es una actualización de seguridad y mantenimiento de ciclo corto. La siguiente actualización mayor será la de la versión 5.8.

Actualizaciones de seguridad

Dos problemas de seguridad afectan a las versiones de WordPress entre la 4.7 y la 5.7. Si todavía no has actualizado a la versión 5.7, todas las versiones de WordPress desde la 4.7 también se han actualizado para corregir los siguientes problemas de seguridad:

Gracias a SonarSource por informar de una vulnerabilidad XXE en la biblioteca de medios que afecta a PHP 8.

Gracias a Mikael Korpela por informar de una vulnerabilidad de exposición de datos en la API REST.

Gracias a todos los que informan por la divulgación privada de vulnerabilidades. Esto ofrece al equipo de seguridad tiempo para corregir las vulnerabilidades antes de que puedan ser atacados los sitios WordPress.

Gracias a Adam Zielinski, Pascal Birchler, Peter Wilson, Juliette Reinders Folmer, Alex Concha, Ehtisham Siddiqui, Timothy Jacobs y el equipo de seguridad de WordPress por su trabajo en estos problemas.

Para más información revisa la lista completa de cambios en el Trac, o echa un vistazo a la página de documentación de la versión 5.7.1 en HelpHub.

Fuente | https://es.wordpress.org/

domingo, 11 de abril de 2021

Tig es la mejor herramienta de Git, en la terminal

Sabemos que Git es una herramienta indispensable para todo proyecto de software, y sabemos que una forma más simple de administrarla es por medio de la terminal de comandos, por esa razón quería recomendar tig para que lo prueben.

¿Qué es tig?



Tig es una interfaz de modo de texto basada en ncurses para git. Funciona principalmente como un navegador de repositorio Git, pero también puede ayudar a organizar los cambios para confirmar a nivel de fragmento y actuar como un buscapersonas para la salida de varios comandos Git.

Para los que no recuerdan lo que es ncurses, es una biblioteca de programación que provee una API que permite al programador escribir interfaces basadas en texto, TUIs.


Como instalar tig

De contar con un sistema operativo basado en Debian, lo más simple es utilizar un paquete precompilado y apt

$ apt-get install tig

Otra forma es clonar el repositorio de GitHub y luego instalarlo siguiendo la documentación

$ git clone git://github.com/jonas/tig.git

$ make

$ make install

Ahora bien, una vez instalado tig simplemente tenemos que ingresar al repositorio que tengamos en local y visualizar con tig.

Para conocer más información de tig y como todo comando de linux es posible obtener esa información en los manuales de documentación.

$ tig -h

tig 2.0.2 (Feb 7 2016)

Usage: tig [options] [revs] [--] [paths]

or: tig log [options] [revs] [--] [paths]

or: tig show [options] [revs] [--] [paths]

or: tig blame [options] [rev] [--] path

or: tig grep [options] [pattern]

or: tig stash

or: tig status

or: tig < [git command output]

Options:

+ Select line in the first view

-v, --version Show version and exit

-h, --help Show help message and exit

Fuente | Homepage tig

jueves, 8 de abril de 2021

Cómo eliminar una imágen en Docker

Las imágenes para implementar en Docker, son el "elemento" esencial para que la maquinaria del contenedor se puede ejecutar de forma correcta.

A menudo solemos crear constantemente diferentes versiones de imágenes o descargar las actualizaciones y aquellas imágenes que ya no utilizamos deberíamos eliminarlas de nuestros servidor, debido a que ocupan un espacio físico.

Para ver las imágenes que tenemos descargadas ejecutamos:

$ sudo docker image ls

Ahora bien si lo que se quiere es eliminar la imágen que corresponde a elasticsearch 7.8.1 con ID: a529963ec236, lo podríamos ejecutar de la siguiente manera.

$ sudo docker image rm a529963ec236

Simplemente convocando el identificador único para cada imágen



jueves, 8 de octubre de 2020

Como obtener la versión de Docker

 Para quienes estamos acostumbrados a escribir una gran cantidad de comandos sobre una terminal, naturalmente ya sabemos que estos comandos se componen por varios parámetros. Hoy vamos a repasar como obtener la versión de Docker que estamos ejecutando.


Es muy importante conocer en todo momento la versión del software que estamos utilizando. En grandes proyectos como puede Docker, el modelo de desarrollo basado en versiones siempre es importante tenerlo presente.

Ya que entre versiones, además de corregir bugs, optimizar componentes, etc, se suelen implementar varias mejoras o implementar fixtures y que para este caso no es lo mismo trabajar con una versión que con la otra.

Versión de Docker

Ahora bien, para conocer la versión de Docker que se está ejecutando es necesario escribir el siguiente comando:

$ docker version

Por otro lado, si lo que necesitamos es particularizar nuestra consulta solo a un objeto de esta salida o quizás por que lo necesitamos en un formato diferentes, para se puede utilizar el argumento --format o -f

$ docker version --format '{{ .Server.Version }}'
17.05.0-ce

Para modificar el formato de salida por ejemplo a JSON

$ docker version --format '{{ json . }}'
{"Client":{"Version":"17.05.0-ce","ApiVersion":"1.29","DefaultAPIVersion":"1.29","GitCommit":"89658be","GoVersion":"go1.7.5","Os":"linux","Arch":"amd64","BuildTime":"Thu May 4 22:10:54 2017"},"Server":{"Version":"17.05.0-ce","ApiVersion":"1.29","MinAPIVersion":"1.12","GitCommit":"89658be","GoVersion":"go1.7.5","Os":"linux","Arch":"amd64","KernelVersion":"4.4.0-190-generic","BuildTime":"Thu May 4 22:10:54 2017"}}

Video

Los invito a poner en práctica estos comandos. Saludos!

miércoles, 19 de febrero de 2020

¿Qué es Docker?

Docker es un proyecto de código abierto que automatiza el despliegue de aplicaciones dentro de contenedores de software, proporcionando una capa adicional de abstracción y automatización de virtualización de aplicaciones en múltiples sistemas operativos.


​Docker utiliza características de aislamiento de recursos del kernel Linux, tales como cgroups y espacios de nombres (namespaces) para permitir que "contenedores" independientes se ejecuten dentro de una sola instancia de Linux, evitando la sobrecarga de iniciar y mantener máquinas virtuales.

El soporte del kernel Linux para los espacios de nombres aísla la vista que tiene una aplicación de su entorno operativo,​ incluyendo árboles de proceso, red, ID de usuario y sistemas de archivos montados, mientras que los cgroups del kernel proporcionan aislamiento de recursos, incluyendo la CPU, la memoria, el bloque de E/S y de la red.

Desde la versión 0.9, Docker incluye la biblioteca libcontainer como su propia manera de utilizar directamente las facilidades de virtualización que ofrece el kernel Linux, además de utilizar las interfaces abstraídas de virtualización mediante libvirt, LXC (Linux Containers) y systemd-nspawn.

De acuerdo con la firma analista de la industria Research, "Docker es una herramienta que puede empaquetar una aplicación y sus dependencias en un contenedor virtual que se puede ejecutar en cualquier servidor Linux. Esto ayuda a permitir la flexibilidad y portabilidad en donde la aplicación se puede ejecutar, ya sea en las instalaciones físicas, la nube pública, nube privada, etc."

La tecnología detrás de Docker


Docker implementa una API de alto nivel para proporcionar contenedores livianos que ejecutan procesos de manera aislada.

Construido sobre las facilidades proporcionadas por el kernel Linux (principalmente cgroups y namespaces), un contenedor Docker, a diferencia de una máquina virtual, no requiere incluir un sistema operativo independiente.7​ En su lugar, se basa en las funcionalidades del kernel y utiliza el aislamiento de recursos (CPU, la memoria, el bloque E / S, red, etc.) y namespaces separados para aislar la vista de una aplicación del sistema operativo. Docker accede a la virtualización del kernel Linux ya sea directamente a través de la biblioteca libcontainer (disponible desde Docker 0.9), o indirectamente a través de libvirt, LXC o systemd-nspawn.

Mediante el uso de contenedores, los recursos pueden ser aislados, los servicios restringidos, y se otorga a los procesos la capacidad de tener una visión casi completamente privada del sistema operativo con su propio identificador de espacio de proceso, la estructura del sistema de archivos, y las interfaces de red. Contenedores múltiples comparten el mismo núcleo, pero cada contenedor puede ser restringido a utilizar solo una cantidad definida de recursos como CPU, memoria y E / S.

Usar Docker para crear y gestionar contenedores puede simplificar la creación de sistemas altamente distribuidos, permitiendo que múltiples aplicaciones, las tareas de los trabajadores y otros procesos funcionen de forma autónoma en una única máquina física o en varias máquinas virtuales. Esto permite que el despliegue de nodos se realice a medida que se dispone de recursos o cuando se necesiten más nodos, lo que permite una plataforma como servicio (PaaS - Plataform as a Service) de estilo de despliegue y ampliación de los sistemas como Apache Cassandra, MongoDB o Riak. Docker también simplifica la creación y el funcionamiento de las tareas de carga de trabajo o las colas y otros sistemas distribuidos.

Si te gustó esta entrada y te gustaría que veamos algunos ejemplos de lo que se puede hacer con Docker, me lo dejas en los comentarios!

Saludos!

Fuente | Wikipedia

lunes, 27 de enero de 2020

¿Qué es Integración Contínua?

En el desarrollo de software hay infinidad de formas de organizar el trabajo, según las tecnologías, grupo de trabajo, los proyectos, etc. La Integración Continua (Continuous Integration CI) es una práctica que incrementa la eficacia y la eficiencia de los resultados del equipo de desarrolladores.


Consiste en combinar los cambios realizados en el código del proyecto, en un repositorio central de forma periódica, para luego ejecutar pruebas y detectar y reparar errores lo antes posible.

Este mecanismo permite mejorar la calidad del software, entregar avances con más frecuencia al cliente y sumar participantes al equipo de desarrollo, que no necesariamente, conozcan en profundidad el proyecto completo.

Actualización contínua y Automatización IT

Como complemento de la Integración Contínua la práctica de Entrega Contínua (Continuous Delivery CD) tiene el objetivo de facilitar la publicación del código combinado en cada iteración y desplegarlo en un ambiente de prueba con idénticas características que el de producción, de forma automática y sin asistencia técnica.

Esta automatización del proceso de entrega involucra la integración de sistemas de ejecución, servicios cloud, repositorios de software y sistemas de comunicación para el control de las etapas y estados.

viernes, 3 de enero de 2020

Tras 20 años de desarrollo, finaliza el soporte de Python 2

El 1 de enero finalizó oficialmente el soporte a la versión 2.7 del lenguaje de programación Python. La Python Software Foundation, liderada por el creador del lenguaje, Guido van Rossum, anunció que en el futuro dejaría de recibir actualizaciones de seguridad y correcciones de errores.


A priori podría no parecer algo demasiado grave, ya que el lanzamiento de su sucesor, Python 3, tuvo lugar hace nada menos que 14 años, en 2006. De hecho, el soporte para Python 2.7 tendría que haber finalizado en 2015. Sin embargo, la enorme popularidad de esta versión (sigue siendo la versión de Python por defecto en muchas distribuciones de Linux, por ejemplo) convenció a la fundación de la necesidad de apoyar ambas ramas de desarrollo, y de posponer la fecha de la 'muerte' Python 2.7.

La Python Software Foundation no quiere mirar atrás

Según el comunicado de la Python Software Foundation, el cambio a la versión 3.0 tuvo lugar porque "nos dimos cuenta de que necesitábamos hacer grandes cambios para mejorar Python. Muchos usuarios no actualizaron y no queríamos lastimarlos. Por lo tanto, durante muchos años, hemos seguido mejorando y publicando Python 2 y Python 3. Pero eso dificulta la tarea de mejorar Python".

Por eso, ahora avisan que, incluso si se detecta un problema de seguridad catastrófico en el software de Python 2, los voluntarios de la fundación no ayudarán a solventarlo, porque estarán centrados en el desarrollo de Python 3. Y recomienda a los rezagados que recurran a las herramientas de portabilidad (como el software 2to3) que la fundación lanzó para facilitar la migración de proyectos de una a otra rama de desarrollo del lenguaje.

Desde la fundación también se ha publicado una completa guía con consejos para portar el código a Python 3. Nick Coghlan, uno de sus directivos, afirmaba que "gracias a los esfuerzos combinados de un gran número de contribuyentes a lo largo del ecosistema Python, Python 3 ya está listo para cualquier tarea que pueda haber sido llevada a cabo previamente con Python 2. Este es un momento histórico para la comunidad Python".

Como último gesto hacia su versión más popular, la fundación ha anunciado que las mejoras que se han ido incorporando durante 2019 a la rama inestable de la 2.7 se lanzarán en abril, incorporadas a la que será su última versión estable. Y tras eso, no mirarán atrás: Python(2) ha muerto, viva Python (3).

Fuente | Genbeta

jueves, 2 de enero de 2020

Actualización de Mantenimiento WordPress 5.3.2

No quería dejar pasar esta noticia que corresponde al año pasado, 2019 donde los desarrolladores de WordPress daban a conocer una nueva versión de mantenimiento para la rama 5.3


Esta actualización de mantenimiento contiene 5 correcciones y mejoras.

WordPress 5.3.2 es una actualización de ciclo corto. La siguiente versión mayor será la 5.4.

Puedes descargar WordPress 5.3.2 desde el botón de la parte superior de esta página, o visitar tu Escritorio → Actualizaciones y hacer clic en Actualizar ahora.

Si tienes sitios compatibles con las actualizaciones automáticas en segundo plano ya hemos empezado el proceso de actualización.

Actualizaciones de mantenimiento

Poco después del lanzamiento de WordPress 5.3.1, se abrieron un par de tiques en el Trac de gran importancia. El equipo del núcleo programó esta rápida actualización de mantenimiento para resolver estos problemas.

Principales problemas corregidos en la versión 5.3.2:


  • Fecha/hora: Asegurar que get_feed_build_date() gestiona correctamente un objeto de entrada modificado con una fecha no válida.
  • Subidas: Corregir la colisión del nombre de archivo en wp_unique_filename() al subir un archivo con la extensión en mayúsculas en los sistemas de archivos que no distinguen entre mayúsculas y minúsculas.
  • Medios: Corregir advertencias de PHP en wp_unique_filename() cuando el directorio de destino no se puede leer.
  • Administración: Corregir los colores en todos los esquemas de colores para los botones con la clase .active.
  • Entradas, tipos de contenido: En wp_insert_post(), cuando se comprueba la fecha de publicación para configurar el estado de future o publish, uso de una comparación delta adecuada.

Para más información revisa la lista completa de cambios en el Trac o echa un vistazo a la página de documentación de la versión 5.3.2 en HelpHub.

viernes, 13 de diciembre de 2019

Actualización de Seguridad en WordPress 5.3.1

Esta actualización de seguridad y mantenimiento incluye 46 correcciones y mejoras. Además, añade una buena cantidad de correcciones de seguridad – ve la lista abajo.


WordPress 5.3.1 es una actualización de mantenimiento de ciclo corto. La siguiente versión mayor será la 5.4.

Puedes descargar WordPress 5.3.1 desde el botón de la parte superior de esta página, o visitar tu Escritorio → Actualizaciones y hacer clic en Actualizar ahora.

Si tienes sitios compatibles con las actualizaciones automáticas en segundo plano ya hemos empezado el proceso de actualización.

Actualizaciones de seguridad

Cuatro problemas de seguridad afectan a las versiones de WordPress 5.3 y anteriores; la versión 5.3.1 los corrige así que querrás actualizar. Si aún no has actualizado a la versión 5.3, hay también versiones actualizadas de la versión 5.2 y anteriores que corrigen los problemas de seguridad.


  • Gracias a Daniel Bachhuber por descubrir un problema por el que un usuario sin privilegios podría fijar una entrada mediante la REST API.
  • Gracias a Simon Scannell de RIPS Technologies por descubrir y divulgar un problema por el que se podría almacenar un script en sitios cruzados (XSS) en enlaces bien creados.
  • Gracias al equipo de seguirdad de WordPress.org por fortalecer wp_kses_bad_protocol() para asegurar que es consciente del atributo de guión.
  • Gracias a Nguyen The Duc por descubrir una vulnerabilidad XSS almacenada al usar el contenido del editor de bloques.
  • Actualizaciones de mantenimiento

Aquí tienes algunos de los cambios destacables:


  • Administración: mejoras en la estandarización de los controles de altura y alineamiento de los formularios (ve la nota de desarrollo relacionada), accesibilidad de los enlaces de widgets en el escritorio y problemas de legibilidad del esquema de color alterno (ve la nota de desarrollo).
  • Editor de bloques: corrige problemas de scroll en Edge y problemas intermitentes de JavaScript.
  • Temas incluidos: añadida opción al personalizador para mostrar/ocultar la biografía del autor, reemplazo del scroll suave basado en JS con CSS (ve la nota de desarrollo) y corrige el CSS de incrustados de Instagram.
  • Fecha/Hora: mejora en el cálculo de fechas no-GMT, corrige la visualización del formato de fecha en idiomas específicos y hace que get_permalink() sea más resiliente frente a cambios de zona horaria con PHP.
  • Incrustados: eliminado el proveedor de oEmbed CollegeHumor ya que el servicio ya no existe.
  • Bibliotecas externas: actualización de sodium_compat.
  • Salud del sitio: permite que se filtre el intervalo de recordatorio para el correo electrónico de verificación al administrador.
  • Subidas: se evita que las miniaturas sobreescriban otras subidas cuando coincida el nombre de archivo, y excluye a las imágenes PNG del escalado tras la subida.
  • Usuarios: se asegura que la verificación de correo electrónico de administración utiliza el idioma local del usuario en vez del idioma local del sitio.

Para más información revisa la lista completa de cambios en el Trac o echa un vistazo a la página de documentación en HelpHub de la version 5.3.1.

Fuente | WordPress.org

jueves, 12 de diciembre de 2019

Ya disponible la nueva versión de nftables 0.9.3

Hace algunos días fue liberada la nueva versión del filtro de paquetes nftables 0.9.3, que se desarrolla como reemplazo de iptables, ip6table, arptables y ebtables debido a la unificación de las interfaces de filtrado de paquetes para IPv4, IPv6, ARP y puentes de red.


El paquete nftables usa partes estructurales de la infraestructura Netfilter, como el connection tracking system (sistema de seguimiento de conexiones) o el subsistema de registro. También hay prevista una capa de compatibilidad para la traducción de las ya existentes reglas del cortafuegos iptables a sus equivalentes en nftables.

Sobre Nftables


Nftables incluye componentes de filtro de paquetes que funcionan en el espacio del usuario, mientras que a nivel del kernel, el subsistema nf_tables proporciona una parte del kernel de Linux desde la versión 3.13.

A nivel del núcleo, solo se proporciona una interfaz común que es independiente de un protocolo específico y proporciona funciones básicas para extraer datos de paquetes, realizar operaciones de datos y controlar el flujo.

La lógica de filtrado en sí y los procesadores específicos del protocolo se compilan en un bytecode en el espacio del usuario, después de lo cual este bytecode se carga en el kernel usando la interfaz Netlink y se ejecuta en una máquina virtual especial que se parece a BPF (Berkeley Packet Filters).

Este enfoque le permite reducir significativamente el tamaño del código de filtrado que se ejecuta a nivel del núcleo y eliminar todas las funciones de las reglas de análisis y la lógica de trabajar con protocolos en el espacio del usuario.

Las principales ventajas de nftables son:

  • Arquitectura que está integrada en el núcleo
  • Una sintaxis que consolida las herramientas de IPtables en una única herramienta de línea de comandos
  • Una capa de compatibilidad que permite el uso de la sintaxis de reglas de IPtables.
  • Una nueva sintaxis fácil de aprender.
  • Proceso simplificado de agregar reglas de firewall.
  • Informe de errores mejorado.
  • Reducción en la replicación de código.
  • Mejor rendimiento general, retención y cambios graduales en el filtrado de reglas.


¿Qué hay de nuevo en nftables 0.9.3?


En esta nueva versión de nftables 0.9.3 se añadió el soporte para paquetes coincidentes a lo largo del tiempo. Con ello se puede definir los intervalos de tiempo y fecha en los que se activará la regla y configurar la activación en días individuales de la semana. También se agregó una nueva opción “-T” para mostrar el tiempo de la época en segundos.

Otro de los cambios que se destacan es el soporte para restaurar y guardar etiquetas SELinux (secmark), sí como también el soporte para listas de mapas synproxy, lo que le permite definir más de una regla por backend.

De los demás cambios que se destacan de esta nueva versión:

  • Posibilidad de eliminar dinámicamente elementos set-set de las reglas de procesamiento de paquetes.
  • Soporte para mapeo de VLAN por identificador y protocolo definido en los metadatos de la interfaz del puente de red
  • Opción “-t” (“–terse”) para excluir elementos set-set al mostrar reglas. Al ejecutar “nft -t list ruleset”, se mostrará:
  • Conjunto de reglas nft list.
  • La capacidad de especificar más de un dispositivo en cadenas netdev (funciona solo con el kernel 5.5) para combinar reglas de filtrado comunes.
  • Posibilidad de agregar descripciones de tipos de datos.
  • Capacidad para construir una interfaz CLI con la biblioteca linenoise en lugar de libreadline.
  • ¿Cómo instalar la nueva versión de nftables 0.9.3?
  • Para obtener la nueva versión de momento solo se puede compilar el código fuente en su sistema. Aunque en cuestión de días estarán disponibles los paquetes binarios ya compilados dentro de las diferentes distribuciones de Linux.

Además de que los cambios necesarios para que funcione la versión nftables 0.9.3 están incluidos en la futura rama del kernel de Linux 5.5. Por lo que para realizar la compilación debes contar con las siguientes dependencias instaladas:

libmnl 
libnftnl

Estas las puedes compilar con:

./autogen.sh
./configure
make
make install

Y para nftables 0.9.3 este lo descargamos desde el siguiente enlace. Y la compilación se realiza con los siguientes comandos:

cd nftables
./autogen.sh
./configure
make
make install

Fuente | Blog Desde Linux

Entradas populares