Linux, seguridad y cosas informáticas curiosas
6.52K subscribers
609 photos
15 videos
22 files
3.18K links
Noticias de seguridad, privacidad, linux y otras cosas curiosas sobre informática únete y publica tus propias noticias

ADS: telega.io/channels/linuxSegurInteresInformatica/card?r=HL6NmGeK
Download Telegram
#Vendefoul #Wolf #MATE es un #spin #comunitario basado en Devuan GNU/#Linux, diseñado para ofrecer una experiencia equilibrada entre rendimiento, estabilidad y estética.
Esta edición utiliza el entorno MATE 1.28.2, una interfaz clásica, ligera y familiar, ideal para quienes prefieren un escritorio tradicional sin renunciar a la modernidad.

Características destacadas

Entorno MATE 1.28.2: rápido, estable y altamente personalizable.

Easy Flatpak integrado: instalación sencilla de aplicaciones universales.

Firefox como navegador principal.

Herramientas propias de remasterización, desarrolladas para que cualquier usuario pueda crear su propia versión del sistema de forma gráfica y sencilla.

Oply Suite: reproductor de audio y video con capacidad de descarga directa de música y videos de YouTube, todo en una interfaz unificada.

Basado en Vendefoul Wolf, con soporte completo para OpenRC, rendimiento optimizado y estética personalizada.

Filosofía

Vendefoul Wolf MATE busca mantener viva la esencia de los escritorios clásicos, combinando ligereza, belleza y control total por parte del usuario.
Cada componente está pensado para integrarse con fluidez, sin depender de systemd y conservando la filosofía UNIX de simplicidad y modularidad.    descarga :https://sourceforge.net/projects/vendefoul-wolf-linux/files/Spins%20Comunitarios/Mate/Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
# MD5
af8324b8acfbb0dfda2e52f0e389078b  Vendefoul_Wolf_Excalibur_mate_1.28.2_beta_amd64_20251102.iso
👏4👍21
Forwarded from StringManolo
Miré el binario tsetup-x64.6.2.4.exe oficial de Telegram https://telegram.org/dl/desktop/win64  para WindowsX64 con múltiples herramientas de análisis estático y dinámico.  El enlace de descarga está en el repositiorio oficial de Github de Telegram

Busqué APIs sensibles con Rizin u encontré OpenProcess, VirtualFree, CreateProcessW, SuspendedThread y ResumeThread

Analizé las funciones críticas y referencias cruzadas (Llamadas a estas funciones críticas desde otras funciones). Para ver por ejemplo donde se crean los procesos y se gestionan hilos.

También busqué patrones maliciosos. Por ejemplo menciones a fontdrvhost, csrss, winlogon, etc. También verifiqué las funciones de manejo de memoria como VirualFree y VirtualAlloc.

Verifiqué que la Firma Digital corresponde a la de Telegram, el compilador que se utilizó (Delphi 11) y el tipo de instaler (Inno Setup Instaler).

CreateProcessW se usa para la instalación y comprimir/descomprimir. Nada raro.

Los hilos (suspend/resume) se utilizan para actualizaciones.

VirtualFree se usa para limpiar la memoria de versiones anteriores de Telegram.

No hay ocurrencias de WriteProcessMemory, CreateRemoteThread, NTMapViewOfSection, VirtualAllocEx, VirtualFreeEx. En CreateProcessW no hay flag de CREATE_SUSPENDED. El comportamiento es el normal de Inno Setup.

En el análisis estático no encontré nada extraño.

Utilizando Yara encontré varios patrones extraños:
- Crea memoria con permirsos RWX
- Lee su propio binario
- Hace peticiones HTTP
- Borra archivos ejecutados del disco.
- Hace fingerprint extenso del sistema

Las peticiones http fueron al rango ip de los servidores de Telegram. Por ejemplo una de ellas es 149.154.167.51:80/api
Este comportamiento fué reportado en issues del repo de github y se cerraron sin dar información. En el issue un usuario indica que estas peticiones solo se envian desde la máquina anfitrion y nunca desde la máquina virtual. Lo que podría ser una forma de indicarle al servidor de telegram que el ejecutable no está corriendo en una máquina virtual:
https://github.com/telegramdesktop/tdesktop/issues/6192

Buscando mas info a cerca de estas peticiones encontré el siguiente reporte que indica que se envia info de debug del Kernel a una de estas IP que hacian peticiones HTTP:
https://hybrid-analysis.com/sample/6cbbe25f8e31b3552c9034bb653aac8caaf17f7afaf9c123dfde508a499f1710?environmentId=100




A parte del rango de ips típicos de tg se conecta a:
23.32.75.12:80
13.95.31.18:443

Hace algunas conexiones UDP a los puertos 123 137 y 138


A parte de esto, se descargan otros binarios que no analicé en profundidad mas allá del reporte que me dan mis herramientas de seguridad instaladas en el sistema. Por ejemplo updater.exe, unins000.exe

También encontré shellcode descargada por telegram en C: users appdata local tmp  Telegram_6.2.4.tmp

Observando el comportamiento, parece que se descargan distintas build dependiendo de la geolocalización. Por ejemplo Telegram_6.2.4.en, Telegram_6.2.4.en-us


Conclusión. El binario en sí no tiene malware. Pero si tiene capacidades para actuar de dropper cuando quiera, escalar privilegios y detectar si está corriendo en sandbox y/o máquina virtual.

En el supuesto de que sea un Troyano, este tipo de malware en concreto es 100% indetectable porque no tiene la carga (el código malicioso). Dicho código de existir, se podría droppear en computadores en concreto. Por ejemplo si alguién está en una lista de terroristas, podrían dropearle el malware solo a él sin infectar al resto de usuarios de Telegram. El malware podría ser por ejemplo un exploit al kernel de Windows.

Consejo: No utilizar ejecutables de Telegram (aplicaciones desktop) y optar por la versión web en un navegador como Chromite.

La versión web está limitada por el sandbox del navegador. Y Chromium en concreto es de las piezas de software mas auditadas. Un ataque requeriría no solo un exploit en el Kernel de Linux, si no también en Chromium. Telegram Web no puede hacer ni una centésima parte de lo que puede hacer la versión de escritorio.
👍73👌2👎1
Un genial contenido introductorio sobre la #Inteligencia #Artificial (#IA): Tiene de todo un poco: 1 Pódcast y 1 Video introductorio y explicativo sobre la temática generado por IA, casi 100 conceptos y términos en el glosario, 3 actividades auto-evaluativas (cuestionario, fichas de estudio, juego en línea de preguntas y respuestas, todo generado por IA), 1 Tutor IA en línea especializado sobre Inteligencia Artificial y 1 Biblioteca de libros PDF sobre Robótica e Inteligencia Artificial. Y por último, un divertido y útil Mini-libro de cuentos sobre la Inteligencia Artificial.

Espero les guste y les sirva para comprender un poco más sobre tan importante ámbito de la ciencia y la tecnología. Sobre todo, a la hora de enseñarle a otros mas jóvenes sobre este tema.

https://proyectotictac.com/2025/11/03/glosario-inteligencia-artificial/
👍74🔥1👏1
#Linux #PC #Gaming

El año 2026 será el año de Linux en el Escritorio? Un Linux Gaming en cada hogar ya Preinstalado en un potente ordenador, dónde además podremos trabajar y estudiar. 🥰 https://www.youtube.com/shorts/4iaCtcrPjNk
👍61
This media is not supported in your browser
VIEW IN TELEGRAM
Saludos, amigos. Les comparto un corto video generado con Google AI Studio y su modelo Veo 2. 🥳 Pruebenlo, para hacer videos cortos promocionales para su proyectos del Linuxverso u otros de interés.
👍42👀2👎1
WinBoat, la herramienta que integra y ejecuta aplicaciones de Windows en Linux de la mejor manera posible
https://blog.elhacker.net/2025/09/winboat-herramienta-integra-ejecuta-aplicaciones-windows-linux.html

Si trabajas en Linux y de vez en cuando necesitas ejecutar una
aplicación que solo existe para Windows, es fácil sentirse entre la
espada y la pared. WinBoat irrumpe como una opción distinta: en lugar de una capa de compatibilidad, ejecuta una instancia real de Windows y la integra de forma fluida en tu escritorio.

Ale se acabó usar #Windows al fin
👍64
Nano Banana en GIMP: la creación de imágenes con IA llega al editor vía plugin
https://blog.elhacker.net/2025/09/nano-banana-gimp-imagenes-ia-plugin.html

 Si no vives metido en una cueva, sin duda habrás leído recientemente algo sobre Nano Banana,
toda una «revolución» en el ámbito de la generación de imágenes con
inteligencia artificial. O así nos lo han vendido en casi todos lados.
Pues bien, el invento llega ahora a #GIMP vía plugin.

#ia@linuxSegurInteresInformatica #open-source@linuxSegurInteresInformatica
7👍4🥰1
La #InteligenciaArtificial desde hace muy pocos años se ha vuelto muy comercial, es decir, ha salido de los centros de investigación y desarrollo, y de los ámbitos científicos, universitarios y militares para funcionar sola o integrada en las más conocidas y utilizadas herramientas de software del mundo. Por ello, y tal como hemos mostrado en oportunidades anteriores, ahora la podemos utilizar a través de herramientas en línea o aplicaciones locales, como por ejemplo, sitios webs, navegadores web, aplicaciones de Chatbots, Editores de multimedia (video, audio e imágenes) y muchas otras más. Sin embargo, a nivel de herramientas ofimáticas (documentos) para #GNU / #Linux, esto todavía no ha llegado de la forma más apropiada u óptima, por lo menos en LibreOffice, que es la Suite Ofimática más conocida y usada en Ubuntu y otras Distros GNU/Linux y demás Sistemas Operativos BSD. Pero, dado que, #ONLYOFFICE es una idónea alternativa a LibreOffice sobre Linux, hoy aprovecharemos para darte a conocer sobre las «novedades de ONLYOFFICE Desktop Editors 9.2» que ya viene integrando esta tecnología poco a poco, y en esta ocasión también trae novedades al respecto y de otros tipos.

Y teniendo en cuenta que, ya hemos hablado en muchas otras oportunidades sobre dicha Suite Ofimática, hoy no profundizaremos en detalles ya abordados y explicados. Sin embargo, para aquellos menos enterados sobre dicha herramienta de software, vale destacar brevemente que, ONLYOFFICE es una suite de ofimática de código abierto, gratuita y multiplataforma (Windows, macOS y Linux), que está distribuida bajo la licencia pública general GNU AFFERO, y está desarrollada por la empresa «Ascensio System SIA». https://ubunlog.com/onlyoffice-desktop-editors-9-2/
👍42
El ecosistema de las #Tecnologías #Libres y #Abiertas, cariñosamente denominado por muchos como el «#Linuxverso», se erigió históricamente (décadas atrás) sobre los pilares de la colaboración, la transparencia y la libertad del usuario. Desde el manifiesto fundacional del proyecto #GNU y la liberación del núcleo #Linux hasta la actual era llena de múltiples alternativas para un mismo objetivo o tarea, la narrativa central ha sido la de una meritocracia global donde la contribución al código fuente es nuestra guía y la comunidad es el motor de la innovación.

Sin embargo, con el pasar del tiempo hasta nuestro tiempo presente, cuando descendemos desde las altas esferas del desarrollo del Kernel y la ingeniería de software (sistemas operativos, aplicaciones, sistemas y plataformas) hacia las trincheras cotidianas de los usuarios finales como Foros de Reddit, Grupos de Telegram, Comunidades de Facebook, Servidores de Discord, y por supuesto, los Medios informativos (Blogs, Vlogs y Pódcast) se revela una realidad sociológica mucho más turbulenta. Una en la que nos podemos encontrar fácilmente ante una «#Guerra de #Guetos» conformada por un estado de conflicto perpetuo caracterizado por una irracionalidad dogmática, una convivencia deteriorada y una hipersensibilidad alarmante ante cualquier desavenencia o desacuerdo entre sus miembros. Y precisamente para estos casos, va esta nueva «reflexión de hoy, llamada La Guerra de los Guetos en el Linuxverso». https://ubunlog.com/reflexion-guerra-guetos-linuxverso/
👍43
Antes de culminar este año 2025 el equipo #Canaima se complace en presentar la tercera actualización de mantenimiento del sistema operativo venezolano Canaima GNU/Linux en su versión "Kavanayén".

Disfruten de esta nueva actualización que llega con novedades y mejoras que hacen de este sistema operativo uno digno de conocer, apoyar y utilizar. https://canaima.softwarelibre.gob.ve/novedades-del-sistema/

¡Qué la disfruten! 💻💪🏻
👍2