SoftwareLibre
644 subscribers
14.7K photos
5 videos
10 files
19.2K links
Contenido en español sobre software libre
Download Telegram
SoftwareLibre
Photo
MuyLinux Brave estrena contenedores, una de las (hasta ahora) funciones exclusivas de Firefox

https://www.muylinux.com/wp-content/uploads/2026/07/brave.jpg
Gran novedad para los usuarios del león, y es que Brave acaba de estrenar una de las funciones más atractivas de Firefox: contenedores, una vía para separar diferentes actividades en diferentes pestañas, facilitando la gestión multicuenta con todas las ventajas de comodidad y privacidad que este método conlleva.

Los contenedores llegan a Brave como parte del lanzamiento de su nueva versión y lo hacen en forma nativa, aunque su despliegue se está realizando por fases y puede tardar unos días en aparecer para todos los usuarios. En todo caso, Brave se hace en exclusiva —en el entorno de Chromium, se entiende— con la que hasta ahora era, valga la redundancia, una función exclusiva de Firefox.

Los contenedores permiten aislar unas pestañas de otras, de modo que las cookies y el almacenamiento asociado a una sesión no se comparten fuera del contenedor correspondiente, incluso cuando se visita el mismo sitio web. En la práctica, esto permite mantener abiertas dos cuentas de una misma red social, servicio de correo o cualquier otra plataforma sin recurrir a perfiles separados, ventanas privadas o navegadores diferentes. El anuncio de Brave recuerda que la idea original «surgió en una época en la que los navegadores daban a diferentes sitios la capacidad de compartir almacenamiento entre sí a través de cookies de terceros y mecanismos similares». De eso hace ya más de una década. Poco después de que Brendan Eich dejase Mozilla para fundar Brave Software, dicho sea a modo de curiosidad.

Los contenedores se estrenaron en Firefox primero como un experimento, más tarde como extensión (recomendable todavía para disfrutar de una funcionalidad plena), para integrarse finalmente como función nativa del navegador. Y, sí, Brave ha calcado su implementación de pe a pa, aunque según lo han presentado, se trata de una característica de conveniencia y organización, más que una ventaja de privacidad que, en cierta medida, ya ofrece el navegador.

En concreto, Brave —Firefox también incluye una protección similar— ya aplica particionamiento del almacenamiento para aislar cada sitio y sus solicitudes de terceros, impidiendo que los rastreadores utilicen esos datos para seguir al usuario entre páginas. Los contenedores añaden sobre esa base la posibilidad de usar identidades distintas en un mismo servicio y construir flujos de trabajo más ordenados.

Los contenedores de Brave están desactivados por defecto. La opción se encuentra en: «Configuración > Contenido > Contenedores«… Y cuando digo que la función es calcada a la de Firefox, es porque lo es… con una diferencia: Brave permite crear un contenedor temporal con un clic. De lo más conveniente. Por lo demás, te recomiendo echar un vistazo a este artículo que le dediqué hace un tiempo a los contenedores de Firefox, donde explico con más detalle de qué va el tema y cómo configurarlo. Más información.

https://www.muylinux.com/wp-content/uploads/2026/07/contenedores_brave.png
Los contenedores de Brave
¿Ya tienes Brave 1.92 y no aparece la opción? Puedes activarla manualmente entrando en las preferencias avanzadas del navegador (brave://flags/#containers), pero si no te corre prisa, debería estar al caer.

En definitiva, gran movimiento por parte de Brave: copiar lo bueno siempre es positivo para el usuario. Sin ir más lejos, Mozilla está probando el bloqueador de anuncios de Brave en Firefox, aunque es pronto para saber hasta dónde llegará el ensayo.

Por otro lado, hace apenas un mes que se anunció el lanzamiento de Brave Origin, una experiencia «minimalista premium» disponible de manera gratuita solo para Linux… a la que hay que hacer una nueva excepción (me refiero a los contenedores, sí).

La entrada Brave estrena contenedores, una de las (hasta ahora) funciones exclusivas de Firefox es original de MuyLinux
SoftwareLibre
Photo
Desde Linux
Box3D: El motor de física basado en Box2D que revoluciona el 3D

https://blog.desdelinux.net/wp-content/uploads/2026/07/Box3D-is-a-3D-physics.jpg
Erin Catto, la mente brillante detrás del legendario motor de física Box2D, ha dado una sorpresa a la comunidad de desarrolladores al anunciar el lanzamiento de Box3D. Y es que lejos de ser un simple experimento, este nuevo motor de simulación física nace de una necesidad real y apremiante durante el desarrollo del juego de supervivencia The Legend of California en el estudio Kintsugiyama. Aunque el equipo utilizaba Unreal Engine 5, su motor de física nativo, conocido como Chaos, presentaba deficiencias críticas para un proyecto de esta magnitud.

Catto se encontró con que los objetos delgados giraban de forma infinita por la falta de un torque giroscópico adecuado, los árboles gigantes caían de forma errática teletransportándose debido a fallos en la detección continua de colisiones, y el rendimiento general se desplomaba al intentar procesar cientos de miles de entidades simultáneas en los servidores del juego.

Ante estas y muchas mas problematicas, Catto ideo la forma de solucionar este rompecabezas, la historia tomó un giro fascinante gracias a la intervención directa de un veterano de Valve. Dirk Gregorius, creador del motor de física Rubikon utilizado en el aclamado Half-Life: Alyx, le sugirió a Catto utilizar como punto de partida una versión simplificada de su propio motor personal, bautizada como Rubikon-Lite. Al integrarlo en Unreal, los resultados fueron inmediatos y espectaculares, pero Catto decidió ir más allá para facilitar el mantenimiento a largo plazo. Para mantener la coherencia con su trabajo en dos dimensiones, comenzó a inyectar toda la arquitectura y las optimizaciones de su famoso Box2D dentro de este nuevo sistema. El resultado final de esta fusión es Box3D, un motor donde casi todas las API y estructuras de datos provienen de Box2D, conservando únicamente los complejos algoritmos de colisión tridimensional del proyecto de Gregorius.

Con el permiso de todos los involucrados, esta maravilla tecnológica ha sido liberada bajo la permisiva licencia MIT, escrita íntegramente en el estándar C17 y con soporte total para Windows, Linux y macOS. A pesar de que su primera versión 0.1 se considera en fase alfa, sus capacidades ya son formidables y están siendo aprovechadas por proyectos colosales como la plataforma de juegos s&box de Facepunch Studios, el motor de código abierto Esoterica y un inmenso simulador espacial multijugador diseñado para mil personas. Box3D brilla al manejar entornos tridimensionales complejos, ofreciendo cálculos de colisión altísimamente precisos con mallas poligonales y mapas de altura, lo que permite efectos hiperrealistas al interactuar con terrenos destructibles.

Además, introduce un sistema de colisiones compuestas precalculadas, una técnica que permite fusionar miles de formas geométricas en una sola estructura optimizada. Esto reduce drásticamente el consumo de memoria y procesador al cargar fortalezas o escenarios masivos repletos de objetos interactivos. Todo esto se complementa con la herencia directa de Box2D, incluyendo solucionadores por subpasos para una precisión milimétrica, determinismo multiplataforma para garantizar resultados idénticos en cualquier computadora, y soporte de precisión doble para crear mundos verdaderamente gigantescos sin errores de cálculo.

Finalmente, cabe mencionar que el futuro de Box3D luce increíblemente prometedor y activo, ya que mientras Catto continúa puliendo la documentación y realizando pruebas exhaustivas para alcanzar la versión estable 1.0, ya tiene en la mira expansiones para nutrir a los creadores de juegos.

Sus próximos objetivos se centran en mejorar las capacidades de movimiento de los personajes, afinar los solucion[...]
SoftwareLibre
Desde Linux Box3D: El motor de física basado en Box2D que revoluciona el 3D https://blog.desdelinux.net/wp-content/uploads/2026/07/Box3D-is-a-3D-physics.jpg Erin Catto, la mente brillante detrás del legendario motor de física Box2D, ha dado una sorpresa…
adores de articulaciones y mitigar por completo las molestas colisiones fantasma que suelen arruinar la inmersión. A diferencia de sus proyectos anteriores, Catto ha confirmado que abrirá las puertas a la comunidad de código abierto de manera mucho más colaborativa, permitiendo a otros ingenieros enviar sus propias mejoras y correcciones tras firmar un acuerdo de propiedad de código, asegurando así que Box3D evolucione ágilmente para convertirse en una pieza estructural de la próxima generación de videojuegos.

Si estas interesado en poder conocer mas al respecto sobre este nuevo motor de fisica, puedes consultar los detalles en el siguiente enlace.

Para los interesados en el codigo o quienes desean probarlo, deben sabe rque que ya está disponible en GitHub.
SoftwareLibre
Photo
Desde Linux Fallo crítico en el gestor de paquetes Guix permite modificar archivos y escalar privilegios

https://blog.desdelinux.net/wp-content/uploads/2020/05/vulnerabilidad.png
Hace pocos dias el equipo de seguridad de Guix revelo la existencia de múltiples vulnerabilidades críticas (con CVEs pendientes de asignación) en el gestor de paquetes Guix, afectando primordialmente a la implementación de su comando interno guix substitute.

Este comando, que el proceso en segundo plano guix-daemon ejecuta automáticamente para descargar paquetes binarios precompilados y verificar sus firmas digitales, presenta fallas que pueden desembocar en la ejecución remota de código en el sistema de la víctima, otorgando al atacante los mismos privilegios que posee el proceso en segundo plano (incluyendo privilegios de root si está configurado así). La gravedad de la situación radica en que estas vulnerabilidades afectan a todos los sistemas, independientemente de los permisos con los que se ejecute el demonio, aunque el daño es significativamente mayor cuando se opera como superusuario. El peligro de la extracción prematura y las rutas maliciosas

Para que un atacante explote remotamente este fallo, solo es necesario que el sistema intente descargar un paquete binario desde un servidor malicioso o bajo su control. El usuario ni siquiera tiene que configurar este servidor explícitamente, ya que la vulnerabilidad puede ser explotada mediante la opción de descubrimiento automático –discover o a través de un ataque de intermediario (Man-in-the-Middle).

De hecho, usar conexiones cifradas HTTPS no mitiga el ataque, ya que el atacante solo necesita un certificado válido para su propio dominio. A nivel local, el fallo también puede ser explotado si un usuario logra conectarse al socket Unix de guix-daemon, el cual suele estar disponible para todos los usuarios por defecto.

La raiz del problema se encuentra en el controlador restore-file, el cual se encarga de extraer el contenido del paquete sustituto. La falla consiste en que la extracción comienza mientras el archivo se está descargando, en lugar de esperar a que finalice la descarga y se verifique la firma del hash. Peor aún, el proceso de extracción no filtra adecuadamente los caracteres de salto de directorio (como . o ..) ni las barras inclinadas en los nombres de los archivos. Al inyectar nombres de archivo maliciosos dentro de un paquete modificado, el atacante puede forzar a que la extracción sobrescriba o cree archivos en cualquier lugar del sistema donde el demonio tenga permisos de escritura. Esto podría permitir, por ejemplo, sobrescribir el archivo de contraseñas, inyectar scripts en .bashrc o agregar credenciales falsas en .ssh/authorized_keys. Falsificación de servidores y exposición de datos locales

El equipo descubrió que la explotación era posible porque el procedimiento fetch-narinfos (que obtiene los metadatos de los paquetes) no verificaba los certificados del servidor, asumiendo que la firma digital de los metadatos garantizaba su integridad.

Sin embargo, la URL de descarga del archivo no estaba cubierta por esta firma criptográfica, permitiendo que un servidor malicioso falsificara la dirección de descarga para enviar un paquete alterado. Aunque este paquete fraudulento sería finalmente rechazado tras la verificación final, la extracción prematura de los archivos ya habría causado estragos en el sistema. Es crucial mencionar que este controlador vulnerable también es utilizado por otros comandos del ecosistema, como guix offload, guix archive –extract y guix challenge, lo que amplía la superficie de ataque.

Adicionalmente a esta falla crítica, se detectaron otros tres problemas de seguridad importantes:

* El primero es que fetch-narinfos no validaba si [...]
SoftwareLibre
Desde Linux Fallo crítico en el gestor de paquetes Guix permite modificar archivos y escalar privilegios https://blog.desdelinux.net/wp-content/uploads/2020/05/vulnerabilidad.png Hace pocos dias el equipo de seguridad de Guix revelo la existencia de múltiples…
los metadatos recibidos correspondían realmente a los paquetes solicitados, permitiendo a un servidor malicioso suplantar versiones y forzar la instalación de software obsoleto o inseguro.
* El segundo problema radicaba en que se permitía el uso de esquemas URI file:// tanto en las direcciones de los servidores como dentro de los metadatos. Al seguir enlaces simbólicos sin restricciones, un atacante local podía engañar al demonio para leer la primera línea de archivos confidenciales o manipular comportamientos del sistema a través del pseudo-sistema de archivos /proc.
* Finalmente, una cuarta vulnerabilidad afectaba a guix pull y guix time-machine. Al no desinfectar la clave de caché derivada del nombre del canal durante la autenticación de repositorios, un atacante que controlara un archivo de canales podía forzar la creación o sobrescritura de archivos arbitrarios inyectando rutas. Parches y medidas de mitigación

La solución a esta crisis ha requerido la validación de rutas en restore-file para prohibir entradas vacías o caracteres de salto de directorio, e imponiendo la creación de directorios temporales seguros durante la extracción antes de validar los hashes.

También se corrigió la validación cruzada en fetch-narinfos, se restringió severamente el uso de URIs file:// y se modificó la forma en que se calculan las claves de caché para los canales, utilizando ahora identificadores hexadecimales seguros en lugar de nombres directos.

Finalmente, se recomienda encarecidamente a todos los administradores actualizar sus sistemas de inmediato, reconfigurando y reiniciando el servicio guix-daemon. Como medida de mitigación temporal durante el proceso de actualización, es aconsejable pasar el parámetro –no-substitutes a los comandos de Guix para evitar la conexión a servidores comprometidos.

Si estas interesado en poder conocer mas al respecto, puedes consultar los detalles en el siguiente enlace.
SoftwareLibre
Photo
MuyLinux
Deepin 25.2 mejora el soporte de Wayland, la búsqueda de archivos y más

https://www.muylinux.com/wp-content/uploads/2025/06/Deepin25.jpg Deepin 25.2 es, no la segunda ni la tercera, sino la cuarta actualización que recibe la versión en curso de la distribución china más popular del panorama internacional, tras su lanzamiento hace aproximadamente un año. El objetivo: «optimizar aún más la experiencia de usuario del sistema y mejorar su estabilidad».

Haciendo un somero repaso a la andadura de esta versión, Deepin 25 se estrenó en junio de 2025, aunque no fue hasta principios de este año cuando se publicó su primera actualización de mantenimiento; en abril llegó Deepin 25.1… y hasta hoy. Deepin 25.2 es un suma y sigue en toda regla en el que se continúan puliendo los grandes pilares sobre los que se cimentó este lanzamiento.

A saber: Deepin 25 supuso un cambio de paradigma en la trayectoria de esta distribución con base en Debian, con un modelo de sistema parcialmente inmutable y su propio formato de paquetes contenerizado, Linyaps, que junto con las novedades relativas al entorno de escritorio y la creciente integración de la IA conforman la nueva dirección del proyecto. Deepin 25.2, novedades

https://www.muylinux.com/wp-content/uploads/2025/06/deepin25_1.jpg

En lo que respecta a Deepin 25.2, el foco principal está puesto en Treeland, el flamante compositor Wayland desarrollado por el proyecto como base de la sesión gráfica de Deepin Desktop Environment (DDE), y en su mejor en términos de estabilidad y usabilidad. También amplía su integración con capacidades esenciales de DDE, incluyendo la configuración de dispositivos de entrada y pantallas, la personalización del entorno y la gestión de energía.

El segundo gran bloque de novedades afecta a la gestión y búsqueda de archivos, gracias a una configuración específica para la indexación, de manera que el usuario pueda activarla o ajustarla según prefiera priorizar la rapidez de las búsquedas o contener el consumo de recursos. Más llamativa es la nueva búsqueda de imágenes por contenido mediante IA, que permite localizar fotografías y capturas almacenadas en el equipo a partir del texto que aparece en ellas.

Deepin 25.2 mejora también la búsqueda global, el acceso a recursos compartidos y el manejo de unidades externas, mientras que el gestor de archivos recibe ajustes de estabilidad. Por su parte, el escritorio continúa su pulido con funciones como la separación de iconos por ventanas en la barra de tareas, mejoras en la configuración multipantalla y optimizaciones en actualizaciones, notificaciones, red y lanzador.

Bajo el capó, la distribución actualiza las ramas del kernel Linux 6.6 y 6.18 con mejoras de estabilidad, seguridad, rendimiento y compatibilidad con hardware reciente. Se ponen al día asimismo componentes como Qt 6, PipeWire, initramfs y las herramientas de virtualización, además de aplicarse diferentes correcciones de seguridad.

La actualización alcanza, por último, a buena parte de las aplicaciones propias de Deepin, incluyendo el terminal, el gestor de archivos comprimidos, el cliente de correo, los visores de imágenes, las aplicaciones multimedia, la cámara, el gestor de tipografías o las herramientas de captura y grabación de pantalla. En casi todos los casos hablamos de correcciones de interfaz, compatibilidad y estabilidad.

Deepin 25.2 se recomienda como nueva imagen de instalación para equipos que vayan a estrenar el sistema o que lleven mucho tiempo sin actualizarse. Quienes ya utilicen Deepin 25.1 y mantengan el sistema al día pueden actualizar directamente sin necesidad de reinstalar. Todos los detalles y la descarga, en el anuncio oficial.

La entrada Deepin 25.2 mejora el soporte de Wayland, la búsqueda de archivos y más es original de MuyLinux
SoftwareLibre
Photo
Desde Linux
Novedades de OpenSSH 10.4: Correcciones en SFTP, SCP y aislamiento estricto en Linux

https://blog.desdelinux.net/wp-content/uploads/2020/09/openssh-logo.png
Tras tres meses de intenso desarrollo, se ha dado a conocer el lanzamiento de la nueva version de «OpenSSH 10.4». Esta nueva versión no solo se centra en corregir vulnerabilidades críticas, sino que da un paso audaz hacia el futuro de la criptografía y mejora drásticamente la eficiencia en el procesamiento de conexiones seguras. El avance más llamativo de esta entrega es la introducción de soporte experimental para la criptografía post-cuántica. Los desarrolladores han integrado un esquema de firma digital compuesta que fusiona la potencia del algoritmo ML-DSA 44 con la probada curva elíptica Ed25519.

Aunque esta característica viene desactivada por defecto, los administradores de sistemas pueden habilitarla manualmente en su configuración y comenzar a generar claves preparadas para resistir los ataques de las supercomputadoras del mañana. A la par de esta innovación, el motor interno de coincidencia de patrones ha sido reemplazado por un autómata finito no determinista, solucionando de tajo los problemas de lentitud y alto consumo de procesamiento que ocurrían al evaluar configuraciones complejas con múltiples comodines. Prinicipales novedades de OpenSSH 10.4

El protocolo de transporte ahora es implacable con el cumplimiento del RFC 4253: si un cliente o servidor intenta enviar mensajes no relacionados con el intercambio de claves durante la renegociación, la conexión se fulminará inmediatamente. Esto cierra la puerta a ataques de denegación de servicio donde un actor malicioso podía saturar la memoria del servidor enviando tráfico basura.

Además, en entornos Linux que utilizan el aislamiento mediante seccomp, cualquier fallo al activar las restricciones de seguridad provocará ahora una detención total del servicio, en lugar de simplemente registrar una advertencia y continuar operando de forma vulnerable. Finalmente, el volcado de configuración mediante la línea de comandos ahora respeta las mayúsculas y minúsculas originales de las directivas, facilitando enormemente su lectura y auditoría. Parches críticos para vulnerabilidades de manipulación y denegación de servicio

Por la parte de las mejoras de seguridad la nueva version de OpenSSH 10.4 soluciona múltiples brechas que ponían en riesgo la integridad de los archivos y del servidor. Se ha corregido una grave vulnerabilidad en la herramienta de copiado seguro (SCP) que permitía a un servidor malicioso engañar al cliente para escribir archivos en el directorio padre del destino previsto.

De manera similar, se parcheó un fallo en el cliente SFTP que permitía descargas en rutas no autorizadas del sistema local. Otra corrección vital afecta al servidor SFTP interno, donde las líneas de comandos excesivamente largas se truncaban en silencio, provocando que se ignoraran banderas de seguridad cruciales si estas se ubicaban al final de la instrucción.

La estabilidad del servicio ante ataques también ha mejorado de forma considerable, ademas de que tambien se solucionó un problema de denegación de servicio que podía ser explotado antes de la autenticación si la directiva de autenticación GSSAPI estaba activa, y se arregló un fallo lógico que permitía la creación de túneles no deseados al ignorar ciertas reglas de restricción.

A nivel de memoria, el cliente SSH recibió un parche para evitar un error crítico de uso de memoria liberada que ocurría si un servidor malicioso cambiaba su clave de host durante un re-intercambio de claves. Por último, se reforzaron los temporizadores internos para garantizar que siempre se aplique el retraso mínimo entre intentos de autenticación fallidos, frenand[...]
SoftwareLibre
Desde Linux Novedades de OpenSSH 10.4: Correcciones en SFTP, SCP y aislamiento estricto en Linux https://blog.desdelinux.net/wp-content/uploads/2020/09/openssh-logo.png Tras tres meses de intenso desarrollo, se ha dado a conocer el lanzamiento de la nueva…
o en seco los ataques de fuerza bruta.

Si estás interesado en poder conocer más al respecto, puedes consultar los detalles en el siguiente enlace. ¿Como instalar OpenSSH en Linux?

Para quienes estén interesados en poder instalar esta nueva versión de OpenSSH en sus sistemas, de momento podrán hacerlo descargando el código fuente de este y realizando la compilación en sus equipos.

Esto es debido a que la nueva versión aún no se ha incluido dentro de los repositorios de las principales distribuciones de Linux. Para obtener el código fuente, puedes hacer desde el siguiente enlace.

Hecha la descarga, ahora vamos a descomprimir el paquete con el siguiente comando:

tar -xvf openssh-10.4.tar.gz Entramos al directorio creado:

cd openssh-10.4

Y podremos realizar la compilación con los siguientes comandos:

./configure --prefix=/opt --sysconfdir=/etc/ssh
make
make install
SoftwareLibre
Photo
Desde Linux KDE Plasma: KWin abraza OpenGL ES, llegan las animaciones fluidas y se parcha una vulnerabilidad crítica

https://blog.desdelinux.net/wp-content/uploads/2026/06/KDE-Plasma-6.7-final-release.png
El equipo de desarrollo de KDE ha publicado su informe semanal detallando los avances más recientes en su entorno de escritorio. Mientras que las ramas actuales reciben parches de estabilización, los ojos de la comunidad ya están puestos en la futura versión KDE Plasma 6.8, cuyo lanzamiento está programado para el 14 de octubre.

Esta próxima entrega promete no solo mejoras estéticas muy solicitadas, sino también cambios profundos bajo el capó que optimizarán el rendimiento gráfico y la forma en que el sistema gestiona la entrada de datos. La transición gráfica de KWin y mejora visual en Plasma 6.8

Sin dudas uno de los cambios mas importantes para la versión 6.8 afecta directamente al corazón visual del escritorio: el gestor de composición KWin. Los desarrolladores han tomado la decisión de abandonar el uso de la API gráfica de escritorio OpenGL estándar para utilizar de forma exclusiva OpenGL ES.

Esta variante, aunque inicialmente pensada para sistemas integrados y móviles, ha demostrado ser más que suficiente para cubrir todas las necesidades de renderizado de KWin. El motivo principal de esta transición es eliminar los constantes problemas de incompatibilidad y fragmentación del código, ya que al unificar el desarrollo bajo una sola API interna (mientras se madura el soporte para Vulkan), se acabarán los extraños fallos visuales que ocurrían cuando el código optimizado para una versión chocaba con la otra. Acompañando esta mejora, KWin también estrenará soporte para la versión 1.6 de la biblioteca Emulated Input (libei), un componente vital para gestionar la entrada de datos en sesiones de Wayland modernas.

Ademas de ello, los desarrolladores destacan que a nivel visual y de usabilidad, KDE Plasma 6.8 será un deleite, ya que las animaciones del sistema han sido sometidas a una revisión minuciosa para sentirse más naturales. La clásica notificación que se desliza por la pantalla ahora utiliza una curva de suavizado matemático que imita la aceleración y desaceleración del mundo real, y el icónico cursor saltarín que indica la carga de una aplicación ha sido reescrito con un mejor modelo físico y una mayor tasa de fotogramas.

Pensando en la productividad, se ha eliminado por fin el atajo de teclado no documentado (Meta+Ctrl+x) que activaba acciones del portapapeles, ya que su similitud con la combinación clásica de cortar provocaba que muchos usuarios lo pulsaran por accidente. Además, la selección de emojis estará al día al integrar la versión 17 del estándar Unicode, y se han añadido opciones claras en el menú de configuración para controlar el cuadro de diálogo de caracteres alternativos que aparece al mantener presionada una tecla. Estabilización para las versiones 6.7 y un aviso de seguridad

Mientras esperamos la versión de octubre, las ediciones actuales no se han quedado atrás. La reciente actualización 6.7.2 se enfocó en estabilizar el uso de múltiples monitores, solucionando cierres inesperados de KWin al usar tasas de refresco adaptativo (VRR) y corrigiendo un error que afectaba el rendimiento de aplicaciones basadas en Chromium a pantalla completa.

Por su parte, la versión 6.7.3 traerá alivio a los usuarios de procesadores Intel, ya que corrige una molesta regresión técnica que elevaba el consumo de la CPU al usar el modo de video atómico. Esta misma actualización hará que el buscador KRunner consuma menos recursos permitiendo búsquedas ultracortas de dos letras, y desactivará por defecto el servicio Kameleon tras descubrirse que interfería negativamente con la iluminación de los teclados.

Finalmente, el[...]
SoftwareLibre
Desde Linux KDE Plasma: KWin abraza OpenGL ES, llegan las animaciones fluidas y se parcha una vulnerabilidad crítica https://blog.desdelinux.net/wp-content/uploads/2026/06/KDE-Plasma-6.7-final-release.png El equipo de desarrollo de KDE ha publicado su informe…
informe destaca una vulnerabilidad crítica que afecta a la función «Abrir nueva ventana» del administrador de tareas. El problema radica en que, para ejecutar una nueva instancia de una aplicación, el sistema lee directamente el contenido del archivo de procesos interno. Como una aplicación maliciosa encapsulada en formato Flatpak tiene la capacidad de modificar este valor, un atacante podría engañar a KDE para que ejecute comandos arbitrarios fuera de su entorno aislado (sandbox) si el usuario hace clic en «Abrir nueva ventana».

Aunque este fallo de seguridad fue reportado a los desarrolladores en abril, al momento de redactar este informe, la corrección aún sigue en proceso de desarrollo y revisión, por lo que se ha incluido un parche de mitigación en la rama 6.6.6 para endurecer la forma en que el gestor de tareas lee los archivos de las aplicaciones.
SoftwareLibre
Photo
MuyLinux
OpenMandriva denuncia un intento de sabotaje de sus repositorios

https://www.muylinux.com/wp-content/uploads/2023/01/OpenMandrivaLxROME.png
OpenMandriva ha publicado un comunicado para advertir a su comunidad de un intento de sabotaje contra la distribución… por parte de un ya excolaborador que habría protagonizado una de esas viejas y conocidas historias de confianza, acceso, conflicto y lío.

Según explican, Davide Beatrici, conocido por su trabajo en Mumble, se incorporó tiempo atrás al proyecto y ofreció trasladar o replicar varios repositorios en una instancia privada de OneDev bajo su control. La propuesta no convencía a todos los miembros del equipo, que preferían mantener la infraestructura en una plataforma pública como GitHub, precisamente para evitar que piezas importantes del proyecto quedaran en manos de una sola persona.

Sin embargo, el conflicto se agravó por el comportamiento de otro colaborador, al que OpenMandriva acusa de actuar de forma abusiva contra usuarios y miembros del equipo, en parte mediante mensajes privados. Tras un nuevo incidente en el chat de Matrix del canal OpenMandriva-Cooker y en GitHub, AngryPenguin, desarrollador destacado del proyecto y responsable del comunicado, decidió expulsarlo de ese chat, aunque no le prohibió colaborar ni le aplicó un veto general. Aun así, la medida provocó la salida de dos personas, incluyendo a Beatrici.

Desde ese momento, OpenMandriva comenzó a desvincularse de la infraestructura privada de Beatrici, al menos en algunos de los espejos vinculados a paquetes mantenidos por el mismo AngryPenguin. Y ahí es donde el asunto pasó de conflicto interno a sabotaje, siempre según la versión oficial, ya que Beatrici habría usado los privilegios administrativos que todavía conservaba para borrar parte del trabajo alojado en GitHub y publicar en el repositorio Cooker un paquete vacío que dejaba obsoletos todos los paquetes de GNOME y COSMIC.

¿El problema? Cooker es la rama de desarrollo de OpenMandriva, con todo lo que ello conlleva; pero una cosa es aceptar actualizaciones rápidas y otra comerse un paquete que pueda resultar potencialmente peligroso, que pueda romper entornos de escritorio completos… Y, de acuerdo con el comunicado, ese paquete podía dañar los sistemas que utilizasen GNOME o COSMIC.

OpenMandriva asegura que está trabajando en restaurar los repositorios eliminados y devolver la funcionalidad a los paquetes afectados. También dice haber realizado una auditoría completa del sistema y no haber encontrado más problemas al margen de los paquetes retirados. Con todo, y pese a calificar las acciones como inaceptables, el proyecto ha decidido no tomar medidas legales.

La entrada OpenMandriva denuncia un intento de sabotaje de sus repositorios es original de MuyLinux
SoftwareLibre
Photo
MuyLinux
Adiós definitivo a uBlock Origin en Chromium y compañía: ¿alternativas?

https://www.muylinux.com/wp-content/uploads/2026/07/ublock.jpg
Ha llegado la actualización menos esperada de Chromium: la que retira de manera definitiva el soporte de Manifest v2, lo que a su vez afecta a todos los navegadores derivados. El otro día fue Brave, hoy ha sido Vivaldi… Ninguno se va a librar de este cambio, aunque pudiera parecerlo. Y la consecuencia más sufrida es, sin duda, la pérdida de uBlock Origin.

Comienzo con Brave, al que hace apenas un par de días hacía hueco en estas páginas para hablar acerca de su nueva función de contenedores. No así de la cuestión Manifest v2, aunque me lo habéis recordado en los comentarios.

Honestamente, no mencioné el cambio… porque no me dí cuenta. Y no me di cuenta, porque considero que el sistema de bloqueo propio de Brave es el más potente que hay. Ergo, no considero necesario ningún complemento adicional para que la experiencia sea tan buena como al usar Firefox con uBlock Origin bien configurado. Al menos, para la grandísima mayoría de usuarios, entre los que me incluyo.

Vaya por delante que hace año y medio que entramos a fondo en este tema, y la conclusión de entonces no ha cambiado a día de hoy: Brave y Firefox son, en materia de protección de la privacidad y bloqueo publicitario, las mejores alternativas del mercado de lejos. Ojo: Brave por sí solo; Firefox en conjunto con uBlock Origin. Por supuesto, me refiero a navegadores populares de propósito general, no a variantes menores de terceros o herramientas como Tor Browser.

Ha pasado el periodo de gracia. En los próximos días, si no ha sucedido ya, los usuarios de los navegadores basados en Chromium que mantuvieron el soporte de Manifest v2 recibirán una nueva versión, con una advertencia explícita para los rezagados: extensiones desactivadas. Puede ser una o pueden ser varias, pero con bastante probabilidad, el nombre más repetido será el de uBlock Origin. ¿Y ahora, qué? Es la pregunta.

https://www.muylinux.com/wp-content/uploads/2026/07/vivaldi.png

La respuesta va a gusto del consumidor: ¿hasta qué punto es uBlock Origin determinante en la experiencia del usuario? Quienes lo tengan muy claro, encontrarán en Firefox y derivados el refugio ideal. Pero no hace falta llegar a tanto, si se está usando un derivado de Chromium y se está contento. Sobre todo, si ese derivado es Brave, porque pese a no alcanzar la capacidad de personalización que proporciona uBlock Origin, a nivel de bloqueo es más que suficiente y si hablamos de protección, es aún mejor.

¿Y el resto? Microsoft Edge, Opera, Vivaldi… O los propios Chromium y Chrome. De nuevo, depende, ya que mientras que Opera y Vivaldi cuentan con un sistema de bloqueo integrado que se puede mejorar con filtros, el navegador de Microsoft y el de Google se reducen a opciones integradas no personalizables y al uso de extensiones, de las cuales, uBlock Origin Lite es una de las más recomendables, aunque no ofrezca la potencia del original. uBlock Origin Lite es, de hecho, la única recomendación que voy a dejar en este artículo, para quien no quiera complicarse la vida. No es lo mismo, pero no está tan mal. En los próximos días iremos saltando de flor en flor para encontrar un mejor acomodo.

Así que os traslado la cuestión a los usuarios de Chromium y cía. ¿Estabais preparados para el cambio u os ha pillado de repente? Contadme cómo lo hacéis, sobre todo si aplicáis alguna «receta» propia.

La entrada Adiós definitivo a uBlock Origin en Chromium y compañía: ¿alternativas? es original de MuyLinux