Rocky Linux 10.1 se renueva con la base de CentOS Stream y RHEL 10

publicado en: Noticias | 0

Esta es la semana de Red Hat Enterprise Linux 10.1 (RHEL 10.1) y tras el lanzamiento de marras, como es habitual, llega todo lo que le sigue. Primero fue AlmaLinux 10.1 y ahora es el turno de Rocky Linux 10.1, la más apegada de las dos a la propuesta original, pese a estar igualmente basada en CentOS Stream.

Siguiendo el ritmo marcado, Rocky Linux se presenta medio año después de su anterior lanzamiento, Rocky Linux 10, en el que se introdujeron novedades como soporte oficial para RISC-V, x86-64-v3 como requisito mínimo y un buen número de actualizaciones en todos los frentes, calcadas en su mayor parte a las recibidas por la distribución de Red Hat.

Con respecto a las novedades de la nueva versión, Rocky Linux 10.1 también repite el menú que hemos conocido esta semana con los lanzamientos previos, incluyendo platos como systemd soft‑reboot, las mejoras en el apartado de seguridad con OpenSSL y los algoritmos poscuánticos, actualizaciones en lenguajes y herramientas de desarrollo, entre otros.

Los responsables de Rocky Linux mencionan de manera expresa otras cosas, como sucede con el caso de XFS, que en Rocky Linux 10.1 recibe mejoras  como xfs_scrub, para comprobar y reparar sistemas de ficheros montados y xfs_growfs, que permite ahora reducir el tamaño del sistema de archivos en ciertos escenarios.

Y esto es básicamente todo, aunque se trata de un lanzamiento repleto de novedades, si bien el grueso de las mismas provienen de lo que llega a la base de RHEL, tal y como sucede también con AlmaLinux y las que quedan, que aún no han salido todas. No obstante, en la documentación oficial se mencionan muchos detalles de interés para el usuario.

Fuente: Muy Linux.

Google Antigravity, nuevo editor de código asistido por IA

publicado en: Noticias | 0

Google ha anunciado Antigravity, su nueva plataforma de desarrollo asistido por inteligencia artificial. Se trata, en efecto, de un editor de código potenciado por IA agéntica, «capaz de planificar y ejecutar tareas complejas de principio a fin», asegura la compañía. Una herramienta que llega en versión preliminar y —al menos por el momento— de forma gratuita, con soporte para Windows, macOS y, por supuesto, Linux.

Antigravity no es un editor más, a juzgar por el tipo de apuesta que parece estar preparando Google alrededor suyo; pero sí es un editor más, habida cuenta de que parte de una base tan conocida como es Visual Studio Code, del cual ya han surgido unas cuantas alternativas del mismo estilo. Al igual que la aplicación de Microsoft, en la que GitHub Copilot se ha introducido como valor añadido, Antigravity se apoyará en modelos como el reciente Gemini 3, Claude Sonnet 4.5 y GPT‑OSS, con los agentes como elemento diferenciador.

Por lo demás, Antigravity es un editor de código —por sus capacidades de extensión podríamos denominarlo un IDE— al uso o, más concretamente, un clon de VSCode al uso, calcado en cuanto a interfaz, opciones y flujo de trabajo, pero con sus particularidades. La más destacada, al margen del tema de la IA y depender de una cuenta de Google, es utilizar Open VSX como tienda de extensiones, con todo lo que ello implica: código abierto, pero muchas ausencias.

Volviendo con la faceta artificiosa de Antigravity, el editor dispone de autocompletado, comandos en línea y el habitual panel lateral. La auténtica novedad está en el papel de los agentes, que ya no se limitan a sugerir código, sino que pueden operar sobre el editor, la terminal o el navegador de manera autónoma para implementar nuevas funciones, lanzar servidores locales o comprobar resultados en el navegador, entre otras tareas.

Otro aspecto propio de Antigravity es Manager, una vista orientada al trabajo asíncrono donde es posible supervisar varios agentes a la vez, revisar sus tareas o recibir notificaciones de progreso. todo ello con la idea de separar el trabajo manual del automatizado y permitir un flujo de desarrollo más flexible, manteniendo el control de dónde se gesta cada cosa. Y para reforzar un poco más la confianza está Artifacts, con listas, planes de implementación, capturas o grabaciones del navegador que ayudan a verificar los pasos realizados y entender cómo ha llegado el agente a un resultado concreto.

Y algo más: el sistema incorpora un modelo de autoaprendizaje, donde las acciones del agente se convierten en elementos reutilizables dentro de una base de conocimiento interna, lo cual permite que el asistente mejore con la experiencia y acelere tareas repetitivas con el tiempo. En resumen, Google regresa con una nueva herramienta para desarrolladores a golpe de IA, con un lanzamiento discreto, pero que parece apuntar a futuro.

Por el momento, cualquier interesado puede descargar e instalar Antigravity (para Linux es posible añadir repositorios para distribuciones basadas en paquetería Deb y RPM.) de manera gratuita, con el aliciente de disponer de tabulación ilimitada, solicitudes de comandos ilimitadas y «generosos límites de velocidad en el uso de Gemini 3 Pro». ¿Qué sucederá cuando el IDE deje atrás su fase de vista previa pública? Se adelantan planes de pago para equipos de trabajo y empresas, pero nada más.

Fuente: Muy Linux.

 

 

Canonical amplía el soporte de Ubuntu LTS hasta los 15 años

publicado en: Noticias | 0

Canonical ha anunciado que Ubuntu LTS dispondrá de 15 años de soporte a través de un nuevo complemento de Ubuntu Pro, programa gracias al cual el ciclo de vida de la distribución ha ido in crescendo en los últimos años. Es una respuesta a «la demanda creciente de organizaciones que necesitan ciclos de vida más amplios sin recurrir a grandes actualizaciones», asegura la compañía.

Así, de los 5 se pasó a los 10 y más tarde a los 12 años de actualizaciones para Ubuntu LTS, las versiones de soporte extendido de la distribución de Canonical. A partir de ahora serán 15 años. Se trata además de una medida que se aplicará con efecto retroactivo, comenzando por todo un referente como es Ubuntu 14.04 LTS «Trusty Tahr», cuya andadura comenzó en 2014, pero no se detendrá hasta finales de esta década.

El nuevo esquema de soporte para Ubuntu LTS queda así:

  • 5 años de soporte estándar, abierto a todos los usuarios.
  • 5 años adicionales de Expanded Security Maintenance (ESM), a través de Ubuntu Pro.
  • 5 años extra con el Legacy add-on., también a través de Ubuntu Pro.

Durante este periodo, Ubuntu Pro cubre todo el sistema: base, kernel y componentes clave de código abierto, con parcheo continuo de vulnerabilidades críticas, altas y algunas medias. El objetivo es ofrecer estabilidad sin obligar a migraciones que puedan romper compatibilidad, certificar entornos o interrumpir operaciones.

Esta ampliación del soporte beneficia especialmente a sectores donde el hardware o las certificaciones limitan los ciclos de actualización —como industria, sanidad o administraciones con requisitos regulatorios estrictos—. Según Canonical, la extensión garantiza «continuidad de negocio» en despliegues diseñados para durar más de una década.

El nuevo plan se aplicará desde Ubuntu 14.04 LTS, toda una pionera en esto del soporte extendido que pasa a estar soportada hasta abril de 2029, completando los 15 años desde su lanzamiento.

La compañía aclara que el alcance funcional del Legacy add-on no cambia: se mantiene el mismo tipo de cobertura, pero durante más tiempo. El soporte técnico break/fix continúa siendo opcional y accesible para quienes necesiten asistencia directa de los equipos especializados de Canonical, mientras que los usuarios con suscripciones activas de Ubuntu Pro no deberán realizar ninguna acción, ya que no es precio realizar migraciones, reinstalaciones ni procesos adicionales. Con seguir actualizando el sistema es suficiente.

Cabe señalar, no obstante, que el Legacy add-on solo puede contratarse una vez superados los primeros 10 años de soporte (soporte estándar + ESM), con un precio equivalente al 50% del coste base de Ubuntu Pro, por lo que no parece que esta ampliación vaya a estar disponible de manera gratuita, como sí sucede con ESM —con un límite de cinco máquinas por cuenta—. En todo caso, se trata de una oferta dirigida a proyectos que trascienden la iniciativa personal, por más que Ubuntu Pro esté al alcance de cualquiera.

Ubuntu Pro es la suscripción de soporte ampliado de Canonical, pensada para proporcionar mantenimiento de seguridad, parches y cobertura adicional sobre miles de paquetes del ecosistema Ubuntu más allá del soporte estándar. Incluye ESM para la base del sistema y para componentes de código abierto, auditorías de seguridad, certificaciones y acceso a repositorios endurecidos, todo ello orientado a entornos profesionales y de larga duración, entre otros extras.

Fuente: Muy Linux.

 

Vivaldi 7.7 estrena sincronización plena de pestañas, mejora la página de inicio y más

publicado en: Noticias | 0

Ya está aquí Vivaldi 7.7, una nueva versión del navegador web para «power users» con, como suele ser habitual, un buen puñado de novedades que a buen seguro serán del interés de estos, porque tocan diferentes aspectos y los hay para todos los gustos y necesidades: productividad, personalización, rendimiento, privacidad… Y alguna cosilla más.

Comenzando por lo más destacado, hay que celebrar que Vivaldi comience a dar respuesta de una vez a cuestiones que andaban pendientes, y es que lo de tener mil opciones está muy bien, pero con orden y con facilidades, a ser posible. Este lanzamiento da un paso en dicho sentido con la opción de poder acceder a tus pestañas sincronizadas manteniendo toda su estructura. ¿Se entiende? Porque se tiene que entender: esto es un antes y un después.

En pocas palabras, a partir de Vivaldi 7.7 ya es posible sincronizar pestañas desde distintos dispositivos tal cual las hayas organizado en estos: puedes recuperar una única pestaña, una pila de pestañas o un espacio de trabajo sin perder la estructura. O lo que es lo mismo, quienes usan el navegador desde diferentes dispositivos, por fin pueden contar con estas funciones en su plenitud. Se acabaron las listas planas de pestañas sincronizadas: Vivaldi respetará su organización y jerarquía.

Puedes consultar las pestañas sincronizadas a través del apartado de «Ventanas y pestañas» del panel o el botón de pestañas, una de las novedades destacadas de Vivaldi 7.6.

Vivaldi 7.7 trae más productividad, además de personalización, ampliando la configuración en la página de inicio: ya no tendrás que elegir entre los marcadores visuales clásicos —carpetas incluidas— y widgets —con sus propios marcadores si se prefiere— porque pueden convivir en paz y harmonía. Si echabas en falta esta posibilidad tras estrenarse el nuevo tablero, ya la tienes.

Vivaldi 7.7 amplía asimismo sus capacidades de configuración con una nueva sección en los ajustes de la aplicación llamada «Rendimiento«, pensada para quienes quieren afinar el uso de memoria y energía del navegador manualmente. Desde ahí se puede activar o desactivar la aceleración por hardware, gestionar el ahorro de energía —principalmente en  portátiles— y el ahorro de memoria con las pestañas inactivas, cómo se inicia el navegador, rendimiento de la red y alguna cosa más.

Otras novedades de Vivaldi 7.7 incluyen el tablero de privacidad, que recibe un rediseño completo para hacer más comprensible esta información y su impacto tiene en la navegación; se renueva también la página de «Acerca de»; y el panel de correo también recibe un repaso visual, sin grandes cambios funcionales, pero con un diseño más claro y organizado que facilita la lectura y el acceso a carpetas y categorías. Si eres muy, muy fan de Vivaldi, renuevan su tienda de merchandising.

Más información en el anuncio oficial.

Fuente: Muy Linux.

 

Zorin OS celebra éxito de descargas, la mayoría desde Windows

publicado en: Noticias | 0

Se van a cumplir diez días desde que salió Zorin OS 18, una nueva y ambiciosa versión mayor de esta distribución Linux, conocida por su propuesta accesible para con el recién llegado, especialmente desde otros sistemas operativos…o, para ser más claros, desde Windows. Para muestra, el lema que ha acompañado a este último lanzamiento: «el reemplazo perfecto para Windows». ¿Lo es?

Habrá opiniones para todos los gustos, pero no cabe duda de que Zorin OS es una de las distribuciones que más empeño le pone en allanar el camino a quienes llegan desde otros lares, y llevan en ello muchos años. Así que tampoco es de extrañar que el lanzamiento de Zorin OS 18 se programase para el 14 de octubre, día señalado por marcar el fin del soporte de Windows 10.

¿Les ha funcionado el truco? Eso parece, y es que apenas un par de días después de la fecha de marras, el proyecto celebrara en redes todo un hito: 100.00 descargas en dos días, un 72% de las cuales desde Windows. Es un clásico este tipo de noticias sobre Zorin OS y se repite otra cosa: todo va a más, por lo que este es su lanzamiento más grande hasta el momento.

Se van a cumplir diez días desde que salió Zorin OS 18, una nueva y ambiciosa versión mayor de esta distribución Linux, conocida por su propuesta accesible para con el recién llegado, especialmente desde otros sistemas operativos…o, para ser más claros, desde Windows. Para muestra, el lema que ha acompañado a este último lanzamiento: «el reemplazo perfecto para Windows». ¿Lo es?

Habrá opiniones para todos los gustos, pero no cabe duda de que Zorin OS es una de las distribuciones que más empeño le pone en allanar el camino a quienes llegan desde otros lares, y llevan en ello muchos años. Así que tampoco es de extrañar que el lanzamiento de Zorin OS 18 se programase para el 14 de octubre, día señalado por marcar el fin del soporte de Windows 10.

¿Les ha funcionado el truco? Eso parece, y es que apenas un par de días después de la fecha de marras, el proyecto celebrara en redes todo un hito: 100.00 descargas en dos días, un 72% de las cuales desde Windows. Es un clásico este tipo de noticias sobre Zorin OS y se repite otra cosa: todo va a más, por lo que este es su lanzamiento más grande hasta el momento.

Pero la historia no termina ahí, porque volvieron a salir a la palestra, una semana más tarde, para celebrar las 300.000 descargas, en esta ocasión sin especificar desde dónde se dieron. Esto fue el día 21, este pasado martes, así que por ahí rondará la cifra, un poco por encima, pero no mucho más. En resumen, un gran éxito para la gente de Zorin OS, con los matices habituales.

No hace falta explicar —o no debería, pero lo haremos por si acaso— que número de descargas no equivale a número de instalaciones. De hecho, es muy probable que una parte importante del grueso haya quedado en pruebas, tanto desde Windows como desde Linux. Además, los usuarios de Zorin 17 que deseen actualizar, podrán hacerlo próximamente.

De igual modo, 300.000 descargas son muchas descargas. Zorin OS tampoco es Ubuntu ni Linux Mint. Y a buen seguro que algunas han conseguido su objetivo y han convencido a más de un usuario curioso, porque aun con sus cosillas, se trata de una propuesta bastante pulida en cuanto a su presentación. En este sentido, acierta donde muchas de las veteranas fallan.

Os traslado la cuestión: quienes sois usuarios de la distro… ¿habéis saltado ya a Zorin OS 18, o estáis esperando a que se habilite el proceso de actualización? ¿Y quién se la ha bajado solo para echarle un vistazo por curiosidad?

Fuente: Muy Linux.

 

Canonical Academy, nueva academia de certificación para Linux y Ubuntu

publicado en: Noticias | 0

Canonical ha anunciado el lanzamiento de Canonical Academy, una nueva plataforma de formación y certificación diseñada para validar las habilidades en código abierto de profesionales y empresas, con programas elaborados directamente por «los ingenieros detrás de Ubuntu».

Canonical Academy arranca con el itinerario SysAdmin, que incluye varios exámenes prácticos centrados en el uso real de Linux y Ubuntu. El primero de ellos, Using Linux Terminal, ya está disponible públicamente; le siguen Using Ubuntu Desktop y Using Ubuntu Server, ambos en fase beta para pruebas comunitarias. Un cuarto examen está en desarrollo y completará el recorrido necesario para obtener la certificación oficial, otorgando insignias digitales verificables.

A diferencia de los programas tradicionales, Canonical dice apostar por evaluaciones orientadas al trabajo real, con exámenes modulares dispuesto para ser completados a ritmo propio, permitiendo enfocar el aprendizaje en las áreas que más necesitan. Las empresas, por su parte, podrán planificar las competencias de su personal de acuerdo a roles específicos.

Los exámenes de SysAdmin  se basan en entornos personalizados en la nube que reproducen escenarios laborales y están respaldados por un proceso de revisión técnica de expertos de la industria, mientras que todas las certificaciones permanecen alineadas con Ubuntu 24.04 LTS, y se actualizarán con la llegada de Ubuntu 26.04 LTS, prevista para abril de 2026.

Cada examen cuenta con su propia guía de estudio, basada en el contenido oficial, pensada para facilitar la preparación de manera guiada y autodidacta. El primero, Using Linux Terminal, tiene un coste de 100 dólares.

Los candidatos que superen las pruebas recibirán insignias digitales verificables, pensadas para demostrar su competencia ante empleadores y colegas. Estas certificaciones están respaldadas directamente por Canonical, lo que aun cuando carecen de valor oficial, solo es cuestión de tiempo para que sean tomados como una referencia fiable dentro del ecosistema Linux profesional, tal y como sucede con las certificaciones de Red Hat o SUSE, por mencionar las más populares.

Por último, la compañía invita a los miembros de la comunidad a participar como expertos de materia (SME) o beta testers: los primeros colaborarán en la definición de temarios y revisión de contenidos; los segundos podrán acceder a exámenes en desarrollo con descuentos, aportando feedback para mejorar la experiencia.

Más información y registro en Canonical Academy

Fuente: Muy Linux.

 

.

Es oficial: GIMP se hace cargo del paquete Snap

publicado en: Noticias | 0

GIMP ha anunciado que el proyecto se hace cargo del paquete Snap, hasta ahora mantenido por la comunidad Snapcrafters. O lo que es lo mismo, el paquete Snap de GIMP es desde ya tan oficial como cualquier otro de los que se distribuyen a través de, valga la redundancia, el sitio oficial.

Entonces, la mejor opción para usar GIMP en Ubuntu… ¿es el paquete Snap? La respuesta corta es sí. Con la excepción de distribuciones rolling-release, mi recomendación sobre qué paquete de GIMP utilizar es sencilla: Snap en Ubuntu y Flatpak en el resto. Ya era así y con este movimiento del proyecto, con más razón.

Es cierto que prácticamente cualquier distribución Linux ofrece GIMP en sus repositorios. Sin embargo, para disfrutar de la aplicación actualizada y con los extras a mano, Flatpak y Snap son una alternativa más accesible, sobre todo en distribuciones de soporte extendido como Debian, openSUSE Leap o Ubuntu LTS, que no solo.

GIMP Snap ya es oficial

Tal y como explican en el blog oficial de GIMP, la creación del paquete Snap se integra ahora en el sistema de Continuous Integration del desarrollo principal, tras adaptar su infraestructura para generar el paquete directamente con Snapcraft sobre contenedores Docker. De esta manera, el proceso de compilación y publicación se automatiza y se realiza íntegramente desde los servidores del proyecto, sin depender de terceros.

Como decía, el Snap de GIMP estaba hasta este momento en manos de los Snapcrafters, un grupo de colaboradores comunitarios que mantienen numerosos paquetes populares en este formato. Ahora, tras un proceso de colaboración que se ha prologado durante meses, el traspaso de la titularidad del paquete ha concluido.

Así las cosas, si ya estabas usando el Snap de GIMP, no tienes que hacer nada: estás usando el paquete oficial.

Otra novedad importante es que el nuevo paquete oficial de GIMP no incluirá complementos de terceros integrados, siguiendo la política de mantener versiones “vainilla”, esto es, con solo el código procedente de los componentes elementales de la aplicación. En su lugar, se ha creado una nueva interfaz llamada gimp-plugins, que permite instalar extensiones adicionales de forma modular y sin romper el confinamiento estricto de Snap.

Esta interfaz funciona de manera similar a la extensión de Flatpak y gracias a ella es posible instalar de manera independiente complementos como GMIC y OpenVINO (un plugin de IA, no confundir con Nano Banana), ambos disponibles como snaps aparte, pero dependientes de la aplicación principal. El proyecto ha publicado además una guía para desarrolladores interesados en empaquetar sus propios plugins para Snap.

La primera versión oficial en este nuevo formato es GIMP 3.0.6, fruto de la colaboración final entre GIMP y los Snapcrafters. Sobra decir que aun cuando el formato Snap está especialmente integrado en Ubuntu, es compatible con la mayoría de distribuciones. Solo que existiendo Flatpak y Flathub, resulta irrelevante.

Dicho lo cual, el proyecto GIMP ofrece paquetes en formato Flatpak (Flathub) y Snap, además de AppImage. Los encuentras todos en la página de descargas oficial.

Otra cosa: además de por la integración y el mantenimiento, si recomendaba usar el Snap de GIMP en Ubuntu, era por la facilidad de acceder a extras como GMIC, algo que el paquete Flatpak sigue sin remendar y hay que hacer a mano. Así desde que se lanzó GIMP 3 en marzo.

Fuente: Muy Linux.

systemd 258 elimina cgroup v1 y sube el kernel mínimo a Linux 5.4

publicado en: Noticias | 0

systemd 258 es la nueva versión del gestor de sistemas y servicios más extendido de Linux, un lanzamiento que llega como es costumbre repleto de con novedades, aunque por el carácter altamente técnico de este componente apenas recojamos una pincelada gruesa del mismo.

Así, lo más destacado de systemd 258 es la eliminación completa del soporte para cgroup v1. El llamado modo «legacy» o «hybrid» desaparece, de manera que a partir de ahora únicamente se montará cgroup v2 durante el arranque y en los contenedores systemd-nspawn. En resumen, se simplifica el uso de este mecanismo del kernel para gestionar y limitar recursos como CPU o memoria entre procesos, al tiempo que mejora la seguridad. No es un cambio inesperado, precisamente: hace más de dos años que se trabaja en ello; pero sí muy relevante para quienes aún dependían de configuraciones antiguas.

Otro requisito importante que trae consigo systemd 258 es el kernel mínimo soportado, que ahora pasa a ser Linux 5.4, aunque la versión recomendada es Linux 5.7, lo cual deja fuera a sistemas que aún se mantenían en ramas anteriores, aunque es responsabilidad de las distribuciones mantenerse al día.

En el ámbito de la seguridad systemd restringe el acceso por defecto a los dispositivos tty/pts, de manera que los nodos creados tendrán permisos 0600 en lugar de 0620, evitando así que otros usuarios escriban en la terminal. Entretanto, OpenSSL pasa a ser la única biblioteca de cifrado soportada por systemd-resolved y systemd-importd, quedando fuera GnuTLS y libgcrypt.

Por supuesto, systemd 258 también trae cambios en la gestión de sesiones: por un lado systemd-logind reclasifica tareas en segundo plano como cron o sesiones FTP bajo nuevas categorías «light», por lo que ya no inician un gestor de servicios completo a menos que se configure expresamente. Para el usuario común no hay diferencias, pero para los labores de administración conviene tenerlo en cuenta.

Concluyendo el repaso a lo más destacado de este lanzamiento, el soporte heredado sigue su proceso de retirada y ya no hay lugar para los scripts de inicio al estilo System V, que se eliminan definitivamente junto con comandos como initctl o telinit; y lo mismo ocurre con métodos clásicos como /forcefsck o /fastboot, sustituidos ahora por parámetros de kernel o credenciales específicas.

Por último, entre las novedades prácticas cabe mencionar la introducción de systemd-factory-reset, una utilidad que permite lanzar o cancelar un reseteo completo del sistema directamente desde el espacio de usuario, así como mejoras en el arranque con systemd-boot y en el manejo de TPM2, cuyas políticas ya no dependen por defecto del PCR 7, lo que supone un cambio importante en la forma de gestionar claves y políticas de arranque seguras.

Hay más cambios en systemd 258 en diferentes ámbitos, como udevnetworkd o journalctl, además de ajustes menores y eliminaciones de opciones obsoletas, como suele suceder en cada nueva versión. Si quieres saber más, consulta las notas de lanzamiento en GitHub al completo, con la advertencia de siempre: es información muy técnica y enrevesada. Pero systemd se ha convertido en un componente casi indispensable del escritorio Linux que no podemos pasar por alto.

Fuente: Muy Linux.

 

ClamAV 1.5: el antivirus abierto mejora sus funciones de seguridad y soporte

publicado en: Noticias | 0

ClamAV 1.5 es la nueva versión de este popular y veterano motor antivirus de código abierto, gratuito y multiplataforma. Desarrollado bajo el paraguas de Cisco Talos, el proyecto mantiene su compromiso de ofrecer una solución transparente y adaptable a entornos Linux, Windows o macOS, con especial atención al ámbito servidor, pero perfectamente útil en cualquier escenario.

Entre las novedades más destacadas de ClamAV 1.5 se incluye una mejora en el tratamiento de documentos de Microsoft Office basados en OLE2, que ahora permite comprobar si están cifrados, además del soporte de expresiones regulares en la opción de configuración OnAccessExcludePath del archivo clamd.conf. También se incorpora la firma y verificación de las bases de datos CVD mediante archivos .sign externos, junto con la posibilidad de definir un directorio alternativo para los certificados CVD.

Los desarrolladores explican que FreshClam (el componente encargado de mantener actualizadas las bases de datos) descargará ahora automáticamente las firmas externas asociadas a los ficheros .cvd y parches .cdiff. Además, Sigtool (la utilidad de línea de comandos) amplía sus capacidades para firmar y verificar las firmas externas, mientras que el propio ClamAV instala un directorio certs dentro de la configuración de la aplicación (por defecto, en /etc/certs), con ruta configurable durante la instalación.

Otra de las novedades importantes de ClamAV 1.5 es la opción para habilitar límites de tipo FIPS (Federal Information Processing Standards ), con los que se desactivan los algoritmos criptográficos MD5 y SHA1 en la verificación de firmas digitales o en la identificación de falsos positivos. El objetivo es evitar el uso de algoritmos considerados inseguros y garantizar la operatividad en entornos donde el modo FIPS esté activado, casos en los cuales ClamAV puede seguir calculando los hashes MD5 o SHA1, pero solo con fines informativos o de detección.

A nivel interno, el sistema de cache de archivos limpios pasa a utilizar el algoritmo SHA2-256, lo que incrementa la fiabilidad en la verificación y reduce el riesgo de «colisiones». Por otro lado, también se introducen nuevas opciones para restringir determinados comandos administrativos (operaciones internas de gestión del servicio), mejorar la precisión de los contadores de bytes escaneados y añadir soporte para nuevos tipos de archivo y funciones de escaneo.

ClamAV 1.5 mejora asimismo la compatibilidad con diferentes entornos y formatos, como el soporte ampliado para extraer archivos ZIP corruptos, el reconocimiento de tipos de archivo asociados a modelos de inteligencia artificial o la inclusión de comentarios en línea en los archivos de configuración, entre otros. A su vez, el motor puede ahora generar archivos .cdiff y .script para bases de datos con nombres que contengan guiones bajos, algo que hasta ahora no era posible.

Otras las mejoras de compatibilidad de esta versión del antivirus incluyen también optimizaciones para la compilación en Solaris y GNU/Hurd, otros de los sistemas para los que ClamAV está disponible, así como una integración más robusta con la biblioteca NCurses en la que se basa su interfaz en casos donde libtinfo se compila de manera separada. El resultado es una aplicación más portable y estable en más sistemas UNIX y derivados.

Toda la información acerca de ClamAV 1.5, en las notas de lanzamiento en GitHub.

Fuente: Muy Linux.

 

 

Java 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridadJava 25 amplía patrones, mejora el arranque y refuerza la seguridad

publicado en: Noticias | 0

Oracle ha anunciado Java 25, la nueva versión de este popular lenguaje de programación y la segunda que ve la luz en lo que va de año, fiel a su ciclo de lanzamientos semestrales. Como es habitual, se trata de una actualización incremental, pero con mejoras técnicas relevantes para el desarrollo, apunta la documentación oficial.

Oracle aprovecha este lanzamiento para recordar el papel de Java (JDK) en el desarrollo de aplicaciones integradas con capacidades de IA con el objetivo de hacerla más accesible a nuevos desarrolladores sin perder el carácter empresarial que la define, así como para recordar el 30 aniversario de la plataforma que se celebra este año «a medida que Java se embarca en su cuarta década».

En cuando a novedades, Java 25 entrega con esta versión 18 JEP (JDK Enhancement Proposals, es decir, propuestas oficiales de mejora del JDK) con cambios en el lenguaje y la plataforma.

Entre lo más destacado, Primitive Types in Patterns, instanceof y switch (tercer preview) amplía el patrón de coincidencia a tipos primitivos para hacer Java más uniforme y expresivo; Module Import Declarations simplifica el uso de librerías modulares sin que el código deba ser un módulo; y Compact Source Files e Instance Main Methods rebajan la “ceremonia” para principiantes y tareas de sistema con programas más concisos y un arranque más directo.

En cuanto a las bibliotecas, Structured Concurrency (quinto preview) ayuda a escribir y mantener código concurrente más fiable al tratar conjuntos de tareas como una unidad de trabajo, mientras que Scoped Values facilita compartir datos inmutables entre hilos con menos coste y más claridad que las variables thread‑local. También destacan los nuevos APIs en fase de incubator, con funcionalidades experimentales que buscan madurar antes de integrarse de forma definitiva en la plataforma.

Java 25 trae asimismo avances en materia de rendimiento y arranque. En este sentido, Compact Object Headers reduce el tamaño de los encabezados de objeto para mejorar densidad y memoria; Ahead‑of‑Time Command‑Line Ergonomics y Ahead‑of‑Time Method Profiling agilitan la creación y el aprovechamiento de cachés AOT, acelerando el inicio de las aplicaciones sin cambios en el código.

En el ámbito de la seguridad llegan PEM Encodings of Cryptographic Objects (preview) y una Key Derivation Function API, piezas que facilitan integraciones con llaves y certificados y preparan la transición hacia entornos de criptografía poscuántica.

Por último, Oracle confirma soporte a largo plazo (LTS) para Java 25 durante ocho años, por lo que Oracle JDK 25 recibirá actualizaciones trimestrales de seguridad y rendimiento hasta septiembre de 2028, a las que sucederán actualizaciones bajo licencia OTN, planificadas al menos hasta septiembre de 2033.

Toda la información acerca de este lanzamiento en el anuncio oficial de Java 25.

Fuente:Muy Linux.

.