GNU/Linux vigésimo séptimo "Debian 30 Aniversario Edition"

Chrysler
Mayéutico Debianita
#1261
Hola:

Ubuntu 26.04 LTS

Publicado.

https://releases.ubuntu.com/26.04/ub...ktop-amd64.iso

https://ubuntu.com/download/desktop

Saludos.
Chrysler
Mayéutico Debianita
#1262
Hola:
Unas capturas para dejar constancia:





En los próximos días le tocará a Fedora44

Saludos.
Areos
ForoCoches: Miembro
#1263
Janco Tianno
ForoCoches: Usuario
#1264
He actualizado un servidor jellyfin de 24.04 a 26.04 y mal. No lo hagáis. Por defecto no iba. Me he vuelto loco para que rclone monte bien las unidades de nuevo y por lo visto aún no hay repositorios de jellyfin para esta versión. Al final va, pero si lo llego a saber me estoy quieto.
123asterisco
😼
#1265
Yo he actualizado mi pc de casa de Kubuntu 25.10 a 26.04 y por ahora todo perfecto.

El del trabajo lo dejaré unos meses más en 24.04
salido231
ForoCoches: Miembro
#1266
Cita de Janco Tianno
He actualizado un servidor jellyfin de 24.04 a 26.04 y mal. No lo hagáis. Por defecto no iba. Me he vuelto loco para que rclone monte bien las unidades de nuevo y por lo visto aún no hay repositorios de jellyfin para esta versión. Al final va, pero si lo llego a saber me estoy quieto.

Entiendo que lo tenías instalado como app normal, no creo que de problemas por docker, no?
Janco Tianno
ForoCoches: Usuario
#1267
Cita de salido231
Entiendo que lo tenías instalado como app normal, no creo que de problemas por docker, no?
Sí, como app normal. De docker no controlo por lo que no sabría decir.
Chrysler
Mayéutico Debianita
#1268
Hola:

Pues se confirma la "tragedia"

MATE , fuera de los sabores oficiales de Ubuntu.

https://documentation.ubuntu.com/release-notes/26.04/



Saludos.
Janco Tianno
ForoCoches: Usuario
#1269
Cita de Chrysler
Hola:

Pues se confirma la "tragedia"

MATE , fuera de los sabores oficiales de Ubuntu.

https://documentation.ubuntu.com/release-notes/26.04/



Saludos.
Vaya yo he sido muy fan de mate (poniendo el panel abajo tipo Windows), pero en realidad ya no uso entorno de escritorio Linux en mi día a día, pero si tuviera que elegir, seguramente mi elección ahora sería Cinnamon
Chrysler
Mayéutico Debianita
#1270
Hola:

Fedora 44 ya es oficial:

https://fedoramagazine.org/announcing-fedora-linux-44/

Descargas https://fedoraproject.org/es/#editions







Y MATE:



Saludos.

Y Felicidades a los Fedorinos , que hay muchos más de los que pensamos.
Mikelevel
Aprendiz
#1271
Entonces ¿el Mate de Fedora si soporta Wayland y el de Ubuntu no?
Chrysler
Mayéutico Debianita
#1272
Cita de Mikelevel
Entonces ¿el Mate de Fedora si soporta Wayland y el de Ubuntu no?
Hola:
En parte si y en parte no.
Fedora utiliza Wayfire como compositor Wayland para MATE lo que permite una experiencia Wayland más integrada que en Ubuntu.

Pero aun es parcial y no funciona tan bien como lo hace Gnome o Plasma.

Todo es cuestión de que pruebes Fedora Mate y pruebes la sesión con Wayland , si algo no te funciona bien tendrás que correrlo en la sesión de X11...que será como en Ubuntu.

Saludos.
JosepPamies
Iluminado
#1273
Pues ya ha llegado el kernel 7 a Arch. (Creo que fue ayer).
Chrysler
Mayéutico Debianita
#1274
Cita de JosepPamies
Pues ya ha llegado el kernel 7 a Arch. (Creo que fue ayer).
Hola:
En openSUSE Tumbleweed lo he visto hoy.



En mi hardware , no noto mejoría , aunque la haya.

Y me imagino que Fedora 44 , no se "quedará atrás" por decirlo de alguna manera.

Saludos.
reddox
Alumbrado
#1275
Ayer por fin me animé a instalar ubuntu de escritorio en un mac pro abuelete que tenía, y la verdad que me está sorprendiendo lo bien que funciona el conjunto. Ya digo, hacía muuuuchos años que no instalaba un escritorio, y me está gustando mucho.
rafados
*AutoBan Spam/Flood/Troll*
#1276
Felicidades por el hilo
JosepPamies
Iluminado
#1277
Cita de Chrysler
Hola:
En openSUSE Tumbleweed lo he visto hoy.



En mi hardware , no noto mejoría , aunque la haya.

Y me imagino que Fedora 44 , no se "quedará atrás" por decirlo de alguna manera.

Saludos.
Yo de momento lo siento todo igual. Aunque también te digo, es difícil notar mejoría en algo que ya venía funcionando espectacularmente bien xD
JosepPamies
Iluminado
#1278
Lo del Copy Fail me parece una brecha gordísima. Cualquiera puede ejecutarlo y, por ejemplo, todos los servidores para entornos virtuales de mi universidad siguen desactualizados.
Chrysler
Mayéutico Debianita
#1279
Cita de JosepPamies
Lo del Copy Fail me parece una brecha gordísima. Cualquiera puede ejecutarlo y, por ejemplo, todos los servidores para entornos virtuales de mi universidad siguen desactualizados.
Hola:
¿Y no montan la caché con noexec?

Si no se puede , porque algún proceso contenido (contenedor) falla , por lo menos quitar el módulo "algif_aead" , así el Kernel que es muy "celoso" de su memoria ya no permite que un usuario al pedirlo , el script no pueda redireccionar esto para engañar al Kernel.

Entraría en lo que se llama un "error de lógica".

Así que o se cierra el camino a la memoria caché o se le dice a la memoria caché que solo lea pero no ejecute.

Saludos.
JosepPamies
Iluminado
#1280
Cita de Chrysler
Hola:
¿Y no montan la caché con noexec?

Si no se puede , porque algún proceso contenido (contenedor) falla , por lo menos quitar el módulo "algif_aead" , así el Kernel que es muy "celoso" de su memoria ya no permite que un usuario al pedirlo , el script no pueda redireccionar esto para engañar al Kernel.

Entraría en lo que se llama un "error de lógica".

Así que o se cierra el camino a la memoria caché o se le dice a la memoria caché que solo lea pero no ejecute.

Saludos.
¿Pero se puede siquiera montar la page cache con noexec? Lo de desactivar el núcleo supongo que sería lo más sencillo (o actualizar el kernel que no les cuesta nada al utilizar un Ubuntu dentro de soporte).
Chrysler
Mayéutico Debianita
#1281
Cita de JosepPamies
¿Pero se puede siquiera montar la page cache con noexec? Lo de desactivar el núcleo supongo que sería lo más sencillo (o actualizar el kernel que no les cuesta nada al utilizar un Ubuntu dentro de soporte).
Hola:
Yo creo que si.


Puedes montar la /var/cache , /var/tmp , los /tmp y la caché del user y ahí ya complicas las cosas , al fin y al cabo solo debe leer.

Salvo está que algún contenedor necesite ejecutar algo...por eso puse que habría que analizar el uso.

Pero en ese caso mejor desactivar el módulo del kernel y a correr.

Saludos.
Chrysler
Mayéutico Debianita
#1282
Hola:

Acabo de hacer una prueba del exploit.



Como veis tengo que poner la contraseña de root para que se ejecute , es decir no escala.

Y si no da fallo , es decir no escala que es lo que se supone que haría.

Pero también se puede hacer de otra forma:

Código:
echo "install algif_aead /bin/false" > /etc/https://modprobe.d/disable-algif.conf
rmmod algif_aead
Y ahí ya el módulo queda fuera.

Saludos.

Como ya sabéis , del code quitad el "https://" que pone el foro por cortesía.
JosepPamies
Iluminado
#1283
Cita de Chrysler
Hola:
Yo creo que si.


Puedes montar la /var/cache , /var/tmp , los /tmp y la caché del user y ahí ya complicas las cosas , al fin y al cabo solo debe leer.

Salvo está que algún contenedor necesite ejecutar algo...por eso puse que habría que analizar el uso.

Pero en ese caso mejor desactivar el módulo del kernel y a correr.

Saludos.
¡Buenas!

Hasta donde yo tengo entendido son cosas diferentes; /var/cache es algo del espacio de usuario (Anillo 3), en cambio page cache es algo del espacio del kernel (Anillo 0). Lo que sobreescribe esa vulnerabilidad es el archivo cargado en page caché, o sea directamente en la RAM, al actuar a nivel de kernel le da totalmente igual los permisos que se tengan asignados en el disco.

He visto tu mensaje posterior, ¿puedes probarlo con un kernel anterior a abril con el módulo activado a ver que tal? Yo estuve trasteando ayer con un netbook que tenía por ahí tirado con un Arch desactualizado sin GUI y se comió el script entero. Creo que corría un Linux 6.10 o así.
Chrysler
Mayéutico Debianita
#1284
Cita de JosepPamies
¡Buenas!

Hasta donde yo tengo entendido son cosas diferentes; /var/cache es algo del espacio de usuario (Anillo 3), en cambio page cache es algo del espacio del kernel (Anillo 0). Lo que sobreescribe esa vulnerabilidad es el archivo cargado en page caché, o sea directamente en la RAM, al actuar a nivel de kernel le da totalmente igual los permisos que se tengan asignados en el disco.

He visto tu mensaje posterior, ¿puedes probarlo con un kernel anterior a abril con el módulo activado a ver que tal? Yo estuve trasteando ayer con un netbook que tenía por ahí tirado con un Arch desactualizado sin GUI y se comió el script entero. Creo que corría un Linux 6.10 o así.
Hola:
Si , es a nivel 0 , pero lo que ocurre es que el atacante no "está" en el Anillo 0 de forma persistente sino que usa un error del Anillo 0 para engañar al sistema y que este le entregue una terminal de superusuario en el Anillo 3.

De todas formas , lo sencillo es desahabilitar el módulo.

A la noche , puedo probar en un disco que tengo con debian , pero corre 6.12 , no sé si tengo algo "viejo" por ahí.

Saludos.
BeSaMe
ForoCoches: Miembro
#1285
Cita de Chrysler
Hola:

Pues se confirma la "tragedia"

MATE , fuera de los sabores oficiales de Ubuntu.

https://documentation.ubuntu.com/release-notes/26.04/



Saludos.

Lastima, yo uso Ubuntu Mate 22 LTS
BeSaMe
ForoCoches: Miembro
#1286
Hola Shurs,


Me aparecido este mensaje en ThunterBird




No tengo muy claro que debo de hacer.
Soy bastante BETA en Linux.


Sinceramente, tengo como 3/4 tiendas instaladas en Ubuntu Mate y se que existen varias maneras de instalar un programa.
Pero como digo, soy bastante NOVATO.


Gracias.
Chrysler
Mayéutico Debianita
#1287
Cita de BeSaMe
Hola Shurs,


Me aparecido este mensaje en ThunterBird




No tengo muy claro que debo de hacer.
Soy bastante BETA en Linux.


Sinceramente, tengo como 3/4 tiendas instaladas en Ubuntu Mate y se que existen varias maneras de instalar un programa.
Pero como digo, soy bastante NOVATO.


Gracias.
Hola:
Es fácil de comprender.
Tienes Thunderbird en formato Snap , me imagino que usas Ubuntu o cualquiera de sus variantes.
Dentro de la paquetería snap existen canales , lo que te dice la captura es que hay un cambio de versión en el canal que usas.
Por lo tanto dejarás de usar la versión ESR a pasar a la versión normal.
Y lo que te sugieren es que si decides seguir en ESR te tienes que cambiar de canal.

Mi consejo es que sigas en el mismo canal , me imagino por la captura que será estable y no te preocupes.


Lo que es deseable es que no mezcles tantas "tiendas" canales , etc.

Y unifiques todo un poco más.

Saludos.
Escopeto
ForoCoches: Miembro
#1288
Cita de Chrysler
Hola:
Es fácil de comprender.
Tienes Thunderbird en formato Snap , me imagino que usas Ubuntu o cualquiera de sus variantes.
Dentro de la paquetería snap existen canales , lo que te dice la captura es que hay un cambio de versión en el canal que usas.
Por lo tanto dejarás de usar la versión ESR a pasar a la versión normal.
Y lo que te sugieren es que si decides seguir en ESR te tienes que cambiar de canal.

Mi consejo es que sigas en el mismo canal , me imagino por la captura que será estable y no te preocupes.


Lo que es deseable es que no mezcles tantas "tiendas" canales , etc.

Y unifiques todo un poco más.

Saludos.
Una cosa: hay determinadas publicaciones de software que desde flatpak o snap son "mejores" que desde los repositorios oficiales (caso de qBittorrent). En cualquier caso y desde tu experiencia, ¿cuáles recomiendas shur?

Tengo Debian 13 con KDE
Chrysler
Mayéutico Debianita
#1289
Cita de Escopeto
Una cosa: hay determinadas publicaciones de software que desde flatpak o snap son "mejores" que desde los repositorios oficiales (caso de qBittorrent). En cualquier caso y desde tu experiencia, ¿cuáles recomiendas shur?

Tengo Debian 13 con KDE
Hola:
Yo soy un clásico , mi orden es primero la versión nativa , la original de la paquetería de la distribución, en el caso de Debian pues .deb .

Después Flatpack.

¿Puedes usar Snap en Debian? la respuesta es SI , pero salvo algo muy concreto , si voy a usar snap me pongo Ubuntu LTS que siempre lo implementa mejor , es nativo de ellos.

¿Qué usar?
Pues la que mejor te funcione , al final esto no es una secta , es una herramienta para hacer cosas.

Lo que si valoraría es si en verdad la aplicación vía flatpack o snap tiene mejoras sustanciales con respecto a la nativa , que no solo sea un cambio de número o versión "paceme el chulo".

Prueba la aplicación en sus 3 versiones y escoge la que vaya mejor , pero si la que te va mejor es snap , me plantearía cambiar a Ubuntu , en tu caso Kubuntu porque usas KDE Plasma como escritorio.

Pero soy un clásico y mi pirámide es eso una simple pirámide.

Saludos.
Escopeto
ForoCoches: Miembro
#1290
Ok @Chrysler, más o menos lo que sigo yo. .DEB > FLATPAK > SNAP > SRC

← A Electrónica / Informática