Noticias que mencionan OpenSSL

Gjallarhorn: un framework web minimalista escrito desde cero en Odin

Gjallarhorn es un framework web escrito desde cero en el lenguaje Odin, sin dependencias externas de terceros. Reúne en un único paquete un servidor HTTP artesanal, un enrutador, una cadena de middleware en capas ("runes"), un motor de plantillas llamado Loom y un ORM para PostgreSQL —denominado Mím

cargo-geiger: analiza el uso de código inseguro en crates de Rust

cargo-geiger es un plugin para Cargo, el gestor de paquetes de Rust, que cuantifica el uso de código unsafe tanto en un crate como en todas sus dependencias. La herramienta genera estadísticas detalladas —recuento de funciones, bloques y elementos unsafe— para facilitar auditorías de seguridad, en l

Cómo hacer peticiones HTTP en bash sin curl usando /dev/tcp

En un contenedor Docker con la imagen reducida al mínimo y sin curl ni wget, es posible abrir un socket TCP y enviar una petición HTTP usando únicamente bash y la redirección especial /dev/tcp. Basta con asignar un descriptor de fichero con exec 3<>/dev/tcp/host/puerto, escribir la petición con prin

Un matiz ASN.1 en certificados X.509 que confunde al verificador de Go

El paquete crypto/x509 de Go rechaza como 'certificado firmado por una autoridad desconocida' ciertos certificados raíz X.509 que OpenSSL acepta sin objeciones, aunque ambos produzcan la misma representación textual y solo se diferencien en dos bytes del binario DER. La causa es una sutileza del for

ohbin, herramienta uv para gestionar binarios de GitHub Releases

ohbin es una herramienta de línea de comandos diseñada para resolver un problema habitual en proyectos Python gestionados con uv: la instalación de binarios distribuidos exclusivamente como GitHub Releases, como ripgrep, oasdiff o linters escritos en Rust. uv solo puede instalar paquetes Python, por

rscrypto: pila criptográfica en Rust puro con aceleración SIMD y ASM

rscrypto es una biblioteca criptográfica escrita en Rust puro que agrupa primitivas como RSA, Ed25519, X25519, cifrados AEAD, funciones hash, KDF, hash de contraseñas y CRCs en un único crate, sin requerir de forma predeterminada dependencias en C, OpenSSL u otras bibliotecas de sistema. Su objetivo

Nuevo metabuscador OmniSearch protege tus búsquedas

OmniSearch, un nuevo motor de búsqueda metabuscador diseñado con énfasis en la privacidad, ha sido lanzado por el desarrollador Gabriel desde la plataforma git.bwaaa.monster. El software, escrito en lenguaje C, permite agregar múltiples proveedores de búsqueda en una única interfaz. Entre sus depend

Lanzan nginx 1.31.0 con parches para seis fallos de seguridad graves

nginx 1.31.0 fue lanzado el 13 de mayo de 2026 con seis parches de seguridad que corrigen vulnerabilidades críticas en el servidor web. Las fallas incluyen desbordamientos de buffer en el heap y lecturas excesivas de memoria en múltiples módulos como proxy_set_body, ngx_http_rewrite_module, ngx_http

Rail: Nuevo lenguaje de sistemas sin dependencias de C

Un nuevo lenguaje de sistemas auto-alojado llamado 'Rail' ha sido presentado, destacando por eliminar por completo las dependencias de C y ofrecer una arquitectura innovadora. Desarrollado por Zemo-G, Rail se distingue por su compilador (4.687 líneas de código) que genera un binario ARM64 de 729 KB

IA de Anthropic Revela Fallos de Seguridad

Anthropic ha anunciado recientemente Project Glasswing y Mythos, un modelo de IA diseñado para encontrar y solucionar vulnerabilidades de seguridad en software crítico, comprometiendo hasta 100 millones de dólares en créditos de uso y 4 millones en donaciones a organizaciones de seguridad de código

Fuente 'Z80 Sans' traduce código a símbolos

Un desarrollador ha creado una fuente innovadora, llamada Z80 Sans, que traduce instrucciones de ensamblaje Z80 en glifos legibles. La fuente utiliza la Tabla de Sustitución de Glifos (GSUB) y la Tabla de Posicionamiento de Glifos (GPOS) de OpenType para lograr esta conversión, transformando secuenc

Desafío PHP: procesa 100 millones de datos y gana

Desarrolladores de PHP están siendo desafiados a procesar 100 millones de filas de datos en una nueva competición lanzada en GitHub por Tempestphp. El objetivo es analizar un conjunto de datos de visitas a páginas web y generar un archivo JSON con información sobre la frecuencia de visitas por día,

IA detecta 12 fallos críticos en clave de Internet

La empresa AISLE ha descubierto 12 nuevas vulnerabilidades de seguridad de día cero en la biblioteca OpenSSL, una herramienta fundamental para la encriptación en gran parte de Internet. Utilizando un sistema de inteligencia artificial, AISLE ha sido responsable de la detección de 13 de las 14 vulner

Reconocimiento de Voz Directo en el Navegador: ¡Sin Servidor!

Desarrolladores han logrado ejecutar un modelo de reconocimiento de voz de Mistral AI, Voxtral Mini 4B Realtime, directamente en el navegador web, eliminando la necesidad de un servidor externo. Esta hazaña, impulsada por Rust y el framework Burn, permite la transcripción de audio en tiempo real uti

Let's Encrypt: Cambios en certificados a partir de 2026

A partir del 11 de febrero de 2026, Let's Encrypt cambiará la forma en que emite certificados, limitando su uso a la autenticación de servidores. Este cambio, aunque generalmente no afectará a los operadores de Prosody, podría causar problemas de conexión entre servidores XMPP (s2s o federación) si