Por qué deberías usar contenedores sin root

Los contenedores sin root eliminan uno de los riesgos de seguridad más comunes en Docker: la escalada de privilegios sin contraseña. El daemon de Docker ejecuta por defecto bajo el usuario root, lo que permite que cualquier persona con acceso al socket de Docker —algo habitual al añadir un usuario a

Vulnerabilidad en Omarchy permite escalar privilegios a root sin contraseña

Una vulnerabilidad de configuración crítica permitió que cualquier proceso ejecutándose en la sesión de usuario de Omarchy, una distribución de Linux orientada a desarrolladores creada por DHH (David Heinemeier Hansson) de Basecamp, escalara privilegios a root sin necesidad de contraseña, sudo ni ni

nss-userhosts: extensión NSS para entradas /etc/hosts por usuario

nss-userhosts es una biblioteca escrita en Rust (87,9 % del código, completado con Shell, Dockerfile y just) que actúa como módulo de Name Service Switch (NSS) para glibc. Su objetivo es permitir que cada usuario sin privilegios mantenga sus propios registros tipo /etc/hosts en archivos independient

Lerd: entorno local de desarrollo PHP similar a Herd, open source y rootless

Lerd es un entorno de desarrollo local para PHP inspirado en Herd, de código abierto y disponible para Linux, macOS y Windows (mediante WSL2 en beta). Funciona con contenedores rootless de Podman, sin Docker y sin necesidad de sudo, y se administra desde una interfaz web integrada o desde una TUI ti

Configuración avanzada y minimalista de NixOS con LabWC y Noctalia Shell

Un repaso en profundidad a una configuración avanzada y minimalista de NixOS que combina LabWC, un compositor ligero para Wayland, con Noctalia Shell V5 obtenido desde Cachix, todavía no disponible en nixpkgs. El autor logra un escritorio que arranca con apenas 743 MB de RAM y solo 48 tareas activas

CI mínima con Git mediante hooks

El autor describe cómo montar un sistema de integración continua (CI) extremadamente ligero sobre un servidor Git personal, sin recurrir a plataformas complejas. Su servidor aloja repositorios bare creados con "git init --bare" y clonados remotamente. Tras probar varias soluciones de CI que consider

Migrar de GitHub a Forgejo: infraestructura autoalojada con Podman y Systemd

El ingeniero Alexander Fortin relata en detalle cómo abandonó GitHub por la degradación del servicio y montó su propia instancia de Forgejo en un VPS económico, replicando la experiencia de la plataforma de Microsoft con software libre. El artículo funciona como guía práctica y didáctica para quien

Kokoro, un TTS local, ligero y de alta calidad que funciona sin GPU

Kokoro es un modelo de síntesis de voz (TTS) de código abierto con solo 82 millones de parámetros capaz de generar audio realista en inglés, mandarín e hindi, entre otros idiomas, y ofrece alrededor de 50 voces distintas. Su principal atractivo es que produce resultados de alta calidad funcionando í

Cómo montar un entorno de desarrollo aislado con crosvm

Un desarrollador explica paso a paso cómo construyó un entorno de trabajo aislado (sandbox) sobre Debian utilizando crosvm, el hipervisor de código abierto que Google emplea en ChromeOS para Crostini. La motivación principal es reducir el riesgo de ataques a la cadena de suministro al ejecutar códig

Fallo 'Copy Fail': Podman mitiga riesgo de escalada de privilegios

Este artículo de Dragonsreach.it analiza la vulnerabilidad CVE-2026-31431, conocida como 'Copy Fail', y cómo los contenedores rootless de Podman pueden mitigarla. La vulnerabilidad reside en la forma en que el kernel Linux maneja ciertas operaciones de copia, permitiendo potencialmente una escalada

rocm y strix halo: optimiza la memoria de tu gpu

Un usuario ha compartido su experiencia al configurar ROCm y Strix Halo para optimizar el uso de memoria en un sistema con 128GB de RAM compartida entre la CPU y la GPU. El proceso, realizado en Ubuntu 24.04 LTS, incluyó una actualización del BIOS (necesaria para la detección de la GPU) y ajustes en

Linux en Android: Podroid elimina la barrera root

Un desarrollador ha lanzado Podroid, una aplicación para Android que permite ejecutar contenedores Linux sin necesidad de acceso root. La aplicación, disponible en GitHub, utiliza QEMU para crear una máquina virtual ligera con Alpine Linux y proporciona un entorno de ejecución de contenedores Podman