La GNOME Foundation celebra su Asamblea General Anual y cierra el último día de charlas de GUADEC 2026 en A Coruña, KDE prepara sombras automáticas de servidor para Plasma 6.8, Canonical corrige 80 fallas de seguridad repartidas entre el kernel, Ubuntu Advantage Tools y Authlib, TUXEDO Computers anuncia que abandona Ubuntu por Debian citando el rumbo de inteligencia artificial de Canonical, la comunidad Debian cierra DebCamp26 en Santa Fe a dos días de DebConf26, y Godot Engine estabiliza su rama 4.7 con 78 correcciones.
La GNOME Foundation realiza hoy su Asamblea General Anual dentro de GUADEC 2026, en A Coruña, el mismo día en que la conferencia cierra su ciclo de charlas técnicas.
La GNOME Foundation celebró el sábado 18 de julio de 2026 su Asamblea General Anual (AGM) dentro de GUADEC 2026, en un bloque programado de las 10:30 a las 12:50, hora de España, en la Facultade de Informática de la Universidade da Coruña, según el hilo oficial de convocatoria publicado en el foro Discourse de GNOME. La reunión coincide con el último de los tres días de charlas técnicas de la conferencia —16, 17 y 18 de julio—, antes de que el programa pase el domingo 19 y el lunes 20 a sesiones de trabajo (BoF) y talleres, y cierre el martes 21 con una jornada libre de exploración autoorganizada, según el cronograma publicado en el sitio oficial guadec.org. El año fiscal de la fundación corre de octubre a setiembre y no cierra hasta el 30 de setiembre de 2026, por lo que la AGM de este sábado presenta un balance parcial de gestión y finanzas ante la membresía, no el resultado final del ejercicio, según describe el propio manual de gobernanza de GNOME (GNOME Project Handbook). GUADEC es además la instancia donde el proyecto define buena parte de su agenda técnica del año siguiente; esta edición llega dos semanas después de que GNOME publicara la alfa de la versión 51, con el visor Papers desplazando a Evince y una reescritura de GNOME Calendar orientada a rendimiento, cambios que El Pisuika cubrió el 17 de julio y que atravesaron buena parte de las charlas de esta semana en A Coruña. La fundación no había publicado, al cierre de esta edición, el acta ni las cifras finales de la Asamblea, que suelen conocerse en las semanas posteriores a la conferencia. Costa Rica no registra delegación confirmada en GUADEC 2026, pero GNOME sigue siendo el escritorio predeterminado de Ubuntu, la distribución de mayor uso en laboratorios de cómputo universitarios y en procesos de migración a software libre de instituciones públicas costarricenses, por lo que las decisiones de gobernanza de esta semana terminan moldeando indirectamente el escritorio que usan a diario esas instituciones.
cat /feed/kdeescritorio.md
El compositor KWin de KDE ya dibuja sombra, contorno y bordes redondeados en ventanas sin decoración propia, como las de Steam o Discord, que hasta ahora rompían la consistencia visual de Plasma.
> El equipo de KDE detalló el 18 de julio de 2026, en la entrada semanal "This Week in Plasma: Shadows for Steam and Discord" publicada en el blog oficial del proyecto, una nueva función de KWin que dibuja automáticamente sombra, contorno y redondeo de esquinas en ventanas que llegan sin decoración propia del lado del cliente, según confirmaron también Phoronix y Linuxiac. El desarrollador Vlad Zahorodnii, quien documentó el trabajo técnico en su blog personal el 16 de julio, explicó que la función se activa mediante una nueva regla de ventana llamada "El gestor de ventanas dibuja la barra de título, el marco y las sombras", pensada para aplicaciones como Steam y Discord, que dibujan sus propios bordes cuadrados sin sombra y rompen la consistencia visual del resto del escritorio.
> La función automática solo aplica hoy a ventanas X11 sin decoración propia; bajo Wayland, KWin todavía no aplica el comportamiento de forma automática y exige que el usuario cree la regla de ventana manualmente para cada aplicación, según detalló Phoronix. El cambio llega a la rama de desarrollo con vistas a Plasma 6.8, cuyo lanzamiento estable está previsto para mediados de octubre de 2026, y se suma a otros cambios que el equipo de KWin viene documentando semana a semana desde el llamado "KDE Mega Sprint 2026", el maratón de desarrollo presencial que la comunidad realizó a mediados de julio, según recogió Tux Machines.
> KDE Plasma es, junto con GNOME, uno de los escritorios más usados en las comunidades universitarias de software libre de la UCR y el TEC; para ese público, la función de sombras automáticas no cambia nada todavía —Plasma 6.8 no llega hasta octubre—, pero sí anticipa una mejora de pulido visual que beneficiará en particular a quienes usan Steam para jugar sobre Linux, una base de usuarios activa en foros costarricenses de Proton y Steam Deck.
El aviso USN-8490-1, publicado el 17 de julio, cierra 73 vulnerabilidades en los núcleos 6.17 de Ubuntu 25.10 y 24.04 LTS, con un cambio de compatibilidad binaria que obliga a reiniciar el equipo.
Canonical publicó el 17 de julio de 2026 el aviso de seguridad USN-8490-1, que corrige 73 vulnerabilidades en el kernel Linux serie 6.17 usado por Ubuntu 25.10 (Questing) y Ubuntu 24.04 LTS (Noble), según el texto oficial del aviso publicado en ubuntu.com. El documento describe el problema con la fórmula estándar de Canonical: "se descubrieron varios problemas de seguridad en el kernel Linux; un atacante podría usarlos para comprometer el sistema". Las correcciones tocan más de 30 subsistemas distintos —arquitectura ARM64, la capa de bloques, las API criptográficas, motores DMA, controladores de red y los sistemas de archivos Ext4, NFS y SMB, entre otros—, de acuerdo con el detalle de paquetes del propio aviso. La actualización llega a linux-image-6.17.0-40-generic (versión 6.17.0-40.40) y a sus variantes para nube —6.17.0-1019-aws, 6.17.0-1020-gcp y 6.17.0-1018-oracle— en Ubuntu 25.10, con equivalentes en la serie 24.04.1 para Noble. El aviso advierte de un cambio de interfaz binaria (ABI) que obliga a recompilar y reinstalar cualquier módulo de kernel de terceros —controladores propietarios de Nvidia o VirtualBox, por ejemplo— y exige reiniciar el equipo para que la corrección tenga efecto completo, una fricción mayor que la de un parche de aplicación ordinario. La información proviene únicamente del aviso oficial de Canonical, sin cobertura cruzada de otros medios al cierre de esta edición. Administradores de servidores y proveedores de hosting costarricenses que corren Ubuntu 24.04 LTS o 25.10 en producción deberían planificar una ventana de reinicio antes de dar por cerrado el aviso, en particular si dependen de controladores de terceros que el cambio de ABI invalida; postergar el reinicio deja el kernel corregido en disco, pero corriendo todavía la versión vulnerable en memoria.
Canonical publicó el 16 de julio de 2026 dos avisos de seguridad separados: USN-8555-1, que corrige tres vulnerabilidades en ubuntu-advantage-tools —el cliente que gestiona las suscripciones de Ubuntu Pro—, y USN-8557-1, que cierra cuatro fallas en Authlib, la biblioteca de Python para autenticación OAuth y OpenID Connect, según el texto oficial de ambos avisos publicados en ubuntu.com. La falla de mayor peso del primer aviso, CVE-2026-11386, ocurre porque la herramienta "no validaba correctamente los datos recibidos del servidor de contratos", lo que un atacante podría aprovechar para inyectar configuración arbitraria de APT y ejecutar código arbitrario, según la redacción del aviso; las otras dos fallas del mismo paquete exponen el token de acceso de Ubuntu Pro en argumentos de línea de comandos (CVE-2026-9494) y permiten, mediante enlaces simbólicos, leer archivos que pertenecen al administrador durante la recolección de registros de diagnóstico (CVE-2026-12391). En Authlib, la falla CVE-2026-27962 permite falsificar tokens firmados porque la biblioteca "no validaba correctamente las claves criptográficas incluidas en los encabezados JWT", según el aviso; las otras tres —CVE-2026-28490, CVE-2026-28498 y CVE-2026-41425— tocan el cifrado RSA1_5, la verificación de algoritmo en tokens OpenID Connect y una falla de falsificación de solicitud entre sitios (CSRF) en el guardado en caché de OAuth de la integración con Starlette. Las cuatro correcciones de Authlib, sin embargo, solo llegan a través de Ubuntu Pro: las versiones corregidas de python3-authlib llevan la etiqueta "esm" en su número de versión, lo que indica que Canonical las distribuye exclusivamente por el repositorio de Extended Security Maintenance (ESM Apps), no por los canales gratuitos estándar de Ubuntu. La información proviene únicamente de los avisos oficiales de Canonical, sin cobertura cruzada de otros medios al cierre de esta edición. Ese detalle importa para instituciones y empresas costarricenses que administran servidores Ubuntu sin una suscripción Pro activa: para ellas, cerrar las cuatro fallas de Authlib exige contratar el soporte extendido de Canonical, mientras que las correcciones de ubuntu-advantage-tools sí llegan por el canal estándar de actualizaciones a cualquier usuario, tenga o no una suscripción Pro.
El fabricante alemán de computadoras TUXEDO Computers anunció el 7 de julio de 2026 que su distribución TUXEDO OS dejará de basarse en Ubuntu y pasará a construirse sobre Debian Testing de forma permanente, bajo un esquema que la empresa llama "Debian continuo", según reportaron Phoronix, It's FOSS y OMG! Ubuntu. La compañía no ofrecerá una ruta de actualización directa para las instalaciones existentes —los usuarios deberán reinstalar el sistema cuando llegue la nueva base— y publicará instrucciones para migrar los datos personales antes del lanzamiento final, de acuerdo con el anuncio recogido por estos medios. TUXEDO justificó el cambio con dos argumentos técnicos —el modelo de lanzamiento híbrido de TUXEDO OS encaja mejor con una base en actualización constante que con una LTS de Ubuntu que envejece entre versiones— y uno editorial: la empresa expresó abiertamente su desacuerdo con el rumbo de inteligencia artificial que Canonical prepara para las próximas versiones de Ubuntu, según recogió Phoronix. El anuncio llega apenas dos días antes de que Linus Torvalds, en la lista de correo del kernel Linux, calificara de innegociable la utilidad de las herramientas de codificación con IA y retara a sus críticos a bifurcar el proyecto o irse —postura que El Pisuika cubrió el 17 de julio—; el gesto de TUXEDO muestra que el rechazo a la forma en que la IA se integra en el ecosistema Linux no se limita al desarrollo del kernel, sino que también alcanza a fabricantes de hardware que hasta ahora construían su producto sobre Ubuntu. TUXEDO seguirá usando un escritorio KDE Plasma personalizado y sumará Btrfs como sistema de archivos en la nueva base, aunque la compañía no fijó todavía una fecha exacta de lanzamiento para la primera versión de TUXEDO OS sobre Debian Testing. Ningún distribuidor costarricense vende hardware TUXEDO de forma local —cualquier compra debe hacerse por importación directa desde Alemania—, pero la decisión interesa a la misma comunidad tica de software libre que sigue de cerca el pulso entre Debian y Ubuntu como bases de distribuciones derivadas, un debate que también atraviesa a proveedores locales de hosting que migraron de CentOS a bases comunitarias en los últimos años.
La comunidad de Debian llega este sábado 18 de julio de 2026 al penúltimo día de DebCamp26, el hacklab de una semana que se realiza en la Facultad de Ingeniería y Ciencias Hídricas de la Universidad Nacional del Litoral, en Santa Fe, Argentina, según el sitio oficial de la conferencia. DebCamp corre del 13 al 19 de julio y cierra mañana domingo, un día antes de que arranque formalmente DebConf26, la conferencia con charlas y talleres que se extiende del 20 al 25 de julio, de acuerdo con el calendario que el proyecto confirmó en diciembre de 2025 en el blog oficial Bits from Debian y que reafirmó el propio boletín Debian Micronews al abrir la semana. Esta es la tercera vez en la historia de DebConf que la conferencia se celebra en Sudamérica, después de Porto Alegre en 2004 y Curitiba en 2019 —la edición que El Pisuika recordó el 13 de julio al abrir la cobertura de esta semana—, y llega en un momento en que buena parte del trabajo de empaquetado de Debian se concentra en preparar la próxima versión de la distribución, base de Ubuntu, Raspberry Pi OS, TUXEDO OS y de buena parte del hosting de bajo costo que corre hoy en internet. El hacklab de estos días no produce anuncios formales por sí mismo —es trabajo de fondo sobre paquetes, infraestructura y documentación—, por lo que su resultado visible llegará recién con las charlas de la próxima semana. La comunidad costarricense de software libre no registra, al cierre de esta edición, ningún participante confirmado públicamente en DebCamp26 o DebConf26, aunque Debian sigue siendo una de las bases más usadas en laboratorios de cómputo de la UCR y el TEC y en el hosting de proveedores locales que migraron a distribuciones derivadas de Debian en los últimos años; para ese público, la conferencia que arranca el lunes es la instancia donde se define buena parte de la hoja de ruta técnica que después llega, con meses de retraso, a los paquetes que usan a diario.
— La semana de trabajo previa a la conferencia anual de Debian llega a su último fin de semana en Santa Fe, Argentina, antes de que DebConf26 abra el lunes 20 de julio.
El equipo de Godot Engine publicó el 14 de julio de 2026 la versión 4.7.1, un parche de mantenimiento con 78 correcciones de estabilidad aportadas por 42 colaboradores, según el anuncio oficial publicado en godotengine.org. La actualización se concentra en regresiones que aparecieron después del lanzamiento de la rama 4.7 a fines de junio, con énfasis en artefactos de renderizado, cierres inesperados del editor y problemas táctiles en Android, de acuerdo con el detalle recogido también por LinuxCompatible. Entre las correcciones más señaladas están una transformación previa que quedaba "recordada" durante dos cuadros después de que un objeto dejaba de moverse, un parpadeo de iluminación en mallas escaladas, y cierres inesperados ligados a autoloads liberados de memoria y a búferes de física Jolt de tamaño excesivo, según el registro de cambios oficial del proyecto. El equipo de Godot calificó la actualización de completamente segura, sin incompatibilidades conocidas con la rama base 4.7, y recomendó el salto a todos los usuarios activos del motor. Godot es el motor de videojuegos de código abierto más usado por estudios independientes y estudiantes de diseño de videojuegos en Costa Rica, que dependen de versiones de mantenimiento como esta para corregir errores de producción sin esperar la siguiente versión mayor del motor, ya en desarrollo bajo la rama 4.8 desde principios de julio; ningún estudio costarricense figura públicamente entre los reportes de errores que motivaron esta actualización.