Debian abre DebConf26 en Santa Fe mientras Ubuntu corre contra GhostLock Linux 2026-07-20 https://elpisuika.com/linux/2026-07-20.og.png Linux 2026-07
2026-07-20 · LINUX · Edición del 20 de julio de 2026
Linux

Debian abre DebConf26 en Santa Fe mientras Ubuntu corre contra GhostLock

Debian inaugura la 27ª edición de su conferencia anual en Santa Fe, Argentina; el kernel Linux publica su cuarta candidata rumbo a la versión 7.2; Ubuntu y Debian todavía no cierran la falla GhostLock de 15 años; Valve y Collabora estrenan Holo Core, su puerto de Arch Linux para Steam Frame; Gitea lanza la versión 1.27 con 45 correcciones de seguridad; KDE confirma Plasma 6.8 para octubre; mantenedores del kernel cuestionan las revisiones de inteligencia artificial de Sashiko, y la Linux Foundation cierra hoy su encuesta global sobre código abierto.

01
DebConf26
Debian abre su 27ª conferencia anual en Santa Fe, Argentina, con actividades hasta el 25 de julio
02
GhostLock
Ubuntu 22.04/24.04 LTS y Debian 11/12 aún no cierran la falla de escalamiento de privilegios de 15 años
03
43M líneas
Tamaño que alcanza el kernel Linux en la cuarta candidata de la serie 7.2, publicada ayer
8 historias · 20 de julio de 2026 ← volver a portada
01
N.º 01 Debian · DebConf26

Debian abre DebConf26 en Santa Fe, Argentina, hasta el 25 de julio

La 27ª edición de la conferencia anual del proyecto reúne a desarrolladores en la Universidad Nacional del Litoral, un día después de que cerrara DebCamp, la semana previa de trabajo técnico en equipo.

El proyecto Debian abrió hoy DebConf26 en la Facultad de Ingeniería en Ciencias Hídricas de la Universidad Nacional del Litoral, en Santa Fe, Argentina, con actividades programadas hasta el 25 de julio, según el sitio oficial de la conferencia. El encuentro es la 27ª edición de DebConf y llega un día después de que DebCamp —la semana previa de trabajo técnico en equipo, del 13 al 19 de julio— cerrara en la misma sede, tras siete jornadas dedicadas a empaquetado, infraestructura y revisión de código que El Pisuika cubrió el sábado pasado. La cita marca el regreso de DebConf a Argentina, país que había sido sede en 2008 con la edición de Mar del Plata, según recuerda el blog oficial Bits from Debian. La edición anterior, DebConf25 en Brest, Francia, reunió a 443 participantes de 51 países; ese número sirve de referencia sobre la escala que suele alcanzar el evento y sobre el peso de Debian como base de distribuciones usadas en gobiernos y empresas de toda la región, según describe la cobertura de la firma alemana credativ sobre esta edición. El sitio oficial no reporta delegación costarricense confirmada esta edición, pero la comunidad CRLibre —que desarrolla en software libre el componente de facturación electrónica exigido por el Ministerio de Hacienda— sigue de cerca los cambios en el archivo estable de Debian, base de varias distribuciones usadas en instituciones públicas del país.

02
N.º 02 Kernel · Desarrollo

Kernel Linux 7.2-rc4 supera los 43 millones de líneas de código

Linus Torvalds publicó el 19 de julio la cuarta candidata a lanzamiento del kernel Linux 7.2, según reportó Phoronix. Torvalds describió el ciclo como "funcionalmente normal" pese a que la base de código superó los 43 millones de líneas; entre las novedades técnicas figura la programación consciente de caché ("cache-aware scheduling"), que optimiza la ubicación de tareas en topologías de CPU complejas y que, de acuerdo con las pruebas citadas por LinuxCompatible, eleva hasta en 100% el rendimiento de cargas de trabajo de MongoDB en procesadores AMD Zen 5. La versión también activa por defecto los folios grandes de Btrfs, suma soporte inicial de HDMI 2.1 FRL en tarjetas gráficas AMD y retira definitivamente la función strncpy del árbol del kernel tras seis años de trabajo de reemplazo, según el resumen técnico de LinuxCompatible; Neowin agregó que la ronda incluye además correcciones críticas para manejos portátiles de videojuegos, controladores Wi-Fi y sistemas embebidos de automóviles. El lanzamiento estable de la serie 7.2 se espera para agosto. El efecto sobre los usuarios costarricenses es indirecto por ahora: la gran mayoría de equipos en el país corre versiones estables mucho más antiguas a través de sus distribuciones, y los cambios de esta ronda de pruebas no llegarán a servidores ni laptops de producción antes de que termine el ciclo de estabilización en agosto.

43M
Líneas de código que suma el árbol del kernel Linux en la rc4 de la serie 7.2
03
N.º 03 Seguridad · CVE crítico

Ubuntu y Debian no cierran aún la falla GhostLock de 15 años

El fallo de escalamiento de privilegios, presente desde 2011 en el código de futex del kernel, ya tiene parche estable en Fedora, RHEL y AlmaLinux, pero sigue en despliegue en las ramas de Ubuntu y Debian más usadas por proveedores de hosting.

La firma Nebula Security divulgó el 7 de julio GhostLock (CVE-2026-43499), una falla use-after-free en el código de herencia de prioridad de futex del kernel Linux que permite a cualquier usuario local sin privilegios obtener acceso root y escapar de contenedores, según el reportaje de The Hacker News. El defecto se introdujo en Linux 2.6.39, en mayo de 2011, por lo que prácticamente todos los kernels distribuidos en los últimos 15 años lo arrastran; Nebula construyó un exploit funcional con 97% de éxito en sus pruebas, y Google le pagó 92.337 dólares a través de su programa kernelCTF. AlmaLinux, Red Hat, Fedora y Debian 13 ya cuentan con el parche en producción, según el aviso publicado por AlmaLinux OS, pero Ubuntu 22.04 y 24.04 LTS, junto con Debian 11 y 12, todavía tenían el despliegue en curso al 19 de julio, de acuerdo con el rastreo de la firma de soporte de kernel TuxCare. No hay reportes de explotación activa registrados por ninguna de las dos fuentes, aunque el código de prueba de concepto ya circula de forma pública. Administradores de sistemas costarricenses que operan servidores Ubuntu 22.04 o Debian 12 en producción —dos de las bases más comunes entre proveedores de hosting locales— deben priorizar la actualización del kernel o la aplicación de un parche en caliente mientras la corrección oficial termina de distribuirse en esas ramas.

04
N.º 04 Hardware · Steam Frame

cat /feed/hardwaresteamframe.md

Valve y Collabora estrenan Holo Core, Arch Linux para Steam Frame

El primer adelanto público del puerto aarch64 de Arch Linux permite a desarrolladores experimentar con la base del sistema operativo del visor de realidad virtual, aunque todavía es una prueba de concepto sin fecha de producto terminado.

> Collabora y Valve publicaron el 17 de julio la primera vista previa pública de Holo Core, un puerto de Arch Linux para arquitectura aarch64 construido específicamente para Steam Frame, el visor de realidad virtual de Valve, según confirmó la propia Collabora en su blog oficial. Arch Linux no ofrece soporte oficial para ARM64, así que el equipo tuvo que construir herramientas e infraestructura de integración continua desde cero para lograr el puerto, un trabajo que Phoronix describió como una prueba de concepto y no un producto terminado.

> Por ahora, Collabora liberó los binarios preparados, el código fuente y los contenedores de desarrollo para que cualquier persona pueda experimentar con Arch Linux en aarch64, según recogió GamingOnLinux. El siguiente paso, de acuerdo con la propia Collabora, es convertir el proyecto en un sistema de actualización continua que siga la evolución de Arch Linux, idealmente en colaboración con los esfuerzos que la propia comunidad de Arch viene impulsando hacia el soporte oficial de ARM64.

> Sin impacto local conocido al cierre de esta edición: Steam Frame no tiene fecha de venta anunciada para Costa Rica y Holo Core, por ahora, es un adelanto para desarrolladores, no un sistema operativo listo para usuarios finales.

05
N.º 05 Forjas · Gitea

Gitea lanza la versión 1.27 y corrige 45 fallas de seguridad

El equipo de Gitea publicó el 19 de julio la versión 1.27 de su plataforma de colaboración de código autoalojada, con mejoras en Actions —los flujos de trabajo referenciados con "uses:" ahora se expanden en trabajos separados, cada uno con su propio registro y nodo en el gráfico de dependencias— y renderizado nativo de archivos de cuadernos Jupyter (.ipynb) en lugar de mostrar el JSON sin procesar, según el anuncio oficial publicado en el blog de Gitea. La versión también permite asignar issues y solicitudes de cambio a varios proyectos a la vez y publica por primera vez una especificación OpenAPI 3.0 en /openapi.v1.json. La actualización incluye además una tanda extensa de correcciones de seguridad —45 CVE en total, según el conteo de Linuxiac—, con parches para control de acceso a repositorios, escalamiento de privilegios, denegación de servicio y seguridad de OAuth. El registro de cambios completo está disponible en la página de lanzamiento del proyecto en GitHub. Gitea es una de las bases de las que parte Forgejo, el fork impulsado por Codeberg que El Pisuika cubrió el 17 de julio y que usan equipos que priorizan alojar su propio código en lugar de depender de GitHub. El impacto directo en Costa Rica es marginal: la mayoría de equipos de desarrollo ticos sigue centralizada en GitHub o GitLab, aunque Gitea gana terreno entre quienes buscan alojar su propio código sin depender de servicios en el extranjero.

Hoja de datos
La actualización de la plataforma de código autoalojada suma trabajos de flujo reutilizables en Actions, renderizado nativo de cuadernos Jupyter y una tanda extensa de parches de seguridad.
  • Versión de Gitea publicada el 19 de julio de 20261.27
  • Vulnerabilidades (CVE) corregidas en esta actualización, según Linuxiac45
06
N.º 06 KDE · Hoja de ruta

KDE confirma Plasma 6.8 para el 14 de octubre

El equipo de KDE confirmó que Plasma 6.8 llegará el 14 de octubre de 2026, con una primera beta prevista para el 10 de setiembre y una segunda el 24 de setiembre, según recogió 9to5Linux. Entre los cambios centrales figura la reactivación por defecto de la triple memoria intermedia ("triple buffering") para GPU NVIDIA, una función que KDE había desactivado hace casi dos años por errores de estabilidad y que ahora vuelve para reducir el tartamudeo visible cuando el compositor no logra sincronizar la entrega de cuadros con la pantalla, de acuerdo con el detalle técnico de XDA Developers. La versión también sumará grabación de audio en Spectacle durante capturas de pantalla en video, lógica automática de compatibilidad para el gestor de inicio de sesión de Plasma en distribuciones con versiones antiguas de systemd —como KDE neon—, soporte para la versión Flatpak de Microsoft Edge en la integración de navegador de Plasma y mejor detección de temas oscuros de GTK 2, según el resumen de Linuxiac. Sin impacto inmediato en Costa Rica: el lanzamiento está a tres meses y todavía en fase de pruebas, aunque la Comunidad de Software Libre de la Universidad de Costa Rica, que mantiene laboratorios con escritorio KDE Plasma, es de los grupos locales que suele seguir de cerca este tipo de cambios antes de que lleguen a sus máquinas.

07
N.º 07 Kernel · Disenso

Mantenedores del kernel cuestionan las revisiones de IA de Sashiko

El mantenedor del kernel Krzysztof Kozlowski objetó en mayo, en un hilo de la lista de correo del kernel Linux, que la herramienta de revisión automatizada Sashiko adjuntara la etiqueta "Reviewed-by" a un parche, según documentó LWN.net. Esa etiqueta no es un detalle decorativo en el flujo de trabajo de Linux: certifica que una persona revisó el cambio y asume una cuota de responsabilidad sobre él, algo que, según Kozlowski, un programa no puede firmar, en particular cuando la herramienta todavía produce hallazgos engañosos y falsos positivos. Roman Gushchin, el ingeniero de Google que presentó Sashiko en marzo, pausó el uso de esa etiqueta específica y explicó que la intención original era simplemente avisar a los mantenedores cuando la revisión automática terminaba sin hallazgos. El roce no quedó en un intercambio aislado. Will Deacon, mantenedor de la arquitectura ARM64, señaló que el nuevo mundo de herramientas de IA "ralentizó un poco" el desarrollo de funciones nuevas frente a las simples correcciones, y que rondas adicionales de revisión de Sashiko empujaron varias funciones fuera del ciclo actual hacia la próxima versión, según reportó Phoronix; parte de esos cambios de ARM64 que no llegaron a tiempo para el kernel 7.2 —cuya cuarta candidata circula desde ayer, según cubre El Pisuika en esta misma edición— quedaron postergados precisamente por ese motivo. En pruebas propias, Sashiko identificó el 53,6% de los errores marcados con la etiqueta "Fixed:" en los últimos 1.000 commits del árbol estable, pero su tasa de falsos positivos ronda el 20% según revisiones manuales limitadas, de acuerdo con la cobertura de LWN.net. La tensión no se resolvió con la declaración de Linus Torvalds del 15 de julio, que El Pisuika cubrió esa semana: Torvalds respaldó el uso de IA como herramienta pero no zanjó cuándo una revisión automatizada basta y cuándo exige el visto bueno humano que reclama Kozlowski. Costa Rica no tiene mantenedores activos reconocidos en el kernel de Linux, por lo que el debate no golpea directamente al país, pero la misma pregunta —cuánta autoridad delegarle a una revisión de código hecha por IA— ya la enfrentan equipos de desarrollo de software costarricenses que integran asistentes automatizados en sus flujos de trabajo.

Un bot no puede firmar un Reviewed-by: es un juicio humano de responsabilidad que Sashiko todavía no tiene autoridad para emitir, mientras sus hallazgos sigan siendo engañosos. — Krzysztof Kozlowski, mantenedor del kernel Linux, en la lista de correo del kernel, según LWN.net

08
N.º 08 Linux Foundation · Investigación

La Linux Foundation cierra hoy su encuesta sobre software libre global

La edición 2026 de "World of Open Source: Global Spotlight" indaga sobre integración de inteligencia artificial, soberanía digital y seguridad de la cadena de suministro en el código abierto, y cierra este 20 de julio.

La Linux Foundation cierra hoy, 20 de julio de 2026, el período de respuestas de su encuesta anual "World of Open Source: Global Spotlight", cuyo objetivo es cuantificar el peso económico real del software de código abierto y entender su dinámica a escala mundial, según el anuncio publicado en el blog de la fundación. La edición de este año pone el foco en tres ejes: integración de inteligencia artificial en proyectos abiertos, soberanía digital y seguridad de la cadena de suministro de software. La fundación destinará una donación a su Fondo de Viaje —hasta 3.000 dólares— por las primeras 300 respuestas completas que reciba, y ofrece a quienes participen un descuento del 30% en cualquier curso de formación en línea o examen de certificación de la Linux Foundation, según el mismo comunicado. Los resultados alimentan el reporte "Global Spotlight", que la fundación publica desde 2023 y que en ediciones previas sirvió de base para estudios posteriores, como el trabajo de 2025 sobre IA soberana elaborado junto con Futurewei y LF AI & Data, donde casi el 80% de los encuestados calificó la soberanía de la IA como prioridad estratégica. La información proviene únicamente de comunicados de la propia Linux Foundation, sin cobertura cruzada de otros medios especializados al cierre de esta edición. No hay cifras públicas sobre cuántas respuestas costarricenses recibieron las ediciones anteriores de la encuesta, por lo que el peso real del país en los resultados globales es incierto; la participación está abierta a cualquier organización o desarrollador individual, incluidos los de Costa Rica, hasta el cierre de hoy.

20 jul
Fecha de cierre de la encuesta World of Open Source: Global Spotlight 2026
300
Respuestas completas que activan la donación de la Linux Foundation a su Fondo de Viaje
30%
Descuento en cursos y certificaciones de la Linux Foundation para quienes participen

En esta fechaLinux

Fuentes.