Levente "Anthraxx" Polyak repite como líder del proyecto Arch Linux el mismo día que la distribución publica una ISO con kernel 7.1.5 y anuncia una revisión de seguridad para su repositorio de usuarios, Morten Linderud renuncia después de diez años al equipo de seguridad del proyecto, 4MLinux 52.0 llega para equipos con apenas 200 megabytes de RAM, el firmware libre Dasharo alcanza por primera vez un escritorio con AMD Ryzen AM5, y el rastreador de Canonical sigue sin mover una falla de escalamiento a root diecisiete días después de que el kernel la corrigiera.
La distribución también publicó el 1 de agosto una nueva ISO con kernel 7.1.5 y anunció una revisión de seguridad para el repositorio de usuarios, semanas después de una ola de paquetes maliciosos.
El desarrollador Levente "Anthraxx" Polyak fue reelegido como líder del proyecto Arch Linux, según reportó LinuxCompatible.org el 1 de agosto de 2026 junto con el lanzamiento de la imagen ISO mensual 2026.08.01. La nueva ISO, de aproximadamente 1,5 gigabytes para arquitectura x86_64, trae el kernel Linux 7.1.5, la biblioteca glibc 2.44, Binutils 2.47, systemd 261.2, el entorno KDE Plasma 6.7.3 y cerca de 16.031 paquetes distribuidos entre los repositorios core, extra y multilib, de acuerdo con el mismo reporte. El anuncio llega semanas después de que el Repositorio de Usuarios de Arch (AUR) sufriera una ola de adopciones y actualizaciones de paquetes maliciosos que llevó al administrador Campbell Jones a emitir, el 12 de junio, un aviso de emergencia por el volumen de reportes de software dañino. LinuxCompatible.org describe la iniciativa anunciada junto con esta ISO como una revisión de seguridad para el AUR, aunque el reporte no detalla medidas técnicas concretas más allá de esa mención general. Que Arch Linux confirme liderazgo y anuncie una revisión de seguridad la misma semana sugiere que el proyecto trata la crisis de paquetes maliciosos de junio como un asunto también de gobernanza, no solo de moderación técnica. La información de esta nota proviene principalmente de LinuxCompatible.org, sin que otro medio especializado confirmara al cierre de esta edición el detalle completo de la revisión de seguridad del AUR. Costa Rica no tiene instituciones públicas que dependan de Arch Linux como distribución de producción, pero la comunidad tica de desarrolladores que usa Arch o derivados como Manjaro y EndeavourOS como estación de trabajo hereda directamente tanto el nuevo kernel como cualquier cambio en las reglas de publicación del AUR.
Morten Linderud, conocido en la comunidad como Foxboron, anunció su renuncia como desarrollador, miembro del equipo de seguridad y mantenedor de paquetes de Arch Linux tras diez años de trabajo en el proyecto, según su propio mensaje en la lista de correo arch-dev-public recogido por Phoronix. En su nota de renuncia, Linderud explicó que consideraba que era un buen momento para dejar el proyecto y detalló que entre los paquetes que quedan sin mantenedor figuran mkinitcpio, Bolt, nvme-cli, Go-Tools, pacman, arch-install-scripts y archlinux-keyring -este último distribuye las llaves criptográficas oficiales del proyecto-, además de wpa_supplicant y fsverity-utils, de los que era único responsable. La salida de Linderud del equipo de seguridad llega semanas después de que el administrador del Repositorio de Usuarios de Arch (AUR), Campbell Jones, emitiera el 12 de junio un aviso de emergencia por una ola de adopciones y actualizaciones de paquetes con malware, un incidente que según circuló entonces en la comunidad llegó a afectar más de 1.500 paquetes. Que uno de los miembros del equipo de seguridad y responsable de piezas tan centrales como pacman y archlinux-keyring se retire justo cuando el proyecto anuncia, el mismo 1 de agosto, una revisión de seguridad para el AUR complica la narrativa de una respuesta institucional fortalecida: la salida reduce, al menos temporalmente, la capacidad de revisión que el propio proyecto dice estar reforzando. La información de esta nota proviene del mensaje de renuncia de Linderud en la lista arch-dev-public y de la cobertura de Phoronix, sin que Arch Linux publicara al cierre de esta edición un plan sobre quién asumirá los paquetes huérfanos. Costa Rica no tiene desarrolladores oficiales del proyecto Arch Linux, pero cualquier tico que mantenga instalaciones de Arch o de distribuciones derivadas depende, a partir de ahora, de que la comunidad global cubra estos puestos vacantes antes de que se acumulen actualizaciones sin revisar.
— Foxboron, con una década en el proyecto, deja el equipo de seguridad de Arch Linux y el mantenimiento de paquetes centrales como pacman, cuando el repositorio de usuarios enfrenta su mayor crisis de paquetes maliciosos.
cat /feed/kernelempaquetado.md
La imagen mensual 2026.08.01 de Arch Linux actualiza el núcleo a la versión 7.1.5 y suma cerca de 16.031 paquetes en sus repositorios core, extra y multilib, según el detalle técnico publicado el 1 de agosto.
> > pacman -Syu --info iso-2026.08.01
> > kernel: 7.1.5 | glibc: 2.44 | systemd: 261.2
> La imagen ISO mensual archlinux-2026.08.01, de aproximadamente 1,5 gigabytes para arquitectura x86_64, actualiza el kernel Linux a la versión 7.1.5 y empaqueta alrededor de 16.031 paquetes entre los repositorios core, extra y multilib, según detalló LinuxCompatible.org el 1 de agosto de 2026. La imagen también trae glibc 2.44, Binutils 2.47, systemd 261.2 y el entorno de escritorio KDE Plasma 6.7.3, la combinación de versiones que define el punto de partida para quien instale Arch Linux este mes.
> > por qué importa: Arch Linux distribuye sus imágenes ISO mensualmente en lugar de versiones con nombre y calendario fijo, por lo que cada instantánea documenta con precisión qué combinación de kernel y bibliotecas del sistema estaban disponibles en el repositorio "core" en un momento dado, una utilidad práctica para quien necesita reproducir un entorno exacto más allá de si usa Arch en producción.
> > qué sigue: LinuxCompatible.org es, al cierre de esta edición, la única fuente con el desglose completo de paquetes y versiones de esta ISO, sin cobertura cruzada de otro medio especializado. Costa Rica no tiene un cómputo relevante de escritorios corporativos sobre Arch Linux, pero la base de desarrolladores ticos que usan la distribución como entorno de trabajo diario -frecuente en equipos de software libre del país- adopta este kernel 7.1.5 en cuanto actualice con pacman.
El proyecto 4MLinux lanzó el 1 de agosto de 2026 la versión 52.0 STABLE de su distribución, que integra el kernel Linux 6.18.38, Python 3.14.3 y PHP 8.5.4 en un entorno live capaz de arrancar con apenas 200 megabytes de memoria RAM, según reportaron tanto el resumen de LinuxCompatible.org como el compilado semanal "Linux Weekly Releases" del blog officialaptivi.wordpress.com. 4MLinux, mantenida por el desarrollador polaco Zbigniew Konojacki desde 2008, se distingue del resto de distribuciones livianas por empaquetar un servidor LAMP completo, herramientas de rescate de datos y un entorno multimedia dentro de una imagen que corre directamente desde una memoria USB sin instalación, un enfoque de nicho que compite menos con Ubuntu o Fedora que con proyectos como Puppy Linux o antiX. Que la versión 52.0 mantenga el límite de 200 megabytes de RAM mientras la mayoría de distribuciones de escritorio exige 4 gigabytes o más confirma que el proyecto sigue apuntando a hardware que otras distribuciones ya dejaron de soportar. La cobertura de esta nota se limita a los dos reportes citados, sin comunicado propio de 4MLinux verificado de forma independiente al cierre de esta edición. No hay evidencia de que instituciones costarricenses usen 4MLinux de forma activa, pero el perfil de la distribución -pensada para equipos con menos de un gigabyte de RAM- coincide con el hardware envejecido que enfrentan laboratorios de cómputo de colegios públicos del país.
3mdeb, la firma polaca especializada en firmware abierto, publicó el 1 de agosto de 2026 la versión 0.9.0 de Dasharo, su distribución de firmware basada en el proyecto coreboot, con soporte por primera vez para una placa de escritorio con procesador AMD Ryzen de la plataforma AM5, según recogió el compilado semanal "Linux Weekly Releases". Coreboot es el proyecto de firmware de código abierto que busca reemplazar el BIOS o UEFI propietario de fábrica por una capa de arranque auditable públicamente. Que coreboot llegue a una plataforma de escritorio AM5 -y no solo a los servidores y portátiles empresariales donde Dasharo había concentrado su trabajo hasta ahora- amplía el universo de hardware de consumo donde un usuario puede reemplazar el firmware cerrado del fabricante por una alternativa auditable línea por línea. El proyecto lleva años documentando que el firmware propietario, y no solo el sistema operativo, es una capa de la cadena de confianza de una computadora que rara vez recibe escrutinio público, un argumento con más peso cada vez que aparece una vulnerabilidad de firmware sin parche disponible para el usuario final, algo que escapa por completo al control de distribuciones como Ubuntu o Fedora.
El commit que corrigió RefluXFS en el kernel Linux cumple diecisiete días circulando en el árbol oficial; el rastreador de Canonical no actualiza el estado de la falla en Ubuntu desde el 23 de julio.
El commit 2f4acd0, que corrigió en el kernel Linux la condición de carrera que la falla RefluXFS explota para escalar a root en el sistema de archivos XFS, cumple diecisiete días circulando en el árbol oficial del kernel desde su fusión el 16 de julio de 2026. El rastreador público de vulnerabilidades de Canonical mantiene, sin cambios desde el 23 de julio -hace diez días-, el estado "needs evaluation" para CVE-2026-64600 en las siete versiones de Ubuntu que van de la 14.04 a la 26.04 LTS, según confirmó El Pisuika al consultar directamente ubuntu.com el 2 de agosto. El contraste con el resto del ecosistema es notable esta semana: Arch Linux confirmó liderazgo, publicó una nueva ISO con kernel 7.1.5 y anunció una revisión de seguridad para su repositorio de usuarios, todo el mismo día -documentado en otras notas de esta edición-, mientras Ubuntu, una de las distribuciones empresariales de Linux más usadas en bancos y entidades públicas costarricenses, no logra mover el estado de una falla de escalamiento a root diecisiete días después de que el propio kernel la corrigiera. Canonical tampoco publicó ningún aviso de seguridad nuevo desde el 30 de julio, según el listado oficial de ubuntu.com, el segundo día consecutivo sin boletines tras el ritmo de trece avisos en tres días de la semana pasada. Canonical no ha explicado la demora ni fijado fecha de disponibilidad del parche para Ubuntu al cierre de esta edición. Proveedores de hosting y entidades públicas costarricenses que operan XFS con reflink habilitado siguen, diecisiete días después del arreglo en el kernel oficial, sin una versión oficial de Ubuntu a la cual migrar para cerrar el hueco -la misma recomendación de cautela que esta sección repite desde el 30 de julio.