La votación general de Debian sobre inteligencia artificial llega a su cierre a las 23:59 UTC, SCTPhantom y RefluXFS suman 24 y 43 días sin parche en las LTS de Ubuntu, la Omacom Foundation eleva a 10 millones de dólares el respaldo de Omarchy y el kernel Linux 7.3 declara completo el planificador sched_ext en su ventana de fusión.
La votación general de Debian sobre el uso de IA en las contribuciones del proyecto llega a las 23:59 UTC de este viernes, sin cifras de participación más recientes que las del miércoles.
La votación general de Debian sobre el uso de inteligencia artificial en las contribuciones del proyecto, abierta desde el 15 de agosto de 2026, cierra esta noche a las 23:59 UTC, según la papeleta oficial publicada en debian.org/vote/2026/vote_002. La última cifra de participación disponible sigue siendo la del 26 de agosto -menos de 350 boletas recibidas, según The Register-, porque la Constitución de Debian prohíbe divulgar conteos parciales mientras el proceso está abierto. El sistema reparte ocho propuestas más la opción "ninguna de las anteriores" en voto por rangos, y solo la prohibición total de código generado por IA necesita una supermayoría de tres a uno por tratarse de una enmienda a un Documento Fundacional, mientras el resto exige mayoría simple, según el análisis de Tech Times del 20 de agosto. Esa aritmética sigue favoreciendo a las opciones menos restrictivas frente a un padrón de más de mil desarrolladores con derecho a voto, y el resultado heredará su alcance a distribuciones derivadas como Ubuntu, Linux Mint, Raspberry Pi OS y Proxmox, según Hardware Busters. El secretario del proyecto publicará la matriz completa de enfrentamientos entre las ocho opciones junto con el resultado, una vez cierre la votación, según describió The Register. Costa Rica no tiene desarrolladores con derecho de voto en el padrón de Debian identificados en esta cobertura, pero la comunidad tica que administra servidores sobre Ubuntu, Linux Mint o Proxmox conocerá mañana la regla que va a heredar sin haber participado en su elección.
cat /feed/seguridadlinuxcvecrtico.md
El rastreador de seguridad de Canonical, verificado esta mañana, sigue marcando 'Vulnerable' a SCTPhantom y RefluXFS, aunque un lote de nueve avisos publicado el 27 de agosto corrigió decenas de otras fallas del kernel.
> El rastreador de seguridad de Canonical, consultado directamente por esta sección la mañana del 28 de agosto de 2026, mantiene el estado "Vulnerable" para CVE-2026-64564 (SCTPhantom) en las siete versiones LTS de Ubuntu, con severidad crítica de 9,8 sobre 10 en la escala CVSS v3, según ubuntu.com. La falla cumple hoy 24 días sin parche completo en el kernel genérico desde su publicación el 4 de agosto, y la página de Canonical marca el 27 de agosto como fecha de última actualización sin cambio de estado. CVE-2026-64600 (RefluXFS) llega a 43 días en la misma situación, con Ubuntu 26.04 marcada "vulnerable, trabajo en curso" y el resto de las LTS activas "vulnerable" sin matices.
> Canonical sí publicó actividad el 27 de agosto: seis avisos de seguridad del kernel -USN-8666-3, USN-8644-3, USN-8661-3, USN-8658-4, USN-8643-5 y el aviso de kernel live patch LSN-0121-1- que corrigieron decenas de vulnerabilidades en variantes de Azure, GCP FIPS y Azure CVM, según el listado oficial de ubuntu.com/security/notices. Ninguno de esos avisos tocó CVE-2026-64564 ni CVE-2026-64600, lo que confirma que el cuello de botella sigue localizado en el kernel genérico de las LTS estándar y no en la capacidad general de parcheo de Canonical. Un matiz complica la urgencia con la que se ha cubierto SCTPhantom: mientras Ubuntu la clasifica como crítica con 9,8 sobre 10 en CVSS v3, The Hacker News reportó que la National Vulnerability Database la puntúa en 8,5 bajo CVSS v4.0, una métrica que pesa más el requisito de acceso local y la necesidad de que el módulo SCTP esté activo en el objetivo, lo que reduce el radio de exposición real frente al escenario de explotación remota que domina buena parte de la cobertura.
> Canonical no confirmó, al cierre de esta edición, una fecha para completar el traslado de ambos parches al kernel genérico. Costa Rica no tiene cifras propias de servidores locales con el módulo SCTP activo o particiones XFS con reflink, pero cualquier institución o proveedor de hosting tico que use Ubuntu LTS en producción debe mantener la mitigación de Canonical -deshabilitar el módulo SCTP con "install sctp /bin/false"- mientras los parches definitivos no lleguen.
La Omacom Foundation, que financia el desarrollo de Omarchy, sumó nuevos patrocinadores esta semana, mientras el proyecto ya distribuye la versión 4.0.1 con parches de seguridad revisados por su nuevo equipo interno.
La Omacom Foundation, la entidad que sostiene económicamente a Omarchy -la distribución de Arch Linux con Hyprland creada por David Heinemeier Hansson (DHH)-, elevó su respaldo económico a 10 millones de dólares, según reportó The Register el 27 de agosto de 2026. La cifra parte de los 8 millones anunciados el 22 de agosto por la propia fundación, con patrocinadores fundadores vinculados a Shopify, Stripe, Dell, Block, Cloudflare, Sesame y 37signals, a los que ahora se suman fundadores de Dropbox y OpenClaw, según el anuncio oficial en omarchy.org. El crecimiento del financiamiento llega días después de que Omarchy publicara la versión 4.0.1 el 25 de agosto, una actualización centrada en parches de seguridad que David Heinemeier Hansson atribuyó al recién formado equipo de Omarchy Security, según su propio anuncio y las notas de la versión en GitHub. La secuencia -financiamiento multiplicado por cinco desde julio y una primera respuesta formal de seguridad interna- ocurre en la misma semana en que Tux Machines mantiene sin respuesta pública su crítica del 14 de agosto sobre la calidad del código de la distribución bajo el término "slopware", un contraste que esta sección viene documentando desde el fin de semana sin que ninguna de las dos lecturas se imponga sobre la otra. Ni la Omacom Foundation ni David Heinemeier Hansson detallaron, en las fuentes consultadas, qué proporción del nuevo financiamiento se destinará a auditorías de calidad de código frente a desarrollo de producto. Costa Rica no tiene desarrolladores de Omarchy ni beneficiarios de la Omacom Foundation identificados en esta cobertura, pero cualquier usuario tico que actualice a la versión 4.0.1 recibe ya los parches de seguridad revisados por el nuevo equipo interno del proyecto.
La ventana de fusión de Linux 7.3, abierta desde el 17 de agosto de 2026, alcanzó la marca de funcionalidad completa para sched_ext, el framework que permite ejecutar planificadores de procesos personalizados en BPF sin recompilar el kernel, según el repaso publicado por LinuxCompatible. La novedad central de esta ventana es la subplanificación jerárquica: un planificador raíz en BPF puede ceder un subárbol de cgroups a un planificador anidado, con concesiones de CPU que puede revocar en cualquier momento, según la misma cobertura. El hito llega en la misma ventana de fusión que sumó soporte inicial de arranque para los sistemas en chip Apple M3 Pro, Max y Ultra, infraestructura para UALink de AMD y aceleradores CXL de tipo 2, y endurecimiento de seguridad para NTFS3, según ItsFoss. La subplanificación jerárquica de sched_ext importa en particular para operadores de contenedores y clústeres de Kubernetes, que ganan una forma de repartir CPU entre cargas de trabajo sin depender del planificador por defecto del kernel ni de parches externos. La primera versión candidata de Linux 7.3 está prevista para el 30 de agosto, con el lanzamiento estable calculado para octubre, según ambas coberturas. Costa Rica no tiene fabricantes de hardware Apple, AMD o de aceleradores CXL identificados en esta cobertura, pero cualquier proveedor tico de infraestructura en la nube que opere clústeres de contenedores sobre Linux podrá adoptar la subplanificación jerárquica en cuanto la versión estable llegue a su distribución de base.
Los tres frentes que esta sección sigue desde el 25 de agosto -los mantenedores de red del kernel Linux 7.3 desbordados por parches de inteligencia artificial, según Phoronix; la votación de Debian sobre IA en las contribuciones del proyecto; y la crítica de Tux Machines al crecimiento de Omarchy bajo el término "slopware"- llegan hoy a su cuarto día sin una resolución definitiva en dos de los tres casos. Debian es la excepción: su votación cierra esta noche a las 23:59 UTC y producirá, por primera vez en la semana, un resultado formal. Omarchy, mientras tanto, resolvió hoy una pregunta distinta: no la de calidad de código que plantea Tux Machines, sino la de sostenibilidad financiera, al elevar a 10 millones de dólares el respaldo de la Omacom Foundation y publicar su primera versión con revisión de un equipo de seguridad dedicado. Ninguna de esas dos noticias responde directamente a si el código que produce el proyecto es de mejor calidad, pero sí muestra que el proyecto invierte en infraestructura de control -equipo de seguridad, financiamiento diversificado- mientras la crítica original de Tux Machines sigue sin respuesta pública con datos concretos. Esta sección reportará mañana el resultado de la votación de Debian, seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico, y esperará una respuesta de Omarchy a la crítica de Tux Machines con cifras verificables. Costa Rica no participa directamente en ninguno de los tres procesos, pero cualquier desarrollador tico que reciba hoy una sugerencia de un asistente de IA en su editor enfrenta, a menor escala, la misma pregunta que estos tres proyectos globales todavía no terminan de resolver.
— El kernel, Debian y Omarchy completan hoy su cuarto día consecutivo sin resolver cuánto código generado por inteligencia artificial puede aceptar un proyecto de software libre sin perder calidad, aunque Debian conocerá esta noche su primera respuesta formal.
El 28 de agosto cerró con el voto de Debian sobre IA a horas de su cierre, SCTPhantom y RefluXFS sumando 24 y 43 días sin parche, y Omarchy elevando a $10 millones el respaldo de su fundación.
El viernes 28 de agosto de 2026 confirmó que la votación general de Debian sobre inteligencia artificial cierra esta noche a las 23:59 UTC, sin cifras de participación más recientes que las del 26 de agosto -menos de 350 boletas-, según The Register. En seguridad, el rastreador de Canonical confirmó que SCTPhantom llega a 24 días y RefluXFS a 43 sin parche completo en el kernel genérico de las LTS de Ubuntu, pese a un lote de seis avisos de seguridad del kernel que Canonical publicó el 27 de agosto para otras variantes. En distribuciones, The Register reportó que la Omacom Foundation elevó a 10 millones de dólares su respaldo a Omarchy, que además ya distribuye la versión 4.0.1 con parches de seguridad revisados por un equipo interno dedicado, mientras el kernel Linux 7.3 declaró funcionalmente completo el framework sched_ext en su ventana de fusión. El hilo que atraviesa la semana llega hoy a su momento más concreto: por primera vez desde el 25 de agosto, uno de los tres frentes -el voto de Debian- va a producir un resultado formal antes de que termine el día, mientras el kernel y Omarchy siguen resolviendo la misma tensión de fondo, entre velocidad de contribución y control de calidad, con respuestas parciales de infraestructura en lugar de respuestas definitivas de fondo. Esta sección reportará mañana el resultado de la votación de Debian y seguirá el rastreador de Canonical hasta que SCTPhantom y RefluXFS reciban parche en el kernel genérico. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu, Debian y el kernel Linux en producción siguen expuestos, en distinta medida, a cada frente que permanece abierto.