DigitalOcean se suma como Founding Corporate Patron y proveedor de nube de Omarchy, el Omacom Foundation ficha a outfoxxed para liderar Omarchy Shell, RefluXFS completa un tercer día sin nuevo parche en Ubuntu, SCTPhantom llega a 37 días sin corrección completa, y Torvalds funde nuevas ramas de seguridad y sistema de archivos camino a Linux 7.3-rc3.
La empresa de nube se convierte en el segundo Founding Corporate Patron de la fundación que sostiene a Omarchy, con un compromiso de tres años y un papel nuevo como proveedor de infraestructura del proyecto.
DigitalOcean se unió el 9 de setiembre de 2026 al Omacom Foundation como su segundo Founding Corporate Patron -patrocinador corporativo fundador-, con un compromiso de USD 3 millones a razón de USD 1 millón por año durante tres años, según confirmó Omarchy News en el comunicado "DigitalOcean joins as a Founding Corporate Patron with $3 million". A cambio del aporte, DigitalOcean se convierte además en el proveedor oficial de cómputo agéntico de Omarchy, de acuerdo con la misma fuente. Con este ingreso, el total combinado de compromisos y donaciones del Omacom Foundation llega a los USD 18,5 millones, según el cálculo publicado el mismo día por Linuxiac. La velocidad de la negociación repite el patrón que ya marcó a la fundación con patrocinadores anteriores: David Heinemeier Hansson, creador de Omarchy, escribió en X que el acuerdo "empezó como un DM en X a @paddix [Paddy Srinivasan, director ejecutivo de DigitalOcean] hace apenas una semana", con una propuesta enviada un sábado y los términos cerrados el domingo siguiente -"una velocidad de ejecución increíble", en sus palabras (traducción de esta sección). DigitalOcean se suma así a Meta Superintelligence Labs, que el 3 de setiembre se convirtió en el primer Founding Corporate Patron con USD 1,5 millones en créditos de cómputo; a diferencia de Meta, el aporte de DigitalOcean llega en efectivo y la convierte, además, en operadora de infraestructura del proyecto, no solo en patrocinadora financiera. Ni Omarchy News ni DigitalOcean detallan, en las fuentes consultadas, los términos técnicos del acuerdo de cómputo ni qué porción de la infraestructura de Omarchy pasará a correr sobre los servidores de la empresa. Costa Rica tiene desarrolladores y startups que ya alojan sus propios proyectos en droplets de DigitalOcean; cualquiera de ellos que además use Omarchy como sistema operativo de escritorio pasa, con este acuerdo, a depender del mismo proveedor de nube para dos capas distintas de su flujo de trabajo.
El comunicado de Omarchy News sobre el ingreso de DigitalOcean al Omacom Foundation -el mismo que documenta el salto del fondo a USD 18,5 millones- no incluye, en las fuentes consultadas, un desglose de gastos, un estado financiero ni el nombre de una firma auditora externa. Es la misma ausencia que esta sección documentó el 9 de setiembre, cuando el fondo pasó de USD 8 millones el 27 de agosto a cerca de USD 15,5 millones en apenas once días, sin que ningún comunicado enlazara un informe financiero público. La diferencia hoy es que el nuevo patrocinador no solo aporta dinero: DigitalOcean se convierte, según el propio comunicado, en el proveedor oficial de cómputo agéntico de Omarchy, es decir, en la empresa que va a cobrar por operar parte de la infraestructura que ella misma ayuda a financiar. Fundaciones de código abierto comparables -la Linux Foundation y la Apache Software Foundation, entre las más grandes- publican estados financieros anuales auditados y mantienen juntas directivas con miembros identificados públicamente; el Omacom Foundation no ha publicado, en las fuentes consultadas por esta sección desde agosto, ninguno de los dos documentos, ni ha nombrado una junta directiva distinta de David Heinemeier Hansson como cara visible de sus anuncios. Nada en las fuentes consultadas indica manejo indebido de los fondos; la observación es estructural, no una acusación. Costa Rica no tiene patrocinadores identificados del Omacom Foundation, pero cualquier desarrollador tico que done bajo los niveles de membresía individual abiertos desde el 3 de setiembre lo hace, todavía, sin un balance público que le permita rastrear cómo se reparte el dinero entre mantenimiento de código, salarios del nuevo equipo de Omarchy Core y contratos de infraestructura como el que hoy suma a DigitalOcean.
El Omacom Foundation contrató el 9 de setiembre de 2026 al desarrollador conocido como outfoxxed, creador de Quickshell -la herramienta de shell para el compositor Wayland que Omarchy ya utiliza-, como Head of Omarchy Shell (jefe de Omarchy Shell), según el comunicado "Omacom Foundation hires outfoxxed as Head of Omarchy Shell" de Omarchy News. "We're hiring @outfoxxedd, the creator of Quickshell, as Head of Omarchy Shell! He's joining the Omacom Foundation full time and becoming a member of Omarchy Core" (Estamos contratando a outfoxxed, el creador de Quickshell, como jefe de Omarchy Shell. Se une al Omacom Foundation a tiempo completo y pasa a ser miembro de Omarchy Core, traducción de esta sección), escribió David Heinemeier Hansson en X. La contratación reemplaza un patrocinio de tres años a Quickshell que la fundación había anunciado en agosto, según Omarchy News, y llega un día después de que esta misma sección documentara la contratación de Krzysztof Wilczyński para liderar el proyecto Omarchy Kernel. Con outfoxxed, el Omacom Foundation suma su segundo desarrollador a tiempo completo dedicado a un componente técnico específico del sistema -primero el kernel, ahora la capa de shell-, un patrón que confirma que la fundación está convirtiendo relaciones de patrocinio y voluntariado en contrataciones formales dentro de Omarchy Core. Omarchy News no detalla, en las fuentes consultadas, el salario ni la duración del contrato de outfoxxed, en la misma línea que tampoco lo hizo con la contratación de Wilczyński. La información sobre esta contratación proviene únicamente de los canales oficiales de Omarchy, sin cobertura cruzada de otro medio especializado independiente al cierre de esta edición. Costa Rica no tiene desarrolladores identificados en Omarchy Core, pero cualquier programador tico que use Quickshell en su propio flujo de trabajo con Hyprland gana, con esta contratación, un mantenedor a tiempo completo detrás de la herramienta.
— El creador de Quickshell, la herramienta de shell para Wayland que ya usaba Omarchy, se une a tiempo completo a la fundación y pasa a integrar Omarchy Core, según confirmó Omarchy News el 9 de setiembre.
El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 10 de setiembre de 2026, no muestra cambios en CVE-2026-64600 (RefluXFS) desde el 7 de setiembre, según ubuntu.com. Ubuntu 26.04 se mantiene como la única versión con el paquete linux marcado "Fixed" -corregido-, con la compilación 7.0.0-31.31; 22.04 sigue en "Vulnerable, work in progress" -trabajo en curso-, y 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple, sin fecha de parche. Las versiones 14.04 y 16.04 continúan marcadas como "No afectadas". Es el tercer día consecutivo sin movimiento en el rastreador desde que 26.04 recibió el primer parche completo, el mismo patrón de backporting desigual que esta sección viene documentando desde agosto: el commit upstream que corrige la falla -una condición de carrera en el manejo de reflink de XFS documentada por Qualys el 22 de julio- existe en el kernel genérico desde el 16 de julio, casi un mes antes de que Canonical empezara a completar el parche en cualquiera de sus siete ramas LTS. Canonical no ha publicado, en las fuentes consultadas, una fecha para completar el parche en las tres versiones LTS que todavía lo esperan en estado "Vulnerable" simple. Costa Rica no tiene cifras propias de servidores locales con particiones XFS con reflink habilitado, pero cualquier institución o proveedor de hosting tico que ya migró a Ubuntu 26.04 puede confirmar hoy que su sistema quedó protegido, mientras el resto sigue expuesto a la misma falla.
cat /feed/kernellinuxciclo73.md
El historial de commits en GitHub muestra a Torvalds integrando, el 9 de setiembre, las ramas de Landlock, del sistema de archivos virtual y de printk camino a Linux 7.3-rc3.
> El historial de commits de torvalds/linux en GitHub, consultado por esta sección la mañana del 10 de setiembre de 2026, muestra a Linus Torvalds fusionando el 9 de setiembre las ramas "landlock-7.3-rc3", "vfs-7.3-rc3.fixes" y "printk-for-7.3-rc3", además de una etiqueta "for_linus" del subsistema vhost. Entre los commits individuales figuran dos correcciones del desarrollador Christian Brauner: "nstree: check listing permission before taking a namespace reference" y "exec: do_close_on_exec() before taking exec_update_lock", ambas relacionadas con el manejo de permisos y espacios de nombres del kernel.
> Es el tercer día consecutivo de fusión de ramas urgentes camino a la tercera candidata de Linux 7.3: el 7 de setiembre Torvalds integró cambios de virtio y vhost coordinados por Michael S. Tsirkin, y el 8 de setiembre fusionó ramas urgentes de x86, PowerPC y criptografía, según el mismo historial de commits. El ritmo no muestra retraso frente al calendario habitual de una candidata nueva cada domingo, que ubica la publicación de "v7.3-rc3" para el 13 de setiembre; la etiqueta todavía no aparece en la página de tags del repositorio, donde "v7.3-rc2", del 6 de setiembre, sigue como la más reciente.
> Torvalds no ha publicado, en las fuentes consultadas, un anuncio formal de la tercera candidata al cierre de esta edición. El lanzamiento estable de Linux 7.3 sigue calculado para mediados o finales de octubre. Costa Rica no tiene mantenedores del kernel identificados en esta cobertura, pero cualquier empresa tica que despliegue Linux en producción actualizará, eventualmente, a una versión que ya integra estas correcciones de Landlock, VFS y manejo de permisos.
El rastreador de seguridad de Canonical, consultado por esta sección la mañana del 10 de setiembre de 2026, no registra cambios en CVE-2026-64564 (SCTPhantom) desde el 4 de setiembre, según ubuntu.com: 22.04 y 26.04 continúan en "Vulnerable, work in progress" -trabajo en curso-, mientras 14.04, 16.04, 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple. La falla llega así a 37 días sin parche completo en ninguna de las siete versiones LTS de Ubuntu. El contraste con RefluXFS -que desde el 7 de setiembre cuenta con parche completo en Ubuntu 26.04, la nota anterior de esta edición- confirma que Canonical sigue avanzando las dos fallas de escalada de privilegios a ritmos distintos, pese a que ambas comparten severidad crítica: SCTPhantom tiene un puntaje CVSS de 9,8, según la propia página de Ubuntu, y permite, además, escapar de contenedores hacia el sistema anfitrión. Firmas como CIQ y CloudLinux mantienen vigente su recomendación de deshabilitar el módulo del kernel que carga SCTP en cualquier sistema que no lo necesite. Canonical no ha publicado, en las fuentes consultadas, una fecha para el parche completo de SCTPhantom en ninguna de las siete LTS. Costa Rica no tiene cifras públicas de servidores locales con el módulo SCTP cargado, pero cualquier equipo técnico tico que administre Ubuntu LTS en producción debe mantener la mitigación manual mientras el rastreador no muestre el mismo movimiento que ya tuvo RefluXFS esta semana.
El jueves 10 de setiembre cerró con DigitalOcean sumándose al Omacom Foundation con USD 3 millones, outfoxxed fichado para liderar Omarchy Shell, y RefluXFS y SCTPhantom todavía sin corrección completa en Ubuntu.
El jueves 10 de setiembre de 2026 confirmó que DigitalOcean se unió al Omacom Foundation como su segundo Founding Corporate Patron, con USD 3 millones en tres años y un papel nuevo como proveedor de cómputo agéntico para Omarchy, con lo que el fondo de la fundación llega a los USD 18,5 millones. El mismo día, la fundación contrató a outfoxxed, creador de Quickshell, como jefe de Omarchy Shell, un día después de haber fichado a Krzysztof Wilczyński para el proyecto Omarchy Kernel. En seguridad, el rastreador de Canonical mostró a RefluXFS completando un tercer día sin nuevo parche en cuatro de las siete LTS de Ubuntu, mientras SCTPhantom llegó a 37 días sin corrección completa en ninguna versión. En el kernel genérico, Linus Torvalds fusionó ramas de Landlock, del sistema de archivos virtual y de printk camino a la tercera candidata de Linux 7.3, prevista para el 13 de setiembre. El contraste del día repite el patrón que esta sección documenta desde agosto: un Omarchy que crece en financiamiento y ahora también en integración comercial -un patrocinador que además opera su infraestructura de nube- sin que la fundación publique un estado financiero o una auditoría independiente, frente a dos fallas críticas de escalada de privilegios que Canonical sigue corrigiendo a ritmos desiguales en la distribución más usada en servidores. Esta sección seguirá el rastreador de Canonical hasta que las LTS restantes de RefluXFS y las siete de SCTPhantom reciban parche completo, la etiqueta oficial de la tercera candidata de Linux 7.3, y los canales de Omarchy en busca de un primer desglose financiero del Omacom Foundation. Costa Rica no participa directamente en ninguno de estos procesos, pero la banca, los proveedores de hosting y la comunidad tica de software libre que dependen de Ubuntu y de distribuciones basadas en Arch siguen expuestos, en distinta medida, a cada frente que permanece abierto.