Dos reportes documentan un MacBook Air que entra en shell de emergencia y un arranque directo que no elige el kernel correcto, otro reporte muestra que la firma GPG del instalador 4.0.4 falla la verificación, un pull request en borrador suma a Phantombot como agente de IA, Canonical parcha cuatro CVE en python-cryptography para Ubuntu 26.04, Ubuntu 26.10 termina de mover cp, mv y rm a Rust, Fedora convoca el Test Week de CoreOS 45, y RefluXFS y SCTPhantom llegan a 63 y 44 días sin corrección completa en Ubuntu.
Un MacBook Air cifrado con LUKS entra en shell de emergencia y el arranque directo no logra elegir entre dos archivos UKI, según dos reportes abiertos el 16 de setiembre.
El usuario nordbergmikael abrió el 16 de setiembre de 2026 el reporte #12097 en el repositorio de Omarchy en GitHub, titulado "linux-omarchy 7.2.5-3 boots to emergency shell on MacBookAir6,1", que documenta cómo esa versión del kernel de Omarchy no completa el arranque en un MacBook Air6,1 con partición raíz cifrada con LUKS sobre Btrfs: tanto la entrada normal como la de respaldo del gestor Limine caen en un shell de emergencia antes de llegar al sistema instalado, mientras el kernel genérico de Arch arranca sin problema la misma instalación, según el propio reporte. El mismo día, el colaborador ctarx documentó en el reporte #12145 que, tras la migración a linux-omarchy, los equipos con arranque directo -que evita el menú de Limine- siguen booteando el kernel Arch anterior: la migración deja dos archivos UKI en rutas distintas sin actualizar esa entrada, y el comando uname -r sigue reportando el kernel Arch después de actualizar, según el propio texto del reporte. Ambos casos se suman a los que esta sección documentó el 16 de setiembre sobre un Lenovo P1 Gen5 que no completaba el arranque y una configuración de ahorro de energía Bluetooth sin efecto real, y elevan a cuatro los perfiles de hardware distintos con fallas de arranque o energía documentadas desde que Omarchy fijó linux-omarchy como kernel por defecto de su base x86_64 el 14 de setiembre. Ninguno de los cuatro reportes tenía, al cierre de esta edición, etiqueta de prioridad ni comentario de los mantenedores, según el propio repositorio de GitHub. Omarchy Core no ha publicado, en las fuentes consultadas, un plan para revisar caso por caso el hardware afectado por la migración. Costa Rica no tiene cifras propias de instalaciones de Omarchy en equipos Mac o con arranque directo, pero cualquier desarrollador tico que use un MacBook Air con LUKS o dependa de esa opción de arranque en lugar del menú de Limine debería revisar los reportes #12097 y #12145 antes de actualizar su kernel.
El hash SHA-256 del instalador coincide con las notas de la versión, pero la firma GPG oficial devuelve "BAD signature", según un reporte abierto el 17 de setiembre sin respuesta de los mantenedores.
El usuario szwejkinho abrió el 17 de setiembre de 2026 el reporte #12235 en el repositorio de Omarchy en GitHub, en el que documenta que la firma .sig publicada en iso.omarchy.org para el instalador omarchy-4.0.4.iso.sha256 no pasa la verificación GPG: el comando devuelve "BAD signature from Omarchy [pkgs@omarchy.org]" al validarla contra la llave oficial 40DFB630FF42BCFFB047046CF0134EE680CAC571, aunque el hash SHA-256 del archivo sí coincide con el publicado en las notas de la versión, según el propio reporte. El autor descargó los tres archivos -ISO, checksum y firma- varias veces con curl directamente desde el sitio, revisó que la llave no tuviera errores de tipeo y descartó corrupción del archivo de checksum antes de concluir que el problema es reproducible. La información de este reporte proviene de una única fuente -el propio issue en GitHub-, sin cobertura cruzada de prensa especializada al cierre de esta edición. El propio reportero plantea la hipótesis más probable: que el archivo .sig servido no corresponda al .sha256 vigente, sino a uno obsoleto de un paso anterior del proceso de construcción, y no que el ISO esté comprometido -una distinción que el reporte no puede confirmar sin una respuesta de los mantenedores. Mientras esa respuesta no llegue, cualquier persona que intente verificar criptográficamente el instalador 4.0.4 de Omarchy, el mismo que consolidó linux-omarchy como kernel por defecto, se topa con una comprobación de firma que falla aunque el archivo en sí no muestre señales de alteración. Omarchy Core no ha comentado, en las fuentes consultadas, el reporte #12235. Costa Rica no tiene cifras propias de descargas del instalador de Omarchy, pero cualquier desarrollador tico que siga la práctica recomendada de verificar la firma GPG antes de instalar recibirá, por ahora, el mismo resultado fallido que documentó szwejkinho, sin manera de distinguir sin ayuda de los mantenedores si se trata de un error de publicación o de algo más serio.
Las notas de publicación en desarrollo de Ubuntu 26.10, con nombre en código "Stonking Stingray", registran ya un 100% de cobertura de rust-coreutils sobre el conjunto de utilidades básicas del sistema, con cp, mv y rm como las últimas tres en sumarse junto a ls, cat, chmod y du, según reportaron Phoronix y OMG! Ubuntu esta semana. La fecha exacta de esa actualización de las notas no consta en las fuentes consultadas, pero ambos medios la registran como la confirmación de que el reemplazo por las versiones en Rust del proyecto uutils queda completo de cara al lanzamiento de octubre. El anuncio revive una marcha atrás reciente: Canonical había retirado cp, mv y rm de rust-coreutils en Ubuntu 26.04 LTS y los había devuelto a sus versiones GNU después de que aparecieran errores de tipo TOCTOU -condiciones de carrera entre la verificación y el uso de un archivo- en la implementación en Rust, según la misma cobertura. La empresa no ha publicado, en las fuentes consultadas, un desglose técnico de qué corrección resolvió esos errores antes de reintroducir los tres comandos, ni cifras propias de cuántos sistemas dependían de la versión GNU de reemplazo entre 25.10 y 26.04. Quien prefiera evitar el cambio puede instalar el paquete coreutils-from-gnu, que restaura los binarios originales, según Hardware Busters. Costa Rica no tiene cifras propias de instalaciones de Ubuntu 26.10 -todavía en desarrollo-, pero cualquier administrador tico que dependa de scripts que invoquen cp, mv o rm en producción debería revisar su compatibilidad con rust-coreutils antes de esa actualización, o instalar de entrada el paquete de respaldo en GNU.
Canonical publicó el 16 de setiembre de 2026 el boletín de seguridad USN-8776-1, que corrige cuatro fallas en el paquete python-cryptography: tres de ellas -CVE-2026-69247, CVE-2026-69248 y CVE-2026-69249- afectaban únicamente a Ubuntu 26.04 LTS y quedaron resueltas en la versión 46.0.5-1ubuntu2.2 del paquete, mientras la cuarta, CVE-2023-23931, con CVSS 4,8, solo afectaba a la rama con soporte extendido de seguridad de 18.04 LTS y se corrigió en la versión 2.1.4-1ubuntu1.4+esm6, según el propio boletín y el rastreador de Canonical. La más severa de las tres fallas nuevas, CVE-2026-69247, es un oráculo de Bleichenbacher en el descifrado de datos PKCS#7 -el sistema reportaba el resultado del descifrado de formas distinguibles y con diferencias de tiempo medibles, algo que un atacante remoto podía explotar para recuperar la clave de cifrado del contenido-, con una puntuación CVSS de 8,2 sobre 10 en su versión 4.0, según la página de Ubuntu para esa vulnerabilidad. Las otras dos fallas nuevas también afectaban exclusivamente a 26.04 LTS: CVE-2026-69248, un manejo incorrecto de nombres DNS con comodín al validar restricciones de una autoridad certificadora, que podía permitir que una cadena de certificados inválida se aceptara como legítima; y CVE-2026-69249, un manejo incorrecto de cadenas de certificados con entradas duplicadas, que podía forzar un consumo excesivo de recursos y una denegación de servicio, según la descripción del propio boletín. Las tres fallas fueron reportadas originalmente el 3 de agosto de 2026, según la página de Ubuntu para CVE-2026-69247, y quedaron corregidas río arriba en la versión 50.0.0 de python-cryptography antes de que Canonical empaquetara el parche para Ubuntu 26.04. Canonical no ha publicado, en las fuentes consultadas, evidencia de explotación activa de ninguna de las cuatro fallas. Costa Rica no tiene cifras públicas de servidores locales que usen python-cryptography sobre Ubuntu 26.04 LTS o 18.04 ESM, pero cualquier equipo tico que administre esas versiones y dependa de esa biblioteca para operaciones criptográficas en Python debería aplicar la actualización estándar del sistema para quedar cubierto.
cat /feed/omarchyagentesia.md
Un pull request en borrador agrega a Phantombot, un runtime de IA autoalojado con memoria persistente, al selector de agentes de Omarchy.
> La colaboradora lenaparkhodges abrió el 17 de setiembre de 2026 el pull request #12251, en estado de borrador, en el repositorio de Omarchy en GitHub, titulado "Add Phantombot as a default agent option", que suma a Phantombot como una opción más en el selector de agentes de inteligencia artificial de la distribución, junto a Claude Code, Codex, OpenClaw, Hermes y Pi. El cambio agrega el paquete omarchy-install-phantombot con las mismas banderas --check y --now que usan las integraciones de OpenClaw y Hermes, una entrada de menú con ícono de Nerd Font, y documentación nueva en manual/17-ai.md, según la descripción del propio pull request. Phantombot se presenta, en esa misma descripción, como un runtime de IA autoalojado con persona persistente y memoria de largo plazo en formato local Open Knowledge Format, un perímetro de seguridad que filtra entradas no confiables antes de ejecutar al agente, enrutamiento agnóstico de modelo dentro de una misma conversación, y presencia en terminal, PhantomChat, Telegram y extensiones de editor.
> El revisor kaieriksen señaló tres problemas en la revisión del pull request: el código inicial invocaba el menú de gestión de persona en lugar de la interfaz de chat, la versión actual de Phantombot fija el directorio de trabajo en $HOME sin poder cambiarlo, y la entrada del menú necesitaba reordenarse para mantener el orden alfabético. La autora corrigió los dos primeros puntos en el commit 8bb61f9, con un ayudante de prompt semilla y manejo correcto del hilo de conversación, mientras la limitación del directorio de trabajo queda pendiente de un cambio río arriba en el propio proyecto Phantombot, según el historial del pull request. El cambio profundiza la apuesta de Omarchy por ofrecer múltiples agentes de IA como parte del sistema base, un día después de que la integración de la extensión de navegador de Claude, reportada por esta sección el 16 de setiembre, mostrara el mismo enfoque con otro agente.
> Omarchy no ha fusionado, en las fuentes consultadas, el pull request #12251 al cierre de esta edición. Costa Rica no tiene cifras propias de qué proporción de usuarios ticos de Omarchy elegiría Phantombot sobre Claude u otros agentes, pero cualquier desarrollador que pruebe esta distribución verá, cuando el cambio se fusione, una opción adicional en el mismo selector que ya incluye al agente de Anthropic.
El rastreador de seguridad de Canonical para CVE-2026-64600 (RefluXFS), consultado por esta sección la mañana del 17 de setiembre de 2026, mantiene el mismo cuadro documentado el 15 y el 16 de setiembre, según ubuntu.com: Ubuntu 26.04 sigue como la única versión con el paquete linux marcado "Fixed", con la compilación 7.0.0-31.31; 22.04 permanece en "Vulnerable, work in progress", y 18.04, 20.04 y 24.04 continúan en "Vulnerable" simple. La falla cumple así 63 días sin corrección completa en las siete versiones LTS, contados desde que el parche llegó al árbol genérico del kernel el 16 de julio, según Qualys, el laboratorio que reveló la vulnerabilidad. La marca de "última actualización" de la página tampoco se movió: sigue fechada el 15 de setiembre, dos días atrás. El rastreador para CVE-2026-64564 (SCTPhantom) repite el mismo patrón: 22.04 y 26.04 continúan en "Vulnerable, work in progress", mientras 14.04, 16.04, 18.04, 20.04 y 24.04 permanecen en "Vulnerable" simple, 44 días después de la divulgación pública del 4 de agosto, con severidad CVSS 9,8 según Ubuntu. Los parches de ambas fallas llegaron hace semanas a las ramas estables genéricas del kernel, pero ese avance sigue sin reflejarse en el empaquetado de ninguna LTS de Ubuntu para SCTPhantom, y solo en la más reciente para RefluXFS, el mismo cuadro que esta sección documenta desde el 13 de setiembre. Canonical no ha publicado, en las fuentes consultadas, una fecha para completar el parche de ninguna de las dos fallas en las versiones LTS que todavía las esperan. Costa Rica no tiene cifras públicas de servidores locales con los módulos XFS con reflink o SCTP activos, pero cualquier equipo técnico tico que administre Ubuntu LTS en producción debe mantener las mitigaciones manuales -deshabilitar el módulo SCTP si no se usa, revisar permisos de escritura en particiones XFS con reflink- mientras ninguno de los dos rastreadores muestre movimiento.
Un miembro del equipo de aseguramiento de calidad de Fedora publicó el 16 de setiembre de 2026 la convocatoria oficial para el Test Week de Fedora CoreOS 45, que arrancará el lunes 21 de setiembre e invita a la comunidad a probar las imágenes de ese sistema optimizado para contenedores, construidas sobre el contenido de Fedora Linux 45, antes de que lleguen a los canales de pruebas y estable, según linuxcompatible.org -única fuente consultada para este dato-. La convocatoria llega un día después de que el proyecto Fedora publicara, el 15 de setiembre, la beta de Fedora Linux 45, con la consola kmscon en espacio de usuario en reemplazo de fbcon, verificación obligatoria de firmas de paquetes, acceso restringido a ptrace para usuarios sin privilegios, y actualizaciones de herramientas que incluyen Python 3.15, Go 1.27, GCC 16.2 y glibc 2.44, según la misma fuente. El calendario sitúa el lanzamiento final de Fedora Linux 45 alrededor de octubre de 2026, con la fase de pruebas de CoreOS como uno de los últimos pasos antes de esa fecha. El endurecimiento de seguridad de esta beta -firmas de paquetes obligatorias y ptrace restringido- se suma a una tendencia que otras distribuciones muestran esta misma semana: adoptar por defecto controles que antes quedaban como opción del usuario, el mismo espíritu detrás de la migración de Ubuntu a coreutils en Rust. Fedora no ha publicado, en las fuentes consultadas, cifras de participación esperada para este Test Week. Costa Rica no tiene una comunidad de pruebas de Fedora CoreOS identificada por esta sección, pero cualquier equipo tico que use contenedores sobre Fedora CoreOS puede sumarse a la convocatoria del 21 de setiembre antes de que esos cambios lleguen a producción.
— Un miembro del equipo de aseguramiento de calidad de Fedora convocó el 16 de setiembre a probar las imágenes de Fedora CoreOS 45, construidas sobre la beta publicada un día antes.
El jueves 17 de setiembre cerró con nuevas fallas de arranque y una firma rota en Omarchy, un parche de Canonical en python-cryptography, y RefluXFS y SCTPhantom todavía sin corrección completa en Ubuntu.
El jueves 17 de setiembre de 2026 confirmó que la consolidación de linux-omarchy como kernel único de Omarchy, fusionada el 14 y el 15 de setiembre, sigue generando reportes de hardware: un MacBook Air cifrado con LUKS entra en shell de emergencia y el arranque directo no logra elegir entre los dos archivos UKI que deja la migración, según los reportes #12097 y #12145 abiertos el 16 de setiembre. El mismo repositorio sumó, el 17 de setiembre, un reporte sobre la firma GPG del instalador 4.0.4 que no pasa verificación aunque su hash SHA-256 coincide con las notas de la versión, y un pull request en borrador que suma a Phantombot como agente de IA por defecto junto a Claude Code y otros cuatro agentes. En el resto del ecosistema, Canonical publicó el boletín USN-8776-1 para corregir cuatro CVE en python-cryptography -el más severo con CVSS 8,2- exclusivos de Ubuntu 26.04 LTS y de la rama con soporte extendido de 18.04, mientras las notas de desarrollo de Ubuntu 26.10 registran a cp, mv y rm terminando su paso a rust-coreutils, los mismos comandos que Canonical había revertido a GNU meses atrás. Fedora, por su parte, convocó el Test Week de CoreOS 45 para el 21 de setiembre, un día después de publicar la beta de Fedora Linux 45. En seguridad de Ubuntu, RefluXFS y SCTPhantom cumplieron 63 y 44 días, respectivamente, sin corrección completa en las LTS más antiguas. El patrón del día repite lo que esta sección documenta desde agosto: una Omarchy que suma agentes de IA y consolida su base técnica al mismo ritmo en que acumula reportes de hardware y, ahora, una comprobación criptográfica que falla sin explicación de los mantenedores. Esta sección seguirá los reportes #12097, #12145 y #12235 en busca de una respuesta de los mantenedores, el pull request #12251 hasta su fusión o cierre, y el rastreador de Canonical hasta que RefluXFS y SCTPhantom reciban parche completo en las LTS restantes. Costa Rica no participa directamente en ninguno de estos procesos, pero la comunidad tica de software libre, los equipos que administran Ubuntu en producción y los desarrolladores que prueban Omarchy siguen expuestos, en distinta medida, a cada frente que permanece abierto.