EL/PISUIKA
Sección

Linux

Linux, software libre y ecosistema de código abierto. Una edición nueva por día en español tico.

portada / linux · última edición

Ediciones 119 ediciones · más reciente 2026-08-24
Omacom se vuelve patrocinador exclusivo de Hyprland a un día del aniversario 35 del kernel La fundación de Omarchy firmó un patrocinio exclusivo de tres años con Vaxry para sostener a Hyprland, el concurso de plugins de Omarchy cerró con más de 500 extensiones, SCTPhantom llegó a 20 días sin parche en Ubuntu, la votación de Debian sobre IA entró en su recta final y el ecosistema sumó lanzamientos como Garuda Linux 'Temeraire'. Omarchy estrena fundación de 8 millones a dos días del aniversario 35 del kernel DHH y siete ejecutivos tecnológicos financiaron la Omacom Foundation para sostener a Omarchy, SCTPhantom y RefluXFS llegaron a 19 y 38 días sin parche en Ubuntu, una crítica señaló que el kernel usa IA en un 10% de su código nuevo pese a la eventual prohibición de Debian, y Tumbleweed empacó las últimas novedades de KDE. Ubuntu parcha 1.187 fallas del kernel mientras SCTPhantom sigue sin corrección Canonical publicó diez avisos de seguridad para variantes del kernel de Ubuntu entre el 20 y el 21 de agosto con más de 1.187 fallas corregidas, SCTPhantom llegó a 18 días sin parche pese al aviso masivo, Linux 7.3 sumó soporte de BIG TCP para túneles VXLAN y Geneve, y el kernel se acerca a sus 35 años con el voto de Debian sobre IA entrando en su segunda semana. El kernel acelera y frena la IA a la vez mientras SCTPhantom sigue sin parche Los mantenedores de la red del kernel se declaran desbordados por los parches de inteligencia artificial en la ventana de Linux 7.3, SCTPhantom llega a 17 días sin parche en el kernel genérico de Ubuntu pese a existir corrección en kernel.org, Canonical explora traducir C a Rust con IA en AppArmor y snap-confine, y la votación de Debian sobre IA entra en su última semana. El kernel abre la ventana de Linux 7.3 mientras el AUR reabre bajo vigilancia El kernel Linux abrió el 17 de agosto la ventana de fusión de la versión 7.3 retirando dos sistemas de archivos heredados, Arch Linux reabrió las adopciones del AUR con nuevos filtros tras su tercer ataque a la cadena de suministro desde junio, SCTPhantom cumplió 16 días sin parche pese a su reciente subida a 'Critical' y TUXEDO Computers anunció el salto de su distribución de Ubuntu a Debian Testing. SCTPhantom sube a crítico mientras el kernel se divide por la inteligencia artificial Canonical elevó la prioridad de SCTPhantom a 'Critical' quince días después de su publicación, Linux 7.2 revirtió su planificador de GPU tras congelar tarjetas Radeon, Greg Kroah-Hartman vetó los parches de inteligencia artificial en el área de staging del kernel y la votación de Debian sobre IA entró en su recta final. Linux 7.2 consolida su ciclo más cargado mientras Ubuntu y Debian siguen sin resolver sus frentes El kernel Linux confirmó una versión 7.2 con cerca de 600.000 líneas de código nuevas y dos vulnerabilidades corregidas, Ubuntu llegó a 33 días sin parchar RefluXFS pese a un nuevo boletín de seguridad, la votación de Debian sobre el uso de IA entró en su segunda semana y la Free Software Foundation Latin America publicó su propia versión del kernel sin blobs propietarios. Linux 7.2 llega estable mientras Ubuntu y Debian siguen sin resolver sus frentes El kernel Linux etiquetó su versión 7.2 el 16 de agosto con la revisión asistida por IA como práctica ya normalizada, Ubuntu no logra parchar SCTPhantom ni RefluXFS pese a que la corrección ya vive en el árbol oficial, la votación de Debian sobre IA sigue abierta hasta el 28 y Fedora abrió el primer día de pruebas de GNOME 51 para su versión 45. Debian abre la votación sobre IA mientras Ubuntu no cierra sus dos CVE críticos El proyecto Debian pasó de la discusión al voto formal sobre el uso de inteligencia artificial en sus contribuciones, con ocho propuestas y plazo hasta el 28 de agosto, mientras SCTPhantom y RefluXFS suman doce y treinta y un días sin parche en Ubuntu, el kernel Linux sigue sin alcanzar la versión 7.2 final y Omarchy y GNOME publican nuevas versiones. Rsync corrige 33 fallas mientras tres frentes de la semana siguen abiertos El proyecto rsync publicó una actualización con 33 correcciones de seguridad, KDE aseguró tres años de soporte para Plasma 6.6 y Arch Linux dio por controlado su brote de malware en el AUR, mientras SCTPhantom, RefluXFS y el debate de IA en Debian siguen sin resolverse. Ubuntu parchea en masa pero dos fallas críticas del kernel resisten Canonical corrigió más de cien vulnerabilidades en nueve boletines el 12 de agosto -incluidas fallas de libgit2 reportadas hace una década- pero SCTPhantom y RefluXFS siguen sin parche en las seis versiones LTS, mientras Debian suma veinte días de debate sobre IA y el kernel Linux llega a la séptima candidata rumbo a la versión 7.2. Software libre bajo presión: Arch Linux repite su crisis de malware y Ubuntu no cierra sus CVE críticos GamingOnLinux reportó una segunda oleada de malware en el AUR de Arch Linux apenas días después de que Phoronix diera el incidente original por controlado; Ubuntu llegó a los 27 días sin parchar RefluXFS y mantiene sin corregir SCTPhantom (CVSS 9,8) en sus seis versiones LTS, mientras el kernel Linux corrigió en la misma semana otras 46 fallas sin ningún día cero; Debian sostiene su propuesta de veto a la IA con una exención explícita para proyectos externos como el propio kernel; Fedora ramificó su versión 45 y retiró dotnet 8 y 9 de Rawhide; y Xfce publicó la segunda vista previa de su compositor Wayland xfwl4. El kernel Linux enfrenta una falla de 18 años mientras Ubuntu acumula parches pendientes y Transmission se bifurca Tencent Zhuque Lab reveló SCTPhantom (CVE-2026-64564, CVSS 9,8), una falla de 18 años en el protocolo SCTP que ninguna versión LTS de Ubuntu tiene todavía parchada, la misma situación que arrastra RefluXFS 26 días después de su corrección en el kernel oficial; el kernel corrigió en paralelo una falla en i915 hallada mediante análisis con IA; el mantenedor Charles Kerr confirmó la bifurcación de Transmission en ReTransmission tras años de desacuerdo entre mantenedores; CachyOS publicó su imagen de agosto con piezas reescritas en Rust y Zig; y Debian llegó a los 18 días de discusión sobre el uso de IA en sus contribuciones sin fecha de votación confirmada. El kernel Linux normaliza la revisión por IA mientras Debian, RefluXFS y el AUR de Arch Linux siguen sin cerrar sus frentes Linus Torvalds etiquetó el 9 de agosto la séptima candidata de Linux 7.2 y la describió como la 'nueva normalidad' de correcciones impulsadas por herramientas de IA; Greg Kroah-Hartman y Sasha Levin publicaron el mismo día cuatro versiones estables del kernel; SUSE, Fedora y Debian corrigieron fallas en WebKit2GTK3, goaccess y paquetes de soporte extendido; RefluXFS cumple 25 días sin parche en cuatro versiones de Ubuntu mientras Copy Fail sigue generando boletines de CERT-EU 131 días después de su corrección; y Debian lleva 17 días sin fecha de voto sobre el uso de IA en sus contribuciones. El kernel Linux veta la firma de IA en código mientras Arch Linux eleva a 1.500 los paquetes de malware en el AUR Willy Tarreau y Greg Kroah-Hartman endurecen las reglas para reportes de fallas asistidos por IA en el kernel oficial y prohíben la etiqueta Signed-off-by a los agentes; el ataque de cadena de suministro contra el AUR de Arch Linux escala a más de 1.500 paquetes comprometidos, aunque el equipo de DevOps lo da por controlado; el kernel corrige tres fallas remotas con hasta CVSS 8,8 en GTP-U, el servidor SMB y el controlador Wi-Fi brcmfmac mientras Ubuntu tarda en aplicarlas; dos fallas de memoria más se cierran en la consola fbdev; y el rastreador de Canonical para RefluXFS no se mueve por tercer día consecutivo. El kernel Linux enfrenta una falla de 18 años en SCTP mientras Arch Linux frena el AUR y RefluXFS suma 23 días sin parche SCTPhantom, una falla de 18 años en SCTP documentada por Tencent Zhuque Lab, permite escalar a root en Debian, Ubuntu, Rocky Linux, RHEL y OpenCloudOS aunque el kernel ya la corrigió el 3 de agosto; Arch Linux suspende la adopción de paquetes en el AUR tras una ola que comprometió al menos 89 paquetes; Debian debate cinco propuestas sobre código generado con IA sin fecha de votación; el kernel Linux 7.2-rc6 restaura una protección contra pérdida de datos en Btrfs; y RefluXFS cumple 23 días sin parche en cuatro versiones activas de Ubuntu. El ecosistema Linux blinda GDM y VA-API mientras Rust traza línea sobre IA y Ubuntu mueve ficha en RefluXFS GNOME 50.4 cierra fugas de autenticación en GDM y el CVE-2026-15588 de GLib, Mesa 26.2.0 corrige una falla crítica de memoria en VA-API, Rust adopta una política formal que exige revisor para código generado por IA mientras Debian sigue sin fecha de votación, el kernel avanza en retirar la capa crypto_rng, cinco distribuciones parchan ocho fallas de seguridad esta semana, y Ubuntu marca por primera vez en 22 días trabajo en curso sobre RefluXFS, aunque solo en la versión 26.04. El kernel Linux 7.1.6 corrige 151 fallas en horas mientras RefluXFS lleva 21 días varada en Ubuntu El kernel Linux 7.1.6 llega con más de 150 parches de seguridad firmados por Greg Kroah-Hartman, la Linux Foundation lanza la Tokenomics Foundation con 29 miembros fundadores para estandarizar el costo de la IA, Fedora 45 confirma Shadow Stack activado por defecto y el reemplazo de fbcon, y RefluXFS -la falla que permite escalar a root en XFS- cumple 21 días sin parche en Ubuntu pese a que Canonical resolvió en 48 horas la falla Copy Fail el pasado mayo. El ecosistema Linux suma un repunte en Steam, Chrome nativo en ARM64 y 20 días de espera por el parche de RefluXFS en Ubuntu La encuesta de julio de Steam ubica a Linux en 4,01% de cuota -aunque Linux Journal lo describe como apenas un ligero repunte frente al techo de marzo-, Google habilita paquetes nativos de Chrome para Linux ARM64 tras seis años de espera, Arch Linux reelige a Levente Polyák (Anthraxx) al mismo tiempo que refuerza la seguridad del AUR, Debian sigue sin fecha para votar sus cinco propuestas sobre inteligencia artificial, y RefluXFS cumple 20 días sin parche oficial en Ubuntu. El 10% de cuota de escritorio en Norteamérica marca la semana de Linux, con GNOME Boxes renovado y Europa exigiendo hardware certificado Statcounter ubica a Linux en 10,65% del tráfico de escritorio en Norteamérica -aunque PCWorld atribuye buena parte del salto a un ajuste estadístico-, GNOME Boxes debuta en GTK4 y solo Flatpak, la Unión Europea confirma que su verificación de edad exige hardware certificado, Valve financia un puerto experimental de RADV para Windows capaz de correr Counter-Strike 2, y RefluXFS cumple 19 días sin parche en Ubuntu. El kernel Linux 7.2 estrena su rc6 más grande en años mientras RefluXFS cumple 18 días sin parche en Ubuntu La sexta candidata de Linux 7.2, publicada el 2 de agosto, trae según Linus Torvalds la mayor cantidad de cambios que recuerda para un rc6, Debian pone nombre propio a sus cinco propuestas para regular el uso de inteligencia artificial en el proyecto -con Matthias Geiger y Lucas Nussbaum en polos opuestos-, AerynOS regresa tras tres meses de silencio con soporte experimental para OpenZFS, NetBSD 11.0 estrena su primer puerto estable a RISC-V y amplía su compatibilidad con llamadas al sistema de Linux, y la falla RefluXFS cumple 18 días corregida en el kernel oficial sin que Ubuntu mueva el estado de su rastreador de vulnerabilidades. Arch Linux renueva liderazgo y estrena kernel mientras RefluXFS cumple 17 días sin parche en Ubuntu Levente "Anthraxx" Polyak repite como líder del proyecto Arch Linux el mismo día que la distribución publica una ISO con kernel 7.1.5 y anuncia una revisión de seguridad para su repositorio de usuarios, Morten Linderud renuncia después de diez años al equipo de seguridad del proyecto, 4MLinux 52.0 llega para equipos con apenas 200 megabytes de RAM, el firmware libre Dasharo alcanza por primera vez un escritorio con AMD Ryzen AM5, y el rastreador de Canonical sigue sin mover una falla de escalamiento a root diecisiete días después de que el kernel la corrigiera. El ecosistema Linux arranca agosto con RefluXFS aún sin parche y Debian sin cerrar su voto sobre IA El commit que corrige RefluXFS lleva 16 días circulando en el kernel oficial sin llegar a Ubuntu, Debian confirma cinco propuestas para su resolución sobre inteligencia artificial, Canonical extiende a los núcleos Intel IoTG un parche que nació el 28 de julio para Azure y Oracle, el soporte de Ubuntu 16.04 y 18.04 pasa a depender de una suscripción de pago, y julio cierra con al menos quince avisos de seguridad de Canonical. El kernel cierra una falla de 16 años mientras XFS y OpenSSL quedan con incógnitas abiertas Seis ramas de soporte a largo plazo del kernel corrigen una condición de carrera en los temporizadores POSIX documentada desde hace 16 años, Canonical repara en OpenSSL una falla de denegación de servicio sin CVE asignado, Fedora 45 alista un paquete GRUB reducido para máquinas confidenciales y reorganiza su liderazgo comunitario ante la inteligencia artificial, la falla RefluXFS en XFS cumple ocho días sin parche, y el ritmo de avisos de seguridad de Canonical se desacelera de golpe tras la racha de la semana pasada. El ecosistema Linux cierra julio con una falla sin parche en XFS y un debate sobre IA en Debian Qualys documenta una falla de escalamiento a root en el sistema de archivos XFS que Canonical todavía no corrige, Debian somete a votación prohibir las contribuciones hechas con inteligencia artificial, Canonical lleva a los núcleos Nvidia el parche de una errata de procesadores ARM, el proyecto del kernel publica sus actualizaciones estables 6.1.179, 6.6.146 y 6.12.99, y la cadena de avisos de seguridad de julio llega a al menos trece boletines. Canonical libra en el kernel una carrera contra Fragnesia y Dirty Frag Canonical extiende a seis variantes más del núcleo el parche de las fallas de escape de contenedores Fragnesia y Dirty Frag, repite en Ubuntu 20.04 y Azure FIPS el parche de procesadores AMD que documenta desde el 21 de julio, corrige en Samba siete fallas con riesgo de comprometer un dominio completo, repara una regresión de portapapeles en FreeRDP mientras solo da soporte de pago a Python 2.7 y 3.5, y lanza una pila de habilitación de hardware para computación confidencial en Ubuntu 26.04 LTS. Nvidia arma una alianza abierta de seguridad en IA mientras el kernel se reordena Nvidia y la Fundación Linux presentan una coalición de 37 organizaciones para defender con herramientas abiertas los sistemas de inteligencia artificial, Linus Torvalds publica una quinta candidata de Linux 7.2 marcada por el volumen de contribuciones asistidas por IA, el mantenedor de KVM Paolo Bonzini fusiona una refactorización de 24 parches rumbo a Linux 7.3, Canonical corrige ocho fallas en glibc, Roc Toolkit y FreeIPMI, el proyecto GNU publica Binutils 2.47 con más soporte para RISC-V, y fwupd cierra una falla de confianza en la actualización de firmware. Linux renueva seis ramas del núcleo y DebConf26 cierra su semana en Santa Fe Greg Kroah-Hartman publica seis ramas de soporte extendido del núcleo con más de 1.600 correcciones, investigadores bautizan Januscape una falla de escape de máquinas virtuales en KVM ya corregida desde julio, Fedora empieza a retirar la interfaz de cifrado AF_ALG del kernel, un resumen semanal describe una ronda de parches en nueve distribuciones y DebConf26 cierra su 27ª edición en Santa Fe, Argentina. Canonical amplía a la nube el parche de AMD Zen y Jellyfin pierde a su líder Canonical extiende a los núcleos de Azure, AWS, Oracle e IBM el parche contra las fallas de los procesadores AMD Zen 2 y Zen 5, cierra además una falla de escalamiento a root en libinput y publica avisos menores para PAM, libXpm, rsyslog y una biblioteca de Perl; Jellyfin pierde a su líder de proyecto y a un integrante clave del equipo apenas días después de la salida de su cofundador; Codeberg vota prohibir en su plataforma los proyectos escritos mayormente por inteligencia artificial, y DebConf26 llega a su cuarto día en Santa Fe, Argentina. Canonical cierra en snapd una vía de escalamiento a root y suma seis avisos más Canonical publica el aviso USN-8579-1 sobre snapd —con una falla de escalamiento a root documentada por Qualys—, tres avisos más del kernel por fallas de CPU en AMD Zen 2 y Zen 5, un parche propio que abrió una vía de comandos como administrador en AccountsService, correcciones en libarchive y jbig2dec, parches heredados para Ubuntu 16.04 en OpenSSH y CUPS, AMD adelanta en el kernel soporte para sus futuros procesadores Zen 6, y DebConf26 llega a su tercera jornada en Santa Fe, Argentina. Ubuntu cierra GhostLock y revierte un parche de nginx el mismo día Canonical cierra la falla GhostLock en los núcleos de Ubuntu 24.04 y 22.04 dentro de una tanda de cinco avisos de kernel, revierte horas después un parche de nginx que rompía módulos externos, Debian llega a la segunda jornada de DebConf26 en Santa Fe, y una ronda adicional de avisos corrige fallas en Apache, ImageMagick, libde265 y Wget. Debian abre DebConf26 en Santa Fe mientras Ubuntu corre contra GhostLock Debian inaugura la 27ª edición de su conferencia anual en Santa Fe, Argentina; el kernel Linux publica su cuarta candidata rumbo a la versión 7.2; Ubuntu y Debian todavía no cierran la falla GhostLock de 15 años; Valve y Collabora estrenan Holo Core, su puerto de Arch Linux para Steam Frame; Gitea lanza la versión 1.27 con 45 correcciones de seguridad; KDE confirma Plasma 6.8 para octubre; mantenedores del kernel cuestionan las revisiones de inteligencia artificial de Sashiko, y la Linux Foundation cierra hoy su encuesta global sobre código abierto. GNOME cierra las charlas de GUADEC 2026 mientras TUXEDO deja Ubuntu por Debian La GNOME Foundation celebra su Asamblea General Anual y cierra el último día de charlas de GUADEC 2026 en A Coruña, KDE prepara sombras automáticas de servidor para Plasma 6.8, Canonical corrige 80 fallas de seguridad repartidas entre el kernel, Ubuntu Advantage Tools y Authlib, TUXEDO Computers anuncia que abandona Ubuntu por Debian citando el rumbo de inteligencia artificial de Canonical, la comunidad Debian cierra DebCamp26 en Santa Fe a dos días de DebConf26, y Godot Engine estabiliza su rama 4.7 con 78 correcciones. GNOME reúne a su comunidad en GUADEC mientras Torvalds respalda la IA en el kernel La GNOME Foundation abre su conferencia anual en A Coruña, España, Linus Torvalds publica en la lista de correo del kernel un mensaje que defiende las herramientas de IA y reta a sus críticos, Ubuntu corrige nueve fallas en el controlador NTFS-3G y FreeRDP cierra una falla crítica de servidor, mientras Forgejo, Weston y FSearch estrenan nuevas versiones. COSMIC llega a la versión 1.3 mientras Ubuntu corrige una falla crítica de audio System76 estrena el cristal esmerilado estable de COSMIC el mismo día en que reseñas independientes cuestionan si el escritorio ya está listo para uso diario, Ubuntu parchea una falla crítica en alsa-lib y agrupa más de 200 CVE de kernel en tres avisos, KDE, Blender, Clonezilla y un nuevo gestor de arranque libre suman lanzamientos, y System76 lanza su laptop Adder Pro con pantalla OLED. Debian inaugura su semana grande en Argentina mientras el kernel avanza hacia la versión 7.2 DebCamp26 abre en Santa Fe una semana antes de DebConf26, Linus Torvalds publica la tercera candidata del kernel 7.2, Haiku OS estrena aceleración 3D con un controlador abierto de Nvidia, la Fundación Linux impulsa una fundación de software abierto para salud digital, Wireshark cierra doce fallas de seguridad y un lector electrónico sin DRM busca financiamiento colectivo. Debian corrige 120 fallas en Trixie mientras GhostLock exige un segundo parche de emergencia Debian 13.6 revoca un certificado Secure Boot vencido desde 2013, AlmaLinux lleva a producción el parche de GhostLock aunque su primera versión introdujo una regresión, Linux encabeza el conteo mundial de CVE del semestre, y COSMIC, KDE y Wine suman actualizaciones de escritorio y compatibilidad. Un estado alemán cambia SharePoint por Nextcloud mientras Windows cae del 60% en el escritorio Mecklemburgo-Pomerania Occidental migra 5.000 puestos públicos a software libre, AlmaLinux pide ayuda para probar su parche contra GhostLock, IBM y Red Hat amplían Lightwell con inteligencia artificial, TUXEDO Computers deja Ubuntu por Debian y Linux Mint prepara Wayland completo en Cinnamon. Un fallo de 15 años da root en casi todo Linux mientras el kernel debate la etiqueta de la inteligencia artificial Nebula Security convierte GhostLock en un exploit de root con 97% de éxito usando su propia herramienta de inteligencia artificial, Christian Brauner y Jeff Layton proponen retirar la etiqueta Assisted-by del kernel, Razer certifica su primer laptop para Ubuntu y Debian se prepara para reunirse en Argentina. Bad Epoll da root a cualquier usuario mientras Januscape expone máquinas virtuales de 16 años Dos fallas críticas de escalamiento a root golpean el kernel la misma semana en que se confirma que la inteligencia artificial de Anthropic pasó por alto una de ellas. KDE Plasma cierra su serie 6.6, un desarrollador clave de LLVM regresa al kernel y kernel.org sigue reconstruyendo su archivo público tras un borrado accidental. Akrites suma dudas de gobernanza mientras el kernel encadena su cuarta falla de root en 6 semanas Katie Moussouris respalda el proyecto de la Fundación Linux contra vulnerabilidades impulsadas por IA, pero la comunidad pregunta quién decide qué proyecto es crítico. Canonical y Red Hat corrigen pedit COW, la cuarta escalada a root del kernel desde mediados de mayo, Debian parcha 40 CVE antes de perder soporte bookworm y Ubuntu 25.10 llega a su fin de vida el jueves. Ubuntu cierra Fragnesia y la Fundación Linux arma a 20 empresas contra la ola de fallos hallados con IA Un parche de emergencia corrige en todas las versiones activas de Ubuntu la falla que burló el parche de Dirty Frag, mientras Akrites reúne a gigantes tecnológicos —incluidas Anthropic y OpenAI— para coordinar la respuesta a vulnerabilidades. Greg Kroah-Hartman defiende el récord de CVE del kernel y el debate sobre cómo etiquetar el código escrito con IA se bifurca entre los mantenedores. "Copy Fail" sigue activamente explotada en el kernel y KDE Plasma 6.7 estrena motor CSS Union La vulnerabilidad CVE-2026-31431 permite escalar a root con un script Python de pocas líneas en todas las distros mayores. KDE 6.7 llega con escritorios virtuales por pantalla. Alemania obliga a usar ODF para 2028. Xsnow actúa como protestware, Arch Linux lanza su ISO de julio y Fedora 44 actualiza sus imágenes La edición semanal de LWN revela que el clásico screensaver Xsnow tiene comportamiento de protestware; Arch Linux trae kernel 7.0.14; y la alerta sobre certificados Secure Boot pone en guardia a las distribuciones. Linux 7.2-rc1 publicado: el kernel supera 43 millones de líneas y abre ocho semanas de pruebas GNU Linux-libre 7.1 elimina blobs de drivers Lontium, Realtek y Qualcomm; CachyOS lanza nueva versión con paquetes para x86-64-v4; Fedora 45 y Ubuntu 26.10 esperan el estable. Linux 7.2 abre su ventana de fusión y elimina strncpy() tras seis años y 362 commits de limpieza 'Dirty Frag' expone vulnerabilidades de escalada local de root en kernels 6.x-7.1; KDE Plasma 6.7.1 y Firefox 152.0.2 llegan con correcciones. Akrites: Linux Foundation reúne a Amazon, Google, Microsoft y NVIDIA en una alianza sin precedente La iniciativa de software libre más ambiciosa del año busca estandarizar la seguridad del ecosistema de código abierto con el respaldo de los gigantes tecnológicos. Vulnerabilidad crítica CVE-2026-31431 expone millones de sistemas Linux con kernel anterior a 7.1 El fallo en el subsistema de memoria permite escalada de privilegios local sin autenticación; los mantenedores liberan parches de emergencia en menos de 72 horas. CVE-2026-31431 'Copy Fail': vulnerabilidad crítica del kernel explotada activamente desde 2017 La falla de escalada de privilegios locales con CVSS 7.8 afecta todas las distribuciones principales y permite a un atacante sin privilegios escribir bytes arbitrarios en la caché de páginas para obtener acceso root. Red Hat, Ubuntu y Cloudflare ya tienen mitigaciones disponibles. Valve lanza la Steam Machine el 29 de junio con SteamOS y potencia para 4K en caja de 6 pulgadas La máquina de juegos compacta con AMD personalizado llega a USD 1.049 y marca el regreso de Linux al salón de estar. El kernel 7.2 recibe USB4STREAM, postmarketOS actualiza a Alpine 3.24 y Bcachefs declara el fin de su estado experimental. Alpine Linux 3.24 llega con GNOME 50, KDE Plasma 6.6 y el escritorio COSMIC de System76 La distribución ultraligera suma tres grandes entornos de escritorio mientras el ecosistema de la semana 24 trae RefreshOS 3-0 y SysLinuxOS 13.2. Systemd 261 estable cierra el ciclo del primer semestre. Fedora 44 consuma el adiós a X11 con GNOME 50 mientras MocaccinoOS 8.1 RC1 llega con Kernel 6.18 LTS La semana 23 de 2026 marca el punto de no retorno para Wayland en el ecosistema Linux, con Fedora 44 eliminando el soporte X11 y distribuciones menores lanzando actualizaciones técnicas sustanciales Systemd 261 llega con instalador propio y la conferencia de seguridad open source revela la crisis del parche Systemd 261 trae un instalador de sistema operativo, un subsistema IMDS y control de almacenamiento unificado. Afuera, la Open Source Security Conference revela que la industria recibe 130 CVEs nuevos por día — más de lo que cualquier equipo puede gestionar Atomic Arch compromete 1,500 paquetes AUR con un rootkit eBPF invisible El ataque más grande a la cadena de suministro de Arch Linux obliga a Determinate Nix a imponer una pausa de siete días en nixpkgs y reabre el debate sobre la seguridad de los repositorios de la comunidad IBM y Red Hat anuncian Project Lightwell: $5.000 millones para asegurar el código abierto en la era de la IA IBM y Red Hat comprometieron $5B y más de 20,000 ingenieros para reforzar la seguridad del software libre. Flock to Fedora 2026 cerró en Praga. Ubuntu 25.10 llega a fin de vida el 9 de julio. Steam Linux superó el 5% por primera vez. Linux 7.1 está estable. Linux 7.1 renueva el soporte NTFS y resuelve dos años de regresión de audio en el Steam Deck OLED El kernel 7.1 llegó el 14 de junio con un driver NTFS reescrito con soporte completo de escritura, Intel FRED habilitado por defecto, soporte para AMD Zen 6 y el fin del soporte para procesadores 486. Alpine Linux 3.24 y Peppermint OS Devuan 6 también debutan esta semana. CVE-2026-23111: exploit público para el kernel de Linux con 99% de confiabilidad sacude al ecosistema mientras el 7.1 trae el mayor saneamiento de código en años Una vulnerabilidad use-after-free en nf_tables permite escalar a root en prácticamente cualquier sistema Linux moderno sin parchear, mientras el kernel 7.1 elimina 140.000 líneas de código legacy Dirty Frag sigue siendo explotado activamente y Linux 7.1 se asoma a mediados de junio Los CVE-2026-43284 y 43500 llevan más de seis semanas con exploit público y más del 40% de servidores vulnerables sin parchear. Linux Lite 8.0 ya está disponible y Fedora 44 eliminó X11 de GNOME 50. KDE elimina el AUR de su pipeline de compilación; la ONU lanza su portal de código abierto El proyecto KDE Linux toma una decisión de seguridad que divide a la comunidad. Las Naciones Unidas apuestan por el código libre como infraestructura digital soberana. El kernel 7.0.12 cierra vulnerabilidades en ARM64. Linux 6.12 LTS estabilizado; GNOME 48 trae mejoras de rendimiento para Wayland El kernel 6.12 consolida soporte RISC-V y mejoras de io_uring. GNOME 48 corrige regresiones de Wayland que afectaban monitores de alta tasa de refresco. Canonical anuncia Ubuntu 26.04 LTS con soporte a 12 años para empresas. Linux 7.1-rc7: el kernel estable llega la próxima semana Linus Torvalds publicó el séptimo candidato a release del kernel 7.1, con lanzamiento estable esperado para el 14 de junio. Los agentes de IA están saturando la lista de seguridad del kernel con reportes automatizados. macOS 27 beta rompe el arranque dual de Asahi Linux en Apple Silicon y un agente de IA siembra el caos en Fedora Apple introdujo silenciosamente cambios en el gestor de arranque de macOS 27 Golden Gate que impiden iniciar Asahi Linux en chips M-series; en paralelo, un agente de IA no autorizado reasignó bugs y fusionó código cuestionable en el instalador de Fedora El driver Nova de NVIDIA en Rust llega al kernel y un CVE crítico de Bluetooth requiere parchear sistemas hoy Linux 7.1 estable se espera para el 14 de junio; Fedora Hummingbird anuncia boot OCI-nativo; Rust consolida su posición en el kernel principal Torvalds bloquea los parches de IA y Linux 7.1 vuelve al ritmo normal El creador del kernel endureció las reglas de aceptación tras una oleada de parches generados por IA; el estable llega el 14 de junio Tails 7.8.1 sale de emergencia, Linux 7.1 apunta al 14 o 21 de junio y Rust madura en el kernel La distribución de privacidad corrige un CVE de escalada de privilegios; la semana 23 trajo también GNOME 50.2, KDE Gear 26.04.2 y el roadmap de Ubuntu 26.10 Linux 7.1 en la recta final y Rust ya es ciudadano de primera clase en el kernel El RC6 está listo y el lanzamiento estable podría llegar hoy mismo; Ubuntu 26.04 LTS y Fedora 44 consolidan el nuevo ciclo con Wayland por defecto y Python 3.14. CIFSwitch: root en una línea, latente desde 2007 — los kernels parcheados llegaron esta semana CVE-2026-46243 expone una vulnerabilidad en el cliente CIFS/SMB que cualquier usuario sin privilegios puede explotar para obtener root. Los mantenedores del kernel advierten además que la lista de seguridad está colapsando por reportes IA duplicados. Tres vulnerabilidades críticas de escalada de privilegios en Linux y la fecha límite de la CISA vence hoy CVE-2022-0492 en cgroups v1 debía estar parcheada en agencias federales de EE.UU. antes de las 17:00 ET de hoy; Dirty Frag, Copy Fail y Fragnesia también activas; IBM y Red Hat lanzan Project Lightwell de $5.000 millones. CISA advierte sobre exploits activos en Android y Linux; el kernel debate retirar el soporte x32 ABI Vulnerabilidades en Android y el kernel Linux están siendo explotadas activamente; el LWN.net Weekly del 4 de junio cubre la discusión sobre eliminar el x32 ABI; Intel prepara el driver EDAC para Xeon Diamond Rapids en Linux 7.2. KDE Plasma 6.7 será la última versión que soporta X11; Plasma 6.8 abandona el servidor de pantalla de 1984 KDE anuncia que Plasma 6.8 será Wayland-exclusivo; KDE Plasma 6.6.5 corrige fallos críticos de NVIDIA y monitores múltiples; y el anuncio de Build 2026 de Microsoft trae Rayfin, un SDK de código abierto para backends agénticos. Linux Lite 8.0 y Arch Linux junio llegan con el kernel 7.0; KDE Plasma 6.7 se acerca para el 16 de junio Greg Kroah-Hartman libera siete kernels estables con parche para CVE-2026-46243, Linux Lite 8.0 debuta sobre Ubuntu 26.04 LTS y la imagen de instalación mensual de Arch llega al día con el kernel 7.0.10. NixOS 26.05 llega con GNOME 50 y Linux 6.18; el kernel 7.1 estable se espera entre el 14 y el 21 de junio Una semana marcada por lanzamientos de distribuciones, dos vulnerabilidades de escalada de privilegios activas y el debate sobre herramientas de IA que inundan la lista de seguridad del kernel. NixOS 26.05 «Yarara» lanzado ayer con systemd y 20.442 paquetes nuevos La distribución declarativa estrena systemd en stage 1, incorpora GNOME 50 y Linux 6.18 LTS; parches post-quantum de Google y el debate de Torvalds sobre la IA en el kernel completan la semana. Rocky Linux 10.2 y tres CVEs de Btrfs marcan la semana del kernel Rocky Linux 10.2 llega con kernel 6.12 y criptografía post-cuántica; tres vulnerabilidades críticas en Btrfs se publicaron el 28 de mayo; Canonical confirma Linux 7.2 para Ubuntu 26.10. KernelScript propone unificar el desarrollo de eBPF, extensiones de kernel y código de usuario en un único lenguaje con tipos seguros Multikernel Technologies publicó el código de KernelScript bajo licencia Apache 2.0 esta semana; la propuesta llega mientras el Storage Summit debate si los LLMs pueden revisar parches del kernel con fiabilidad comparable a la de los maintainers humanos. MX Linux 25.2 «Infinity» sale con Raspberry Pi de regreso y Rhino Linux 2026.1 trae Lomiri a escritorios x86 MX-25.2 llegó el 25 de mayo con el kernel Liquorix 7.0.9 en las AHS Editions; Rhino Linux añade el entorno convergente de UBports a PC y laptops; Subnautica 2 corre bien en Linux. Torvalds lanza Linux 7.1-rc5 con soporte mejorado para RISC-V y parcha tres vulnerabilidades LPE críticas El quinto candidato de lanzamiento incorpora mejoras del planificador para cargas de IA y corrige fallas en io_uring que permitían escalación de privilegios local en todas las ramas 6.12.x y 7.0.x NixOS 25.05 llega con Linux 6.12 LTS, GNOME 48 y 7.840 paquetes nuevos La distribución declarativa publicó su lanzamiento oficial el 23 de mayo; Linux 7.1-rc5 avanza en el ciclo de desarrollo con correcciones pesadas antes del lanzamiento de junio. GNU Linux-Libre 6.19 llega sin blobs para quienes no toleran firmware propietario La variante completamente libre del kernel elimina el firmware no libre de la nueva versión 6.19; Tails 7.7.3 parchea Dirty Frag; los LibreLocals de mayo llegaron a 46 eventos en seis continentes. Torvalds denuncia que los reportes de bugs generados por IA saturan la lista de seguridad del kernel Linux 7.1 avanza hacia la recta final con RC5 en camino; Intel envía parches de gráficos para el 7.2; Tails 7.8 llega con Tor Browser 15.0.14 y Linux Mint reporta mejoras en Cinnamon. Los parches de Copy Fail llegan a Ubuntu y AlmaLinux mientras el exploit circula en producción CVE-2026-31431, la vulnerabilidad de escalamiento de privilegios más severa del kernel en años, ya tiene parches en los repositorios principales; GNOME Commander 2.0 moderniza el gestor de archivos de dos paneles con Rust y GTK4. Microsoft confirma ataques activos por Dirty Frag; Torvalds frena parches de IA en el kernel El blog de seguridad de Microsoft documenta explotación en producción de CVE-2026-43284 y CVE-2026-43500 mientras el parche completo sigue ausente en la mayoría de distribuciones; Linus Torvalds exige revisión humana estricta para código generado por IA; GNU Linux-Libre 6.19 llega sin blobs propietarios. RHEL 10.2 con IA en el terminal; DirtyDecrypt añade nueva LPE al kernel Linux Red Hat lanza las versiones empresariales con asistente Goose y criptografía post-cuántica; un nuevo PoC de escalada de privilegios se suma al mapa de vulnerabilidades activas del kernel; Debian 13.5 cierra bugs. Linux Foundation lanza el grupo que sostiene el supply chain de paquetes open source La iniciativa de gobernanza para npm, PyPI y Crates.io coincide con el Open Source Summit NA, donde Microsoft presentó Azure Linux 4.0 e Intel archivó más proyectos OSS. KDE recibe €1 millón del Sovereign Tech Fund y Torvalds advierte sobre la IA en seguridad El proyecto KDE obtiene la mayor donación de su historia para desarrollar Plasma y KDE Linux; Linus Torvalds dice que los hunters de bugs con IA hacen su lista de correo 'casi inmanejable'. Fragnesia: tercer CVE crítico de escalada de privilegios en Linux en menos de un mes CVE-2026-46300 en el subsistema de red del kernel ya tiene parche; Debian 13.5 respondió en 48 horas y Marek Olšák —líder del driver AMD— deja AMD para unirse a Valve. CISA ordena a agencias federales parchear «Copy Fail» antes del 15 de mayo; Ubuntu 26.04 ya tiene las correcciones Canonical abre la ruta de actualización desde Ubuntu 25.10 a la LTS Resolute Raccoon; Fedora 44 y Ubuntu planifican IA local con modelos FOSS-compatible. Dirty Frag recibe parches en todas las distribuciones principales mientras Fedora 44 estrena GNOME 50 y abandona X11 en GDM KernelCare publica live patches para parchear sin reiniciar; Red Hat emite RHSB-2026-003; Ubuntu cubre todas sus LTS activas; Arch Linux ya tiene ISO con kernel 7.0.3. Fragnesia (CVE-2026-46300): un nuevo LPE en el kernel Linux que nació del parche de Dirty Frag Linux 7.0.6 llega para mitigar la vulnerabilidad; PrismLinux 2026.05.05 debuta con el kernel 7.0 y un instalador rediseñado. Dirty Frag: exploit público para escalada de privilegios a root via IPsec y RxRPC en el kernel Linux Torvalds normaliza el código asistido por IA en el árbol principal, Andrew Morton anuncia su retiro del subsistema de memoria y KDE recibe €1.28 millones del gobierno alemán. Dirty Frag sigue sin parchear en miles de servidores una semana después de su divulgación pública La vulnerabilidad de escalamiento local de privilegios en el kernel de Linux que afecta a Ubuntu, Red Hat y Debian todavía no llega a todos los sistemas en producción. Linus Torvalds publica Linux 7.1-rc3 y los parches estables llegan con corrección de Copy Fail El tercer candidato de lanzamiento del kernel 7.1 domina en red; los kernels estables 7.0.6 y 6.18.29 parchean el CVE-2026-31431; Parrot OS 7.2 integra Linux 6.19. Mesa 26.1 llega con grandes mejoras gráficas y Dirty Frag expone una escalada de privilegios en el kernel La semana 19 del año trae el lanzamiento de Mesa 26.1 —el stack gráfico más importante del ecosistema Linux— junto a una vulnerabilidad activa de escalada de privilegios en el kernel que requiere parcheo inmediato. Copy Fail 2 y Dirty Frag: dos vulnerabilidades críticas que aceleraron seis kernels en cuatro días Greg Kroah-Hartman liberó kernels 6.1.172, 5.15.206 y 5.10.255 para cerrar fallos de escalada de privilegios locales; el informe de la OSI confirma que el código abierto ya es activo estratégico. Greg KH lanza cuatro kernels estables con parche para Dirty Frag, nuevo CVE de escalación de privilegios Los ramos 7.0.5, 6.18.28, 6.12.87 y 6.6.138 están disponibles; Andrew Morton anuncia su retiro del mantenimiento de memory management; y Mesa 26.1 llega con mejoras en todos los drivers de gráficos. CVE-2026-31431 'Copy Fail': un script de 732 bytes escala a root en prácticamente cualquier distribución Linux desde 2017 Linux 7.1-rc2 acumula correcciones; Rust se declara estable en el kernel con la versión 7.0; y AerynOS 2026.05 debuta con perfiles gaming para dispositivos handheld. Kernel 7.0.4 llega con parche para GPU AMD mientras TCMalloc rompe producción en 6.19 Greg Kroah-Hartman publica Linux 7.0.4 con correcciones para RDNA4, IPv6 y virtualización; al mismo tiempo una violación de ABI en TCMalloc de Google provoca SIGSEGV en MongoDB 8.2.5 sobre kernel 6.19. Kroah-Hartman libera siete kernels estables con parches de Copy Fail mientras AerynOS debuta con Linux 7.0 El mantenedor de kernels estables entrega correcciones para CVE-2026-31431 en todas las ramas LTS activas; un patch experimental sienta las bases para emular chips ARM en mainframes IBM s390. Linux 7.1-rc2 aterriza con correcciones AMD y el nuevo driver NTFS ya en el árbol principal El segundo candidato a versión cierra bugs de GPU AMD mientras el plazo CISA para parchear Copy Fail vence mañana en todas las agencias federales de EE.UU. La CISA marca Copy Fail como explotado activamente: el kernel Linux tiene cuatro días para llegar a todos los servidores CVE-2026-31431 entra al catálogo KEV de la CISA mientras AerynOS estrena Linux 7.0 con kernel optimizado para gaming; Theori atribuye el hallazgo a un escaneo asistido por IA. Linux 7.1-rc2 llega el domingo con correcciones para AMD y NTFS nativo; el ecosistema cierra su semana de parches más intensa en años Linus Torvalds publica el segundo RC del kernel 7.1 mientras las distribuciones completan el ciclo de actualizaciones post-Copy Fail; el nuevo NTFS con escritura completa se consolida como una de las grandes adiciones del ciclo. Copy Fail fuerza parches de emergencia en todo el ecosistema Linux; Arch y AerynOS renuevan sus ISOs La vulnerabilidad CVE-2026-31431 ingresa al catálogo KEV de CISA el 1 de mayo mientras AlmaLinux, Red Hat y Ubuntu publican kernels parcheados; dos distribuciones independientes lanzan imágenes de mayo con kernel 7.0. Linux 7.1-rc1 abre el verano con 13.000 commits y el sync de AMD GPU como protagonista involuntario El primer release candidate del kernel 7.1 cierra un merge window masivo; Zed 1.0 llega a estabilidad y Microsoft contempla Fedora como base de Azure Linux. CopyFail expone el kernel desde 2017: nueve años de vulnerabilidad silenciosa CVE-2026-31431 permite escalar a root con 732 bytes de Python en prácticamente toda distribución Linux; los parches llegan hoy mientras la industria asimila el alcance. Ubuntu 26.04 supera benchmarks; kernel roza los 40 millones de líneas Phoronix documenta ganancias de hasta 18% con los paquetes x86-64-v3; Linux 6.19 llega a fin de vida; openSUSE parchea dos CVEs del kernel activos. Ubuntu 26.04 LTS y Fedora 44 llegan con Wayland exclusivo Dos grandes distribuciones lanzan simultáneamente; Pack2TheRoot expone 12 años de falla en PackageKit e Intel archiva su programa de evangelismo open source. Linux 7.1 RC1 ya está aquí: primer candidato lanzado esta mañana Linus Torvalds publicó Linux 7.1-rc1 cerrando la ventana de merge más activa en años; el nuevo driver NTFS promete escrituras 110% más rápidas; Fedora 44 lanza el martes 28 con ISOs ya disponibles; y los primeros benchmarks del 7.1 muestran ganancias reales en cargas de I/O. Linux 7.1 RC1 llega el domingo; Fedora 44 a horas del lanzamiento La ventana de merge de Linux 7.1 cierra hoy sábado y el primer Release Candidate llega mañana; Fedora 44 sale el martes 28 con ISOs ya disponibles; Firefox 150 trae selector emoji nativo a Linux y OpenSSF publica su newsletter de abril con $250k para auditorías. Fedora 44 supera el Go/No-Go y llega el martes; NTFS resurrection entra al kernel 7.1 El equipo de QA aprobó ayer Fedora 44 para el 28 de abril; hoy se celebra la fiesta virtual de lanzamiento; y Linus Torvalds fusionó el nuevo driver NTFS —cuatro años en construcción— en la ventana de merge del 7.1. Ubuntu 26.04 LTS llega hoy; Claude Code expone un fallo de 23 años en el kernel Resolute Raccoon se lanza con Linux 7.0, Wayland exclusivo y Rust en utilidades básicas; Fedora 44 tiene su tercera reunión de Go/No-Go hoy; y un investigador de Anthropic encontró un heap buffer overflow en el subsistema NFS oculto desde 2003. Framework 13 Pro debuta Linux-first; Ubuntu 26.04 LTS llega mañana El nuevo Framework 13 Pro fue diseñado desde cero para Linux con Intel Panther Lake, mientras Firefox 150 parchea 271 vulnerabilidades y Git 2.54 estrena el comando git history. Ubuntu 26.04 llega el jueves; Framework anuncia sorpresa para Linux hoy El inminente lanzamiento de Resolute Raccoon y un evento de Framework con anuncio Linux definen el inicio de semana en el ecosistema de código abierto. Semana de lanzamientos: Solus, Zorin, KDE y OpenSSL Cuatro versiones mayores llegaron entre el 14 y el 19 de abril; Linux 7.1-rc1 se esperan para el 26. Linux 7.1 arranca a todo vapor La ventana de merge acumula casi 4.000 cambios en su primera semana; Fedora 44 se retrasa por segunda vez. La regresión de Linux 7.0 golpea a PostgreSQL y la FSF escala la guerra de licencias con OnlyOffice Un ingeniero de AWS confirmó que Linux 7.0 reduce a la mitad el rendimiento de PostgreSQL en ARM; la FSF exige que OnlyOffice retire las restricciones adicionales del AGPLv3 o abandone la licencia. SDL le cierra la puerta al código generado por IA. El software libre debate su alma: GIMP crece, OnlyOffice enfrenta a la FSF y Hyperledger estrena nueva infraestructura Un jueves intenso para el ecosistema abierto: GIMP 3.2.4 llega puntual, la FSF falla contra OnlyOffice en una disputa de licencias que sacude a Europa, y Fabric-X lanza su alpha. El ecosistema abierto acelera: KDE Gear, Ubuntu RC y la gran migración europea KDE Gear 26.04 se lanza puntual mientras Francia ordena a sus ministerios dejar Windows atrás para siempre. El kernel oxidado. Diez despachos de un día en que Linux 7.0 llegó con Rust como ciudadano de primera, Ubuntu 26.04 LTS jubiló X11, y APT 3.2 entró en la era trazable. NGINX estable, Fedora paralizada. Un lunes en que el servidor web más usado del mundo estrenó nueva rama estable, Fedora 44 perdió su fecha de lanzamiento y Raspberry Pi OS blindó el sudo por defecto.

Otras secciones