{"id":58218,"date":"2019-08-12T13:30:21","date_gmt":"2019-08-12T11:30:21","guid":{"rendered":"https:\/\/mancomun.gal\/noticia_hemeroteca\/solucionado-el-fallo-potencialmente-peligroso-en-kde-plasma\/"},"modified":"2019-08-12T13:30:21","modified_gmt":"2019-08-12T11:30:21","slug":"solucionado-el-fallo-potencialmente-peligroso-en-kde-plasma","status":"publish","type":"noticia_hemeroteca","link":"https:\/\/mancomun.gal\/es\/noticia_hemeroteca\/solucionado-el-fallo-potencialmente-peligroso-en-kde-plasma\/","title":{"rendered":"Solucionado el fallo potencialmente peligroso en KDE Plasma"},"content":{"rendered":"<p>Disponible en tiempo r\u00e9cord el parche que soluciona el problema si seguridad que hab\u00eda en KDE Plasma.<\/p>\n<p>Hace unos d\u00edas anunciaron un vulnerabilidad en el escritorio KDE Plasma que podr\u00eda ser f\u00e1cil de explotar y que permitir\u00eda ejecutar c\u00f3digo malicioso en ficheros .desktop y .directory, estos son ficheros de configuraci\u00f3n de las entradas en el lanzador y de los directorios y que la aplicaci\u00f3n de navegaci\u00f3n de ficheros Dolphin lee para obtener estas configuraciones. Para que se pueda realizar este ataque, ser\u00eda preciso enga\u00f1ar al usuario para descargar un fichero comprimido donde se encontraran esos ficheros, por lo que el m\u00e1s recomendable es no descargar ficheros de internet de sitios de dudosa reputaci\u00f3n.<\/p>\n<p>Los desarrolladores corrigieron el problema bastante r\u00e1pido y el parche que lo mitiga ya est\u00e1 listo para que las distribuciones puedan poner la disposici\u00f3n de toda la comunidad con el que ya cuentan en la distribuci\u00f3n KDE Neon.<\/p>\n<p>El paquete de software concreto que tiene la vulnerabilidad es plasma-framework en la versi\u00f3n 5.60 y anteriores, soluci\u00f3n al problema fue publicado en la versi\u00f3n 5.61, por lo que se aconseja actualizar este paquete en cuanto est\u00e9 disponible.<\/p>\n<p>La comunidad de KDE no gust\u00f3 de la forma en la que el investigador que descubri\u00f3 el problema lo anunci\u00f3, ya que en lugar de <a href=\"https:\/\/www.kdeblog.com\/como-reportar-errores-a-kde.html\">notificar el error a los desenvolvedores por las v\u00edas recomendadas<\/a>, este lo hizo a trav\u00e9s de twitter.<\/p>\n<p>Fonte: <a href=\"https:\/\/www.kdeblog.com\/solucionado-un-error-potencialmente-peligroso-en-kde.html\">https:\/\/www.kdeblog.com\/solucionado-un-error-potencialmente-peligroso-en-kde.html<\/a><\/p>\n","protected":false},"featured_media":0,"template":"","class_list":["post-58218","noticia_hemeroteca","type-noticia_hemeroteca","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/noticia_hemeroteca\/58218","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/noticia_hemeroteca"}],"about":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/types\/noticia_hemeroteca"}],"wp:attachment":[{"href":"https:\/\/mancomun.gal\/es\/wp-json\/wp\/v2\/media?parent=58218"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}