Copy Fail, la última vulnerabilidad en Linux, y el pollo que se está formando por detrás

Copy Fail es la última vulnerabilidad de escalado de privilegios encontrada en Linux, que permite a un atacante obtener una shell root en un sistema. ¿En qué consiste? ¿Cómo puedo saber si la versión que uso es vulnerable? ¿Por qué los responsables de algunas distros se han quejado de la manera en la que se ha comunicado la amenaza?

Esta semana, los principales agregadores de noticias de tecnología empezaron a portar un link a copy.fail, una web donde se alerta de una nueva vulnerabilidad encontrada en el núcleo Linux que afecta a todas las distribuciones Linux lanzadas desde 2017. El nombre real de la vulnerabilidad es CVE-2026-31431, pero fiel a las costumbres modernas, las vulnerabilidades más importantes comercialmente suelen tener algún tipo de nombre, logo y marketing detrás.

En el caso de Copy Fail, las primeras reacciones fueron muy variadas. Por un lado, la web creada alrededor de esta vulnerabilidad es puro marketing de la herramienta de seguridad que la ha encontrado. Sin embargo, la vulnerabilidad es auténtica, y a medida que han ido pasando los días, la cosa se ha ido poniendo cada vez más seria.

Continuar leyendo «Copy Fail, la última vulnerabilidad en Linux, y el pollo que se está formando por detrás»

Fedora 44 ya está aquí

Con Linux 6.19, las últimas versiones de los entornos de escritorio GNOME y KDE, las ediciones más recientes de herramientas de desarrollo, y algunos ajustes extra para el núcleo que permiten ganar rendimiento a la hora de ejecutar juegos gracias a NTSYNC, Fedora 44 ya ha sido publicado.

Puedes descargarlo desde su página web, aunque si ya tienes Fedora en tu sistema, a estas alturas GNOME Software o KDE Discover ya te tienen que haber ofrecido actualizar.

El resto de notas de la versión están en su documentación o en este artículo que publiqué por aquí hace unos días.

Lidl tiene su propia nube, y Países Bajos está muy interesado en ella

Supongo que si vives en Europa no hay que explicarte lo que es Lidl. Teniendo presencia en toda Europa Occidental y buena parte de Europa Oriental, tienes que tener un supermercado suyo cerca de casa o en la ciudad más próxima a donde vivas.

Sin embargo, lo que no todo el mundo conoce es que desde hace unos años, la empresa matriz a la que pertenece Lidl también tiene su propia nube, con servidores alojados en Europa. Se llama STACKIT, y aunque no está orientado a consumidores pequeños de la manera en la que estarían orientadas alternativas como Herznet u OVH, sí lo está orientado a empresas grandes.

Uno de sus nuevos clientes desde este mes es el Banco Central de Países Bajos (DNB), que se ha unido a otros usuarios que ya tiene esta nube como el Bayern Munich, Deutsche Bank o la misma Lidl, que usa su propia nube. De acuerdo con lo que reporta la prensa local, el objetivo es dejar de depender de soluciones tecnológicas de origen estadounidense. Dentro de la categoría de la soberanía digital europea que llevamos viendo últimamente, harán, tal como anunciaron hace unos meses, una migración de la nube de Microsoft a una nube que no saque sus datos del continente.

Que el ritmo no pare: Ubuntu 26.10 ya está en desarrollo

Apenas acaba de salir Ubuntu 26.04, pero Canonical ya tiene el nombre y el calendario de Ubuntu 26.10 preparado.

Ubuntu 26.10 llevará por nombre Stonking Stingray. En español, se puede traducir por pastinaca deslumbrante. Las pastinacas son un tipo de pez raya. Por lo general, no son agresivas con los humanos, pero tienen agujas, así que más vale que no pises una. Se alimentan de moluscos, crustáceos y pequeños peces.

Volviendo al tema, en el calendario de la versión ya vemos programadas las fechas de los freezes, los testings, y, ante todo, la fecha en la que debe salir Ubuntu 26.10: el próximo 15 de octubre de 2026 lo tendremos entre manos.

Ubuntu 26.04 ya está disponible

El día ha llegado: Ubuntu 26.04 Resolute Raccoon ya está disponible para descarga desde el sitio web de Ubuntu. Trae la última versión del kernel Linux, de GNOME, y de muchos otros programas. Es una versión de larga duración que puedes instalar en tu sistema y que recibirá actualizaciones sin que tengas que preocuparte por renovarla hasta 2031.

Si quieres probarla en una máquina virtual o quieres cambiar a ella, puedes descargar un disco de instalación desde su página web. Si quieres actualizar, es posible que tengas que esperar un poco para que el buscador de actualizaciones del sistema te informe de que puedes hacer el cambio, aunque puedes forzarlo desde la terminal si no quieres esperar.En este post tienes instrucciones sobre cómo actualizar a Ubuntu 26.04.

Ahora puedes ejecutar Linux en Windows 95 (no es coña)

wsl9x es un programa para Windows 95, 98 y ME que permite ejecutar el kernel Linux 6.19 y un userland directamente como una aplicación más del sistema. En otras palabras, es una copia de WSL, pero que se ejecuta sobre versiones viejas de Microsoft Windows, sin requerir Windows 10 o Windows 11.

Está disponible en internet para descarga de código, y se puede compilar el driver que lo hace funcionar con el viejo compilador OpenWatcom.

Pantallazo de Windows 95 mostrando una terminal Linux ejecutando fastfetch, así como otras terminales.
wsl9x corriendo Linux 6.19 sobre Windows 95

¿Por qué existiría algo así? Ni idea, cada cual hace lo que quiere en su tiempo libre. El archivo de información en su repositorio abre con un «Orgullosamente escrito sin IA» que suena hasta celestial.

Ubuntu 26.10 adoptará completamente coreutils-rs

Las coreutils son los programas básicos de la terminal, como cp, mv, ls, cat, cutEn Ubuntu 25.10 se tomó la decisión de sustituir GNU coreutils por coreutils-rs, que es una versión de coreutils escrita en Rust.

Esta decisión siempre ha sido vista como algo polémica, tanto por la gente a la que no le gusta Rust como plataforma, como por consecuencias inmediatas de su uso. Los ejecutables de coreutils-rs pesan más que los de GNU coreutils (de 7 MB a 25 MB), y eso tiene impacto a la hora de usar Ubuntu en imágenes de Docker o Podman, donde cada megabyte cuenta.

De momento, tanto en Ubuntu 25.10 como en Ubuntu 26.04, coreutils-rs aportaba casi todos los comandos de la terminal de Ubuntu, pero no todos. En concreto, cp, mv y rm en Ubuntu 26.04 siguen siendo los de siempre, los que existen desde hace décadas.

Finalmente, tras corregir un montón de errores y usar esta experiencia para proponer mejoras en coreutils-rs, esta migración llega a su fin y se ha anunciado recientemente que Ubuntu 26.10 usará coreutils-rs definitivamente. Si alguien quiere seguir usando GNU coreutils, tendrá que sustituir el paquete manualmente. (Supongo que en cuanto el proceso esté mejor perfilado haré un tutorial aquí por el blog para explicar cómo.)

Cómo actualizar a Ubuntu 26.04

Si ya tienes instalado Ubuntu en tu ordenador, puedes actualizarlo a la 26.04. Con esto, se cambia repositorio de paquetes de tu sistema por el nuevo y luego actualizas todo el sistema. De este modo, obtienes todas las novedades del software que usas y de la administración de tu máquina, pero conservas tus archivos y configuración anterior. Vamos a ver el proceso.

Lo importante primero: todavía no puedes actualizar de forma fácil

Ubuntu 26.04 ahora mismo está retenida como camino de actualización. Esto es completamente normal, pero si lo que quieres es actualizar el primer día, no va a ser fácil.

¿Cuándo podrás actualizar a Ubuntu 26.04 desde una versión anterior? Si tu ordenador está usando Ubuntu 25.10, podrás hacerlo dentro de unas semanas. No te preocupes, será antes de que acabe el soporte para la 25.10.

Pero si tu ordenador está usando Ubuntu 24.04, tendrás que esperar al menos hasta julio-agosto de 2026 para actualizar. En julio, según el calendario, está previsto que salga Ubuntu 26.04.1, la primera revisión de paquetes de Ubuntu 26.04. Sin embargo, según las previsiones que dan en su foro, es probable que tengas que esperar hasta agosto.

¿Por qué se hace así? No hay una razón como tal pública, pero seguramente tenga que ver con dos cosas:

No sería la primera vez que una versión de Ubuntu sale regular. El caso más descarado fue Ubuntu 22.04, que hace unos años tuvo que sacar un parche de primer día para reactivar la sesión X11 y dejar de usar Wayland por defecto en ordenadores con gráficas NVIDIA, porque el sistema no arrancaba. No querrás ser tú quien se coma esos problemas del día uno, ¿no?

Y luego está el tema de los repositorios y paquetes de terceros. Si tienes activado algún PPA o algún repositorio externo que apunte a noble o a questing, esos paquetes pueden depender de algún componente de sistema que ya no esté disponible en la 26.04. Como te cuento más abajo, esta es una causa de errores y deberías asegurarte de que los PPAs y repositorios de terceros estén apagados antes de actualizar (ya tendrás tiempo de activarlos luego de la instalación). Posponer la actualización es una buena forma de dar tiempo a los operadores de esos repositorios de agregar paquetes para la 26.04.

Si quieres actualizar a la fuerza, en este momento puedes seguir usando la consola para instalar la versión de desarrollo. Un poco más abajo te cuento cómo.

Pero antes: ¿actualizar sí, o actualizar no?

Es cosa tuya.

Actualizar es una forma conveniente de poder tener las últimas versiones de los paquetes de tu entorno de escritorio sin tener que pasar por el trámite de tener que volver a instalar todos los programas de tu ordenador que hayas obtenido por tu cuenta. No necesitas volver a descargar toda una ISO de Ubuntu, ni volver a configurar el cargador de arranque, y desde luego no pierdes archivos ni configuración.

Sin embargo, dado que las LTS salen cada varios años, borrar todo el sistema e instalar de cero puede ser también una forma excelente de limpiar y poner a punto tu máquina para que vuelva a funcionar fresca, deshaciéndose de archivos de configuración viejos que puede que ya no hagan falta, sobre todo en tu carpeta personal.

Lo que sí es casi necesario, hagas lo que hagas, es que revises antes que tengas una copia de seguridad de tus archivos más importantes y de la configuración de algunos programas, como el navegador web. Asegúrate de que las copias de seguridad han sido sincronizadas, que tus dotfiles están en la nube, y que tienes copia de todos los marcadores y datos locales que haya en tu navegador. Actualizar es un proceso seguro, pero más vale prevenir que curar.

¿Por qué fracasan las actualizaciones de Ubuntu?

Hay gente que está muy en contra de actualizar un sistema, porque considera que el proceso de actualización puede dejar paquetes mal configurados o que puede provocar que el sistema se resienta si quedan restos de la vieja versión de Ubuntu. La realidad es que, salvo escasas excepciones, actualizar no tiene negativas para tu ordenador.

¿Cuáles son esas excepciones? Vamos a dejar aparte el tema de apagar el ordenador durante la actualización. Esto puede ser catastrófico si se han empezado a sobreescribir archivos pero no todos. En general, si has hecho cambios intensos a tu ordenador y tienes un sistema muy modeado (por ejemplo, has jugado con el cargador de arranque, has cambiado completamente la estructura de arranque, o has alterado el funcionamiento del entorno de escritorio mediante algo que no sean extensiones de GNOME), sí puede que tengas un problema a la hora de actualizar, si el instalador no sabe respetar esas modificaciones, pero se quedan sin desactivar.

Ten en cuenta que cuando actualices una versión de Ubuntu, el proceso de instalación desactivará los PPAs de terceros. Esto es porque los PPAs están ligados a una versión concreta, ya que pueden depender de versiones exactas de paquetes que ya no estén ahí.

Si utilizas PPAs de terceros para cosas críticas, como drivers, recuerda esto. Puede que durante el proceso, esos paquetes te desaparezcan si no son compatibles con la versión del kernel que estás usando.

Mi consejo aquí: si tienes PPAs activos en tu sistema, deberías confirmar primero que tienes un camino de actualización válido para esos paquetes antes de pulsar el botón, para evitar problemas. Tienes todos los repositorios de terceros configurados en tu sistema en el archivo /etc/apt/sources.list, y también en todos los archivos que haya en /etc/apt/sources.list.d.

¿Lo mejor que puedes hacer aquí? Adelantarte al instalador y tratar de desactivar y desinstalar todos los paquetes procedentes de repositorios externos antes de empezar el proceso? Luego los puedes volver a activar después de actualizar.

Además, si usas NVIDIA y tienes activado el driver oficial, asegúrate de tener ese driver actualizado a una versión compatible con Linux 7.0 antes de iniciar el proceso de actualización de sistema.

Mi otro consejo: aunque quieras actualizar, no te cuesta nada descargar una ISO de Ubuntu, copiarla en un pincho USB y arrancar en modo vivo. No la instales, pero comprueba que el escritorio arranca con normalidad, que puedes navegar por internet, y en definitiva, que el stack de drivers funciona bien, o que tienes un camino seguro para hacerte con los drivers una vez actualices. Sobre todo si usas drivers privativos y no está muy clara su compatibilidad con Linux 7.0.

Antes de actualizar: comprueba que el sistema esté al día

Utiliza el programa Actualización de software para confirmar que estás usando la última versión de todos los paquetes de tu versión de Ubuntu actual. No podrás actualizar el sistema hasta que no tengas tu sistema actual al día. También puedes ejecutar el comando apt upgrade desde la terminal.

Además, es importante que recuerdes que no puedes actualizar de golpe varias versiones de Ubuntu. Con esto me refiero a que si todavía estás usando Ubuntu 22.04, tendrás que actualizar antes a Ubuntu 24.04.

Diálogo de Actualización de software dice: El software de este equipo está actualizado.
Asegúrate de tener los paquetes al día antes de intentar actualizar.

Cómo actualizar a la fuerza a Ubuntu 26.04

Si de verdad no puedes esperar un poco, puedes usar en su lugar el comando de desarrollo para descargar la versión de pruebas. Ten en cuenta que debido a su naturaleza, pueden aparecer errores. Es lo que tiene no esperar.

Utiliza el siguiente comando de terminal:

sudo do-release-upgrade -d
La terminal de Ubuntu después de ejecutar el comando sudo do-release-upgrade -d, muestra las notas de versión de Ubuntu 26.04.

Cuando esa descarga esté hecha, nos volverá a preguntar si queremos iniciar el proceso. Una vez volvamos a responder que sí, no podremos detener el proceso, por lo que es importante que nos aseguremos de haber hecho copia de seguridad y de no estar haciendo nada importante en ese momento con el ordenador.

El actualizador de línea de comandos mostrando un resumen de los cambios y la pregunta de si actualizar o no.

Que el ordenador se ponga a actualizar paquetes no significa que puedas dejarlo a solas e irte toda la tarde. Quédate cerca porque de vez en cuando, puede que algunos paquetes hagan alguna pregunta adicional que tendrás que responder pulsando Enter o eligiendo una opción para continuar. No te vayas del todo, o no se terminará la descarga.

Pantallazo de do-release-upgrade informando que la actualización ha ido bien y pidiendo permiso para reiniciar.

Una vez reinicies, ya lo harás sobre tu nueva versión de Ubuntu, y el sistema comenzará a rodar para que lo puedas explorar.

Pantallazo de Ubuntu 26.04. Se muestra la ventana de bienvenida de Ubuntu 26.04 LTS con el icono de un mapache.

KDE Plasma 6.7 tendrá escritorios virtuales por monitor

De las distintas funciones que se están preparando para KDE 6.7, una de las que destacará para personas que tengan más de un monitor será, sin duda, que ahora será posible tener un conjunto de escritorios virtuales distinto por monitor.

Hasta ahora, si tenías dos pantallas y configurabas escritorios virtuales, cuando cambiabas de escritorio virtual en uno, se cambiaba automáticamente el otro también y le seguía. Este comportamiento es, por otra parte, parecido al de los escritorios virtuales de GNOME y Xfce, y es fuente de frustración para quien tenga múltiples monitores.

Pero a partir de KDE 6.7, en cambio, cada monitor tendrá sus propios escritorios virtuales. En el blog de KDE donde se muestran los avances semanales, se menciona que este bug, inicialmente reportado en 2005, ha quedado resuelto tras 21 años.

Demo de los escritorios virtuales de KDE 6.7 – Vídeo tomado de https://blogs.kde.org/2026/04/18/this-week-in-plasma-per-screen-virtual-desktops-and-wayland-session-restore/

LXQt 2.4 disponible

Tras casi 6 meses de trabajo, ha salido LXQt 2.4, la siguiente versión del entorno de escritorio ligero. También incluye nueva versión de PCManFM-Qt, QTerminal y el resto de aplicaciones que conforman el entorno de escritorio.

Muchos de los cambios han sido puramente de organización de código, pero aun así hay que destacar novedades en el tratamiento de Wayland. En general, esto es lo nuevo:

  • En LXQt Panel, ahora los deslizadores de volumen se muestran en una vista horizontal que revela mejor la información. Además, se puede ajustar el volumen de la fuente por defecto poniendo el ratón encima del icono y usando la rueda del ratón.
  • Las opciones de sesión ahora tienen una sección para la sesión X11 y otra para la sesión Wayland. Además, al usar Wayland los iconos de escritorio se comportarán mejor cuando haya varias pantallas enchufadas.
  • Cuando el modo No molestar esté activo, algunas notificaciones, como las canciones que están sonando por el reproductor, serán descartadas inmediatamente.
  • QTerminal tiene un nuevo tema, Nord, además de muchos otros arreglos a la hora de interceptar URLs cuando haces clic sobre ellas o de copiar enlaces.

El resto de notas de versión, componente a componente, las encuentras en la página de Versiones del sitio web de LXQt, todas en la sección de Abril de 2026.

Firefox 150 disponible: más emoji y edición de PDF

Mozilla ha publicado Firefox 150, la siguiente versión del navegador web de código abierto. Como siempre, esta versión trae correcciones de seguridad y arreglos de bugs. Sin embargo, entrando en características nuevas, esto es lo que te vas a encontrar:

  • En Firefox 149 agregaron un modo split view para dividir la pantalla en dos mitades y poder ver dos pestañas a la vez. Ahora, Firefox 150 incorpora una opción al menú contextual para que puedas abrir cualquier enlace directamente en una vista vertical sencillamente haciendo clic derecho sobre el link.
  • Firefox ahora se integra con el selector de emoji de GTK, permitiéndote seleccionar emojis en la versión Linux directamente desde tus campos de texto.
  • Al visor de PDF integrado le han añadido nuevas funciones. Ahora puedes manipular las páginas de un documento PDF: cambiarlas de orden, copiarlas, pegarlas, eliminarlas, exportarlas…
  • El traductor privado de Firefox ahora está disponible como utilidad interna dentro del navegador. Abre una pestaña nueva y pon como dirección about:translations para encontrarlo.
  • Ahora es más fácil que nunca compartir varias pestañas a la vez, seleccionándolas con la tecla mayúsculas y luego pulsando clic derecho sobre alguna de ellas. La opción de menú te dirá «Compartir 5 pestañas» o «Compartir 40 pestañas», y se copiarán todas en un mismo mensaje, organizadas con título y URL.
  • Mozilla Firefox ahora está disponible de forma oficial como paquete .rpm, y puedes agregar el repositorio en Fedora, Red Hat, Alma Linux y openSUSE.

Si ya utilizas Mozilla Firefox, irás recibiendo gradualmente la actualización en los próximos días a través del gestor de paquetes de tu sistema operativo. También podrás descargar Mozilla Firefox desde su página web, e instalarlo en GNU/Linux de forma manual.

GNU coreutils 9.11 disponible: cat es hasta 15 veces más rápido

Ha visto la luz la versión 9.11 de GNU coreutils, la suite de herramientas básicas para la shell. Es el paquete que engloba programas de terminal como cat, cut, echo, ls… Estos programas son básicos para armar casi cualquier shell script o para darle salida a la terminal.

Una de las novedades más significativas es que ahora al correr sobre el kernel Linux, el comando cat optimizará las operaciones IO. La consecuencia de esto es que, según los benchmarks, puede ser hasta 15 veces más rápida. Otros comandos, como wc, también ven incrementada su velocidad en menor medida.

coreutils es portable y se puede instalar en prácticamente cualquier sistema operativo y es uno de los paquetes de GNU que definen por qué se dice GNU/Linux y no simplemente Linux. Sin embargo, últimamente se está haciendo un escrutinio muy intenso a su existencia. Ubuntu lleva un par de versiones apostando por coreutils-rs, un proyecto que ha reescrito todos los programas que conforman la suite, pero en Rust.