Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Homebrew 7.0.0 estrena interfaz gráfica y controles de seguridad mejorados


Se ha lanzado Homebrew 7.0.0, que introduce una interfaz gráfica nativa (BrewUI) y un escáner de vulnerabilidades integrado con una base de datos de avisos específica. Esta versión mejora la seguridad mediante un mejor sandboxing y optimiza la velocidad de instalación mediante procesos concurrentes. El objetivo es proteger a los usuarios de macOS frente a amenazas y malware que suelen aprovechar la popularidad de este gestor de paquetes.





Se ha lanzado la versión 7.0.0 del gestor de paquetes Homebrew con un escáner de vulnerabilidades integrado, controles de seguridad más estrictos y el lanzamiento completo de su interfaz gráfica nativa BrewUI.

El gestor de paquetes de código abierto se utiliza principalmente en macOS, permitiendo a los usuarios instalar software de manera similar a los gestores de paquetes de Linux mediante la descarga automática de paquetes y la resolución e instalación de sus dependencias.

La popularidad del proyecto es evidente por sus 49 mil estrellas y 11 mil forks en GitHub, y por el hecho de que los actores de amenazas lo utilizan frecuentemente para distribuir malware de robo de información, incluso a través de sitios clonados y señuelos de ClickFix.

En la última versión, la interfaz gráfica nativa oficial BrewUI, disponible en macOS 26 “Tahoe” y versiones posteriores, facilita la navegación y búsqueda de paquetes, así como la inspección y gestión de sus dependencias.


La nueva interfaz BrewUI
Fuente: Homebrew

Los usuarios ahora pueden utilizar el escáner de vulnerabilidades a través de un nuevo comando (brew vulns). También se incluye una base de datos de avisos específica de Homebrew que rastrea las vulnerabilidades que afectan a las versiones y revisiones de las fórmulas distribuidas por Homebrew.

Homebrew gestiona “casks”, que se utilizan para instalar aplicaciones gráficas, fuentes, complementos y otro software de macOS, y fórmulas [https://formulae.brew.sh/], que son definiciones de paquetes basadas en Ruby que pueden instruir a Homebrew para descargar archivos, ejecutar comandos de compilación o instalar dependencias.

Homebrew 7.0.0 añade un comando de escaneo que puede comprobar las fórmulas instaladas, una específica, o las fórmulas y sus dependencias declaradas en un Brewfile.

Para cada fórmula, Homebrew determina el repositorio de software upstream y su versión/etiqueta, mientras que para los paquetes instalados, utiliza información del SBOM disponible o deriva la fuente de la definición de la fórmula.

El comando envía el repositorio upstream y la versión/etiqueta a OSV.dev en una consulta por lotes, recupera los registros de vulnerabilidades, verifica posibles coincidencias, aplica filtros de severidad opcionales y, finalmente, comprueba si Homebrew ya ha aplicado un parche de seguridad a dicha fórmula.

Por separado, la nueva base de datos de avisos de Homebrew publica registros en formato OSV que documentan las vulnerabilidades que afectan a las versiones y revisiones de las fórmulas de Homebrew, incluidas las correcciones que se han retroalimentado sin cambiar la versión del software upstream.

“Homebrew publica los hallazgos de los avisos en la API de fórmulas y en un índice de avisos descargable, ayudando a otras herramientas a distinguir las vulnerabilidades pendientes de las correcciones ya implementadas”, explica el equipo del proyecto [http://brew.sh/2026/09/13/homebrew-7.0.0/].

“Los registros en formato OSV de la base de datos son reutilizables libremente bajo CC0, proporcionando a los equipos de seguridad una fuente compartida de datos de vulnerabilidades específicos de Homebrew”.

Los usuarios también obtienen un mejor sandboxing en Homebrew 7.0.0, ya que el acceso a los directorios personales de los usuarios está bloqueado por defecto y las descargas de dependencias habilitadas por red están separadas de la instalación fuera de línea.

Homebrew también señala que las instalaciones y actualizaciones son más rápidas en la nueva versión, gracias a una nueva capacidad para descargar, preparar e instalar paquetes de forma concurrente.

Fuente:
BleepingComputer


0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.