Defiende al colectivo Autistici/Inventati y el derecho a construir una comunicación resistente
El 26 de agosto de 2026, Estados Unidos designó como terroristas al colectivo italiano que da soporte e infraestructuras digitales (blogs, correo electrónico, etc) a colectivos de activistas desde 2001

El gobierno de EE.UU. una vez más sacándose de la manga una ley para acallar voces disidentes. Un estado terrorista como el de EE.UU. que ha sembrado el miedo y muerte en muchos países y da soporte a otros estados asesinos, retuerce las leyes y los significados en su «neolengua» para que solo se oiga su voz.
Esta vez el brazo ejecutor del nuevo fascismo y nazismo tecnocapitalista ha recaido sobre el colectivo italiano Autistici/Inventati (AI), por ofrecer infraestructura digital a colectivos de activistas.
A/I se presenta como una organización antifascista, antirracista, antisexista y antimilitarista, opuesta al capitalismo y al autoritarismo, y selecciona los proyectos que acoge en función de su compatibilidad con estos principios.
Vayamos a las fuentes de información para saber de qué va este «culebrón». He traducido partes de una carta abierta que ha pueblicado el colectivo, junto con otras fuentes intercalando comentarios propios para seguir el hilo.
El 26 de agosto de 2026, el Departamento del Tesoro de EE.UU., a través de OFAC (Oficina de Control de Activos Extranjeros – la autoridad responsable de gestionar y hacer cumplir sanciones económicas y financieras), sancionó a Autistici/Inventati (A/I), un colectivo italiano que ha estado proporcionando infraestructura digital – correo electrónico, hosting, listas de correo, chat, videoconferencia, streaming y servicios relacionados con la privacidad y el anonimato – a movimientos y activistas.
Washington lo designó como Terrorista Global Especialmente Designado (SDGT), alegando que ha proporcionado apoyo financiero, material o tecnológico al terrorismo y a organizaciones ya sometidas a sanciones. A/I rechaza las acusaciones y declara que sus actividades consisten en proporcionar herramientas para la autodefensa digital e infraestructura para la libertad de comunicación.
Autistici/Inventati (A/I) ha proporcionado servicio de correo electrónico no comerciales, sitios web, listas de correo, Noblogs y otros servicios de comunicación desde 2001. A/I surgió de hacklabs italianos, medios autónomos y movimientos sociales. Su infraestructura fue construida en respuesta a la censura, la vigilancia encubierta y la incautación de servidores. Minimiza los datos identificativos de los movimientos y personas que lo utilizan, utiliza sistemas distribuidos y trata la privacidad como una condición para la participación política más que como un producto.
La infraestructura se gestiona a través de una asociación formalmente reconocida. Esto significa que A/I no es un grupo informal: sus actividades son gestionadas por una asociación que cumple con todas las normativas legales vigentes, con responsabilidades legales, relaciones contractuales y las obligaciones y controles asociados.
Esto no significa que la asociación nunca haya tenido que tratar con el sistema judicial. A lo largo de los años ha habido procedimientos e intervenciones por parte de las autoridades, también a escala internacional.
Entre los episodios recordados por el colectivo se encuentran la intervención de 2004-2005 en los servidores alojados por Aruba, en el contexto de una investigación iniciada por la fiscalía de Bolonia, así como disputas posteriores relacionadas con contenidos o cuentas individuales. En otro caso, tras una demanda de Trenitalia sobre un sitio satírico, el tribunal de Milán falló en defensa de la sátira.
Los anuncios públicos de Estados Unidos apuntan a material y organizaciones que supuestamente usaron infraestructura de A/I.
No demuestran públicamente que A/I planificara las acciones citadas, seleccionara objetivos, dirigiera a los usuarios o redactara material alojado.
Por tanto, la designación plantea una cuestión que va mucho más allá de un colectivo: ¿puede ser tratado como terrorismo mantener una infraestructura de comunicaciones que preserve la privacidad para movimientos desfavorecidos?
Parece claro, que en este renacimiento del nazismo instaurado en los grandes tecnócratas que se codean con el egocéntrico y ególatra presidente de EE.UU. que todo le huele a «rojerío», la respuesta es sí.
Esa teoría amenaza a los hosts independientes, los servicios de comunicaciones cifrados, las bibliotecas, los archivos del movimiento, los editores y pequeños proyectos voluntarios en todas partes.
En este sistema sobre vigilado, querer estar fuera de esa red de seguimiento masivo, es tomado como sospechoso. No querer formar parte de esa red de vigilancia parece que implica que eres culpable.

A/I proporciona infraestructuras digitales, herramientas y servicios a «células Antifa violentas» y otros extremistas de izquierdas. El comunicado cita alojamiento, correo electrónico cifrado, chat y videoconferencia, streaming y la infraestructura asociada a Noblogs. Washington también afirma que la infraestructura estuvo disponible para organizaciones ya sometidas a sanciones, nombrando específicamente al PKK.
Autistici/Inventati no es políticamente neutral; la afinidad política, sin embargo, no es control operativo. Proporcionar una cuenta de correo electrónico, plataforma de publicación o servidor no significa compartir todo lo que un usuario pueda decir o hacer después.
La lógica detrás de esta acusación no es simplemente «A/I llevó a cabo un ataque terrorista». La cuestión es el llamado apoyo material: según Washington, la infraestructura tecnológica constituye un medio para apoyar a individuos o actividades calificadas como terroristas.
A/I rechaza rotundamente la calificación que les ha realizado el gobienro estadounidense. El colectivo se describe a sí mismo como compuesto por voluntarios y activistas digitales, afirmando que simplemente proporciona herramientas digitales de autodefensa para activistas, individuos, grupos y asociaciones.
La designación estadounidense no equivale automáticamente a una prohibición de A/I en Italia o en la Unión Europea. Estados Unidos, la UE y los estados individuales tienen sistemas legales y listas antiterroristas distintas. Sin embargo, la inclusión en la lista OFAC genera una presión significativa sobre los operadores que tratan con la entidad designada.
A nivel técnico cuando un usuario escribe la url autistici.org en su navegador, el ordenador necesita saber a qué dirección IP debe conectarse. El DNS (Sistema de Nombres de Dominio) realiza esta función: traduce un nombre legible por humanos, como autistici.org, a la dirección numérica del servidor.
Si el DNS deja de devolver la coincidencia correcta, el servidor puede permanecer activo pero el sitio web se vuelve inaccesible para los usuarios de ese dominio. Por tanto, es importante no confundir el acto de «desconectar o suspender el dominio» con la decisión de «apagar el servidor». La primera acción afecta a un nivel diferente de la infraestructura de alojamiento.
Este incidente demuestra que la infraestructura digital puede ser dirigida a diferentes niveles. No es necesario incautar el servidor que contiene datos específicos: se pueden tomar medidas contra el nombre de dominio que permite encontrarlo.
En este sentido, el nombre de dominio se convierte en un punto de control. La cuestión central es, por tanto, es: ¿qué ocurre cuando un colectivo italiano, sus servidores y sus usuarios están formalmente ubicados fuera de la jurisdicción estadounidense pero utilizan un dominio.org gestionado por un registro estadounidense y servicios financieros o tecnológicos vinculados al mercado estadounidense?
Una vez más queda patente la débil soberanía tecnológica en esta y otras cuestiones. Los servidores están fuera de la legislación de EE.UU. pero no el dominio utilizado. ¿Quizás debiera ser .it? ignoro si esa sería una mejor solución.
Y una cuestión clave es, ahora ha sido A/I pero ¿cuando decidirá el próximo gobierno declarar terroristas a otra organización? ¿Dónde ponemos el límite? Apoyar a colectivos antifascistas es terrorismo, apoyar a gobiernos que están llevando a cabo un genocidio en Gaza no. Tampoco es terrorismo la escucha masiva de ciudadanos de tu propio país, ni la invasión de un país ni la intromisión en su sistema político para decantarlo hacia tus propios intereses.
El mismo principio podría, en teoría, aplicarse a los proveedores de correo electrónico, servicios en la nube, proveedores de alojamiento, plataformas de mensajería, sistemas de pago o registradores de dominios. La cuestión es establecer cuándo la prestación de un servicio de propósito general se convierte, según las leyes aplicables, en «apoyo material» a una organización terrorista.
Si has llegado a leer hasta est punto, muchas gracias. A continuación te dejo los enlaces a la información de primera mano de A/I.
Enlaces de interés
- https://www.inventati.org/campaign/defend
- https://www.inventati.org/campaign/
- https://www.inventati.org/services/

Las novedades de Konsole de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
Inicio la serie con las nuevas funcionalidades que nos ofrece la Comunidad KDE después de lanzar su conjunto de aplicaciones revisadas y mejoradas. Para seguir continuamos con las novedades de Konsole de KDE Gear 26.08 edición «Enjoy Shiny Stuff» la terminal de KDE potente y flexible.
Las novedades de Konsole de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
Konsole es el emulador de terminal de KDE y cuenta con multitud de funciones y utilidades, una aplicación cuyo uso aumenta a medida que controlas más tu sistema GNU/Linux y entiendes que muchas cosas que se hacen mediante aplicaciones gráficas se puede hacer mucho más rápido.
Para esta nueva versión de KDE Gear 26.08 viene cargado de novedades, ahora puedes mantener pulsada la tecla Alt, hacer clic sobre el nombre de un archivo subrayado y arrastrarlo a cualquier otro lugar. Asimismo, si arrastras una imagen sobre un editor de imágenes, se abrirá lista para ser editada; si la arrastras sobre un editor de texto, se copiará la ruta del archivo.
Pero eso no es todo, lo mismo se puede hacer ahora con enlaces, direcciones de correo electrónico y términos de color. Arrastra un enlace a una pestaña vacía del navegador y se abrirá la página a la que apunta. Si mueves el enlace a un editor de texto, se descargará el HTML de la página listo para editar. Arrastra un código de color sobre una imagen en Krita y se rellenará la capa con ese color. O bien, si arrastras ese mismo código de color a un editor de texto, se escribirá por ti el código hexadecimal del color.

Todo ello mientras se prepara el 30 aniversario de un proyecto que según más de uno es el I+D+I de un Software de todo el mundo para todo el mundo.

Y, recuerda, todo este software es gratuito y sin publicidad en todos los sentidos: no te cuesta ni un euro y no se cobra en en forma de datos personales. No obstante, si quieres ayudar a su desarrollo siempre puedes participar en su campaña de recaudación de fondos.
-
Las novedades de Konsole de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
Las novedades de Konsole de KDE Gear 26.08, edición «Enjoy Shiny Stuff» -
Las novedades de Dolphin de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
Las novedades de Dolphin de KDE Gear 26.08, edición «Enjoy Shiny Stuff» -
Las novedades de Okular de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
Las novedades de Okular de KDE Gear 26.08, edición «Enjoy Shiny Stuff»
La entrada Las novedades de Konsole de KDE Gear 26.08, edición «Enjoy Shiny Stuff» se publicó primero en KDE Blog.
Using syslog-ng with Elasticsearch 9.5
Recently, I heard complaints within the syslog-ng community that using Elasticsearch is not that easy anymore. I installed Elasticsearch 9.5 with Kibana to verify these claims.
Read more at https://www.syslog-ng.com/community/b/blog/posts/using-syslog-ng-with-elasticsearch-9-5

syslog-ng logo
Tumbleweed Monthly Update - August 2026
There were several software package updates for openSUSE Tumbleweed during the month of August, which delivered 23 snapshots across 31 days.
August delivered a packed month of snapshots across the desktop, developer tooling, and security surface. KDE Plasma 6.7.4 landed with KWin GPU management fixes and a workaround for libepoxy issues when a GPU reset happens. KDE Frameworks 6.29.0 and KDE Gear 26.08.0 also arrived in the month. GNOME Shell 50.4 and mutter 50.4 arrived with HiDPI cursor fixes and HDR output improvements. Mesa settled into its 26.2 series, and the Linux kernel progressed from 7.1.5 to 7.2.0 with a long tail of CVE fixes.
As always, be sure to roll back using snapper if any issues arise.
For more details on the change logs for the month, visit the openSUSE Factory mailing list.
New Features and Enhancements
KDE Plasma 6.7.4: The fourth bugfix release of the Plasma 6.7 series brings targeted stability improvements across the desktop. KWin no longer removes GPUs that have no outputs, which prevents a regression where external monitors connected via docks could disappear. A workaround for libepoxy failing when a GPU resets helps stabilize gaming and GPU-accelerated workloads on systems with multiple graphics adapters. The digital clock applet now applies its font family to the time zone label, and dragging items on the taskbar onto grouped tasks no longer breaks when floating applets are enabled. Spectacle gained QR code scanning when editing existing screenshots, and KScreen added a keyboard shortcut to trigger the Configure button from the OSD.
KDE Frameworks 6.29.0: A new feature release of the KDE component libraries arrived with refinements across KIO, Kirigami and KRunner. Solid now returns the mount point as filePath() for the root filesystem through its udisks2 backend, bluez-qt resolves a race condition in Bluetooth object manager initialization, and KTextEditor gained a disabledPlugins property. A separate KWin patch improved behavior after unplugging outputs by increasing the Wayland global removal timer timeout.
KDE Gear 26.08.0: The August feature release of the KDE applications collection brought updates across Dolphin, Konsole, Kate, Okular, and the Akonadi personal information management stack. Konsole implements the Kitty keyboard protocol and gains direct Copy and Open actions for URLs shown as escape-sequence hotspots. Okular adds copy-and-paste support for annotations and no longer executes load-scripts on signed documents, while Kate fixes working-directory handling when invoking git and possible out-of-bounds reads.
Firefox 154.0: The browser’s monthly milestone rolled out with a heavy load of Common Vulnerabilities and Exposures (CVE) fixes addressing more than 40 issues. The release covers a sandbox escape in the Remote Settings client, same-origin policy bypasses in service workers and cookie handling, use-after-free issues across WebAssembly, image loading, and layout text handling, plus multiple privilege escalation and site isolation issues in the graphics stack. It also refreshed mozilla-nss to 3.126.1 and mozjs140 to 140.14.0. Tumbleweed users should update to stay protected.
GNOME Shell 50.4 & mutter 50.4: The GNOME desktop received quality-of-life fixes that clean up day-to-day use. Switching to a minimized window on another workspace no longer causes a visual glitch, and the magnified cursor is correctly scaled on HiDPI displays. A sound glitch caused by pushing redundant volume changes has been eliminated, and menu animations are smoother. On the compositor side, mutter fixes blurred rendering with non-pixel-aligned monitors, fills in mastering display metadata for HDR output, and corrects invalid redraw clips on rotated monitors. GNOME Control Center 50.4 arrived alongside with updated translations.
GStreamer 1.28.6: A wide-ranging update across the core and plugin packages with both security and playback fixes. The playbin3 and playbin elements fix stalls that occurred after re-enabling previously disabled subtitles, and the h265parser resolves out-of-bounds writes in RPS parsing. RTP retransmission bitrate estimation is improved, and the Rust (f)mp4 muxers gain H.266/VVC muxing support. webrtcsink fixes H.264 level and profile negotiation and adds support for nvv4l2h265enc.
OpenSSH 10.5p1: A security-focused release addressing an important vulnerability in agent forwarding. The ssh-agent interaction between locking and the session-bind@openssh.com extension was broken, meaning operations intended to be limited to local use only could be performed remotely when the agent was locked. The restrict keyword in authorized_keys now correctly applies to tunnel forwarding. A potential realloc use-after-free in the client when a remote forwarding is added via the multiplexing socket is fixed, and ssh-keygen gains the ability to set or clear touch-required and verify-required flags on FIDO private keys during passphrase reset.
harfbuzz 14.3.0 & 14.3.1: The text shaping engine that underpins rendering in browsers, desktop environments, and document editors received important improvements. Mark positioning now respects lookup order in the cross-direction, improving compatibility with DirectWrite and Core Text. Mark attachment to ligatures formed from decomposed glyphs is fixed, and the calt feature in Hangul text is now disabled only for the Jamos rather than the entire buffer. The release also adds support for partially instancing of the avar table and the CFF2 table, relevant for variable font workflows. A follow-up 14.3.1 release arrived later in the month with fuzzing and subsetting fixes, a fix for AAT insertion at the end of the text, and rendering fixes in the experimental GPU library.
QEMU 11.1.0: The machine emulator advanced from 11.0.3 with a substantial feature release. Highlights include Universal Flash Storage (UFS) emulation support for Write Booster and Host-Initiated Defragmentation based on the UFS 4.1 specification, and vhost-host-user support for offloading real-time clock handling from the hypervisor when using virtio-rtc. The GUI subsystem gained improvements to virtual console handling and GTK/VNC. ARM support expanded with the new imx8mp-evk machine type and virt board cache topology specification.
Key Package Updates
Linux kernel 7.1.5 through 7.2.2: The kernel progressed through four point releases and a feature release during August with a sustained focus on security and stability. Version 7.1.6 carried fixes for KVM x86 module reload use-after-free, arm64 TLBI errata mitigation, and a virtiofs use-after-free on submount umount. Version 7.1.7 added CVE fixes for batman-adv, ntfs3, and several networking and driver subsystems. Version 7.1.8 addressed an extensive list of CVEs including Bluetooth btusb use-after-free, ksmbd deferred file use-after-free, rtl8723bs out-of-bounds reads and writes, and RDMA fixes across irdma, erdma, and mana_ib. The Btrfs filesystem received fixes for free space cache validation and root leaks during relocation. The 7.2.0 version refreshed the kernel configuration and carried updated AMD Display Core patches. The month closed with the 7.2.2 release, which resovled CVE-2026-80590.
Mesa 26.1.6, 26.2.0 & 26.2.1: The graphics stack made a major jump from 26.1.5 to the 26.2 series during the month. The 26.1.6 bugfix release addressed regressions from the previous stable series, while the 26.2.0 release brought a new batch of driver improvements for AMD, Intel, and Qualcomm hardware. The 26.2.1 bugfix release soon followed, and the VirtIO Vulkan driver is now enabled in openSUSE’s build, bringing Vulkan support to virtualized environments. Users on AMD and Intel GPUs who experienced rendering issues after earlier Mesa updates should find these releases more stable. The Vulkan drivers continue to see corrections for gaming workloads.
python-cryptography 50.0.0: A major version bump that deprecates Diffie-Hellman key exchange over finite fields and adds the Cobblestone recipe for streaming authenticated encryption. The most important change is a security fix for Bleichenbacher oracle in PKCS7 decryption; pkcs7_decrypt_der no longer exposes distinguishable errors or timing when unwrapping a RecipientInfo’s encryptedKey. X.509 verification APIs are now considered stable, and ML-DSA public keys and signatures are permitted by default.
libssh2: Received two rounds of critical security patches during August. The first batch addressed a heap buffer overflow and the second batch fixed arbitrary code execution via double-free in SFTP sessions, denial of service via integer underflow in AES-GCM cipher negotiation, a heap out-of-bounds read, and heap buffer overflow during SSH negotiation. These are essential updates for any system using libssh2 for SSH or SFTP operations.
vim 9.2.0901: A massive update carrying over 100 fixes including eight security patches. Security fixes address arbitrary code execution via keyword lookup, code injection in netrw via bookmarks, heap overflow when adding more than 65,535 text properties, stack buffer overflow in the socket server, and a use-after-free on JSON decode error. The update also fixes numerous memory leaks, a deeply nested regexp pattern stack overflow, and a GTK4 hardware rendering performance regression.
unbound 1.26.0: The DNS resolver received a major update with a large list of fixes and new features. New options include max-transfer-size and max-transfer-time for limiting auth-zone and RPZ transfers, and new local-zone types block_aaaa, block_a_wdata, and block_aaaa_wdata. A heap out-of-bounds write via size_t-to-int truncation is fixed, along with DNSSEC validation fixes for noncanonical RSA DNSKEYs and a race condition causing segfaults when starting threads.
Qt 6 6.11.2: The second bugfix release of the 6.11 series landed across the full module range from qt6-base through qt6-webengine. The update fixes a regression in icon loading and carries multiple stability corrections for the toolkit that Plasma and most KDE applications build on. qt6-webengine also merges an upstream fix for AMD VA-API flickering on Wayland.
wpa_supplicant 2.12: The Wi-Fi authentication daemon adds more complete EHT/IEEE 802.11be/Wi-Fi 7 support including fixes for message validation issues that could enable denial-of-service attacks, and group key rekeying is corrected. SAE group 20 is now enabled by default when SAE-EXT-KEY is available, and IEEE 802.11bi functionality is supported including changing SAE password identifiers, EPPKE, and association frame encryption. RSN overriding (WPA3-Personal Compatibility Mode) is supported, and Automated Frequency Coordination (AFC) on the 6 GHz band is now available. The build enables CONFIG_IEEE80211BE, CONFIG_SAE_PK, CONFIG_PMKSA_PRIVACY, and CONFIG_IEEE8021X_AUTH by default.
postgresql18 18.6: A major security release for PostgreSQL 18 that fixes more than two dozen CVEs covering remote code execution and denial of service issues. Notable fixes include heap buffer overflows in regular expression matching, to_char formatting, and pg_stat_statements that could execute arbitrary code, a psql issue where early failures in COPY FROM STDIN process data lines as command input, and a logical decoding flaw that could dlopen an arbitrary file. Database administrators on Tumbleweed should plan an update soon.
flatpak 1.18.1: A security-focused bugfix release addressing several sandbox escape and privilege escalation paths in the application framework. Fixes include a sandbox escape with full host filesystem read/write access via a symlink attack on app data directories, a local root privilege escalation via revokefs symlink path traversal and commit tampering, and arbitrary root writes through path traversal in extra-data extraction and flatpak build-init. The release also corrects an anti-downgrade bypass that allowed unprivileged users to downgrade system applications.
Security Updates
libssh2:
-
CVE-2026-58050: Fixes a heap buffer overflow via attacker-controlled attribute count from a publickey-subsystem response.
-
CVE-2026-58051: Addresses uninitialized pointer being freed when a malformed response is sent by an SSH server.
-
CVE-2026-66032: Resolves arbitrary code execution via double-free in SFTP session.
-
CVE-2026-66033: Fixes denial of service via integer underflow in AES-GCM cipher negotiation.
-
CVE-2026-66034: Addresses heap out-of-bounds read leading to information disclosure and potential arbitrary code execution.
-
CVE-2026-66035: Fixes heap buffer overflow during SSH negotiation.
Samba 4.24.5:
-
CVE-2026-6949: Fixes TSIG packet with crafted name compression crashing the internal DNS server.
-
CVE-2026-58224: Addresses CTDB heap out-of-bounds read via unchecked packet length fields.
-
CVE-2026-58216: Resolves 6-byte heap out-of-bounds read in kpasswd service packet parser.
-
CVE-2026-58218: Fixes DNS TKEY negotiation storing unauthenticated GSS contexts in a fixed FIFO before authentication completes.
-
CVE-2026-58221: Addresses authenticated LDAP access to internal LDB special DNs permitting domain takeover.
-
CVE-2026-58222: Resolves LDAP Compare filter injection and trusted-request confusion disclosing protected attributes.
vim 9.2.0901:
-
CVE-2026-8339: Fixes arbitrary code execution via keyword lookup.
-
CVE-2026-8340: Addresses code injection in netrw via bookmarks.
-
CVE-2026-8341: Resolves heap overflow when adding more than 65,535 text properties.
-
CVE-2026-8342: Fixes stack buffer overflow in the socket server.
-
CVE-2026-8343: Addresses popup opacity mask indexed out of bounds.
-
CVE-2026-8344: Resolves use-after-free on JSON decode error.
-
CVE-2026-8345: Fixes arbitrary Ex command execution during C omni-completion.
-
CVE-2026-8346: Addresses heap buffer overflow in
set_sofo().
Linux kernel 7.1.6, 7.1.7 & 7.1.8:
-
CVE-2026-64490: Fixes ALSA virtio control metadata validation.
-
CVE-2026-64489: Addresses ALSA ymfpci
snd_ctl_new1return value check. -
CVE-2026-64486: Resolves ALSA cmipci
snd_ctl_new1return value check. -
CVE-2026-64481: Fixes ALSA hda-cs35l41 firmware load work teardown.
-
CVE-2026-64480: Addresses ALSA ice1712
snd_ctl_new1return value check. -
CVE-2026-64477: Resolves x86 fs/resctrl out-of-bounds access.
-
CVE-2026-64476: Fixes VFIO PCI
disable_idle_d3per-device latch. -
CVE-2026-64475: Addresses VFIO PCI VGA arbiter client release on registration.
-
CVE-2026-64474: Resolves VFIO infinite loop in
vfio_mig_get_next. -
CVE-2026-64471: Fixes Bluetooth btusb use-after-free on registration.
-
CVE-2026-64466: Addresses Rust binder freeze listener cleanup on node removal.
-
CVE-2026-64437: Resolves ksmbd use-after-free of a deferred file location.
-
CVE-2026-64436: Fixes net af_key uninitialized
alg_key_lenfor IPComp. -
CVE-2026-64433: Addresses Bluetooth MGMT use-after-free of
hci_conn_params. -
CVE-2026-64432: Resolves ntfs3 Dirty Page Table capacity validation.
-
CVE-2026-64431: Fixes ntfs avoid calling
post_write_mst_fixupfor invalid ranges. -
CVE-2026-64430: Addresses NTB EPF avoid calling
pci_irq_vectorfrom hardirq. -
CVE-2026-64424: Resolves netpoll use-after-free on shutdown path.
-
CVE-2026-64449: Fixes staging vme_user bound slave read/write to the buffer size.
-
CVE-2026-64445: Addresses staging rtl8723bs WEP length underflow and buffer overflow.
-
CVE-2026-64444: Resolves staging rtl8723bs out-of-bounds read in
OnAssocRspIE. -
CVE-2026-64441: Fixes staging rtl8723bs out-of-bounds reads in
rtw_get_secfunctions. -
CVE-2026-64440: Addresses staging rtl8723bs out-of-bounds write in
HT_caps_hand. -
CVE-2026-64599: Resolves crypto amlogic double cleanup in
meson_cr.
Firefox 154.0:
-
CVE-2026-75874: Fixes a sandbox escape in the Remote Settings client component.
-
CVE-2026-74934: Addresses a site isolation issue in the Graphics CanvasWebGL component.
-
CVE-2026-74936: Resolves a use-after-free in the JavaScript WebAssembly component.
-
CVE-2026-74937: Fixes a use-after-free in the JavaScript GC component.
-
CVE-2026-74939: Addresses a privilege escalation in the DOM Navigation component.
-
CVE-2026-74943: Resolves a use-after-free in the Graphics ImageLib component.
- CVE-2026-74944: Fixes a use-after-free in the DOM Core & HTML component. https://github.com/KDE/kscreen
-
CVE-2026-74953: Addresses a privilege escalation in the Networking Cookies component.
-
CVE-2026-74956: Resolves a same-origin policy bypass in the DOM Service Workers component.
-
CVE-2026-74969: Fixes a use-after-free in the Layout Text and Fonts component.
- CVE-2026-74976: Addresses a JIT miscompilation in the JavaScript Engine JIT component.
WebKitGTK 2.52.6:
-
CVE-2026-43804: Fixes a security vulnerability in the WebKit rendering engine.
-
CVE-2026-64713: Addresses a memory corruption issue in the WebKit rendering engine.
-
CVE-2026-64719: Resolves a security vulnerability in the WebKit rendering engine.
-
CVE-2026-64728: Fixes a memory safety issue in the WebKit rendering engine.
-
CVE-2026-64730: Addresses a security vulnerability in the JavaScriptCore engine.
-
CVE-2026-64757: Resolves a memory corruption issue in the WebKit rendering engine.
-
CVE-2026-64783: Fixes a security vulnerability in the WebKit rendering engine.
postgresql18 18.6:
-
CVE-2026-6464: Fixes
psqlprocessing data lines as command input after an early failure inCOPY FROM STDIN. -
CVE-2026-6471: Addresses logical decoding being able to
dlopenan arbitrary file. -
CVE-2026-14662: Resolves undersize allocations for
tsvectorandtsqueryvia integer wraparound. -
CVE-2026-14664: Fixes a regexp heap buffer overflow that executes arbitrary code.
-
CVE-2026-14669: Addresses a
to_charheap buffer overflow that executes arbitrary code. -
CVE-2026-14676: Resolves a
pg_stat_statementsheap buffer overflow that executes arbitrary code. -
CVE-2026-14679: Fixes a stack buffer overflow in argument match that writes to server memory.
-
CVE-2026-15741: Addresses SQL injection via an
EXTRACTargument during expression deparse. -
CVE-2026-18408: Resolves
psql\unrestrictletting a superuser execute arbitrary code in thepsqlclient. -
CVE-2026-19385: Fixes a
pg_dumpheap buffer overflow that executes arbitrary code.
expat 2.8.2:
-
CVE-2026-50219: Fixes memory corruption affecting Expat bindings by disallowing reentrant calls to functions such as
XML_GetBuffer,XML_Parse, andXML_ParserFree. -
CVE-2026-56131: Addresses
XML_ResumeParserbeing called from a handler, plugging a hole in the CVE-2026-50219 fix. -
CVE-2026-56132: Resolves an out-of-bounds scaffolding index store in
doProlog. -
CVE-2026-56403: Fixes an integer overflow in
storeAtts. -
CVE-2026-56404: Addresses an integer overflow in
addBinding. -
CVE-2026-56405: Resolves an integer overflow in
getAttributeId. -
CVE-2026-56406: Fixes an integer overflow in
XML_ParseBuffer. -
CVE-2026-56407: Addresses an integer overflow in
textLenhandling. -
CVE-2026-56408: Resolves an integer overflow in
copyString. -
CVE-2026-56409: Fixes an integer overflow in the
xmlwfoutput path join. -
CVE-2026-56410: Addresses an integer overflow in the
xmlwfresolveSystemId. -
CVE-2026-56411: Resolves an integer overflow in notation list allocation.
-
CVE-2026-56412: Fixes
XML_TOK_DATA_CHARShandler calls indoCdataSection, plugging a hole in the CVE-2026-50219 fix.
c-ares 1.34.8:
-
CVE-2026-33630: Fixes a use-after-free and double-free in query-completion handling remotely triggerable via
ares_getaddrinfo()over TCP. -
CVE-2026-69184: Addresses a CPU-exhaustion denial of service via unbounded DNS name compression pointer chains.
-
CVE-2026-69186: Resolves a memory-amplification denial of service via unvalidated DNS header record counts.
busybox:
-
CVE-2026-38755: Fixes stack exhaustion in the ash applet caused by unbounded shell function recursion.
-
CVE-2026-38754: Addresses an out-of-bounds read in
ifsbreakup(). -
CVE-2026-38753: Resolves a use-after-free in the awk applet regexp processing code during text replacement operations.
-
CVE-2026-38752: Fixes stack exhaustion in the awk applet caused by unbounded function call recursion.
-
CVE-2023-42366: Addresses a heap buffer overflow in the awk applet when a regexp ends with a backslash.
OpenEXR 3.4.14:
-
CVE-2026-68513: Fixes a PyOpenEXR prefixed literal RGB key collision heap buffer overflow.
-
CVE-2026-68514: Addresses a PyOpenEXR deep prefixed literal RGB key collision heap buffer overflow.
-
CVE-2026-59183: Resolves a signed integer overflow leading to out-of-bounds memory access in deep tile decoding.
-
CVE-2026-59186: Fixes an ILP32
TiledRgbaInputFilelarge tile Array2D heap out-of-bounds write. -
CVE-2026-59187: Addresses an
exrmetricsdeep pixelmode heap buffer overflow. -
CVE-2026-59981: Resolves an OpenEXRUtil SampleCountChannel row nonzero dataWindow heap out-of-bounds read.
-
CVE-2026-59985: Fixes an ILP32 OpenEXRCore RLE decode heap out-of-bounds read denial of service.
-
CVE-2026-61555: Addresses a crash on empty multiView
viewFromChannelNamefiles. -
CVE-2026-62986: Resolves a PyOpenEXR deep prefixed RGB stale lane disclosure.
python313:
-
CVE-2026-0864: Fixes mixed line ending handling in
configparserby normalizing all line endings. -
CVE-2026-11972: Addresses
tarfile._Stream.seeknot breaking at end of file. -
CVE-2026-4360: Resolves a missing
filter_functionpass-through toTarFile._extract_one()during.extract(). -
CVE-2026-15308: Fixes quadratic complexity in incremental
HTMLParserparsing enabling CPU exhaustion.
gzip:
- CVE-2026-41992: Fixes global buffer overflow in the LZH decompression logic.
libXfont2:
-
CVE-2026-59679: Fixes
fs_read_glyphs()heap out-of-bounds read/write via encoding array index mismatch. -
CVE-2026-44950: Addresses
fs_read_glyphs()heap buffer overflow via cumulative glyph data overflow.
glib2 2.88.3:
- CVE-2026-15588: Fixes GDBusServer pre-authentication denial of service via unbounded SASL line buffering.
dracut:
-
CVE-2026-15816: Addresses root code execution via unescaped error message written to sourced emergency hook script in
die().
python-cryptography 50.0.0:
- CVE-2026-69247: Fixes Bleichenbacher oracle in PKCS7 decryption where distinguishable errors or timing could leak information when unwrapping a RecipientInfo’s encryptedKey.
libostree 2026.3:
-
CVE-2026-58055: Fixes unbounded LZMA decompression in static delta processing allowing denial of service.
-
CVE-2026-58056: Addresses heap buffer overflow via integer truncation in static delta bspatch on 32-bit systems.
gdm 50.2:
-
CVE-2026-58058: Fixes path traversal vulnerability where a compromised greeter could load arbitrary
.desktopfiles viaSelectSession. -
CVE-2026-58059: Addresses autologin bypass where a compromised greeter could request autologin for any local account.
-
CVE-2026-58060: Resolves denial of service where an invalid session name from the greeter would cause the entire daemon to exit.
udisks2 2.11.2:
-
CVE-2026-7867: Fixes an unprivileged D-Bus caller using the
as-userFilesystem.Mount() option combined with fstab entries containinguserorusersmount options to mount on behalf of another user without polkit authorization.
php8 8.5.9:
-
CVE-2026-17543: Fixes SQL injection via
E'...'backslash breakout in PostgreSQL. -
CVE-2026-17544: Addresses out-of-bounds write in
bccomp(). -
CVE-2026-7260: Resolves crash via recursive symlinks in Phar.
-
CVE-2026-9672: Fixes a vulnerability in the GD library upgrade.
libssh2:
-
CVE-2026-58050: Fixes heap buffer overflow via attacker-controlled attribute count from a publickey-subsystem response.
-
CVE-2026-58051: Addresses uninitialized pointer freed when a malformed response is sent by an SSH server.
python-pip 26.2:
- CVE-2026-13346: Fixes double decoding of the URL path while determining a link filename.
gimp:
-
CVE-2026-66757: Fixes a security vulnerability in GIMP image processing.
-
CVE-2026-66758: Addresses a security vulnerability in GIMP.
-
CVE-2026-66759: Resolves a security vulnerability in GIMP.
-
CVE-2026-59087: Fixes a security vulnerability in GIMP image processing.
-
CVE-2026-59088: Addresses a security vulnerability in GIMP.
-
CVE-2026-59090: Resolves a security vulnerability in GIMP.
-
CVE-2026-59091: Fixes a security vulnerability in GIMP.
libheif 1.23.1:
-
CVE-2026-62289: Fixes integer underflow in Fraction constructor via double clap transform application.
-
CVE-2026-62291: Addresses heap out-of-bounds write in uncompressed encoder when writing images with mismatched auxiliary alpha dimensions.
-
CVE-2026-62292: Resolves out-of-bounds read in uncompressed unci tile range slicing.
-
CVE-2026-62377: Fixes reachable assertion in
HeifContext::get_track()aborting on a valid-but-empty HEIF sequence file.
nghttp2 1.70.0:
- CVE-2026-58055: Fixes out-of-bounds read in the base64 decoder.
libgit2 1.9.7:
- CVE-2026-5917: Fixes improper escaping of remote repository paths in libssh2.
bzip2:
-
CVE-2026-42250: Fixes an off-by-one error in the
bzip2recoverutility when processing a specially crafted file that can lead to a crash.
openssl-3 3.x:
-
CVE-2026-75803: Fixes AEAD forgeries with empty ciphertext when using
EVP_Cipher(). -
CVE-2026-14456: Addresses unbounded memory growth in QUIC server incoming channel queue.
-
CVE-2026-14457: Resolves RPK server signature algorithm selection dereferencing a missing certificate.
-
CVE-2026-18798: Fixes QUIC server triggering a double free when processing an INITIAL packet.
-
CVE-2026-34181: Addresses PKCS#12 files with PBMAC1 being accepted with short HMAC keys.
-
CVE-2026-54874: Resolves excessive memory use buffering DTLS records for a future epoch.
-
CVE-2026-63072: Fixes a heap buffer overflow in CMS key unwrapping.
-
CVE-2026-63073: Addresses untrusted sender DN used as format string in CMP response validation.
-
CVE-2026-63074: Resolves CMP indefinite cache growth of ExtraCerts.
-
CVE-2026-63075: Fixes QUIC ACK-only packet retention causing memory exhaustion.
-
CVE-2026-63076: Addresses invalid pointer dereference in CMP server via crafted
protectionAlg.
java-25-openjdk 25.0.4.1:
-
CVE-2026-60589: Fixes resource resolving vulnerability.
-
CVE-2026-61308: Addresses HTTP connection enhancement security issue.
-
CVE-2026-70907: Resolves TLS server security vulnerability.
-
CVE-2026-70906: Fixes font loading security vulnerability.
cpio:
-
CVE-2026-66484: Fixes path traversal allowing creation of hard links outside the intended directory via malicious tar archives.
-
CVE-2026-66485: Addresses denial of service via uncontrolled memory allocation from crafted archives.
-
CVE-2026-66486: Resolves terminal control sequence injection via crafted archive member names.
libvirt:
-
CVE-2026-77159: Fixes QEMU TPM following symlinks when chown’ing log files.
-
CVE-2026-18917: Addresses integer overflow in RPC handler for
virNodeGetFreePages.
multipath-tools:
-
GHSA-hmcm-9cq4-r2xm: Fixes denial of service on
multipathdsocket by blocking IPC send operations. -
GHSA-pvp6-c9p3-25fp: Addresses denial of service on
multipathdsocket by exhausting connections. -
GHSA-g5mh-253r-jjw5: Resolves heap out-of-bounds read in custom format string parser via trailing
%. -
GHSA-pxwh-g75c-95pc: Fixes heap out-of-bounds read in device-mapper-multipath ALUA RTPG parsing.
-
GHSA-p6rh-9x9j-3hvx: Addresses
kpartxheap out-of-bounds read in GPT header validation. -
GHSA-gr7q-prfc-q636: Resolves path traversal in device-mapper-multipath
failed_wwidsmanagement. -
GHSA-hj7j-qr9h-5fv6: Fixes
libmpathpersistPRIN READ FULL STATUS parser unbounded descriptor rewrite causing root heap overflow.
Users are advised to update to the latest versions to mitigate these vulnerabilities.
Conclusion
August was a busy month for openSUSE Tumbleweed with 23 snapshots delivering a steady cadence of desktop, developer, and security improvements. KDE Plasma 6.7.4 delivered targeted desktop fixes while KDE Gear 26.08.0 and KDE Frameworks 6.29.0 advanced the KDE application and library stacks, and GNOME Shell 50.4 polished the GNOME desktop. Mesa settled into its 26.2 series, the Linux kernel progressed through point releases to 7.2.0 with extensive CVE coverage, Firefox 154.0 shipped more than 40 security fixes, and GStreamer 1.28.6 brought playback and security fixes across the multimedia stack. Developer tools saw significant updates: Emacs jumped to 31.1, QEMU advanced to 11.1.0 with UFS emulation and RISC-V extensions, GCC reached 16.2, Qt 6 advanced to 6.11.2, OpenSSH 10.5p1 fixed critical agent forwarding issues, and vim addressed eight security vulnerabilities. FreeRDP 3.31.0 patched more than 20 CVEs while improving YUV decoding performance, wpa_supplicant 2.12 brought Wi-Fi 7 support, and chrony 4.9 added NTP-over-PTP and new stratum-bounding directives. Security remained a dominant theme, with critical patches in libssh2, Samba, postgresql18, openssl, expat, webkitgtk, openexr, flatpak, python-cryptography, openvpn, gdm, udisks2, multipath-tools, and php8.
Slowroll Arrivals
Please note that these updates also apply to Slowroll and arrive between an average of 5 to 10 days after being released in Tumbleweed snapshot. This monthly approach has been consistent for many months, ensuring stability and timely enhancements for users. Updated packages for Slowroll are regularly published in emails on openSUSE Factory mailing list.
Contributing to openSUSE Tumbleweed
Stay updated with the latest snapshots by subscribing to the openSUSE Factory mailing list. For those Tumbleweed users who want to contribute or want to engage with detailed technological discussions, subscribe to the openSUSE Factory mailing list . The openSUSE team encourages users to continue participating through bug reports, feature suggestions and discussions.
Your contributions and feedback make openSUSE Tumbleweed better with every update. Whether reporting bugs, suggesting features, or participating in community discussions, your involvement is highly valued.
Reverse dependencies as a zypper plugin
A few years ago I wrote a blog post about a small hackweek project called rdepends. The idea was simple: given a package, find out what other packages depend on it, recursively. It lived in my home project on the build service and it was a useful but rough tool.
Since then a few things happened that made me revisit it.
Zypper got the feature
Back when I started this project, zypper had no built-in way to ask “what depends on package X?”. You could ask the other direction easily with zypper info --requires, but not the reverse. I raised this with the zypper developers and Benjamin Zeller implemented the --requires-pkg flag in zypper 1.14.33. So now you can do:
Mobile Linux Hackday #8: Record Turnout in SUSE's New Prague Office
On Friday, August 28th, the SUSE Prague office hosted Mobile Linux Hackday #8. This event marked two major milestones: we hit a new record attendance for Prague, and attendees got their first hands-on experience in our freshly renovated Karlín space.
If you missed the event, here is a recap of the community highlights, kernel hacking sessions, and key takeaways from the day.
Renovated Prague Office: Great Coffee and Full Capacity
Returning attendees and newcomers were welcomed into our newly reconstructed Karlín office. The expanded social hub in the kitchen was an immediate favorite, providing comfortable sofas for breaks and technical discussions.
The highlight for many was the upgraded coffee station. Attendees put the manual lever espresso machine and external grinder through its paces, while a fully automatic machine served as a reliable backup.
Community Growth and Room Merging
With a peak crowd of 20 to 25 attendees, we set a new record for a Prague Mobile Linux Hackday and put our workspace flexibility to the test. The numbers were strong, especially when compared with earlier community gatherings such as the first Pilsen Mobile Hackday or the combined Budweis and SUSE Labs events, which had historically drawn larger crowds and set the benchmark for what a really “prime” event could look like. This turnout is a clear sign that our outreach and event marketing are gaining traction, and it is encouraging to see the community respond so strongly.
We originally booked the Mint meeting room, but as more people arrived, we pulled open the sliding partition panel and took over the adjoining Avocado room as well. Even after expanding into a double-sized room, we still had to borrow almost every chair from the surrounding area to seat everyone. Moving forward, we will definitely make sure we have plenty of extra seating ready for future gatherings.
Flexible Formats and the Kitchen Talk Dilemma
Unlike previous editions with rigid agendas, this Hackday was a bit more freestyle. Attendees naturally split into smaller working groups, alongside a remote session with David, who joined us from Switzerland and kindly made time for a deeper discussion on a more established topic.
This casual approach sparked fantastic side discussions, but it also highlighted a fun new challenge: the renovated kitchen space was so inviting that some attendees spent most of the day there, drifting into long hallway-track conversations. A big kudos to the facilities team for creating such a comfortable, social space that people simply did not want to leave!
While informal networking is a core part of community building, balancing casual chatter with structured technical sessions is something we plan to fine-tune for future events. We are actively looking into light-touch scheduling methods to help guide attendees smoothly between casual kitchen banter and hands-on coding.
Outreach Insights: Where the Czech Linux Community Gathers
During the event, we surveyed attendees on how they discovered the event to help refine our future community outreach.
- Root.cz: The primary source for most attendees.
- AbcLinuxu.cz: Brought in several key community members.
- Word of Mouth: Direct recommendations from friends and colleagues played a major role in bringing in fresh faces.
- LinuxExpres.cz: This was the first time we included it in our promotion mix. It did not produce a noticeable spike in attendance, but it was still a useful extra step in widening our reach beyond the usual community channels.
- Mastodon: The main communication channel for the community, and many attendees learned about the event through the Mobile Linux CZ/SK Mastodon account.
Every newcomer made sure to leave with plenty of openSUSE swag to mark their first event.
Technical Highlights: AI Tools, BengalOS, and Snapdragon Hacking
Led by Petr Hodina, Mesa 3D GPU driver developer and community maintainer, the technical tracks covered several cutting-edge topics across mobile ecosystem development.
Key Topics Covered:
- LLMs and Developer AI: Practical applications of Large Language Models to streamline daily developer workflows.
- BengalOS Architecture: An overview of BengalOS, including instructions on how to build and test the OS on hardware.
- Qualcomm Snapdragon 845 Kernel Hacking: Hands-on kernel debugging and testing focused on sdm845-based devices, including the OnePlus 6/6T, Xiaomi Poco F1, and Shift 6MQ.
Join the Next Mobile Linux Hackday
A huge thank you to Petr Hodina for driving the sessions, keeping the momentum high, and running an outstanding workshop. As a small token of our appreciation for his dedication to the community, Petr was awarded a giant plush openSUSE chameleon!
Photos from the event, along with broader shots of the refreshed SUSE Prague office, are available in our shared Google Photos album.
To stay updated on upcoming hackdays, follow the Mobile Linux CZ/SK community on Mastodon, or keep an eye out on local tech portals like Root.cz. See you at Hackday #9!
100.000 Ordenadores con Linux. El milagro que ninguna gran tecnológica pudo detener – Episodio 4 del Podcast «La era de las distros»
Hace un tiempo que os vine a recomendar el podcast «La era de las distros» un proyecto del gran Lorenzo Carbonell que junto a los protagonistas correspondientes repasa lo que fue la punta de lanza del desembarco de Software Libre en España: las distribuciones educativas autonómicas. Dado que quiero que este proyecto llegue al máximo número de pesonas posibles voy a ir promocionando episodio a episodio porque bien vale la pena escucharlos. Bienvenidos al Episodio 4 del Podcast «La era de las distros», que lleva por título «100.000 Ordenadores con Linux. El milagro que ninguna gran tecnológica pudo detener» donde nos relatan como funcionaba por dentro LinExde la mano de José Luis Redrejo, Jesús Rubio, Jesús González-Barahona y Lorenzo Carbonell.
100.000 Ordenadores con Linux. El milagro que ninguna gran tecnológica pudo detener – Episodio 4 del Podcast «La era de las distros»
Como sabréis los que me siguen, he sido docente de secundaria en la Comunidad Valenciana desde el 2000, así que viví los años de la irrupción informática en las aulas en primera persona: los primeros ordenadores en las salas de profesores, las primera aplicaciones para la gestión de los colegios, los tímidos intentos de acercar las TIC al alumnado, las primeras escaramuzas para controlar los móviles en las aulas, etc.
En ese panorama, algunas comunidades autónomas del estado español decidieron que era el momento de dar una oportunidad al Software Libre, tanto por razones económicas como por tener la soberanía digital que tanta importancia está adquiriendo ultimamente.

Contar la historia de estas iniciativas es el propósito del Podcast de «La era de las distros» que en este cuarto episodio vemos el lado más técnico de LinEx, pero mejor que nos lo describan los protagonistas:
La historia de la tecnología suele estar escrita en los garajes de Silicon Valley o en los rascacielos de Seattle. Sin embargo, a principios del siglo XXI, una de las páginas más brillantes y audaces de la informática moderna se escribió en un lugar inesperado: la dehesa extremeña. En la historia de la tecnología española, pocos proyectos han tenido la audacia y el impacto de GNU/LinEx. Si bien en episodios anteriores de este podcast analizamos la visión política y el marco institucional que permitió su nacimiento, hoy nos sumergimos en el corazón del sistema. Nos alejamos de los decretos para conocer la ingeniería, los problemas de hardware y la pasión docente que hizo que LinEx no fuera solo un deseo político, sino una realidad cotidiana para miles de estudiantes.
Para este viaje contamos con José Luis Redrejo, profesor de formación profesional y una de las figuras clave en el desarrollo y estabilidad de la distribución. Junto a él, desgranamos cómo un grupo de «aficionados» apasionados acabó gestionando una de las mayores redes de software libre del mundo. este tercer episodio de «La era de las distros», nos adentramos en el fenómeno LinEx, la distribución de Linux que no solo dotó de herramientas digitales a una región, sino que desafió el orden mundial del software.
Los participantes del podcast son:
- José Luis Redrejo. Desarrollador de gnuLinEx. Profesor de Secundaria.
- Jesús Rubio. Durante esos años fue Jefe de Servicio en la Dirección General de Sociedad de la Información de la Junta de Extremadura.
- Jesús González-Barahona. Catedrático del área de Ingeniería Telemática en la Universidad Rey Juan Carlos (Móstoles, Madrid).
- Lorenzo Carbonell
Os puedo asegurar que vale la pena escucharlo para que no caiga en el olvido el increíble trabajo que realizaron las personas involucradas en el proyecto y para aprender a gestionar el futuro, aprendiendo de las cosas que no se pudieron hacer bien en el pasado.
Puedes escuchar el podcast en cualquiera de las siguientes plataformas:
-
Cómo Extremadura cambió el Software Libre para siempre – Episodio 2 del Podcast «La era de las distros»
Bienvenidos al Episodio 2 del Podcast «La era de las distros», que lleva por título «Cómo Extremadura cambió el Software Libre para siempre» donde nos relatan el nacimiento de Linex, la distribución extremeña que inició la revolución. -
Lanzado LinEx Colegios 2010
Y otro lanzamiento más. En esta ocasión otra distribución más para colegios por parte de una administración pública, concretamente de la comunidad autónoma de Extremadura y su Linex. LinEx Colegios… Leer más: Lanzado LinEx Colegios 2010 -
Anuncios sobre Linux (V): LinEx
Esta vez le toca a LinEx, la distribución Linux de Extremadura, la cual también se decanta por Gnome ya que se basa en Debian (gracias env)(la moda de Ubuntu es… Leer más: Anuncios sobre Linux (V): LinEx
La entrada 100.000 Ordenadores con Linux. El milagro que ninguna gran tecnológica pudo detener – Episodio 4 del Podcast «La era de las distros» se publicó primero en KDE Blog.
Traducción de la entrevista a Richard Stallman en la web FOSS Force
En una amplia entrevista, el fundador del Movimiento del Software Libre analiza GNU, Linux, la división dentro del código abierto, los grandes modelos de lenguaje, SaaSS, vigilancia digital y por qué la libertad del software sigue siendo una cuestión moral.

El 30 de agosto de 2026 Christine Hall, publicaba en la web Foss Force una entrevista a Richard Stallman realizada via correo electrónico. La entrevista la puedes leer en inglés en este enlace:
Después de pedir permiso a la escritora de la entrevista, esta accedió a poder realizar una traducción al español en mi blog. Por supuesto siempre enlazando a la original y mencionando a quien la realizó.
I’m glad you like the interview. I’m happy for you to publish a Spanish translation on your personal blog. Just make sure that you link back to our original version. When you do, I would apprecite it if you send us a link to it through our «Contact Us» form (there’s a link to it on the menu below our masthead).
Aquí tenéis mi traducción al español en la que Richard Stallman hace un repaso al pasado y al futuro del software libre y los nuevos retos a los que se enfrenta, tan distintos a aquellos a los que se enfrentaba cuando comenzó el proyecto.
Espero que os guste…
Christine Hall: El movimiento del software libre que usted inició existe desde hace más de cuarenta años. Comenzó en una época en la que los microprocesadores y la informática doméstica estaban en su infancia y muy pocas personas tenían experiencia práctica con las computadoras. Hoy, por el contrario, la vida de la mayoría de las personas está influenciada por las computadoras casi constantemente. A lo largo de este lapso de tiempo y cambios, ¿cómo ha evolucionado su enfoque hacia el software libre?
Richard M. Stallman: Cuando anuncié el Proyecto GNU a finales de 1983, los IBM PC y sus clones estaban muy extendidos. Sus usuarios aún no eran mayoría, ni siquiera en Estados Unidos, pero ya no eran inusuales. Por lo tanto, la experiencia con el software no libre y cómo limitaba al usuario ya no era inusual. Sin embargo, a la mayoría de los usuarios se les había enseñado a considerar normal y legítimo estar bajo el poder de las empresas de software, así que incluso cuando esto les perjudicaba, rara vez se les ocurría que las cosas pudieran ser diferentes. Pocos habían encontrado el software libre previo a GNU, así que no sabían lo que los usuarios habían perdido.
Sin embargo, en aquella época era raro que los ordenadores se diseñaran y construyeran específicamente para restringir a sus usuarios y propietarios. Rara vez había algún obstáculo para desarrollar software libre que realizara un trabajo concreto, aparte del trabajo necesario para escribir el código, y ese trabajo sí podíamos hacerlo.
Utilicé el software libre conveniente y fiable que habíamos lanzado para reclutar a más desarrolladores y para difundir la idea de que los usuarios merecen moralmente control sobre cómo funciona su software y qué hace.
En los años 90, empezamos a encontrarnos con obstáculos creados intencionadamente para el software libre, como la gestión de restricciones digitales (véase DefectiveByDesign.org). Las empresas que diseñaron la tecnología digital como grilletes para el público —por ejemplo, fabricando reproductores de DVD con software no libre para decodificar DVDs cifrados, de modo que pudieran restringir lo que los usuarios podían hacer con la música o el vídeo— entraron en conflicto con nuestro objetivo de dar a los usuarios control sobre lo que hacen sus ordenadores.
Empezamos a hacer campaña contra las restricciones intencionadas (y por tanto maliciosas) impuestas por el software no libre, y contra su terminología propagandística, como el uso de la palabra «piratería» para referirse a compartir algo que desaprobaban, y sus propuestas legales como Digital Millennium Copyright Act (Ley de Derechos de Autor del Milenio Digital), que convertía en delito romper sus grilletes digitales.
También en los años 90, surgió un desacuerdo filosófico entre la demanda moral del Movimiento de Software Libre por la libertad informática y quienes apreciaban esa libertad pero insistían en defender el «derecho» de los desarrolladores a negar la libertad a sus usuarios. En 1998, este último grupo adoptó el término open source o «código abierto» como su marca para esa postura apolítica, y lo promovió con el apoyo de empresas como IBM.
A partir de entonces, el Movimiento del Software Libre tuvo que competir por compartir la mentalidad con el rechazo de nuestros valores y principios en el código abierto. Los partidarios del código abierto desarrollaron software útil que era libre, pero nunca discutieron el principio moral del control sobre tu software, ni estuvieron de acuerdo en que un programa no libre sea injusto por subyugar a los usuarios. Al no estar de acuerdo con ellos, aprendí a ir directamente al nivel moral para exponer nuestra postura y a objetar enérgicamente etiquetarme a mí o a mis actividades con su lema político. Siempre que alguien asocia a GNU, la Licencia General Pública GNU o a mí personalmente con la bandera del «código abierto», estoy obligado a protestar y decir que no es así.
Hacia el año 2000, los productos digitales maliciosos comenzaron a generalizarse, empezando por los reproductores de DVD y los teléfonos móviles. Los reproductores de DVD implementaron la Digital Restrictions Management (o DRM en español Gestión de Restricciones Digitales) para impedir que la gente copiara y compartiera su contenido. Impedir que la gente comparta copias es una política de divide y vencerás, una injusticia.
Los teléfonos móviles contienen software responsable de comunicarse con la red de radio telefónica y de escuchar el micrófono. En su mayoría, los propietarios de los teléfonos no pueden cambiar ese software de ninguna manera, pero otras partes podían usar la radio móvil para instalar software modificado sin el consentimiento del propietario. A veces, el software modificado estaba diseñado para escuchar a través del micrófono todo el tiempo y transmitir todo el tiempo. Si el propietario intentaba apagar el teléfono, estos programas modificados mostraban imágenes que se parecían a un apagado real mientras seguían funcionando y transmitiendo. (No sé si podían anular el «modo avión» y seguir transmitiendo incluso de esa manera.)
Los productos digitales con software malicioso demostraron que el uso generalizado de software no libre entraría en conflicto con los derechos humanos en todos los niveles. Lo supiera la gente o no, el Movimiento del Software Libre se había convertido en un aspecto esencial para defender los derechos humanos en general. Hoy en día, los dispositivos «inteligentes» y «conectados» del internet de las «Malthings» (supongo que un juego de palabras a los que Stallman es tan aficionado relacionado con Smarthings o cosas inteligentes y en este cao algo similar a Malcosas o cosas malas) proporcionan una base para la represión total de cualquier gobernante que se atreva a usarlos — y cada vez más y más gobiernos empiezan a utilizarlos. Estados Unidos avanza hacia una represión similar a la de China, aunque aún no tan completa.
Rechazo los dispositivos de espionaje «conectados» por principio. Los únicos dispositivos digitales que tengo que pueden acceder a internet son mis ordenadores, y solo ejecutan software libre.

C.H: A principios de los años 90, ya habías pasado muchos años defendiendo el software libre y construyendo GNU como base para un sistema operativo libre. Cuando el kernel Linux de Torvalds maduró y, en 1992, fue relicenciado bajo la GNU GPL para poder combinarse con GNU y formar un sistema completamente libre, ¿cómo te sentiste respecto a ese desarrollo en ese momento y cómo lo ves ahora?
RMS: Hacia finales de 1992, escuché que Torvalds había liberado Linux. Le pedí a un amigo que lo revisara y me lo contara. Me dijo que tenía dos inconvenientes prácticos: seguía el diseño y las interfaces de la versión de Unix de AT&T (System V) en lugar de la superior versión de Berkeley, y no era portátil (por lo tanto, solo funcionaba en clones de PC). Decidí seguir adelante con el GNU HURD, que esperaba que fuera mucho mejor, y pronto.
Sin embargo, el desarrollo de HURD tuvo dificultades. Por ejemplo, nuestro depurador (GDB) necesitaba ampliarse para manejar bien programas multihilo, y esto fue lento porque los desarrolladores de GDB tendían a centrarse en las plataformas Unix que usaban los usuarios reales en lugar de en el microkernel HURD y Mach. Para 1994 decidí que debíamos apoyar el desarrollo de una variante de GNU/Linux que siguiera nuestros principios éticos. Así que pedí a la FSF que financiara el desarrollo de Debian GNU/Linux.
El desarrollo del GNU HURD siguió siendo lento, y unos años después Linux había tenido mucho éxito. Así que dejamos de priorizar HURD y dejamos de pagar al personal para trabajar en él. Sin embargo, los voluntarios están avanzando de nuevo en ello.
[Durante el proceso de edición que siguió a la entrevista, Stallman planteó un problema que tuvo con la redacción de la frase «construir GNU como base para un sistema operativo libre.»
«Solo noté una confusión sutil en esa frase», escribió. «GNU no estaba pensado como una mera «base» — estaba pensado para ser un sistema operativo libre. Sin embargo, otras personas empezaron a desarrollar software libre, incluido el kernel Linux, de modo que el sistema libre que finalmente llegó a ser incluía software libre de varios otros desarrolladores.»]
C.H: Avancemos hasta 1998, cuando Bruce Perens y otros introdujeron la Definición de Código Abierto, basada en las Debian Free Software Guidelines, que a su vez estaban influenciadas por los principios de software libre que habías defendido durante años. Algunas personas asumían que acogerías esto como una gran victoria para tu causa, pero no estabas entusiasmado con el cambio de marca «open source». ¿Cómo veías ese desarrollo en ese momento, y cómo lo ves ahora?
RMS: Eric Raymond me llamó para contarme sobre su nuevo término y me pidió que empezara a usarlo. Tenía dudas al respecto, que no pude expresar claramente de inmediato, así que le dije que lo pensaría.
Pensando en el material que me había enviado, me di cuenta de que planeaban cambiar la sustancia y el enfoque de la idea, no solo el nombre — para minimizar la idea de libertad, no solo la palabra malinterpretable «libre». En lugar de aclarar nuestro enfoque moral, lo barrerían.
Con el apoyo de relaciones públicas de grandes empresas, podrían sacar la idea de que los usuarios merecen controlar su propia informática por completo de nuestra comunidad y nuestro trabajo. Para preservar este objetivo, tendríamos que centrarnos en el objetivo — enfatizarlo aún más que antes.
Al día siguiente le dije que seguiríamos hablando de software libre y libertad.
C.H: Creo que incluso a principios de los 2000, la mayoría de la gente que venía tanto al software libre como al código abierto entendía la diferencia entre ambos. No estoy tan segura de que eso sea cierto para la generación actual de usuarios, especialmente para los que vienen del lado del código abierto. ¿Crees que es una valoración justa, y por qué?
RMS: En mi experiencia, la mayoría de la gente solo ha oído hablar de «código abierto» y cree que lo apoyo porque han visto ese error en numerosas publicaciones. Solo una minoría conoce el término «software libre» y sabe qué significa. Esto era cierto a principios de los 2000 y sigue siendo cierto.
Para llamar su atención sobre el tema del software libre, digo sin rodeos que no abogo por el «código abierto» en absoluto, y nunca lo hice. Luego resumo lo que significa el software libre y les remito a mi artículo Por qué el código abierto no entiende el punto del software libre para explicar la diferencia, junto con la definición de software libre y los argumentos a favor de él en el artículo El software libre es ahora aún más importante. (N.d.T: estos tres artículos están disponibles en español).
Cuando tratamos un tema de derechos humanos esenciales, debemos presentarlos con firmeza como tales. Aún más en los derechos humanos que aún no se reconocen generalmente como esenciales. Si concedemos un asiento en la mesa a los intereses económicos de las grandes empresas, devorarán toda la mesa.
La fracción de personas que me escriben y que expresan su apoyo a la libertad del software como principio parece ahora estar aumentando. Espero que el uso predominante y destacado del software no libre para maltratar sistemáticamente a los usuarios, por malvado que sea, esté ayudando a la gente a reconocer el mal del software no libre.
C.H: Una de las cosas que se señala a menudo en los eventos de código abierto es que el código abierto, que parecía un juego para jóvenes cuando empezó a despegar, ahora está visiblemente gris, con menos jóvenes incorporándose. ¿Estás notando la misma tendencia en el software libre? Si es así, ¿por qué crees que está ocurriendo eso y qué, si es que hay algo, se puede hacer para darle la vuelta?
RMS: Veo que las comunidades establecidas y los grupos de desarrollo tienen dificultades para atraer nuevos miembros. Sin embargo, conozco a jóvenes y recibo correos electrónicos de jóvenes que se sienten atraídos por la filosofía del software libre y quieren rechazar por completo el software no libre. Ahora que las actividades sociales y las escuelas han sido abosorbidas por las grandes empresas tecnológicas e imponen su software no libre y sus servicios en línea, enfrentan una intensa presión para rendirse ante las grandes tecnológicas. Les remito al artículo de Wojciech Kosior sobre Cómo luché para graduarme sin usar software no libre.
CH: Mencionaste en tu reciente intervención en Georgia Tech que, hasta donde pudiste ver, ninguno de los modelos actuales de IA es realmente abierto. Mucha gente en el lado del código abierto se ha preguntado si los sistemas de IA genuinamente libres o abiertos son siquiera posibles. ¿Qué opinas — y si no lo son, qué significa eso para el futuro del software libre?
RMS: Estoy seguro de que no los llamé «IA», y estoy seguro de que no me interesaba saber si son «abiertos».
Tengo que abordar esto criticando esa terminología. El término «inteligencia artificial» es la base de una campaña de marketing. Defino «inteligencia» como la capacidad de saber o entender, al menos dentro de cierto ámbito. Ese software existe, para dominios limitados. Sin embargo, cuando la gente habla de «usar IA», generalmente se refiere a large language model (o LLM por su siglas y en español grandes modelos de lenguaje). Esos no tienen inteligencia. Juegan con organizar palabras en texto, pero no entienden el significado de sus entradas textuales, ni el significado de sus respuestas textuales.
La razón por la que los LLMs suelen generar texto cuyo significado se refiere a supuestos hechos falsos es que nunca entienden realmente el texto; no trabajan con significados o hechos en el ámbito de la discusión. Los términos que merecen son «inteligencia falsa» y «generadores de tonterías».
Para evitar dejarse llevar por el bombo de marketing basado en la «IA», por favor, únanse a mí en reservar la palabra «inteligencia» para los sistemas que la cumplan.
Seguramente no dije nada sobre si los LLM son «abiertos», porque, como he explicado, no abogo por hacer que el software sea «abierto» o «de código abierto». Esos términos son sustitutos despolitizados de «free» y «libre» (N.d.T: en inglés Stallman también trata de utiliza el término libre, para que el término free inglés no se confunda con gratis, ya que free tiene ambas acepciones en inglés, cosa que no ocurre en el término español libre) , y fueron acuñados para ganarse el apoyo de las empresas evitando cuestiones de libertad y justicia (para los usuarios de software) que podrían llevar a criticar a las empresas por motivos morales. Dado que esas son las cuestiones cruciales en mi opinión, la pregunta que siempre hago sobre un programa es si es libre.
Los LLMs de los que la gente suele hablar no se publican como software libre. De hecho, en su mayoría no se publican: no hay copias disponibles. Solo pueden usarse como «servicios en línea» — es decir, el programa al que un usuario dirige una pregunta está ejecutándose en el ordenador de alguna empresa y bajo el control total del desarrollador. Incluso modificarlo parcheando el binario es imposible.
Confiar tu propia actividad informática a un software que se ejecuta en el servidor de otra persona te subyuga inherentemente, porque no puedes modificar esa copia — aunque sea una copia de un programa libre. Llamamos a ese escenario SaaSS, de «Servicio como Sustituto de Software» y lo rechazamos.
Desde enero he oído hablar de un LLM que parece lanzarse con libertad, incluyendo las entradas con las que se forma. Si eso es cierto, lo describiríamos como «gratis».
Por desgracia, eso no lo convierte en «inteligente».

C.H: ¿Cómo puede el movimiento del software libre combatir la continua expansión del SaaS y el «servicio como sustituto del software», donde los usuarios no tienen una posibilidad real de ejercer las cuatro libertades del software? ¿Y cómo puede resistir la creciente presión de empleadores y gobiernos que, en la práctica, obligan a la gente a usar software no libre para trabajar, estudiar o interactuar con los servicios públicos?
RMS: Cuando las empresas deciden ofrecer SaaSS, no podemos detenerlas. Cuando los usuarios deciden usar servicios de SaaSS, no podemos detenerlos. Pero podemos explicarles cómo esto les expone a varios tipos de explotación, manipulación e incluso persecución, y luego dar el ejemplo de rechazo.
Nunca uso software no libre, así que cuando las empresas y agencias gubernamentales me presionan para que use algo — ya sean aplicaciones para el teléfono de espionaje o código JavaScript no libre enviado por páginas web — simplemente no uso ese método. Hasta ahora, he comprobado que con las agencias gubernamentales en EE. UU. siempre hay una forma de hacer las cosas por carta o por teléfono.
Lo único que he pagado con tarjetas bancarias en los últimos 15 años son billetes de avión, y lo concedo solo por el requisito gubernamental de mostrar una identificación oficial para embarcar en el vuelo.
La vigilancia es peligrosa para todos. Hoy en día, en Estados Unidos, cualquiera puede ser acosado por las autoridades en cualquier momento, y el gobierno recopila grandes cantidades de datos personales, incluido el rastreo de su ubicación. Me resisto a esto de muchas maneras. No llevo teléfono móvil, ya que rastrean los movimientos de los usuarios y escuchan sus conversaciones. No compro productos con tarjetas bancarias ni sistemas digitales. Compro en efectivo, de forma anónima.
Nunca he pedido nada por internet, pero tengo amigos que están dispuestos a pedir algo en mi nombre de vez en cuando — a su nombre y enviado a sus direcciones — y luego me dan la compra y yo reembolso el coste. Piden cosas para ellos varias veces a la semana, así que algún favor ocasional para mí no reduce mucho lo que queda de su privacidad.
Las facturas de servicios se basan en cuentas para las que tuve que dar mi nombre. Como no puedo ser anónimo con ellos, les pago enviando cheques por correo. Eso no revela nada sobre mí salvo cuánto pagué.
Me preocupan mucho los requisitos de verificación de edad para cualquier cosa digital, porque todos los sistemas que los sitios web intentan usar para verificar la edad de un usuario exigen datos suficientes para identificarlo.
Contrastemos esto con los sistemas tradicionales de verificación de edad para comparar cómo de peor es esto. Cuando compras bebidas alcohólicas, el dependiente de la tienda te pedirá ver tu identificación, pero no registrará tu identidad, solo tomará nota de tu edad. Esa práctica respeta tu privacidad, su impacto en la vigilancia es nulo. Pero los sistemas digitales de verificación de edad registran quién eres y exactamente todo lo que haces.
Con 73 años, estoy seguro de que todas las webs que hacen verificación de edad estarían de acuerdo de que tengo la edad suficiente. Pero al hacer la verificación de edad les daría mi nombre o un número de identificación, y me niego a darles eso.
Por mi edad, tengo derecho a una tarjeta de descuento para los trenes y autobuses de Boston. Pero la tarjeta registraría mi identidad cada vez que suba a un tren o autobús del metro. Prefiero pagar el billete completo antes que someterse a eso.
No tengo coche, ni quiero tenerlo, pero tenemos que impedir que los coches informen de dónde van las personas. Espero encontrar un mecánico que descubra cómo convertir coches conectados en «coches desconectados». Creo que podría hacerse envolviendo algún tipo de lámina metálica alrededor de las antenas que transmitan datos que violan la privacidad, o que reciban GPS. O quizá simplemente desenroscándolas. Para utilizar la navegación, se usaría un receptor GPS independiente que no esté conectado al sistema de vigilancia del coche.
Uno de los peligros de que las empresas tecnológicas almacenen tus datos personales —y datos personales sobre ti— en sus servidores es que los agentes de represión pueden obtener esos datos de la empresa sin siquiera informarte.
Para más información sobre la vigilancia digital, véase:
Si te interesa ayudar al movimiento del software libre, Aquí tienes algunas sugerencias:
- Suscríbete a la lista de correo de la Free Software Foundation en fsf.org.
- Únete a la FSF en fsf.org.
- Colabora como voluntario para el Proyecto GNU — consulta gnu.org/help.
Espero que te haya resultado interesante la entrevista. Stallman sigue defendiendo la libertad del software desde hace más de 40 años y no quiere que esa libertad vaya quedando diluida en cada vez términos más ambiguos que confunden al usuario.
GRACIAS a Christine Hall por permitir la traducción y publicación en mi blog de su entrevista y vuelvo a recordar que puedes leer la original en este enlace:
Reloj vertical para tu escritorio con Vertical Clock – Plasmoides para Plasma 6 (39)
Ya llevo mucho tiempo promocionando plasmoides para Plasma 6 y, al parecer, es un tema inagotable. De hecho, el número de ellos presentados en la KDE Store no para de aumentar, así que esta sección tiene cuerda para rato. De esta forma os presento un Reloj vertical para tu escritorio con el que llegamos al widget número 39 de la serie.
Reloj vertical para tu escritorio – Plasmoides para Plasma 6 (39)
Como he comentado en otras ocasiones, de plasmoides tenemos de todo tipo funcionales, de configuración, de comportamiento, de decoración o, como no podía ser de otra forma, de información sobre nuestro sistema como puede ser el uso de disco duro, o de memoria RAM, la temperatura o la carga de uso de nuestras CPUs.
Así que espero que le deis la bienvenida a Vertical Clock, una creación de cyberbessa que nos proporciona un reloj vertical algo poco habitual en los plasmoides para el escritorio Plasma, y que, por tanto, nos da más opciones de personalización para nuestro entorno de trabajo.
En palabras de su creador, este plasmoide soluciona un pequeño inconveniente:
El reloj digital integrado de Plasma trata a los paneles verticales como un caso excepcional: mantiene las HH:MM en una sola línea y reduce el tamaño de la letra hasta que se ajusta al grosor del panel. Vertical Clock, en cambio, aborda el formato vertical como su caso de uso principal.
Este plasmoide viene cargado de opciones de personalización:
-
Ocho estilos visuales (intercambiables desde los ajustes)
- Apilado jerárquico (Stacked — hierarchy): Hora en letra gruesa sobre los minutos en letra fina, separados por una línea decorativa con el color de acento.
- Apilado simétrico (Stacked — symmetric): Hora sobre los minutos con el mismo tamaño y grosor.
- Bloques de dos píldoras (Blocks — two pills): La hora y los minutos encerrados cada uno en su propio bloque redondeado.
- Bloque de píldora única (Blocks — single pill): Un único bloque que envuelve hora y minutos, dejando la fecha fuera.
- Lomo de libro (solo hora) (Spine — time only): El texto de la hora rotado 90 grados para leerse en vertical como el lomo de un libro.
- Lomo de libro (hora y fecha) (Spine — time and date): Dos columnas rotadas lado a lado, añadiendo la fecha sin consumir altura adicional.
- Siete segmentos limpio (Seven-segment — clean): Estilo indicador de ascensor con segmentos vectoriales de bordes achaflanados.
- Siete segmentos con fantasma (Seven-segment — ghost): Igual al anterior, pero dejando ver tenuemente en el fondo los segmentos apagados.

-
Diseñado para paneles estrechos
- Escalado automático: Todos los elementos se redimensionan al ancho del panel en lugar de recortarse; funciona perfectamente tanto en paneles de 32 px como de 80 px.
- Fecha dividida por líneas: Para evitar fuentes diminutas al encajar texto horizontal en paneles estrechos, la fecha se divide en una palabra por línea (ej. «19» sobre «Ago»).
- Segmentos por vectores: Los dígitos de 7 segmentos son formas vectoriales y no fuentes tipográficas, garantizando nitidez perfecta e independencia de las fuentes instaladas.
-
Elementos decorativos opcionales
- Subrayado de progreso que se va llenando según avanza la hora o el día.
- Línea fina separadora respecto a la bandeja del sistema (systray).
- Punto parpadeante que reemplaza la línea de acento en los estilos apilados.
-
Opciones de configuración
- Soporta formato de 12/24 horas, segundos
- Formato de fecha, día de la semana, tamaño de fecha (20-80 %)
- Color de las píldoras
- Dirección de lectura del modo lomo, tipografía, número de semana y primer día de la semana.
- Integración con el calendario de Plasma Al hacer clic se abre el calendario nativo de Plasma, manteniendo la misma navegación, número de semanas y atajos de teclado del sistema.
-
Construido usando únicamente API pública A diferencia de otros plasmoides que fallan tras actualizar Plasma por usar módulos privados (
org.kde.plasma.private.digitalclock), Vertical Clock no importa ningún módulo privado. Esto garantiza que la extensión siga funcionando tras las actualizaciones del entorno.

Y como siempre digo, si os gusta el plasmoide podéis «pagarlo» de muchas formas en la página de KDE Store, que estoy seguro que el desarrollador lo agradecerá: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.
Más información: KDE Store
¿Qué son los plasmoides?
Para los no iniciados en el blog, quizás la palabra plasmoide le suene un poco rara pero no es mas que el nombre que reciben los widgets para el escritorio Plasma de KDE.
En otras palabras, los plasmoides no son más que pequeñas aplicaciones que puestas sobre el escritorio o sobre una de las barras de tareas del mismo aumentan las funcionalidades del mismo o simplemente lo decoran.
Aquí bajo os muestro los últimos publicados en el blog.
-
Reloj vertical para tu escritorio con Vertical Clock – Plasmoides para Plasma 6 (39)
Os presento un Reloj vertical para tu escritorio con el que llegamos al widget número 39 de la serie. -
Reloj inverso para tu escritorio (respecto al hemisferio norte, al menos) con Girosur – Plasmoides para Plasma 6 (38)
os presento Girosur, un reloj inverso para tu escritorio (respecto al hemisferio norte, al menos) con con el que llegamos al widget número 38 de la serie. -
Barra de tareas alternativa para tu escritorio, Punchi Dock – Plasmoides para Plasma 6 (37)
Os presento Punchi Dock, una barra de tareas alternativa para tu escritorio Plasma llena de funciones y personalización extrema con el que llegamos al widget número 37 de la serie.
La entrada Reloj vertical para tu escritorio con Vertical Clock – Plasmoides para Plasma 6 (39) se publicó primero en KDE Blog.
openSUSE Expands AI Support with Intel NPU Driver 1.35.0 and OpenVINO 2026.3.1
Work carried out under the openSUSE Innovator initiative brings the next generation of Intel’s Artificial Intelligence stack to Tumbleweed, Leap 16.0, and Leap 16.1, while also resulting in an upstream contribution to the Intel NPU driver.
As an Intel Innovator and a member of the openSUSE Innovator initiative, I remain committed to bringing the openSUSE ecosystem closer to the latest technologies in Artificial Intelligence and heterogeneous computing.
In this latest work cycle, Intel Linux NPU Driver 1.35.0 has been made available for openSUSE Tumbleweed, openSUSE Leap 16.0, and openSUSE Leap 16.1. This gives users of these versions access to the infrastructure needed to utilize the NPU found in the new generations of Intel® Core™ Ultra processors.
However, this time, the work didn’t stop at packaging. While testing the Intel NPU 1.35.0 driver on openSUSE, I identified an issue that prevented the NPU from initializing correctly in certain Linux environments. The problem occurred within the ResourceCleaner—an internal thread of the NPU’s Level Zero driver—causing the process to terminate with a SIGABRT during startup.
Consequently, as an openSUSE member, I submitted a fix directly to the official intel/linux-npu-driver project via Pull Request #142 as an upstream contribution to Intel’s driver. This demonstrates something I consider essential in the open-source ecosystem: it is not just about using a technology or creating a package for a distribution, but also about investigating issues, identifying their root causes, and contributing the solution back to the original project so the entire community can benefit. ## OpenVINO 2026.3.1 Comes to openSUSE
Alongside work on the NPU driver, I also updated OpenVINO to version 2026.3.1, making packages available for openSUSE Tumbleweed, Leap 16.0, and Leap 16.1. OpenVINO is a cornerstone of Intel’s Artificial Intelligence strategy. It enables the development and execution of inference applications using various computing resources available on the machine, including CPU, GPU, and NPU.
For openSUSE, this means providing developers with a modern stack for building applications involving LLMs, multimodal models, computer vision, speech recognition, embeddings, quantized models, and local generative AI.
For more information, go to linux-npu-driver or openvino!















