Alerta NPM : Pacotes com bilhões de downloads comprometidos

Na primeira semana de setembro de 2025, a comunidade JavaScript foi surpreendida com o que especialistas já estão chamando de o maior ataque à cadeia de suprimentos da história do ecossistema NPM. Pacotes extremamente populares — incluindo nomes como chalk, debug, color-convert, strip-ansi e supports-color — foram sequestrados por hackers, afetando diretamente bilhões de instalações semanais em projetos no mundo todo.
O Que Aconteceu?
Hackers realizaram um ataque de phishing direcionado a mantenedores de pacotes NPM. Eles enviaram e-mails falsos alegando serem da equipe oficial do NPM, solicitando uma “atualização obrigatória de 2FA”. A mensagem induzia os desenvolvedores a clicarem em um link malicioso hospedado no domínio falso npmjs.help, que imitava o portal legítimo npmjs.com.
Uma vez obtidas as credenciais, os invasores ganharam acesso total à conta do mantenedor e injetaram código malicioso em versões novas dos pacotes.
Como o Malware Funciona (Passo a Passo)
O código malicioso inserido nos pacotes compromete a segurança de aplicações web que utilizam carteiras de criptomoedas. A seguir, um resumo técnico do seu funcionamento:
1. Injeção no navegador
- O malware se infiltra diretamente no ambiente do navegador.
- Realiza hooks em funções centrais como
fetch,XMLHttpRequeste APIs de carteiras (window.ethereum, Solana, etc.). - Com isso, é capaz de interceptar tanto o tráfego web quanto a atividade de carteiras.
2. Monitoramento de dados sensíveis
- Escaneia respostas de rede e payloads de transações.
- Busca por padrões que correspondam a endereços de carteiras ou transferências de valor.
- Reconhece diversos formatos, incluindo Ethereum, Bitcoin, Solana, Tron, Litecoin e Bitcoin Cash.
3. Reescrita de destinos
- Substitui o endereço legítimo por um endereço controlado pelo atacante.
- Usa endereços com aparência semelhante (“lookalike”) para evitar levantar suspeitas.
4. Sequestro de transações antes da assinatura
- Altera parâmetros críticos de transações Ethereum e Solana (como destinatários, autorizações e permissões).
- Mesmo que a interface de usuário pareça correta, a transação assinada redireciona os fundos ao invasor.
5. Modo furtivo
- Caso detecte uma carteira ativa, evita alterações visíveis na interface para não levantar alertas.
- Mantém hooks silenciosos em segundo plano, prontos para capturar e modificar transações reais conforme necessário.
A investigação completa está sendo atualizada dinamicamente pela equipe da Aikido:
https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised
Lista de Pacotes Afetados
| Pacote | Downloads/semana |
|---|---|
chalk |
299 milhões |
debug |
357 milhões |
ansi-styles |
371 milhões |
supports-color |
287 milhões |
strip-ansi |
261 milhões |
color-convert |
193 milhões |
wrap-ansi |
197 milhões |
ansi-regex |
243 milhões |
color-name |
191 milhões |
is-arrayish |
73 milhões |
Lições e Recomendações
- Desconfie de e-mails solicitando ações urgentes, mesmo que pareçam legítimos.
- Ative o 2FA com aplicativos confiáveis, como Authy ou Google Authenticator.
- Audite os pacotes utilizados, especialmente os que foram atualizados recentemente.
-
Fixe dependências com lockfiles (
package-lock.json,yarn.lock) e verificação de integridade. - Implemente repositórios internos (mirrors) para dependências críticas.
-
Use ferramentas de segurança contínua, como
Snyk,Socket.dev,Aikidoounpm audit.
Conclusão
Esse ataque levanta um alerta vermelho sobre a fragilidade operacional, mesmo nos projetos mais populares. Uma única conta comprometida pode escalar rapidamente para bilhões de sistemas afetados — silenciosamente e de forma altamente sofisticada.
A segurança de sua aplicação não está apenas no seu código — mas também em tudo o que você importa via npm install.
OpenVINO™ 2025.3.0 now natively available on openSUSE!

We’re excited to announce the new OpenVINO
2025.3.0 release, now available for installation directly from the official openSUSE repository. It expands native support for running generative AI and LLM models with acceleration on Intel® CPUs, GPUs, and NPUs!
Highlights of the 2025.3.0 release:
Expanded coverage for GenAI and LLMs:
- New supported models: Phi-4-mini-reasoning, AFM-4.5B, Gemma-3 (1B-it, 4B-it, 12B).
- NPU support for Qwen3-1.7B, 4B, and 8B — with optimized models from the OpenVINO Hugging Face repository.
- Preview support for OpenVINO Execution Provider in Windows ML, leveraging the power of the new Intel® Core
Ultra line.
Performance and advanced compression:
- Contexts of up to 8K tokens, dynamic prompts, and dynamic LoRA for NPU-based LLMs.
- Dynamic batch size with automatic reshaping and control of multiple concurrent requests.
- New per-channel cache compression technique, in addition to per-token KV-cache, further improving accuracy in GenAI.
Portability and performance anywhere:
- Official support for Intel® Arc
Pro B50 and B60 GPUs. - GGUF models in OpenVINO
Model Server, with support for DeepSeek, Qwen2, Llama 3, etc. - Data-aware int4 weight compression for ONNX in NNCF: less memory, same accuracy!
With this integration in openSUSE, developers can now take full advantage of the Linux ecosystem to build, test, and deploy AI in a more efficient, portable, and optimized way.
Install via Zypper and take your AI to the next level.
openvino #opensuse #GenAI #LLM #NPU #IntelCoreUltra #huggingface #edgeAI #IAopensource #multicortex #aiopensource #openvino2025 #intel
https://build.opensuse.org/request/show/1303034
Episodio 52 de KDE Express: Vuelta al cole y al noticiero
Me alegra presentaros el episodio 52 de KDE Express, titulado «Vuelta al cole y al noticiero» donde David Marzal inicia este periodo post-vacacional con sus clásicos episodios donde la avalancha de noticias es la protagonista.
Episodio 52 de KDE Express: Vuelta al cole y al noticiero
Comenté hace ya bastante tiempo que había nacido KDE Express, un audio con noticias y la actualidad de la Comunidad KDE y del Software Libre con un formato breve (menos de 30 minutos) que complementan los que ya generaba la Comunidad de KDE España, aunque ahora estamos tomándonos un tiempo de respiro por diversos motivos, con sus ya veteranos Vídeo-Podcast que todavía podéis encontrar en Archive.org, Youtube, Ivoox, Spotify y Apple Podcast.
De esta forma, a lo largo de estos 51 episodios, promovidos principalmente por David Marzal, nos han contado mucho de todo: noticias, proyectos, eventos, etc., convirtiéndose (al menos para mi) uno de los podcast más importantes para la Comunidad KDE en habla hispana.
En palabras de David el nuevo episodio de KDE Express se presenta de la siguiente manera:
- La distro KaOS se despide de Qt5 y ya trae Plasma 6.4.
- KomoDo una nueva aplicación en la familia. Usa el formato todo.txt y está disponible en Flathub.
- KDE Frameworks 6.17 mejora Krunner que ahora tendrá en cuenta la frecuencia de uso en las búsquedas.
- Los desarrolladores de Chromium/Chrome prueban sus funcionalidades en KDE Plasma. En este caso han añadido soporte en HDR.
- Dedoimedo nos explica en un tutorial como montar KDE Linux en una MV.
- Akseli da una serie de buenos consejos para nuevos usuarios de Linux y Plasma.
- TWIP Plasma 6.5
- Plasma te mostrara la tinta que le queda a tu impresora.
- Las páginas en la configuración del sistema se hacen más inteligentes y pueden esconderse si no son relevantes (Hardware…) o tener directamente interruptores para bluetooh.
- Discover será capaz de abrir enlaces de tipo flatpak+https:// para que se abra directamente desde la web.
- Meta + Silenciar micrófono ahora silenciara todos y no solo el actual.
- La extensión de integración de Plasma en Firefox ahora también impide que se duerma el equipo si hay un fichero descargando.
- Krunner ahora empezará a responder desde la PRIMERA LETRA.
- Aparecerá una notificación visual cada vez que conectes un dispositivo al equipo [a11y]. Configurable como siempre.
- Varias mejoras de accesibilidad en la página de los permisos de Flatpak [a11y]
- Asistente de inicio para Plasma en nuevas instalaciones, aún por mejorar pero ya usable en 6.5.
- Mejorado el mapeo de colores en HDR.
- Mejorada la accesibilidad de la página de configuración de los atajos.
- Podrás salvar favoritos en el historial del portapapeles para su uso frecuente.
- Discover ofrecerá instalar drivers para tu hardware si están en tus repos (Solus ya disponible).
- Krunner puede encontrar atajos globales y usar búsqueda difusa (equivocarte en una letra).
- Cambio automático de tema nocturno y diurno, con todas las opciones disponibles.
- Orca ya puede leer los cambios del bloqueo mayúsculas [ay11].
- ¡Nos vemos en el Cañas y Podcast de Madrid el 27 de Septiembre!

Y, como siempre, os dejo aquí el listado de los episodios. ¡Disfrutad!
Por cierto, también podéis encontrarlos en Telegram: https://t.me/KDEexpress
La entrada Episodio 52 de KDE Express: Vuelta al cole y al noticiero se publicó primero en KDE Blog.
KDE Neon podría tener los días contados
KDE Neon la distribución de GNU/Linux «oficiosa» de la comunidad KDE podría tener los días contados en favor de la nueva KDE Linux

Con la llegada de KDE Linux, la nueva distribución oficial de la comunidad KDE:
La existente KDE neon se encuentra en una difícil situación de supervivencia que hace que tenga los días contados y pronto termine desapareciendo.
KDE Linux ha sorprendido a la comunidad de GNU/Linux al ser la primera distribución de GNU/Linux oficial de la comunidad KDE. Una distribución que con una base inmutable quiere ofrecer seguridad y facilidad de uso y será la que KDE e.V. recomiende en hardware asociado, etc.
Pero ¿qué pasa con la distribución KDE neon?
¿No era KDE Neon la distribución oficial de KDE?
KDE neon nunca fue la distribución «oficial» de la comunidad KDE. Era de manera «oficiosa» orientada a usuarios más avezados que deseaban acceso inmediato a las novedades de KDE. Primero estaba disponible en esta dostribución y después ya llegaba a otras como Tumbleweed o Arch por ejemplo.
Y el hardware que se distribuia con el nombre de KDE (como mi portátil Slimbook Excalibur KDE Edition) venía con ella, pero de manera oficial nunca se la reconoció como la distribución creada por KDE. Como sí ha pasado con la nueva KDE Linux.
No, y tampoco Kubuntu era una distribución oficial de KDE, que difería en muchas cosas de KDE Neon.
Con la llegada de KDE Linux ¿KDE Neon será cancelada?
De manera oficial no. KDE no puede cancelar un proyecto. El proyecto es independiente de KDE y es la comunidad quien lo mantiene. Pero a lo largo del tiempo mi previsión (totalmente personal y puede que errónea) es que KDE Neon después de 10 años termine sus días pronto.
Tal como comenta Nata Graham en su artículo:
[…] (KDE Neon) ha perdido a la mayoría de sus desarrolladores a lo largo de los años, lo cual es problemático, y actualmente se mantiene unido gracias a un heroico voluntario. KDE e.V. ha estado contactando a las partes interesadas para ver si podemos ayudar a implementar un plan de continuidad o transición. Aún no se ha tomado ninguna decisión sobre su futuro.
KDE Neon estaba construida sobre la base de Ubuntu, con esa base se modificaban un montón de cosas para hacer que fuera una Rolling Release con lo último de Plasma y del software de KDE.
Todas esas modificaciones y esa mezcla de conceptos hacen de KDE Neon una distribución complicada de mantener y difícial de asegurar su estabilidad con cada nuevo lanzamiento. Eso junto con otros problemas a nivel técnico que la lastran hacen que la nueva KDE Linux tenga más futuro.
En mi opinión, la falta de manos para mantener el proyecto y las dificultades técnicas a las que se enfrenta harán que más pronto que tarde el desarrollo de KDE Neon termine y pase al panteón de grandes distribuciones de GNU/Linux que nos han dejado.
Quizás cuando el desarrollo de KDE Linux se afiance y llegue a su fase de estable y se llenen los vacíos que todavía tiene, KDE Neon dará su último adiós.
¿Todo el mundo deseará instalar KDE Linux?
[Opinión personal=on] La desaparición de KDE Neon dejará a un montón de personas sin su distribución favorita. Pero las opciones para escoger son muchas.
Para quienes quieren seguir disfrutando de las últimas novedades de la comunidad KDE y de Plasma en un sistema fiable y con décadas de experiencia y vida, les sugiero openSUSE Tumbleweed (la distribución que utilizo desde hace años).
Tumbleweed es una rolling release que se mantiene siempre al día, pero manteniendo la estabilidad entre actualizaciones. De manera semanal se publican una media de 5 snapshots, lo que hace que el sistema esté siempre al día.
Pero antes de que esas snapshots lleguen a estar disponibles, pasan por un montón de filtros automáticos que detectan cualquier regresión o problema (bueno, alguna vez se ha colado alguna, pero nada grave y nada que no se soluciones pronto).
Solo cuando las pruebas automáticas se pasan sin contratiempos se ponen a disposición de todas las personas las snapshots para poder instalarlas en tu esquipo con un simple comando como zypper dup.
Las nuevas versiones de Plasma y de KDE se van probando en esos test en sus versiones de desarrollo, reportando errores, etc. Lo que hace que cuando se publica de manera oficial la versión final, a los pocos días ya esté disponible en Tumbleweed.
Tumbleweed mantiene la filosofía de la distribución tradicional, nada de contenedores ni sistemas inmutables (aunque también existe esa posibilidad para quien lo desee). Repositorios en los que encontrar el software que necesitas, pero también Discover.
Tumbleweed mantiene la estabilidad del sistema, mientras disfrutas de la último, que ofrece una gran comunidad.
Y si quieres algo más estable y comedido, tienes Slowroll, un rolling release con actualizaciones más espaciadas o Leap, una distribución clásica, pero sin sobresaltos. Para no tener sustos en tu equipo y poder asegurar tu trabajo sin sobresaltos. Una SUSE Linux Enterprise con lo que eso implica en cuestión de fiabilidad, a la que la comunidad le aporta sus repositorios.
En fin, el tiempo dirá si KDE Neon resiste otra década o más y yo estaba equivocado o si se presagia lo que parece que se vislumbra en el horizonte
¿Cual es tu pronóstico? Si utilizas KDE Neon ¿qué harás en un futuro próximo? Utiliza los comentarios en el blog para compartir tus opiniones.
Cursores Moga Neon para tu PC
Hace relaticamente poco tiempo que retomé la serie de cursores para vuestro PC. Lo hice con una creación de Moyash y hoy os presento los cursores Moga Neon, una variante de los Moga pero un poco más vistosos debido a la utilización de colores llamativos y bordes gruesos..
Cursores Moga Neon para tu PC
Creados por la mano y de la mente de Moyash os traigo el tema de cursores para nuestro PC que llevan por nombre Moga Neon que comparten con los Moga la simpleza y limpieza de trazo pero que añade un toque de color y bordes gruesos queles proporciona el contraste perfecto para entornos coloridos.
Sus características principales son:
- Proyecto derivado de Moga cursores, que estaban creados desde cero, dibujados con Autocad (nadie es perfecto) y coloreados mediante Inkscape.
- Tipo de cursores: HDPI (redimensionables).
- Tamaños disponibles: (32, 48, 64, 96) PX.
- De momento tenemos disponibles los colores Blue y Butter.


Y como siempre digo, si os gusta este conjunto de cursores Moga Neon podéis «pagarlo» de muchas formas en la página de KDE Store, que estoy seguro que el desarrollador lo agradecer?: puntúale positivamente, hazle un comentario en la página o realiza una donación. Ayudar al desarrollo del Software Libre también se hace simplemente dando las gracias, ayuda mucho más de lo que os podéis imaginar, recordad la campaña I love Free Software Day 2017 de la Free Software Foundation donde se nos recordaba esta forma tan sencilla de colaborar con el gran proyecto del Software Libre y que en el blog dedicamos un artículo.
Más información: KDE Store
Cómo cambiar el tema de los cursores en Plasma
Al igual que con los iconos hay varias formas de cambiar el tema de cursores en Plasma, pero la más fácil es:
- Abrir las Preferencias del Sistema
- Ir a la sección Tema de Cursor
- En esta ventana pinchar en «Obtener nuevos temas»
- Buscar Moga.
- Seleccionar el paquete y dar a instalar.
- Seleccionar el tema y aplicar.
Rápido, sencillo y efectivo, como la mayoría de cosas en en el escritorio Plasma de la Comunidad KDE.
La entrada Cursores Moga Neon para tu PC se publicó primero en KDE Blog.
KDE Linux, la nueva distribución de GNU/Linux inmutable oficial de KDE
Project Banana es el nombre en clave que la comunidad de KDE le ha dado a esta nueva distribución de GNU/Linux oficial de la comunidad KDE

La comunidad de KDE ya tiene una distribución de GNU/Linux oficial, KDE Linux. Desarrollada por la propia comunidad de KDE, a diferencia de la ya existente KDE neon (que no sé qué futuro le deparará).
KDE Linux es un sistema operativo basado en GNU/Linux con una base inmutable (sistemas que últimamente están proliferando mucho) que no incluye un gestor de paquetes tradicional. Incluye paquetes de Arch Linux, aunque no se la puede establecer como «derivada de Arch».
Arch es simplemente un medio para un fin, y KDE Linux ni siquiera se envía con el administrador de paquetes pacman. El software se instalará mediante Flatpack, Snap o AppImages.
A fecha de hoy, el desarrollo de KDE Linux está en una fase Alfa muy experimental, por lo que de momento está sólo indicado para pruebas, ya que todavía tiene ciertas carencias importantes:
- Todavía no funciona con Secure Boot
- Algunos widgets no funcionan
- Gráficas NVIDIA anteriores a GTX 1630, necesitarán de intervención manual para hacerlas funcionar (cuando sea posible)
- A la hora de instalar software todavía hay muchas cosas por pulir
- Las actualizaciones son muy grandes, ya que se publica una imagen del sistema completo
- Se necesitan manos para probar el software y reportarlo. Y manos para contribuir e ir corrigiendo los problemas
¿Qué se espera conseguir con esta nueva distribución de GNU/Linux?
- Ser el sistema operativo oficial de KDE
- Amigable y sencillo de utilizar
- Fiable y seguro, o al menos que ante un fallo sea sencillo recuperar el sistema
- «Todo incluido», que ya de serie incluya controladores y opciones de KDE adicionales
- Con la seguridad y la privacidad de KDE siempre en mente
- Enfocado en tecnologías modernas
Si ya estás utilizando KDE Neon ¿qué diferencia esta distribución de la nueva KDE Linux?
KDE neon fue la primera versión de KDE de un sistema operativo hecho por la propia comunidad. Cumple con el requisito de «distribuido por KDE», pero se basa en Ubuntu LTS que, irónicamente, se vuelve inestable porque necesita ser retocado para que Plasma se base en él, rompiendo la promesa LTS. Está construido sobre una tecnología bastante antigua y requiere mucho trabajo de empaquetado, los cuales no son objetivos de KDE Linux.
Y a esta nueva KDE Linux inmutable ¿qué la diferencia de otras inmutables, como por ejemplo Kionite, Kalpa u SteamOS?
- KDE Linux está distribuida de manera oficial por la propia comunidad de KDE. Esto tiene varias ventajas: La cadena de responsabilidad nunca está cerrada a un tercero. KDE y KDE e.V. pueden tener una relación directa con terceros que lo utilizan, por ejemplo, ofrecer hardware con KDE. KDE puede recomendarlo explícitamente.
- Se basa en las herramientas de systemd. Esto significa que se beneficia de la mayor parte del desarrollo realizado en Systemd fuera de KDE. Por ejemplo, las actualizaciones usan systemd-sysupdate en lugar de algo como RPM-OStree.
- No se requieren conocimientos de empaquetado para desarrollarlo. Los paquetes se utilizan para construir el sistema operativo base, pero no se producen ni se modifica.
- Ofrece múltiples programaciones de lanzamiento. Esto permite que cada usuario elija su preferencia personal con respecto a la novedad frente a la estabilidad. Si esa preferencia cambia, cambiar a otro programa de lanzamientos diferente es seguro.
Y si el software que necesito no está en Discover ¿cómo lo instalo?
Como sistema operativo de «base inmutable», KDE Linux no incluye un administrador de paquetes tradicional que pueda modificar el sistema operativo base.
Sin embargo, todavía hay múltiples opciones para obtener software que no está disponible en Discover: Distrobox y Toolbox vienen preinstalados y pueden instalar paquetes tradicionales de la distribución de Linux de su elección en contenedores en su directorio de inicio.
Homebrew también se puede instalar para proporcionar administración de paquetes tradicional dentro de su directorio de inicio.
También para las personas más avezadas se puede compilar el software, ya sea en el directorio de inicio o en la parte superior del sistema base usando systemd-sysext. Las aplicaciones AppImage descargadas de Internet también funcionan.
¿Y KDE Linux es para mí?
Por el momento, solo está disponible la edición Testing. De momento KDE Linux es para ti si:
- Eres fan de KDE
- Te entusiasma la tecnología moderna como Systemd, sistemas operativos inmutables, aplicaciones en contenedores y Btrfs
- Deseas participar en el proceso de control de calidad de KDE y encontrar problemas y reportarlos o aportar las soluciones
- Eres un desarrollador de KDE Plasma
- No tienes una GPU NVIDIA que tenga más de 6 años
¿Te animas a probarla en esta versión Alfa y testearla en hardware real (que no sea crítico, porque es posible que falle), o en una máquina virtual? Si Tienes un equipo con estas especificaciones
- Firmware UEFI (que incluye la mayoría de los que se han vendido durante los últimos 15 años).
- Una CPU AMD o Intel
- 1 GB de memoria (con más memoria, el sistema será más rápido).
- 6 GB de espacio de almacenamiento (más de 12 permitirá volver a versiones anteriores del sistema).
En la página oficial de KDE Linux tienes enlaces e instrucciones para descargar e instalar la nueva distribución de GNU/Linux oficial de la comunidad KDE.
Enlaces de interés
Más configuración de permisos de aplicaciones; ¡edición previa a la Akademy! – Esta semana en Plasma
Es increíble el trabajo de promoción que está realizando Nate en su blog, dese hace más del tiempo que puedo recordar. Cada semana hace un resumen de las novedades más destacadas, pero no en forma de telegrama, sino de artículo completo. Su cita semanal no falla y voy a intentar hacer algo que es simple pero requiere constancia. Traducir sus artículos al castellano utilizando los magníficos traductores lo cual hará que: la gente que no domine el inglés esté al día y que yo me entere bien de todo. Bienvenidos pues a «Más configuración de permisos de aplicaciones; ¡edición previa a la Akademy! – Esta semana en Plasma». Espero que os guste.
Más configuración de permisos de aplicaciones; ¡edición previa a la Akademy! – Esta semana en Plasma
Nota: artículo original en Blogs KDE. Traducción realizada utilizando deepl.com. Esta entrada está llena de novedades de la Comunidad KDE. Mis comentarios están entre corchetes.
¡Bienvenidos a un nuevo número de «Esta semana en Plasma»!
Esta semana, colaboradores de KDE de todo el mundo se desplazan a Akademy, la conferencia anual de KDE. Yo mismo estoy en un tren mientras escribo estas líneas (aunque espero no seguir allí cuando las leáis), de camino a reunirme con otros compañeros de KDE para una semana de trabajo, planificación y fortalecimiento de los lazos sociales. Esperad un breve informe el próximo sábado, o ninguno.
Sin embargo, esta semana, la gente ha conseguido ser productiva de todos modos. Tenemos una nueva función, algunas mejoras en la interfaz de usuario, correcciones de errores, mejoras en la eficiencia… ¡todo!
Novedades destacadas
Plasma 6.5
La página «Permisos de Flatpak» en la configuración del sistema se ha convertido en una página más general denominada «Permisos de aplicaciones», que además permite configurar ajustes relacionados con el sistema del portal XDG, como realizar capturas de pantalla, aceptar solicitudes de control remoto y mucho más. (David Redondo, enlace) [Esta página de las Preferencias del Sistema es una maravilla. Tengo pendiente hablar de ella en una entrada.]

Se ha implementado la compatibilidad con el portal XDG Wallpaper, que permite a las aplicaciones que utilizan el portal solicitar cambios en el fondo de pantalla del escritorio y de la pantalla de bloqueo. (David Redondo, enlace)
Mejoras en la interfaz de usuario
Plasma 6.5.0
La configuración para evitar el robo de foco en la página Comportamiento de la ventana de Configuración del sistema ahora funciona correctamente en Wayland. En un extremo, «Extremo» requiere un token de activación válido para cada solicitud de foco. En el otro extremo, «Ninguno» las ignora por completo, lo que permite que todas las ventanas activadas obtengan el foco inmediatamente. La configuración predeterminada es «Bajo», lo que debería dar lugar a menos activaciones fallidas, sin permitir que las aplicaciones se vuelvan locas y roben el foco todo el tiempo. (Xaver Hugl, enlace 1 y enlace 2)
La página Ciclo diurno/nocturno de la configuración del sistema (donde se han trasladado los ajustes de sincronización de la luz nocturna) ahora permite introducir las horas en formato AM/PM, si es lo que muestra y utiliza el resto del sistema. (Vlad Zahorodnii, enlace)
Ya no es necesario crear manualmente una cuenta de escritorio remoto para utilizar el escritorio remoto; ahora, su cuenta de usuario existente funciona como se espera y solo tiene que proporcionar sus credenciales a la aplicación cliente. (David Edmundson, enlace)
Discover ahora es más detallado sobre lo que hace mientras obtiene actualizaciones, por lo que no parece atascarse y se puede saber qué fuente es lenta y ralentiza el trabajo. (Aleix Pol González, enlace) [En muchas ocasiones me ha parecido que no hacía nada por culpa de una actualización de una programa excesivamente lenta].
Se ha mejorado la navegación por teclado en el widget del menú de aplicaciones Kicker cuando no hay aplicaciones marcadas como favoritas. (Christoph Wolk, enlace)
La fuente monoespaciada que elijas en la página Fuentes de Configuración del sistema ahora se sincroniza con las aplicaciones GTK. (Reilly Brogan, enlace) [Otro pasito más para la integración perfecta].
La página Tableta de Configuración del sistema ahora te avisa si intentas usarla para configurar una tableta que está siendo gestionada por un controlador de tableta personalizado del espacio de usuario, ya que estos pueden entrar en conflicto y producir resultados extraños. (Joshua Goins, enlace) [Estas cosas son útiles para saber quién es el responsable de qué en nuestro sistema].
KDE Frameworks 6.18
Se ha mejorado el aspecto visual de cómo se cargan las barras de herramientas en varias aplicaciones que utilizan Kirigami y en las páginas de configuración del sistema. (Marco Martin, enlace)
Corrección de errores importantes
Plasma 6.4.5
Se ha mejorado la fiabilidad con la que se seleccionan y restauran los ajustes de pantalla. (Xaver Hugl, enlace)
Plasma 6.5
La función Luz nocturna ya no distorsiona ligeramente los colores en las capturas de pantalla y las grabaciones de pantalla. (Xaver Hugl, enlace)
Se ha corregido un problema en KWin que provocaba que arrastrar y soltar elementos en los submenús de marcadores de Firefox no funcionara correctamente. (Vlad Zahorodnii, enlace 1 y enlace 2)
Se ha corregido un problema en el efecto Zoom de KWin que provocaba que el cursor utilizara una forma incorrecta al pasar por encima de un área ampliada de una aplicación que utiliza XWayland y que normalmente utilizaría una forma de cursor diferente. (Xaver Hugl, enlace)
KDE Frameworks 6.18
Se ha corregido un problema por el que varias aplicaciones que utilizan Kirigami y páginas de ajustes del sistema podían bloquearse en determinadas circunstancias. (Nicolas Fella, enlace)
Se ha corregido un problema en los elementos de lista arrastrables en las aplicaciones que utilizan Kirigami y en las páginas de configuración del sistema que impedía arrastrarlos hacia arriba de una forma que requiriera desplazarse por la vista. (M. Sadık Uğursoy, enlace)
Se ha corregido un problema que impedía que apareciera el cuadro de diálogo «¡El archivo ya existe!» al intentar cambiar el nombre de un archivo en el escritorio para que tuviera el mismo nombre que otro archivo allí presente. (Pan Zhang, enlace)
Otra información de errores destacables:
- 4 bugs Plasma de muy alta prioridad (los mismos que la semana pasada). Lista actual de errores
- 26 fallos de Plasma de 15 minutos (los mismos que la semana pasada). Lista actual de fallos
Mejoras de rendimiento y aspectos técnicos
Plasma 6.5
Se ha añadido compatibilidad con «Underlays», que promete mejorar la eficiencia en las GPU que lo admiten. (Xaver Hugl, enlace)
Se ha hecho que el efecto de desenfoque de KWin sea por vista, lo que mejora el aspecto al grabar la pantalla. (Xaver Hugl, enlace)
Cómo puedes ayudar
KDE se ha convertido en algo importante en el mundo, y tu tiempo y contribuciones nos han ayudado a conseguirlo. A medida que crecemos, necesitamos su apoyo para mantener KDE sostenible.
Puedes ayudar a KDE convirtiéndote en un miembro activo de la comunidad e involucrándote de alguna manera. Cada colaborador marca una gran diferencia en KDE – ¡no eres un número o un engranaje en una máquina!
Tampoco tienes que ser programador. Existen muchas otras oportunidades:
- Clasificar y confirmar informes de errores, tal vez incluso identificar su causa raíz.
- Contribuir al diseño de fondos de pantalla, iconos e interfaces de aplicaciones.
- Diseñar y mantener sitios web
- Traducir elementos de texto de la interfaz de usuario a su propio idioma.
- Promover KDE en su comunidad local
- …¡Y un montón de cosas más!
¡También puedes ayudarnos haciendo una donación! Cualquier contribución monetaria – por pequeña que sea – nos ayudará a cubrir los costes operativos, salarios, gastos de viaje de los colaboradores, y en general a mantener KDE llevando el Software Libre al mundo.
Para obtener una nueva característica de Plasma o una corrección de errores mencionada aquí, siéntase libre de enviar un commit a la solicitud de fusión correspondiente en invent.kde.org.
La entrada Más configuración de permisos de aplicaciones; ¡edición previa a la Akademy! – Esta semana en Plasma se publicó primero en KDE Blog.
#openSUSE Tumbleweed revisión de la semana 36 de 2025
Tumbleweed es una distribución de GNU/Linux «Rolling Release» o de actualización contínua. Aquí puedes estar al tanto de las últimas novedades.

openSUSE Tumbleweed es la versión «rolling release» o de actualización continua de la distribución de GNU/Linux openSUSE.
Hagamos un repaso a las novedades que han llegado hasta los repositorios esta semana.
Y recuerda que puedes estar al tanto de las nuevas publicaciones de snapshots en esta web:
El anuncio original lo puedes leer en el blog de Dominique Leuenberger, publicado bajo licencia CC-by-sa, en este este enlace:
Siguiendo la media de otras semanas, en esta semana de inicio de septiembre se han publicado un total de 5 nuevas snapshots (0828, 0829, 0901, 0902, y 0903) que han traido actualizaciones a openSUSE Tumbleweed.
Las actualizaciones más destacadas de esta semana:
- fwupd 2.0.14
- postfix 3.10.4
- inxi 3.3.39
- Qt 6.9.2
- PHP 8.4.12
- PCRE2 10.46
- Mozilla Firefox 142.0.1
- SDL 3.2.22
- icewm 3.9.0
- LibreOffice 25.8.1.1
- libvirt 11.7.0
Y para próximas snapshots, ya se están preparando las siguientes actualizaciones:
- Linux kernel 6.16.4
- GCC 15.2
- cmake 4.1.0
- Mesa 25.2.x
Si quieres estar a la última con software actualizado y probado utiliza openSUSE Tumbleweed la opción rolling release de la distribución de GNU/Linux openSUSE.
Mantente actualizado y ya sabes: Have a lot of fun!!
Enlaces de interés
- ¿Por qué deberías utilizar openSUSE Tumbleweed?
- zypper dup en Tumbleweed hace todo el trabajo al actualizar
- ¿Cual es el mejor comando para actualizar Tumbleweed?
- ¿Qué es el test openQA?
- http://download.opensuse.org/tumbleweed/iso/
- https://es.opensuse.org/Portal:Tumbleweed
——————————–
FlightGear, simulador de vuelo libre – Juegos Linux (XXIV)
Nueva entrada de la serie de grandes juegos libres. Hoy tenemos entre nosotros FlightGear, un simulador de vuelo, un género que todavía no había aparecido en el blog y que tuvo un gran impacto en los inicios de la computación, cuando este tipo de juegos ponían a prueba la potencia de los equipos.
FlightGear, simulador de vuelo libre – Juegos Linux (XXIV)
Antes de empezar recordar que ya he tocado muchos de los géneros: estrategia por turnos (The Battle for Wesnoth, Hedgewars), disparos en primera persona (Xonotic, Alien Arena, OpenArena, WarSow), sigilo en 3D (The Dark Mod), velocidad (Speed Dreams, SuperTuxKart, Pixel Wheels), MMORPG (Ryzom), plataformas (SuperTux), sandbox (Minestest, Veloren), simulador (OpenTTD, Simutrans) o estrategia en tiempo real (OpenRa, 0 A.D., Stone Kingdoms). Así que si no os interesa este, podéis visitar alguno de los enlaces anteriores.
Hoy os traigo un FlightGear un simulador de vuelo de código abierto, compatible con diversas plataformas populares (Windows, Mac, Linux, etc.) y desarrollado por voluntarios expertos de todo el mundo. No es un género que me entusiasma dado que no soy tan paciente como para no estrellarme a los cinco minutos de juego.

En palabras de sus desarrolladores:
El objetivo del proyecto FlightGear es crear un sistema de simulación de vuelo sofisticado y abierto para su uso en entornos académicos o de investigación, formación de pilotos, como herramienta de ingeniería industrial, para que los aficionados al bricolaje puedan desarrollar sus ideas más interesantes en materia de simulación de vuelo y, por último, pero no por ello menos importante, como un simulador de vuelo de escritorio divertido, realista y desafiante. Estamos desarrollando un sofisticado sistema de simulación abierto que puede ser ampliado y mejorado por cualquier persona interesada en contribuir.
Hay muchas posibilidades interesantes para un simulador de vuelo abierto y gratuito. Esperamos que este proyecto resulte interesante y útil para muchas personas en muchos ámbitos.

. El código fuente de todo el proyecto está disponible y cuenta con licencia GNU General Public License, y para verlo con más detalle os dejo un tráiler de hace 10 años.
Las características de FlightGear
En su propia página web tenemos un magnífico resumen de las características de FlightGear, pero me he tomado la molestia de traducirlas (con Deepl) y revisar dicha traducción.
- Libre y de código abierto: Permite ser modificado y ampliado por cualquier usuario, lo que lo hace flexible y altamente personalizable.
- Base de datos mundial y escenarios realistas: Cuenta con más de 20,000 aeropuertos reales, escenarios detallados utilizando datos de OpenStreetMap y modelos de terreno precisos, incluyendo lagos, ríos, carreteras y ciudades.
- Simulación realista del cielo: Posición precisa del sol, la luna, estrellas y planetas según fecha y hora; incluye cambios de iluminación y efectos atmosféricos dinámicos (nubes, viento, lluvia, niebla, etc.).
- Múltiples tipos de aeronaves: Ofrece decenas de aviones en el paquete base y cientos más disponibles para descargar, abarcando desde planeadores hasta jets de combate y helicópteros.
- Motores de dinámica de vuelo avanzados: Soporta varios modelos FDM (JSBSim, YASim, UIUC), lo que permite un comportamiento del vuelo muy realista.

- Animación e instrumentación precisa: Los instrumentos y sistemas de los aviones responden de forma realista, incluyendo posibles fallos durante la simulación.
- Funciones multijugador: Soporta vuelo en red para compartir espacio aéreo y tripulaciones entre varios usuarios en tiempo real, además de comunicación y tráfico aéreo simulado.
- Actualización y ampliación sencilla: Los escenarios y aviones pueden descargarse y actualizarse automáticamente a medida que el usuario explora nuevas zonas.
- Compatibilidad multiplataforma: Disponible para Windows, Linux, MacOS y otros sistemas operativos.
- Opciones avanzadas de simulación: Incluye simulaciones de propagación de radio VHF para comunicaciones ATC, control realista del tráfico aéreo, y opciones para simulaciones profesionales o investigación.

¿Cómo conseguir FlightGear?
Simplemente, como es habitual con los juegos libres, basta con ir a la página web de descargas del proyecto para ver que tenemos versión para Linux en formato AppImage o en Flatpak en Flathub, para macOS (aunque en una versión antigua que supongo que se actualizará) y para Windows.

Además, tenemos a nuestra disposición el código fuente para poder estudiar o instalar de forma más optimizada el juego y también tenemos a rama de «nightly» donde podéis descargar el juego en su versión de desarrollo. Ejecutar estas compilaciones diarias del estado actual de desarrollo del simulador es una excelente manera de ayudar a probar el código y generar comentarios para el equipo de desarrollo, con el fin de mejorar aún más las futuras versiones oficiales. Podrás experimentar las últimas y mejores funciones que se están desarrollando en el simulador, tan pronto como se hagan públicas.
¿Puedo participar en su desarrollo?
Por supuesto. Y además, nos lo ponen muy fácil ya que tienen una sección en su página web dedicada a ello en la que nos explican las diferentes formas:
Informar de errores: crea informes de errores si encuentras algún fallo. También puedes consultar los informes existentes e intentar reproducir el problema para ayudarnos a identificar la causa.
Traducir: FlightGear está disponible en una amplia variedad de idiomas. La documentación wiki también se puede traducir.
Promociona: promociona FlightGear entre tus amigos o compañeros de trabajo. Haz buenas capturas de pantalla y participa en nuestro concurso mensual.
Ayuda a otros usuarios: puedes ayudar a otras personas que utilizan FlightGear. Tanto los usuarios como los desarrolladores se reúnen en nuestro foro comunitario.
Donar: FlightGear está disponible de forma gratuita gracias al trabajo de muchos voluntarios. TU contribución económica ayudará a cubrir los costes de infraestructura, como los servidores de descarga.
Desarrollar: visita la página «desarrollar» para obtener más información sobre aeronaves, escenarios o desarrollo básico.

La entrada FlightGear, simulador de vuelo libre – Juegos Linux (XXIV) se publicó primero en KDE Blog.
Tumbleweed – Review of the week 2025/36
Dear Tumbleweed users and hackers,
Another week has passed at full speed, bringing five new snapshots to the Tumbleweed userbase. As usual, the snapshots (0828, 0829, 0901, 0902, and 0903) are packaged with software updates and fixes, just as you are accustomed to from Tumbleweed snapshots.
The most relevant changes were:
- fwupd 2.0.14
- postfix 3.10.4
- inxi 3.3.39
- Qt 6.9.2
- PHP 8.4.12
- PCRE2 10.46
- Mozilla Firefox 142.0.1
- SDL 3.2.22
- icewm 3.9.0
- LibreOffice 25.8.1.1
- libvirt 11.7.0
After the last snapshot is just before the next snapshot. In this spirit, 0904 is currently already in openQA and is being tested. As part of that snapshot, and plans taken from the Staging dashboard, you can expect these changes anytime soon:
- Linux kernel 6.16.4
- GCC 15.2
- cmake 4.1.0
- Mesa 25.2.x
Como o Malware Funciona (Passo a Passo)