Skip to main content

a silhouette of a person's head and shoulders, used as a default avatar

lightdm-kde-greeter: Privilege Escalation from lightdm Service User to root in KAuth Helper Service (CVE-2025-62876)

Table of Contents

1) Introduction

lightdm-kde-greeter is a KDE-themed greeter application for the lightdm display manager. At the beginning of September one of our community packagers asked us to review a D-Bus service contained in lightdm-kde-greeter for addition to openSUSE Tumbleweed.

In the course of the review we found a potential privilege escalation from the lightdm service user to root which is facilitated by this D-Bus service, among some other shortcomings in its implementation.

The next section provides a general overview of the D-Bus service. Section 3 discusses the security problems in the service’s implementation. Section 4 takes a look at the bugfix upstream arrived at.

This report is based on lightdm-kde-greeter release 6.0.3.

2) Overview of the D-Bus Helper

lightdm-kde-greeter includes a D-Bus service which enables regular users to configure custom themes to be used by the greeter application. The D-Bus service is implemented as a KDE KAuth helper service, running with full root privileges.

The helper implements a single API method, protected by Polkit action org.kde.kcontrol.kcmlightdm.save, which requires auth_admin_keep by default, i.e. users need to provide root credentials to perform this action. The method takes a map of key/value pairs which allow to fully control the contents of lightdm.conf and lightdm-kde-greeter.conf.

From a security point of view such a generic interface is sub-optimal, since the scope of the operation is not restricted to changing theme settings, but also allows to change all the rest of lightdm’s configuration, providing less control over who may do what in the system. From an application’s point of view this approach is understandable, however, as this makes it easy to support any future features.

Another Polkit action org.kde.kcontrol.kcmlightdm.savethemedetails is declared in kcm_lightdm.actions, which is unused, maybe a remnant of former versions of the project.

3) Problems in the D-Bus Helper

The problems in the D-Bus service start in helper.cc line 87, where we can find this comment:

// keys starting with "copy_" are handled in a special way, in fact,
// this is an instruction to copy the file to the greeter's home
// directory, because the greeter will not be able to read the image
// from the user's home folder

To start with it is rather bad API design to abuse the key/value map, which is supposed to contain configuration file entries, for carrying “secret” copy instructions. Even worse, in the resulting copy operation three different security contexts are mixed:

  • the helper, which runs with full root privileges.
  • the unprivileged D-Bus client, which specifies a path to be opened by the helper.
  • the lightdm service user; the helper will copy the user-specified file into a directory controlled by it.

The helper performs this copy operation with full root privileges without taking precautions, reading input data from one unprivileged context and writing it into another unprivileged context. This is done naively using the Qt framework’s QFile::copy() and similar APIs, leading to a range of potential local attack vectors:

  • Denial-of-Service (e.g. passing a named FIFO pipe as source file path, causing the D-Bus helper to block indefinitely).
  • information leak (e.g. passing a path to private data as source file like /etc/shadow, which will then become public in /var/lib/lightdm).
  • creation of directories in unexpected locations (the helper attempts to create /var/lib/lightdm/.../<theme>, thus the lightdm user can place symlinks there which will be followed).
  • overwrite of unexpected files (similar as before, symlinks can be placed as destination file name, which will be followed and overwritten with client data).

If this action would ever be set to yes Polkit authentication requirements, then this would be close to a local root exploit. Even in its existing form it allows the lightdm service user to escalate privileges to root.

Interestingly these problems are quite similar to issues in sddm-kcm6, which we covered in a previous blog post.

4) Upstream Bugfix

We suggested the following changes to upstream to address the problems:

  • the copy operation should be implemented using D-Bus file descriptor passing, this way opening client-controlled paths as root is already avoided.
  • for creating the file in the target directory of lightdm, a privilege drop to the lightdm service user should be performed to avoid any symlink attack surface.

We are happy to share that the upstream maintainer of lightdm-kde-greeter followed our suggestions closely and coordinated the changes with us before the publication of the bugfix. With these changes, this KAuth helper is now kind of a model implementation which can serve as a positive example for other KDE components. Upstream also performed some general cleanup, like the removal of the unused savethemedetails Polkit action from the repository.

Upstream released version 6.0.4 of lightdm-kde-greeter which contains the fixes.

5) CVE Assignment

In agreement with upstream, we assigned CVE-2025-62876 to track the lightdm service user to root privilege escalation aspect described in this report. The severity of the issue is low, since it only affects defense-in-depth (if the lightdm service user were compromised) and the problematic logic can only be reached and exploited if triggered interactively by a privileged user.

6) Coordinated Disclosure

We reported these issues to KDE security on 2025-09-04 offering coordinated disclosure, but we initially had difficulties setting up the process with them. Upstream did not clearly express the desire to practice coordinated disclosure, no (preliminary) publication date could be set and no confirmation of the issues was received.

Things took a turn for the better when a lightdm-kde-greeter developer contacted us directly on 2025-10-16 and the publication date and fixes were discussed. The ensuing review process for the bugfixes was very helpful in our opinion, leading to a major improvement of the KAuth helper implementation in lightdm-kde-greeter.

7) Timeline

2025-09-04 We received the review request for the lightdm-kde-greeter D-Bus service.
2025-09-10 We privately reported the findings to KDE security.
2025-09-17 We received an initial reply from KDE security stating that they would get back to us.
2025-09-29 We asked for at least a confirmation of the report and a rough disclosure date, but upstream was not able to provide this.
2025-10-01 KDE security informed us that an upstream developer planned to release fixes by mid-November.
2025-10-16 An upstream developer contacted us to discuss the publication date, since the bugfixes were ready.
2025-10-20 We asked the developer to share the bugfixes for review.
2025-10-21 The developer shared a patch set with us.
2025-10-24 We agreed on 2025-10-31 for coordinated disclosure date.
2025-10-28 After a couple of email exchanges discussing the patches, upstream arrived at an improved patch set. We suggested to assign a CVE for the ligthdm to root attack surface.
2025-10-29 We assigned CVE-2025-62876.
2025-11-03 We asked when the bugfix release would be published, with the disclosure date already passed.
2025-11-03 Upstream agreed to publish on the same day.
2025-11-03 Upstream released version 6.0.4 containing the bugfixes. We published our Bugzilla bug on the topic.
2025-11-13 Publication of this report.

8) References

a silhouette of a person's head and shoulders, used as a default avatar

Las nuevas funcionalidades de Plasma 6.5

Hace ya dos semanas que fue lanzado el nuevo entorno de escritorio de la Comunidad KDE y todavía no he tenido tiempo para difundirlas como se merece. Empiezo hoy la serie con las mismas empezando con las nuevas funcionalidades de Plasma 6.5, un extenso repaso a todo el gran trabajo del equipo de desarrolladores de KDE.

Las nuevas funcionalidades de Plasma 6.5

Plasma 6.5 ya es un entorno de trabajo maduro, robusto y lleno de funcionalidades, pero los desarrolladores no dejan de añadirle más. Hagamos un repaso exhaustivo:

La primera de ellas es visual, la posibilidad de tener esquinas redondeadas en la parte inferior de las ventanas. De esta forma, las ventanas que usan el tema Brisa tendrán ahora el mismo nivel de redondez en las cuatro esquinas. No entiendo porque si se hizo esto con las esquina superiores no se hizo con la inferiores, pero seguro que hay una explicación lógica. Evidentemente, si no te gusta, también puede hacer que no sean redondas.

Las nuevas funcionalidades de Plasma 6.5

Por otra parte, ahora tenemos el cambio automático del tema claro al oscuro según la hora del día. Se pueden configurar los temas entre los que se cambia y también los temas que se muestran para el cambio manual en la página Ajustes rápidos de las Preferencias del sistema. Además, también se puede configurar si el fondo del escritorio cambia entre sus versiones clara y oscura según el esquema de color, la hora del día, o que siempre sea claro u oscuro.

Las nuevas funcionalidades de Plasma 6.5

Una función muy interesante que se ha implementado es que ahora se pueden tener «elementos fijados en el portapapeles», lo que permite guardar en el portapapeles textos que se usen con frecuencia para que no tenga que estar copiándolos una y otra vez. Ya he utilizado esta funcionalidad y me parece fabulosa: para correcciones, para edición html, para notas recurrentes, etc.

Las nuevas funcionalidades de Plasma 6.5

También hay novedades para los artistas, ya que ahora se pueden configurar los diales rotatorios y los anillos táctiles de las tabletas de dibujo en la página Tableta de dibujo de las Preferencias del sistema. También se muestra una advertencia cuando se intenta configurar una tableta gestionada por un controlador personalizado. Además, la página de la tableta se oculta si no se ha conectado una tableta de dibujo previamente. Cuando mi hijo tenga una tableta de este tipo lo podré probar.

En ocasiones los cambios en las funcionalidades nos hacen ver que hay funciones que ni sabíamos que existían. Pocas personas saben que Plasma tiene una página Permisos de Flatpak que ahora se muestra en una página general de Permisos de aplicaciones, donde se puede configurar la capacidad de las aplicaciones para hacer cosas como realizar capturas de pantalla y aceptar solicitudes de control remoto.

Las nuevas funcionalidades de Plasma 6.5

Para finalizar alguna funciones sencillas:

  • Ahora servidor integrado del protocolo de escritorio remoto (RDP) de Plasma le permite ahora compartir el portapapeles.
  • La utilidad que lee el nivel de tinta o de tóner de la impresora le informa ahora cuando se está agotando o cuando está vacío.
  • Finalmente, ahora se puede hibernar el sistema desde la pantalla de inicio de sesión.

Más información: Plasma 6.5

La entrada Las nuevas funcionalidades de Plasma 6.5 se publicó primero en KDE Blog.

the avatar of openSUSE News

openSUSE Tumbleweed

openSUSE Tumbleweed recently changed the default boot loader from GRUB2 to GRUB2-BLS when installed via YaST.

This follows the trending started by MicroOS of adopting boot loaders that are compatible with the boot loader specification. MicroOS is using systemd-boot, a very small and fast boot loader from the systemd project.

One of the reasons of this change is that simplify the integration of new features, like a full disk encryption based on the systemd tools, that will make use of the TPM2 or FIDO2 tokens if they are available.

What is GRUB2-BLS

GRUB2-BLS is just GRUB2 but with some patches on top ported from the Fedora project, that includes some compatibility for the boot loader specification for Type #1 boot entries. Those are small text files stored in /boot/efi/loader/entries that the boot loader reads to present the initial menu.

Each file contains a reference to the kernel, the initrd and the kernel command line that will be used to boot the system, and can be edited directly by the user or managed by tools like bootctl and sdbootutil.

The next version of GRUB2 (2.14) those patches will be included as part of the project itself, and the upgrade process will be transparent for the final user.

Should be noted that the way that openSUSE deploy GRUB2-BLS is different from the classical GRUB2. GRUB2-BLS is deployed as a single EFI binary installed (copied) in /boot/efi/EFI/opensuse that will have embedded all the resources (like the modules, configuration file, fonts, themes and graphics) that previously where placed in /boot/grub2.

Installation

The good news is that with the last version of YaST the process is automatic. The used just needs to follow the default steps and the system will be based on GRUB2-BLS at the end.

The installed will propose first a large ESP partition of about 1GB. This is required because now all the kernel and initrds will be placed in the FAT32 ESP partition, in /boot/efi/opensuse-tumbleweed.

Of course the user can select during the installation a different boot loader, like the classical GRUB2 or systemd-boot. This can be done in the “Installation Settings” screen presented at the end of the installation proposal. Just select the “Booting” header link and choose your boot loader from there.

Usage

With GRUB2-BLS we will not have anymore the grub2 tools, like grub2-mkconfig or grub2-install. Most of them are not required anymore. The boot entries are generated dynamically by the boot loader, so there is no need anymore of generating GRUB2 configuration files, and the installation is just copying the new EFI file into the correct place.

The upgrade process is also done automatically calling sdbootutil update by the snapper plugins or the SUSE module tools, so if btrfs is used all the management will be done transparently by this infrastructure, as was done in the traditional boot loader.

Updating the kernel command line can be now be done by editing the boot loader, or the /etc/kernel/cmdline and calling sdbootutil update-all-entries to propagate the change into the boot entries of the current snapshot.

the avatar of openSUSE News

Hack Week Project Seeks to Launch Kudos

A new Hack Week 25 project aims to display appreciation and recognition for contributors across the openSUSE Project.

Called Kudos, the application is designed to give members of the project an easy way to acknowledge contributions beyond code submissions alone.

Lubos Kocman joked during the naming discussion that “We also had an option to call it ReKognize and have a Mortal Kombat announcer behind the menu items.”

Kudos began shortly after the release of Leap 16.0 with the goal of creating a simple and friendly way for community members to thank one another for their efforts and contributions.

As a Release Manager, Kocman and other release managers have long recognized core Leap contributors after each release.

“We used to send people Leap DVD boxes,” he said, but these DVDs are no longer produces.

An internal SUSE recognition platform allows for employees to acknowledge one another since DVDs were no longer an option. Kocman began sending emails mimicing SUSE’s recognition messages.

“But at some point I was fed up and thought to myself, we can do better,” Kocman said, who created the Kudos Hack Week project.

He notes that openSUSE relies on extensive, often invisible efforts. These include contributions with translations, documentation updates, wiki curation, infrastructure maintenance, moderation, booth staffing, testing, talks, and countless other efforts that rarely show up in a traditional form of recongition.

Kudos aims to bring those contributions into the light.

The visablity of these recogniztion will take place in areas where members of the project communicate. Sharing could take place on chat.opensuse.org, on social media through bots, Slack, and other options, which will be explored during Hack Week and beyond.

Kudos resources include the application’s source code, a dedicated badge repository, and an issue tracker. Existing badge templates can be used, but the maintainer asks participants not to create new badge requests during Hack Week unless they also plan to complete them during the event.

Developers and contributors interested in participating can join or follow the project’s progress through the GitHub repositories.

kudos

Hack Week, which began in 2007, has become a cornerstone of the project’s open-source culture. Hack Week has produced tools that are now integral to the openSUSE ecosystem, such as openQA, Weblate and Aeon Desktop. Hack Week has also seeded projects that later grew into widely used products; the origins of ownCloud and its fork Nextcloud derive from a Hack Week project started more than a decade ago.

For more information, visit hackweek.opensuse.org.

the avatar of Vojtěch Zeisek

Setkání překladatelů software z angličtiny do češtiny na LinuxDays

Setkání překladatelů software z angličtiny do češtiny na LinuxDays

Chybí lidé a aktuální dokumentace, shodli se překladatelé na LinuxDays

To, že na nás náš svobodný software mluví česky není samozřejmost, ale výsledek dlouhodobé práce řady překladatelů. Je to činnost, která vyžaduje dobrou znalost angličtiny, češtiny, i linuxového softwaru.

vojta
a silhouette of a person's head and shoulders, used as a default avatar

Sexta actualización de Plasma 6.4

Me alegra compartir con todos vosotros la sexta actualización de Plasma 6.4, iniciando así una serie de revisión de software que le dotará de más estabilidad, mejores traducción y resolución de errores. Estas actualizaciones son 100% recomendables y casi obligatorias para cualquier usuario ya que lo único que hacen es mejorar la versión sin comprometer sus funcionalidades.

Sexta actualización de Plasma 6.4

No existe Software creado por la humanidad que no contenga errores. Es un hecho incontestable y cuya única solución son las actualizaciones. Es por ello que en el ciclo de desarrollo del software creado por la Comunidad KDE se incluye siempre las fechas de las mismas siguiendo una especie de serie de Fibonacci.

La Comunidad KDE ha publicado la quinta actualización de Plasma 6.4, una versión que viene a subsanar los errores más graves de esta nueva versión del escritorio

Así que me congratula en presentar que hoy martes 11 de noviembre de 2025, casi cuatro meses después de liberar el código de Plasma 6.4 la Comunidad KDE presenta la sexta actualización de errores.

Quinta actualización de Plasma 6.4

Más información: KDE

Las novedades generales de Plasma 6.4

Aprovecho para realizar un listado de las novedades generales de Plasma 6.4:

  • Mejoras en el widget Bluetooth: Identifica más tipos de dispositivos y muestra nombres reales durante el emparejamiento.
  • Coherencia visual: Los widgets de Diccionario y Navegador Web ahora usan iconos simbólicos para un aspecto más uniforme.
  • Navegación mejorada por teclado: Optimización de la navegación y selección mediante teclado en menús y widgets.
  • Modernización de KMenuEdit: Interfaz renovada y simplificada para editar el menú de aplicaciones.
  • Mejoras en accesibilidad: El widget Calculadora anuncia resultados a lectores de pantalla y se mejora la navegación accesible.
  • Gestión avanzada de paneles y monitores: Mejoras en la disposición y comportamiento de pantallas y paneles.
  • Mejoras de rendimiento: Optimización de la suavidad del cursor y reducción del uso innecesario de CPU en el Monitor del Sistema.
  • Mejoras en el widget Fifteen Puzzle: Se han realizado ajustes funcionales y visuales en este widget de juego clásico, ofreciendo una experiencia más fluida y atractiva.
  • Actualización de Discover: El centro de software ahora muestra información más clara sobre el estado de las actualizaciones y mejora la gestión de aplicaciones Flatpak y Snap.
  • Nuevas opciones en la configuración del sistema: Se han añadido controles más detallados para la personalización de temas y efectos visuales, facilitando la adaptación del entorno a las preferencias del usuario.
  • Notificaciones mejoradas: El sistema de notificaciones es ahora más fiable y permite una mejor gestión de mensajes persistentes y temporales.
  • Soporte ampliado para pantallas táctiles: Plasma 6.4 mejora la respuesta y precisión en dispositivos con pantalla táctil, optimizando gestos y controles táctiles.
  • Optimización de Wayland: Se han corregido errores y mejorado la estabilidad y el rendimiento bajo el servidor gráfico Wayland, acercándolo a la paridad con X11.
  • Mejoras en la gestión de energía: Nuevas opciones y mayor eficiencia en la gestión del consumo energético, especialmente en portátiles, para prolongar la autonomía y reducir el uso de recursos.

Más información: KDE

La entrada Sexta actualización de Plasma 6.4 se publicó primero en KDE Blog.

a silhouette of a person's head and shoulders, used as a default avatar

Episodio 57 de KDE Express: Cómo reportar un bug para que Albert lo arregle

Me congratula presentaros el episodio 57 de KDE Express, titulado «Cómo reportar un bug para que Albert lo arregle » donde David Marzal, y en esta ocasión con la ayuda de Albert Astals, de forma indirecta, sigue llevando en solitario estas más que interesantes píldoras. Un hurra por él… y por Albert. [Sí, Albert ya habló de ello pero es bueno recordarlo].

Episodio 57 de KDE Express: Cómo reportar un bug para que Albert lo arregle

Comenté hace ya bastante tiempo que había nacido KDE Express, un audio con noticias y la actualidad de la Comunidad KDE y del Software Libre con un formato breve (menos de 30 minutos) que complementan los que ya generaba la Comunidad de KDE España, aunque ahora estamos tomándonos un tiempo de respiro por diversos motivos, con sus ya veteranos Vídeo-Podcast que todavía podéis encontrar en Archive.org, Youtube, Ivoox, Spotify y Apple Podcast.

De esta forma, a lo largo de estos 45 episodios, promovidos principalmente por David Marzal, nos han contado un poco de todo: noticias, proyectos, eventos, etc., convirtiéndose (al menos para mi) uno de los podcast favoritos que me suelo encontrar en mi reproductor audio.

En palabras de David el nuevo episodio de KDE Express es un poco especial ya que sigue extrayendo valiosas píldoras de la última Akademy-es con un audio que empieza a ser un clásico:

Episodio 45 de KDE Express: Cómo informar de un error para que Albert lo arregle

Este episodio es el audio sacado de la charla que Albert dio en la AkademyES de este año Málaga. Podéis verlo en https://tube.kockatoo.org/w/ptTodio8pYeaRZdFdeKpPC o en una aplicación de podcast que soporte vídeo HLS como TrueFans o Fountain, pero nos ha parecido que su contenido es apropiado para poder escucharse solo. Como son cortas os dejamos en la descripción más abajo las notas de la presentación y aquí un enlace al PDF.

Ponente: Albert Astals Cid, Coordinador de traducciones de KDE

Malas prácticas

  • No lo pongas solo en twitter/facebook/tiktok/mastodon
  • No seas agresivo (SOIS UNOS PROGRAMADORES PESIMOS)
  • No seas dramático (MI BUG ES EL BUG MÁS IMPORTANTE DEL MUNDO)
  • No me «amenazes» (VOY A DEJAR DE USAR TU PROGRAMA)
  • No me hagas trabajar de más

Buenas prácticas

  • Usa el bug tracker correcto https://bugs.kde.org
  • Si es un crash, que tenga símbolos
  • Si es un error de funcionamiento, sé MUY PRECISO
  • Si es un deseo piensalo dos vece

Y, como siempre, os dejo aquí el listado de los episodios. ¡Disfrutad!

Por cierto, también podéis encontrarlos en Telegram: https://t.me/KDEexpress

La entrada Episodio 57 de KDE Express: Cómo reportar un bug para que Albert lo arregle se publicó primero en KDE Blog.

a silhouette of a person's head and shoulders, used as a default avatar

La impresora de Stallman en Compilando Podcast

Hoy me complace compartir con vosotros un nuevo episodio de Compilando Podcast, que ha vuelto con fuerza en forma de episodios tipo píldora muy instructivos. En esta ocasión se trata del episodio 63 que lleva por título «La impresora de Stallman» donde Paco nos cuenta la historia que inició el Software Libre.

La impresora de Stallman en Compilando Podcast

La impresora de Stallman

En palabras del gran Paco Estrada, extraídas de la nueva web de Compilando Podcast y que sirven de introducción del episodio 63:

Todo comenzó con una impresora que se atascaba… y un hacker que no aceptaba los límites del código cerrado.
En este episodio de Compilando Podcast recordamos los más de cuarenta años del proyecto GNU y la figura de Richard Stallman, el impulsor del Software Libre y su filosofía ética y técnica.
Repasamos cómo una simple anécdota en el MIT dio origen a un movimiento que cambió para siempre la historia de la informática.

Música: https://incompetech.filmmusic.io/ by Kevin McLeod y musopen.org

Licencia : Creative Commons (CC BY-NC-SA)

Más información: Compilando Podcast

¿Qué es Compilando Podcast?

Dentro del mundo de los audios de Software Libre, que los hay muchos y de calidad, destaca uno por la profesionalidad de la voz que lo lleva, el gran Paco Estrada, y por el mimo con el que está hecho. No es por nada que ganó el Open Awards’18 al mejor medio, un reconocimiento al trabajo realizado por la promoción .

A modo de resumen, Compilando Podcast es un proyecto personal de su locutor Paco Estrada que aúna sus pasiones y que además, nos ofrece una voz prodigiosa y una dicción perfecta.

La entrada La impresora de Stallman en Compilando Podcast se publicó primero en KDE Blog.

a silhouette of a person's head and shoulders, used as a default avatar

Escritorios virtuales solo en la pantalla principal – Esta semana en Plasma

Es increíble el trabajo de promoción que está realizando Nate en su blog, desde hace más del tiempo que puedo recordar. Cada semana hace un resumen de las novedades más destacadas, pero no en forma de telegrama, sino de artículo completo. Su cita semanal no falla y voy a intentar hacer algo que es simple pero requiere constancia. Traducir sus artículos al castellano utilizando los magníficos traductores lo cual hará que la gente que no domine el inglés esté al día y que yo me entere bien de todo. Bienvenidos pues a «Escritorios virtuales solo en la pantalla principal – Esta semana en Plasma – Esta semana en Plasma«. Espero que os guste.

Escritorios virtuales solo en la pantalla principal – Esta semana en Plasma

Nota: artículo original en Blogs KDE. Traducción realizada utilizando Perplexity. Esta entrada está llena de novedades de la Comunidad KDE. Mis comentarios están entre corchetes.

Esta semana se ha implementado algo que sé que mucha gente llevaba mucho tiempo esperando: la posibilidad de limitar los escritorios virtuales únicamente a la pantalla principal. ¡Muchas gracias a Kristen McWilliam por esta característica tan esperada, que llegará en Plasma 6.6!

Novedades destacadas

Plasma 6.6.0

El widget de Redes ahora tiene un pequeño botón que puedes pulsar para conectarte a una red mediante un código QR, utilizando la aplicación auxiliar Qrca. (Kai Uwe Broulik, enlace) [hacer las cosas simples ayuda mucho a difundir el escritorio].

Escritorios virtuales solo en la pantalla principal - Esta semana en Plasma

El sistema de informes de fallos DrKonqi ahora detecta también los fallos de aplicaciones que no son de KDE y te invita a informarlos a su desarrollador o a tu distribución. (Harald Sitter, enlace) [Gran avance para limar asperezas].

Mejoras en la interfaz de usuario

Plasma 6.5.3

Se ha añadido soporte para la etiqueta MHC2 en los perfiles ICC, que es una etiqueta no estándar utilizada en Windows, pero sin soporte para ella, los perfiles usados en Windows no producirán efectos de color idénticos cuando se usen en KWin. (Xaver Hugl, enlace) [No uso perfiles, ese concepto me viene un poco grande].

Plasma 6.6.0

Los colores seleccionados con el selector de color ahora reflejan los valores RGB en bruto del color, en lugar de una versión teñida que podría verse afectada por el efecto Luz Nocturna o el uso de un perfil ICC. (Błażej Szczygieł, enlace) [Detalle sutil pero importante].

Las aplicaciones GTK con tema Breeze ahora tienen un poco de espacio extra a ambos lados de sus barras de herramientas para evitar que los elementos iniciales y finales toquen los bordes de la ventana, y algunas líneas negras feas se han convertido en líneas de color más agradable y apropiado. (Kevin Duan, enlace 1 y enlace 2)

La página de Escritorio Remoto en Configuración del sistema ahora muestra cualquier error en línea, para que no tengas que buscar en el registro del sistema y preguntarte por qué no funciona. (Akseli Lahtinen, enlace) [Uno de los puntos fuertes del SL, la gestión de errores, simplificado. ¡Bravo!].

Los efectos de esquinas activas ahora se activan en todas las pantallas, en lugar de solo en la esquina de una pantalla. Esto puede desactivarse si no te gusta. (Yiqun Lian, enlace)

Corrección de errores importantes

Plasma 6.5.2

Se corrigió una regresión que rompía la función de agregar un nuevo widget haciendo clic sobre él, en lugar de arrastrarlo a alguna parte. (Nicolas Fella, enlace)

El texto en la parte inferior del mapa del selector de zona horaria ahora es traducible, y pronto debería comenzar a traducirse a idiomas distintos del inglés. (Nicolas Fella, enlace)

La casilla de selección para los elementos de la cuadrícula de presentación de fondos de pantalla ya no se superpone con el icono de “Tengo versiones claras y oscuras disponibles” en la esquina. (Adam S., enlace)

Se corrigió un problema que hacía que algunos elementos de la barra de herramientas en la aplicación Visor de fuentes fueran invisibles. (Kai Uwe Broulik, enlace)

Se solucionó un problema que podía hacer que el texto mostrado por los efectos “Mostrar Compositing” y “FPS” apareciera fuera de pantalla con ciertas configuraciones de múltiples monitores. (Pavel Duong, enlace)

Plasma 6.5.3

Se corrigió un caso en el que Plasma podía bloquearse al eliminar widgets o paneles. (Marco Martin, enlace)

Se corrigió un caso en el que Discover podía bloquearse al instalar una aplicación Flatpak. (Aleix Pol Gonzalez, enlace)

Se corrigió una regresión extraña que impedía colocar íconos en escritorios de pantallas que no tenían paneles. (Marco Martin, enlace)

Se corrigió una regresión que hacía que las ventanas inactivas se activaran si pasabas el cursor sobre algo que mostraba una información emergente. (Xaver Hugl, enlace)

Se corrigió un problema que podía dar a las pantallas en modo HDR un tinte verdoso inesperado al usar la función Luz Nocturna. (Xaver Hugl, enlace)

Cerrar la tapa de un portátil cuya pantalla ya estaba desactivada ya no desplaza a veces la disposición de las pantallas externas. (Méven Car, enlace)

Se corrigió un fallo visual en las capturas de pantalla en modo “Ventana Activa” que hacía que los bordes de las ventanas se vieran un poco extraños al usar un factor de escala fraccional. (Xaver Hugl, enlace)

Plasma 6.6.0

Se corrigieron algunos casos más en los que los iconos del escritorio podían desplazarse, esta vez como respuesta a cambios en la resolución y disposición de la pantalla. (Błażej Szczygieł, enlace)

Se añadió otra página al asistente de calibración HDR para determinar la luminancia promedio máxima en pantalla completa. (Xaver Hugl, enlace)

Se aclaró una etiqueta poco clara en el diálogo de autenticación de OpenConnect VPN. (Philipp Kiemle, enlace)

Frameworks 6.20

Se corrigió un caso donde el reporte de fallos DrKonqi podía bloquearse al hacer clic en el botón “Detalles” de una notificación sobre otro fallo. (David Edmundson, enlace)

Se corrigió un caso donde eliminar un archivo en una unidad NFS lo movía a la papelera local (lo cual puede ser muy lento dependiendo de la red) en lugar de a la papelera remota. (Oliver Schramm, enlace)

Se corrigió una regresión que podía hacer que Discover te solicitara enviar comentarios cada vez que lo iniciabas. (Nicolas Fella, enlace)

Electron 40

Se corrigió un error que provocaba que todos los iconos de la bandeja del sistema de aplicaciones basadas en Electron tuvieran el mismo ID, lo que significaba que cambiar la configuración de visibilidad del icono de una de ellas la cambiaba para todas. (Damglador, enlace) [La Comunidad KDE no solo mejora el Software KDE].

Mejoras de rendimiento y aspectos técnicos

Plasma 6.5.2

Se corrigió una fuente de uso elevado de CPU en la pantalla de inicio de sesión de SDDM. (Kai Uwe Broulik, enlace)

Plasma 6.5.3

Se mejoró la robustez de KWin ante un problema gráfico que podía hacer que la pantalla quedara en negro después de que el sistema muestra la pantalla de inicio de Plymouth, pero antes de llegar a la pantalla de inicio de sesión SDDM. (Xaver Hugl, enlace)

Se corrigió una fuente de uso elevado de CPU en el diálogo de fondos de pantalla y la página correspondiente en Configuración del sistema de Plasma. (Vlad Zahorodnii, enlace)

Se mejoró la suavidad visual al cambiar modos en configuraciones multi-monitor con pantallas capaces de VRR. (Hongfei Shang, enlace)

Plasma 6.6.0

[Se redujo el uso de memoria de Plasma en más de 100 MiB al ser más eficiente descargando imágenes de fondo de pantalla que ya no se necesitan. Esto tuvo el efecto secundario de imposibilitar el uso de fondos en mosaico con el nuevo sistema por razones técnicas, por lo que los fondos en mosaico se han reintroducido en forma de un nuevo complemento de fondo de pantalla “Mosaico”, para que aún puedas disfrutar de tu fondo de pantalla favorito de KDE 1 nariz(https://github.com/KDE/kde1-kdebase/blob/master/pics/wallpapers/face.jpg).] (Vlad Zahorodnii, enlace 1 y enlace 2)

Se mejoró la robustez de las operaciones de arrastrar y soltar entre ventanas que usan XWayland y ventanas nativas de Wayland. (Vlad Zahorodnii, enlace)

Ya no se puede congelar brevemente la interfaz al activar o desactivar Bluetooth. (Kai Uwe Broulik, enlace)

La actividad actual ahora se guarda en el archivo de estado, no en el archivo de configuración. (Nicolas Fella, enlace)

Cómo puedes ayudar

¡Donad a la recaudación de fondos de 2025 de KDE! Realmente marca una gran diferencia.

Si andáis mal de dinero, podéis ayudar a KDE convirtiéndoos en un miembro activo de la comunidad e involucrándoos de alguna manera. Cada colaborador marca una enorme diferencia en KDE — ¡no sois un número ni un engranaje en una máquina! Tampoco es necesario que seáis programadores; también existen muchas otras oportunidades.

No tienes que ser programador. Existen muchas otras oportunidades:

Para obtener una nueva característica de Plasma o una corrección de errores mencionada aquí, siéntase libre de enviar un commit a la solicitud de fusión correspondiente en invent.kde.org.

La entrada Escritorios virtuales solo en la pantalla principal – Esta semana en Plasma se publicó primero en KDE Blog.

a silhouette of a person's head and shoulders, used as a default avatar

#openSUSE Tumbleweed revisión de la semana 45 de 2025

Tumbleweed es una distribución de GNU/Linux «Rolling Release» o de actualización contínua. Aquí puedes estar al tanto de las últimas novedades.

Logotipo de openSUSE Tumbleweed

openSUSE Tumbleweed es la versión «rolling release» o de actualización continua de la distribución de GNU/Linux openSUSE.

Hagamos un repaso a las novedades que han llegado hasta los repositorios esta semana.

Y recuerda que puedes estar al tanto de las nuevas publicaciones de snapshots en esta web:

El anuncio original lo puedes leer en el blog de Dominique Leuenberger, publicado bajo licencia CC-by-sa, en este este enlace:

Esta semana ha sido muy escasa en publicaciones de instantáneas de Tumbleweed, al menos en lo que respecta a las publicadas. Desde la última revisión, solo se enviaron dos instantáneas y 5 más se pasaron a openQA para su prueba y se descartaron.

El cambio principal (se publicará en la próxima instantánea) es el cambio a grub2-bls en sistemas basados en UEFI. El cambio técnico en sí estuvo bien por un tiempo, pero tomó un tiempo tener una buena idea de los resultados de openQA, sin enmascarar otros errores detrás del paso ‘bootloader no se ve como se esperaba’.

Las actualizaciones más destacadas de esta semana:

  • Mozilla Firefox 144.0.2
  • ImageMagick 7.1.2.8
  • pam-mount 2.22
  • Mesa 25.2.6
  • Linux kernel 6.17.6

Y para próximas snapshots, ya se están preparando las siguientes actualizaciones:

  • GRUB2-BLS como el gestor de arranque predeterminado seleccionado por el instalador en sistemas basados en UEFI. Esto solo afectará a las nuevas instalaciones. No se planea una migración automática de grub2-efi a grub2-bls
  • Linux kernel 6.17.7
  • KDE Plasma 6.5.2
  • Qt5 5.15.18
  • openSSH 10.2p1
  • LXQt 2.3.0
  • transactional-update 5.5.0
  • openSSL 3.6.0
  • seguridad del kernel: prevenir que los usuarios normalre puedan ver dmesg

Si quieres estar a la última con software actualizado y probado utiliza openSUSE Tumbleweed la opción rolling release de la distribución de GNU/Linux openSUSE.

Mantente actualizado y ya sabes: Have a lot of fun!!

Enlaces de interés

——————————–