Solo hace 2 meses desde que se lanzo la versión 3.0 y hoy ya ponemos para descarga la versión 3.1
Son varios factores los que me animan a realizar una nueva versión publica , la gran cantidad de parches de seguridad recibidos de parte de slackware (mas de 70) , la version 1.7 de aircrack recientemente publicada tras 2 años sin lanzar nada y también el hecho de haber ajustado al máximo la cantidad de librerías necesarias en el live para conseguir una reducción de nada menos que 300 megas sin quitar ninguna aplicación ni funcionalidad.
Slackware ha estado lanzando parches a toda maquina y bastante rapido segun se descubren las vulnerabilidades , la lista es esta hasta el dia de hoy.
Citar
CVE-2018-25032 CVE-2022-23039 CVE-2022-23040
CVE-2022-23041 CVE-2022-23042 CVE-2022-23222
CVE-2022-23943 CVE-2022-23960 CVE-2022-24713
CVE-2022-24765 CVE-2022-24958 CVE-2022-26490
CVE-2022-26491 CVE-2022-27666 CVE-2022-27774
CVE-2022-27775 CVE-2022-27776 CVE-2022-27778
CVE-2022-27779 CVE-2022-27780 CVE-2022-27781
CVE-2022-27782 CVE-2022-28281 CVE-2022-28282
CVE-2022-28285 CVE-2022-28286 CVE-2022-28289
CVE-2022-28356 CVE-2022-28388 CVE-2022-28389
CVE-2022-28390 CVE-2022-28738 CVE-2022-28739
CVE-2022-29582 CVE-2022-29824 CVE-2022-30115
CVE-2021-25220 CVE-2021-28363 CVE-2021-4115
CVE-2022-0001 CVE-2022-0002 CVE-2022-0168
CVE-2022-0396 CVE-2022-0494 CVE-2022-0500
CVE-2022-0635 CVE-2022-0667 CVE-2022-0742
CVE-2022-0778 CVE-2022-0854 CVE-2022-0995
CVE-2022-1011 CVE-2022-1015 CVE-2022-1016
CVE-2022-1048 CVE-2022-1097 CVE-2022-1154
CVE-2022-1158 CVE-2022-1196 CVE-2022-1197
CVE-2022-1198 CVE-2022-1199 CVE-2022-1204
CVE-2022-1205 CVE-2022-1263 CVE-2022-1271
CVE-2022-1292 CVE-2022-1353 CVE-2022-1516
CVE-2022-22576 CVE-2022-22719 CVE-2022-22720
CVE-2022-22721 CVE-2022-23036 CVE-2022-23037
CVE-2022-23038
CVE-2022-23041 CVE-2022-23042 CVE-2022-23222
CVE-2022-23943 CVE-2022-23960 CVE-2022-24713
CVE-2022-24765 CVE-2022-24958 CVE-2022-26490
CVE-2022-26491 CVE-2022-27666 CVE-2022-27774
CVE-2022-27775 CVE-2022-27776 CVE-2022-27778
CVE-2022-27779 CVE-2022-27780 CVE-2022-27781
CVE-2022-27782 CVE-2022-28281 CVE-2022-28282
CVE-2022-28285 CVE-2022-28286 CVE-2022-28289
CVE-2022-28356 CVE-2022-28388 CVE-2022-28389
CVE-2022-28390 CVE-2022-28738 CVE-2022-28739
CVE-2022-29582 CVE-2022-29824 CVE-2022-30115
CVE-2021-25220 CVE-2021-28363 CVE-2021-4115
CVE-2022-0001 CVE-2022-0002 CVE-2022-0168
CVE-2022-0396 CVE-2022-0494 CVE-2022-0500
CVE-2022-0635 CVE-2022-0667 CVE-2022-0742
CVE-2022-0778 CVE-2022-0854 CVE-2022-0995
CVE-2022-1011 CVE-2022-1015 CVE-2022-1016
CVE-2022-1048 CVE-2022-1097 CVE-2022-1154
CVE-2022-1158 CVE-2022-1196 CVE-2022-1197
CVE-2022-1198 CVE-2022-1199 CVE-2022-1204
CVE-2022-1205 CVE-2022-1263 CVE-2022-1271
CVE-2022-1292 CVE-2022-1353 CVE-2022-1516
CVE-2022-22576 CVE-2022-22719 CVE-2022-22720
CVE-2022-22721 CVE-2022-23036 CVE-2022-23037
CVE-2022-23038
Algunos son de poca importancia , pero otros son triviales como las que afectan a openssl.
En cuanto a la reducción de tamaño del live , esto a sido posible a la retirada del live de bibliotecas multimedia como x264 , x265 , aom , dav1d y muchas mas , que a fin de cuentas no son necesarias para las tareas principales en las que se focaliza el live "wifislax" , que son la auditoria de red.
También se han reparado un par de aplicaciones que no estaban funcionando bien en wifislax-3.0 , una es Pyrit que no podía analizar los ficheros cap , y la otra era xerosploit.
En esta ocasion en vez de todo el registro de cambios dejo directamente la versión de origen y hasta cual se ha saltado.
Por ejemplo el kernel en estos 2 meses ha recibido 11 actualizaciones pero como digo pondré el resumen para no aburrir.
CHANGELOG
Citar
*** ACTUALIZACIONES DE SISTEMA ***
Actualizado kernel 5.15.28 --> 5.15.39
Actualizados firmwares de sistema
Aplicados todos los parches de seguridad slackware
Actualizado Google-chrome-99.0.4844.51 --> 101.0.4951.64
Actualizado jdk-11.0.14 --> 11.0.15.1
*** APLICACIONES ACTUALIZADAS ***
Actualizado aircrack-ng-1.6 --> 1.7
Actualizado wireshark 3.6.2 --> 3.6.5
Actualizado wpscan 3.8.21 --> 3.8.22
Actualizado wifite2 2.5.8 --> 2.6.0
Actualizado hcxtools-6.2.5 --> 6.2.7
Actualizado hcxkeys-6.2.0 --> 6.2.1
Actualizado hcxdumptool-6.2.5 --> 6.2.6
*** APLICACIONES REPARADAS ***
Se repara xerosploit (roto en wifislax 3.0)
Se repara funcion escanear cap en piryt (roto en wifislax 3.0)
*** APLICACIONES NUEVAS ***
Se incluye generador pins pws en python !wpspin!
con muchos algoritmos y pins por defecto conocidos.
Actualizado kernel 5.15.28 --> 5.15.39
Actualizados firmwares de sistema
Aplicados todos los parches de seguridad slackware
Actualizado Google-chrome-99.0.4844.51 --> 101.0.4951.64
Actualizado jdk-11.0.14 --> 11.0.15.1
*** APLICACIONES ACTUALIZADAS ***
Actualizado aircrack-ng-1.6 --> 1.7
Actualizado wireshark 3.6.2 --> 3.6.5
Actualizado wpscan 3.8.21 --> 3.8.22
Actualizado wifite2 2.5.8 --> 2.6.0
Actualizado hcxtools-6.2.5 --> 6.2.7
Actualizado hcxkeys-6.2.0 --> 6.2.1
Actualizado hcxdumptool-6.2.5 --> 6.2.6
*** APLICACIONES REPARADAS ***
Se repara xerosploit (roto en wifislax 3.0)
Se repara funcion escanear cap en piryt (roto en wifislax 3.0)
*** APLICACIONES NUEVAS ***
Se incluye generador pins pws en python !wpspin!
con muchos algoritmos y pins por defecto conocidos.
Recordaros tambein que podeis ampliar el sistema con modulos extra que se ofrecen en este hilo especifico
https://foro.seguridadwireless.net/live-wifislax/modulos-extra-para-wifislax64-3-1/
* Si teneis modulos de la version anterior (wifislax-3.0) , puede que funcionen o puede que no , en todo caso he procurado que los nuevos que ofrecemos sean versiones mas modernas de manera que no necesitarias seguir usando el modulo antiguo.
Espero que la disfruteis.
DESCARGA: https://mega.nz/file/8gxzAbRD#jDnry6gv0XR2gzc712G86nMwqe-3c_af7kLeWB0W0cA
MD5: 89167f5d83970e8bb1537c7a84d4d602
Nueva Versión de UsuarioNuevo salio hace varios meses y no me he dado cuenta hasta ahora, advertirles que a mi en el enlace de descargar se me ha descargado un archivo con nada más y nada menos con un troyano que gracias a mi antivirus lo ha detectado al momento, así que el enlace que han puesto no me fío a ver si alguien se lo puede descargar y confirmar lo que a mi me ha pasado o que ponga otro enlace de descarga diferente y mas seguro, que este por ejemplo en Mega.