Actualización de Seguridad Urgente para Matrix: Vulnerabilidades de Alta Gravedad Corregidas

2025-07-17
Actualización de Seguridad Urgente para Matrix: Vulnerabilidades de Alta Gravedad Corregidas

El equipo de Matrix ha identificado y corregido dos vulnerabilidades de protocolo de alta gravedad (CVE-2025-49090 y otra aún no asignada CVE) que podrían provocar reinicios de estado inesperados en los servidores Matrix. Se planea un lanzamiento de seguridad coordinado en todas las implementaciones de servidor Matrix para el 22 de julio de 2025 a las 17:00 UTC (versión 1.16, versión de sala 12). Esta actualización requiere actualizar las salas existentes. Se insta a los usuarios que ejecutan servidores Matrix a actualizar lo antes posible. Los desarrolladores de clientes deben revisar MSC4291 y actualizar sus clientes para admitir el nuevo formato de ID de sala y los privilegios del creador.

Leer más
Desarrollo

Lanzamiento de Matrix 1.15: Autenticación de próxima generación y resúmenes de salas mejorados

2025-06-26
Lanzamiento de Matrix 1.15: Autenticación de próxima generación y resúmenes de salas mejorados

Matrix 1.15 ya está aquí, con mejoras en la autenticación, los resúmenes de salas y los temas enriquecidos. Esta versión incorpora 10 MSC, destacando la implementación de un sistema de autenticación de próxima generación, un paso significativo hacia Matrix 2.0. Las nuevas funciones también incluyen resúmenes de salas mejorados, que proporcionan a los clientes información más rica sobre las salas, y soporte para texto enriquecido en los temas de las salas. Estas mejoras aumentan la seguridad, la experiencia del usuario y la funcionalidad de Matrix.

Leer más
Desarrollo Resúmenes de salas

Matrix.org se actualiza a la autenticación de próxima generación

2025-04-02
Matrix.org se actualiza a la autenticación de próxima generación

El 7 de abril de 2025, a las 7:00 UTC, Matrix.org migrará su sistema de autenticación a MAS (Matrix Authentication Service) para la autenticación de próxima generación. Esto implicará hasta una hora de inactividad, pero traerá una interfaz de administración de cuentas renovada, seguridad mejorada (las credenciales solo serán visibles para su servidor) y una mejor experiencia de registro. La actualización utiliza OAuth 2.0/OIDC y allana el camino para funciones como el inicio de sesión con código QR, abriendo nuevas posibilidades para las aplicaciones de Matrix.

Leer más
Desarrollo

La Fundación Matrix enfrenta una crisis de financiación que amenaza el protocolo de comunicación de código abierto

2025-02-20
La Fundación Matrix enfrenta una crisis de financiación que amenaza el protocolo de comunicación de código abierto

La Fundación Matrix.org, responsable del mantenimiento del protocolo de comunicación de código abierto Matrix, se enfrenta a una grave escasez de fondos. A pesar de un exitoso 2024 y una Conferencia Matrix que celebró los 10 años de Matrix, la Fundación opera con un presupuesto ajustado y enfrenta amenazas existenciales. El trabajo de la Fundación en el mantenimiento de la especificación Matrix, garantizando su seguridad e interoperabilidad, es crucial. Sin financiación suficiente, estas funciones principales corren el riesgo de verse afectadas, lo que podría provocar la fragmentación del protocolo. La Fundación está buscando financiación urgente para mantener programas críticos y evitar el cierre de sus servicios de puente, haciendo un llamamiento a individuos, organizaciones e inversores para que ayuden a preservar esta red de comunicación descentralizada y cifrada de extremo a extremo.

Leer más