CloudWatch Omni: medir corrección de agentes cuando nada está roto
Introducción Un agente de IA procesa una solicitud de reembolso. Responde en 600 milisegundos. El error rate es cero. La latencia está dentro del SLO. Y le dice al cliente…
Lunex Stealer usa driver AMD vulnerable para cegar al EDR y robar credenciales
Introducción Los equipos de seguridad que confían en que su EDR sigue operativo porque el proceso aparece activo en el Task Manager están operando bajo una premisa que Lunex Stealer…
Docker Cloud Sandboxes: aislamiento microVM y la superficie de ataque que introduce
Introducción Un agente de código que corre durante 21 horas necesita un entorno que no se apague cuando cerrás la tapa del laptop. Docker resolvió ese problema operativo el 26…
AWS DataSync suma dashboard de monitoreo para ejecuciones de transferencia
Introducción Cualquier equipo que haya coordinado una migración de petabytes entre storage local y S3, o que gestione transfers de DataSync recurrentes entre múltiples tareas, conoce el problema: a las…
Security Slam 2026: el programa de 30 días para endurecer proyectos open source
Introducción La mayoría de los equipos de plataforma que administran clusters Kubernetes en EKS, GKE o AKS dependen de decenas de componentes open source que nadie audió en profundidad. Loggers,…
CISA alerta de exploits activos en WSO2, SharePoint y Adobe Commerce
Introducción Un token JWT forjado con un algoritmo de firma no soportado alcanza para tomar el control total de una instancia de WSO2 API Manager. No hace falta credencial, no…
Ransomware explota CVE-2026-63077 en TeamCity: alerta CISA
Introducción Un servidor de compilación expuesto a internet con un binario de TeamCity desactualizado basta para que un atacante sin credenciales ejecute comandos arbitrarios del sistema operativo y comprometa toda…
Observability Day 2026: el estándar OpenTelemetry y los desafíos de telemetría en escala
Introducción En mayo de 2026, OpenTelemetry alcanzó el estatus de proyecto graduado dentro de CNCF. Ese hito resolvió una discusión de años sobre qué estándar de instrumentación adopta la industria…
CISA suma a KEV dos vulnerabilidades activamente explotadas en WSO2 y Adobe Commerce
Introducción Un equipo de seguridad que administra una plataforma de comercio electrónico sobre Adobe Commerce o un gateway de APIs sobre WSO2 enfrenta ahora un problema concreto: dos vulnerabilidades críticas…
Amazon EMR on EKS suma soporte IPv6 y elimina los límites de escala por dirección IP
Introducción Si administrás un cluster EKS con cargas de Apache Spark que escalan a cientos de executors concurrentes, conocés el dolor de agotar el espacio IPv4. Asignar un CIDR /16…