Kubernetes v1.37: Scheduling jerárquico y gang scheduling en Beta
Introducción Ejecutar un job de entrenamiento distribuido en Kubernetes siempre implicó un trade-off incómodo: o reservás recursos de forma estática (desperdiciando capacidad cuando el job no corre) o confiás en…
Adobe parcha CVE-2026-75650: backdoor en Rust y web shells en Magento
Introducción Cincuenta minutos. Ese fue el tiempo que tardó un servidor Magento gestionado por una plataforma de desarrollo e-commerce en comprometerse desde que Sansec reportó la primera explotación confirmada de…
Chrome CVE-2026-87491: séptimo zero-day explotado ya tiene parche
Introducción Un navegador en un pipeline no es un navegador «solo para browsing». Cuando ejecutás Chrome headless en un contenedor de CI para testing de renderizado, lo levantás como sidecar…
Go 1.26 SIMD elimina la última dependencia cgo en Debian Code Search
Introducción Cada vez que un proyecto Go arrastra una dependencia cgo, los administradores heredan un problema que no aparece en los benchmarks: la cadena de build se vuelve dependiente de…
CVE-2026-32475: carga arbitraria de PHP en Elementor Pro bajo CVSS 9.8
Introducción Un visitante sin credenciales puede subir un archivo PHP malicioso al directorio de formularios de tu sitio WordPress y ejecutarlo con los permisos del proceso web. No hace falta…
StyleSmuggler: backdoor sin parche en Magento y Adobe Commerce
Introducción El 4 de septiembre, un operador desconocido comprometió una tienda Magento Open Source 2.4.6-p15 que ya tenía aplicados los parches de julio y agosto de 2026. No hubo credenciales…
Kubernetes v1.37 lleva rootless mode a beta y reduce superficie de ataque en nodos
Introducción Cada vulnerabilidad de container breakout que se publica en el ecosistema Kubernetes comparte un patrón común: el atacante escala desde un contenedor comprometido hasta obtener privilegios root en el…
AI en producción: por qué tu plataforma necesita más que GPUs
Introducción Un equipo de plataforma provisiona 16 GPUs A100 para un cluster de inferencia de LLMs. El dashboards muestra 34% de utilization del acelerador. La respuesta instintiva: escalar más GPUs.…
Chrome 152 corrige zero-day CVE-2026-85046 en V8 bajo ataque activo
Introducción Un equipo de seguridad corporativa recibe un alerta a las 03:00: un workstation de desarrollo en AWS us-east-1 ejecutó código remoto a través de una página web aparentemente inofensiva.…
AIR Security lanza un firewall para agentes de IA con $50M de inversión
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…