Cloudflare libera AI Security for Apps y abre discovery en todos los planes
Cloudflare llevó AI Security for Apps a disponibilidad general y abrió el descubrimiento de endpoints LLM para todos los planes. Qué cambia operativamente para equipos SysAdmin y DevOps.
Debian actualiza Chromium 146 con 29 CVE: impacto operativo real
Bajada: Debian publicó DSA-6164-1 para Chromium y subió a la rama 146.0.7680.71-1~deb12u1/deb13u1. El paquete corrige 29 vulnerabilidades, incluyendo fallas críticas de corrupción de memoria en WebML. Para equipos de infraestructura…
Consul corrige CVE-2026-2808 en auth Kubernetes de Vault
HashiCorp publicó HCSEC-2026-02: una falla en Consul permitía lectura arbitraria de archivos del nodo servidor cuando se combinaba Connect CA con Vault y autenticación de Kubernetes. Introducción HashiCorp publicó el…
CrackArmor en AppArmor: riesgo real de root en Linux empresarial
Bajada Qualys reportó nueve fallas en AppArmor que pueden permitir escalada local a root, debilitar el aislamiento de contenedores y provocar denegación de servicio. Para equipos SysAdmin y DevOps, el…
Ubuntu corrige una falla en sudo con riesgo de escalada local
Bajada Canonical publicó el aviso USN-8092-1 para corregir una vulnerabilidad en sudo que puede permitir escalada local de privilegios. Para equipos de SysAdmin y DevOps, el impacto no está solo…
Veeam corrige fallas críticas de RCE en Backup & Replication
La actualización de Veeam Backup & Replication corrige múltiples CVE críticos con impacto directo en servidores de respaldo y en la continuidad operativa.
OpenSSH corrige fallas en Ubuntu con riesgo en ProxyCommand
Bajada: Ubuntu publicó USN-8090-1 y USN-8090-2 para corregir vulnerabilidades en OpenSSH que impactan escenarios reales de administración: GSSAPI Key Exchange y uso de ProxyCommand con entradas no confiables. El ajuste…
GitHub REST API 2026-03-10: cambios de ruptura y plan de migración
Bajada: GitHub publicó la versión 2026-03-10 de su REST API, la primera con breaking changes desde que adoptó versionado por fecha. Para equipos de plataforma, esto obliga a planificar pruebas,…
Ubuntu corrige Go Networking: riesgo de DoS en servicios Go
USN-8089-1 corrige múltiples CVE en golang-x-net con impacto operativo en disponibilidad para APIs, gateways y servicios backend en Go.
Ubuntu corrige fallas en go-git con riesgo para pipelines CI/CD
USN-8088-1 corrige múltiples vulnerabilidades en go-git, incluyendo path traversal, inyección de argumentos y fallas de integridad. Para equipos SysAdmin y DevOps, el impacto se concentra en runners, automatizaciones Git y…