systemd 261: qué cambia para DevOps, seguridad y cloud en Linux
Introducción Hasta ahora, los equipos de DevOps y SRE que gestionaban instancias en la nube dependían de herramientas externas —como cloud-init o scripts personalizados— para extraer metadatos de la plataforma…
Cloudflare ARN (Estocolmo) en mantenimiento: análisis técnico y pasos para equipos de infraestructura
Introducción El martes 25 de junio de 2026, a las 12:00 UTC, Cloudflare anunció un mantenimiento programado en su Point of Presence (PoP) ARN en Estocolmo, Suecia. Según el incidente…
De VPNs heredados a SSE: cómo Cisco redujo un 18% los incidentes con arquitectura unificada
ARTICULO Introducción Si tu equipo de seguridad aún gestiona decenas de VPNs legacy, con tickets recurrentes por configuraciones rotas y parches manuales, este artículo es para vos. Cisco IT enfrentó…
Ataque agentjacking: cómo un DSN público de Sentry expone a AI coding agents a ataques
Introducción En enero de 2025, la startup de seguridad Tenet Security descubrió una vulnerabilidad crítica en la forma en que los AI coding agents integrados con herramientas de monitoreo de…
Minisforum MS-03: el mini-PC SFF con Panther Lake que llega para renovar el MS-01
Introducción El mercado de mini-PC para infraestructura compacta, NAS domésticos o nodos edge sigue dominado por diseños que equilibran rendimiento, disipación y conectividad en un formato reducido. Minisforum, con su…
CVE-2026-4020: Cómo parchear y mitigar la filtración de credenciales en Gravity SMTP
ARTICULO Introducción Un fallo de divulgación de información en el plugin Gravity SMTP (CVE-2026-4020, CVSS 5.3) permite a atacantes no autenticados extraer credenciales de APIs, tokens OAuth y datos del…
Prinz Eugen: el ransomware que apunta a archivos recientes y borra pistas de ataque
Introducción En mayo de 2024, el equipo de investigación de Malwarebytes —bajo la marca ThreatDown— detectó una campaña de ransomware con un comportamiento inusual: Prinz Eugen prioriza el cifrado de…
AWS habilita replicación multi-región en Amazon Cognito: cómo afecta a la autenticación distribuida
Introducción Hasta hoy, los equipos de DevOps y Seguridad que dependían de Amazon Cognito como servicio centralizado de identidad debían implementar soluciones personalizadas —desde scripts de exportación/importación manual hasta arquitecturas…
Exploit usbliter8: Apple A12 y A13 pierden SecureROM por vulnerabilidad en USB
Introducción En entornos donde el hardware es un activo crítico —como en agencias gubernamentales, centros de datos o infraestructuras industriales—, la cadena de arranque de un dispositivo debe considerarse intocable.…
Tres vulnerabilidades críticas que redefinieron la seguridad en infraestructura cloud y Kubernetes esta semana
Introducción Los equipos de seguridad y DevOps suelen trabajar con múltiples frentes abiertos simultáneamente, pero algunas vulnerabilidades tienen la capacidad de escalar rápidamente desde un incidente aislado a una crisis…