CVE-2026-3888 en snapd: elevar privilegios a root en Ubuntu
Una falla de escalamiento local en snapd, causada por la interacción entre snap-confine y systemd-tmpfiles, obliga a revisar políticas de parcheo, hardening y monitoreo en estaciones Ubuntu 24.04+ y entornos…
GitHub encadena incidentes en Actions y Codespaces: claves SRE
GitHub detalló una serie de fallas recientes que afectaron Actions, Codespaces y otros servicios críticos. Más allá del incidente puntual, el caso deja señales concretas sobre capacidad, aislamiento y diseño…
Reverse engineering de una app IPTV conocida: cómo encontré y bloqueé su mecanismo de autenticación
1. Resumen Ejecutivo Se realizó un análisis exhaustivo de tráfico de red sobre un dispositivo Android TV Box que ejecuta una aplicación IPTV no autorizada. El trabajo comprendió la captura…
Cisco SD-WAN: CVE-2026-20127 exige hardening y monitoreo activo
La vulnerabilidad CVE-2026-20127 en Cisco Catalyst SD-WAN dejó de ser un riesgo teórico: tiene explotación activa confirmada y ya figura en KEV de CISA. El punto crítico para equipos de…
Kubernetes corrige CVE-2026-3864 en CSI NFS y endurece borrados
Una falla de path traversal en el CSI Driver para NFS permite que un usuario con permisos para crear PersistentVolumes fuerce operaciones de limpieza fuera del subdirectorio esperado. El fix…
GitHub Copilot suma GPT-5.4 mini: costos y gobernanza en equipos
La disponibilidad general de GPT-5.4 mini en GitHub Copilot agrega una opción de alta velocidad para desarrollo asistido por IA, pero también obliga a ajustar políticas, métricas y presupuestos para…
CVE-2025-68613 en n8n: riesgo real tras ingreso al catálogo KEV
Introducción La inclusión de CVE-2025-68613 en el catálogo KEV de CISA confirma que la falla de ejecución remota en n8n ya no es un riesgo teórico. Para equipos de plataforma…
Amazon Route 53 Global Resolver ya está GA: impacto operativo real
AWS llevó Route 53 Global Resolver a disponibilidad general en 30 regiones, con resolución anycast para clientes remotos, soporte Do53/DoH/DoT y controles de filtrado DNS. Para equipos de plataforma y…
Traefik corrige CVE-2026-29777 en Gateway API multitenant
Traefik publicó la versión 3.6.10 para corregir una vulnerabilidad de inyección de reglas en su provider de Kubernetes Gateway API. El problema permitía que un tenant con permisos sobre HTTPRoute…
Cloudflare Workers: incidente de errores y lecciones para SRE
Bajada Cloudflare reportó un aumento de errores en Workers, aplicó mitigación en menos de dos horas y dejó el incidente en monitoreo. Aunque el impacto declarado fue menor, el evento…