Silent Ransom Group: cómo falsos soportes técnicos de IT infiltran bufetes de abogados
Introducción En mayo de 2026, el equipo de Mandiant detectó una campaña activa del grupo de extorsión Silent Ransom Group (también conocido como UNC3753, Luna Moth o Chatty Spider) que…
Vulnerabilidad crítica en Everest Forms Pro permite takeover de sitios WordPress sin autenticación
Introducción A partir del 13 de abril de 2026, equipos de seguridad comenzaron a registrar ataques masivos contra sitios WordPress que utilizan el plugin Everest Forms Pro. La explotación activa…
AWS Bedrock AgentCore Runtime suma shells interactivos para depuración en tiempo real
Introducción Hasta ahora, interactuar con agentes de IA alojados en AWS Bedrock requería ejecutar comandos de forma asincrónica mediante el API InvokeAgentRuntimeCommand. Esto limitaba la capacidad de depurar problemas en…
Amazon OpenSearch UI llega a GovCloud: qué cambia para equipos de seguridad y observabilidad
Introducción Hasta ahora, los equipos que operaban en entornos GovCloud de AWS con Amazon OpenSearch Service tenían que conformarse con la interfaz clásica o recurrir a herramientas externas para explotar…
Conventional Commits: por qué falla el estándar y qué usar en su lugar
Introducción Si trabajás en DevOps, infraestructura o desarrollo de sistemas, es casi seguro que viste (o sufriste) Conventional Commits en algún changelog de open source o como regla impuesta en…
Flock 2026: cómo Akashdeep Dhar explica el poder de la comunidad Fedora en infraestructura
Introducción Cuando Akashdeep Dhar habló sobre su participación en Flock 2026, no mencionó métricas de rendimiento ni horas de compilación. En cambio, destacó que el 75% del valor de Flock…
AWS simplifica permisos para tablas S3 e Iceberg en GovCloud con IAM centralizado
Introducción Hasta ahora, administrar permisos para tablas alojadas en Amazon S3 o vistas materializadas de Apache Iceberg en entornos de alta seguridad como AWS GovCloud requería orquestar múltiples capas de…
Cisco reporta séptimo zero-day en SD-WAN para 2026: CVE-2026-20245 sin parche aún
Introducción En 2026, Cisco ya suma siete vulnerabilidades críticas en su línea SD-WAN explotadas en la naturaleza, y la última —CVE-2026-20245— sigue sin parche oficial. A diferencia de vulnerabilidades previas…
Cómo actualizar VMware Cloud Foundation 5.2.x a 9.1: guía técnica paso a paso
Introducción Actualizar VMware Cloud Foundation (VCF) de la versión 5.2.x a 9.1 no es un simple parche: es un cambio de arquitectura que unifica la gestión de servicios y exige…
SageMaker Data Agent ahora integra contexto empresarial para consultas más precisas en la nube
Introducción Los equipos de datos suelen perder horas intentando mapear consultas técnicas con términos de negocio. Por ejemplo, una solicitud como «¿Cómo calculo la retención de clientes?» requiere identificar manualmente…