Kubernetes v1.37 lleva rootless mode a beta y reduce superficie de ataque en nodos
Introducción Cada vulnerabilidad de container breakout que se publica en el ecosistema Kubernetes comparte un patrón común: el atacante escala desde un contenedor comprometido hasta obtener privilegios root en el…
AI en producción: por qué tu plataforma necesita más que GPUs
Introducción Un equipo de plataforma provisiona 16 GPUs A100 para un cluster de inferencia de LLMs. El dashboards muestra 34% de utilization del acelerador. La respuesta instintiva: escalar más GPUs.…
Chrome 152 corrige zero-day CVE-2026-85046 en V8 bajo ataque activo
Introducción Un equipo de seguridad corporativa recibe un alerta a las 03:00: un workstation de desarrollo en AWS us-east-1 ejecutó código remoto a través de una página web aparentemente inofensiva.…
AIR Security lanza un firewall para agentes de IA con $50M de inversión
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
Kubernetes 1.37: DRA llega a GA y redefine la asignación de recursos
Introducción Los equipos que gestionan clusters con GPUs, NICs de alta velocidad o aceleradores heterogéneos llevan tres releases esperando esto. Hasta Kubernetes 1.36, adopción de Dynamic Resource Allocation implicaba mantener…
HPE parche CVE-2026-73749: RCE sin autenticación en ArubaOS-CX
Introducción Si tu data center, campus universitario o red corporativa opera sobre switches ArubaOS-CX, tenés un problema concreto que resolver esta semana. HPE publicó el 2026 un boletín de seguridad…
AWS Backup elimina el tope de 1.000 buckets S3 por cuenta: qué cambia
Introducción Si tu organización opera más de 1.000 buckets S3 por cuenta — algo cada vez más común en arquitecturas multi-tenant, landing zones de AWS Organizations o plataformas de datos…
OpenClaw 2.0: seguridad y despliegue en agentes AI colaborativos
Introducción Un agente AI self-hosted que detecta automáticamente suscripciones de ChatGPT, claves de API y modelos locales en la máquina del usuario durante la instalación reduce fricción, pero amplifica la…
Operación conjunta desmantela la infraestructura P2P del botnet Sality
Introducción Un botnet que llevaba operando desde 2003 no desaparece con un iptables -A INPUT -j DROP. Sality construyó durante más de dos décadas una red peer-to-peer sin servidor central,…
PaperCut: dos zero-days parcheados se explotan para robo de datos
Introducción PaperCut NG y MF administran la impresión en 70.000 organizaciones y dan servicio a 100 millones de usuarios, incluyendo ministerios, universidades y corporaciones con cientos de sucursales. Ese alcance…