Project Glasswing: qué revelaron los modelos de seguridad sobre nuestros sistemas críticos
Introducción En los últimos meses, equipos de seguridad de múltiples organizaciones comenzaron a evaluar modelos de lenguaje especializados en ciberseguridad para analizar código en tiempo real. La premisa es clara:…
VPNs no son el problema: Mozilla advierte a Reino Unido sobre soluciones simplistas en controles de edad
Introducción En abril de 2025, el Reino Unido comenzó a implementar los controles de edad obligatorios para adultos bajo el Online Safety Act, exigiendo a sitios web identificar la edad…
AWS SAM CLI ahora soporta extensiones de lenguaje CloudFormation para desarrollo serverless local
Introducción Los equipos de DevOps que trabajan con arquitecturas serverless en AWS enfrentan un desafío recurrente: la duplicación de código en las plantillas de infraestructura como código (IaC). Cada Lambda,…
YellowKey: el exploit Zero-Day que vulnera BitLocker en Windows 11 con acceso físico
ARTICULO Introducción El martes 16 de mayo de 2026, un investigador que opera bajo el alias Nightmare-Eclipse publicó en GitHub un exploit funcional contra BitLocker, el sistema de cifrado de…
Ubuntu 26.04 habilita soporte para placas CIX P1: qué implica para tu infraestructura ARMv9
Introducción Hasta ahora, desplegar Ubuntu en placas ARMv9 como las basadas en CIX P1 (por ejemplo, Radxa Orion O6 o Orange Pi 6 Plus) requería imágenes específicas por dispositivo con…
Riesgos en IA: el problema no es el modelo ni la identidad, sino los datos
Introducción Los equipos de DevOps y seguridad suelen priorizar la protección de modelos de IA o identidades digitales como los principales vectores de riesgo. Sin embargo, Dimitri Sirota, CEO de…
Pwn2Own Berlin 2026: $1.3M en exploits y qué implica para Linux y tu infraestructura
Introducción En Pwn2Own Berlin 2026, los white hat hackers demostraron 47 vulnerabilidades únicas en productos de Microsoft, VMware, NVIDIA, Linux y herramientas de IA, acumulando $1,298,250 en recompensas. El concurso…
Nuevo exploit ‘MiniPlasma’ en Windows permite escalación de privilegios a SYSTEM sin parche
Introducción El ecosistema de Microsoft Windows sigue siendo un objetivo prioritario para actores maliciosos debido a su adopción masiva en entornos corporativos y de cloud. Un reciente proof-of-concept (PoC) publicado…
Vulnerabilidades críticas en Linux, Microsoft Exchange y JetBrains: análisis técnico y pasos urgentes para equipos de DevOps
Introducción La semana pasada dejó en evidencia que las capas más críticas de la infraestructura —desde kernels hasta servicios de mensajería y plataformas de CI/CD— siguen siendo blancos preferidos para…
Mantenimiento del sistema de almacenamiento en Cloudflare: qué implica y cómo prepararse
Introducción El martes 12 de noviembre de 2024, Cloudflare publicó un aviso en su página de estado sobre un mantenimiento programado en su sistema de almacenamiento subyacente. Según la notificación…