Actores de amenaza explotan vulnerabilidad crítica CVE-2026-64849 en MLflow
Introducción Equipos de DevOps y SRE que deployan MLflow para gestionar ciclos de vida de modelos de ML enfrentan un riesgo activo: actores maliciosos están explotando la vulnerabilidad CVE-2026-64849, un…
Scripts de explotación generados por IA apuntan a PLC Siemens S7 en infraestructura crítica de EE.UU.
Introducción Equipos de OT en sectores de infraestructura crítica de EE.UU. enfrentan una nueva amenaza: scripts de explotación generados por IA que apuntan a controladores lógicos programables (PLC) Siemens S7…
Brecha de datos en CareCloud afecta a 3,7 millones de pacientes en AWS
Introducción Entre el 10 y el 16 de marzo de 2026, un actor no autorizado accedió a un entorno AWS de CareCloud, una empresa que provee sistemas de historias clínicas…
AWS deprecó el método de autenticación legacy en EKS: el 81% de los clústeres aún lo usa
Introducción El 81% de los clústeres de Amazon EKS aún utilizan el método legacy de autenticación basado en el ConfigMap aws-auth para mapear identidades IAM a roles de Kubernetes, según…
Cloudflare convierte pipelines de CI en workflows de TypeScript con retries durables
Introducción Los pipelines de CI/CI suelen ser frágiles: un paso falla, y el entire workflow se relanza desde cero, desperdiciando tiempo y recursos. Además, la sintaxis declarativa en YAML o…
Explotación de CVE-2026-59310 en VMware vCenter y otras vulnerabilidades críticas de la semana
Introducción Esta semana demostró que los ataques más efectivos no siempre son los más sofisticados: un grupo APT aprovechó una vulnerabilidad recién parcheada en VMware vCenter para deployar un backdoor…
Linux 7.2: scheduling cache-aware, ext4 más rápido y MGLRU optimizado
Introducción Los equipos de infraestructura enfrentan un desafío constante: extraer el máximo rendimiento de los sistemas sin incrementar la complejidad operativa. El kernel Linux 7.2, lanzado el 25 de agosto…
Caída global de Claude: falla en autenticación afecta múltiples servicios de Anthropic
Introducción Los equipos que integran Claude en sus pipelines de CI/CD, análisis de código o automatización de infraestructura se toparon con un obstáculo inesperado el 16 de agosto de 2026:…
AWS libera Dogwood: políticas temporales para gobernar secuencias de llamadas a herramientas de agentes
Introducción Los agentes de IA compositivos ejecutan workflows mediante secuencias de llamadas a herramientas, pero las políticas de autorización tradicionales, como las escritas en Cedar, evalúan cada request de forma…
Evooo1Bot: nuevo botnet Linux basado en Mirai convierte routers en nodos de relé de tráfico
Introducción Los equipos de seguridad detectaron una nueva familia de botnet en Linux, Evooo1Bot, que desde julio de 2024 compromete routers y gateways expuestos a internet para convertirlos en nodos…