FortiClient EMS: CVE-2026-21643 entra al catálogo KEV de CISA
CISA incorporó CVE-2026-21643 al catálogo KEV por explotación activa. La falla afecta FortiClient EMS y combina riesgo remoto sin autenticación con un impacto operativo alto en equipos que administran endpoints,…
GitHub Copilot suma data residency y FedRAMP para empresas
GitHub habilitó residencia de datos para Copilot en regiones de EE.UU. y la Unión Europea, con opción de restringir modelos a entornos FedRAMP Moderate en organizaciones que operan bajo requisitos…
Linux 7.0 llega a producción: claves operativas para equipos DevOps
Bajada Linux 7.0 ya está disponible y, aunque el cambio de versión mayor no responde a una ruptura tecnológica puntual, sí consolida mejoras que afectan decisiones reales de operación: rendimiento…
Corosync corrige dos CVE remotos que afectan clústeres HA Linux
Bajada Ubuntu publicó USN-8170-1 para corregir dos fallas de Corosync (CVE-2026-35091 y CVE-2026-35092) explotables de forma remota y sin autenticación en despliegues con totemudp/totemudpu. Para equipos que operan clústeres de…
GitHub habilita control remoto de Copilot CLI en web y móvil
Bajada GitHub lanzó en vista previa pública el control remoto de sesiones de Copilot CLI desde GitHub.com y GitHub Mobile. La novedad no cambia dónde se ejecutan los comandos, pero…
Cloudflare Agents Week redefine el sandboxing para agentes IA
Bajada Cloudflare abrió “Agents Week” con una tesis clara para equipos de plataforma: el modelo tradicional de escalar agentes con contenedores no alcanza para cargas masivas uno-a-uno. La compañía propone…
Ubuntu corrige CVE-2025-9809 en RetroArch con riesgo de RCE
Canonical publicó el aviso USN-8166-1 para corregir un desbordamiento de búfer en RetroArch (CVE-2025-9809), vulnerable al procesar archivos .cue manipulados. Aunque no es un componente típico de backend, el problema…
Azure SRE Agent llega a GA y cambia costos por flujo activo
Microsoft llevó Azure SRE Agent a disponibilidad general y, en paralelo, anunció un cambio de facturación para el flujo activo que pasará a medirse por tokens desde el 15 de…
Kubernetes corrige CVE-2026-3865 en CSI SMB por path traversal
La comunidad de Kubernetes publicó CVE-2026-3865 para el CSI Driver de SMB, una falla de path traversal en el parámetro subDir que puede derivar en borrado o modificación de directorios…
USN-8165-1 en Azure FIPS: AppArmor exige parcheo y reboot
Canonical publicó USN-8165-1 para linux-azure-fips con correcciones de CrackArmor y decenas de fallas adicionales del kernel. Para equipos que operan workloads en Azure, el update no es cosmético: requiere revisión…