Fragnesia: cómo la corrupción en el page cache del kernel Linux entrega acceso root
Introducción La semana pasada, el ecosistema Linux enfrentó dos vulnerabilidades críticas de escalamiento de privilegios locales (LPE) en el kernel: Dirty Frag y Copy Fail. Ahora, un tercer exploit —…
Kubernetes 1.36: cómo evolucionó el scheduling para cargas de trabajo complejas
Introducción Hasta hace poco, Kubernetes programaba Pods de a uno: evaluaba recursos disponibles, aplicaba políticas de afinidad y asignaba nodos. Pero con cargas de trabajo de AI/ML o batch que…
Cisco presenta en ONUG Dallas 2026 su visión para infraestructura AI segura en la era de los agentes autónomos
Introducción En 2024, el 68% de las empresas ya habían implementado modelos de IA en producción, según datos de Gartner. Sin embargo, el salto a la era de los agentes…
Microsoft parchea 138 vulnerabilidades críticas en Patch Tuesday de mayo
Introducción El equipo de seguridad de Microsoft publicó su boletín de parches de mayo 2026 con 138 vulnerabilidades corregidas, de las cuales 30 fueron calificadas como Critical. Entre ellas destacan…
Finetuning en IA: ¿Fin de una era o evolución hacia modelos más eficientes?
Introducción El 11 de mayo de 2026, OpenAI anunció la descontinuación de sus APIs de finetuning, una decisión que sacudió a la industria de IA. Durante años, esta funcionalidad fue…
KubeCon + CloudNativeCon Japón 2026: agenda técnica y tendencias clave para equipos de DevOps
Introducción En 2025, el 69% de las empresas japonesas reportó mayor valor de negocio gracias al uso de software open source, según el estudio The State of Open Source Japan…
Construí una plataforma cloud-native desde cero con Kairos, k0rdent y bindy
Introducción Gestionar más de 50 clústeres de Kubernetes en entornos híbridos (on-prem VMware, múltiples clouds) no es solo un desafío operativo: en instituciones financieras reguladas como RBC Capital Markets, implica…
AWS Security Agent ahora analiza repositorios completos para detectar vulnerabilidades ocultas
Introducción Hasta ahora, los equipos de DevOps y Seguridad dependían de escáneres estáticos (SAST) que comparaban código contra patrones conocidos de vulnerabilidades. Esos métodos fallan cuando el problema no está…
Cloud Custodian a los 10 años: gobernanza automatizada en la era de los agentes de IA
Introducción En 2026, Cloud Custodian cumple 10 años desde su lanzamiento inicial. Lo que comenzó como una herramienta para gestionar recursos en AWS se ha convertido en un componente crítico…
SageMaker Feature Store ya soporta SDK Python v3: control de acceso y configuración de Iceberg
Introducción Hasta ahora, los equipos que usaban Amazon SageMaker Feature Store para gestionar features en modelos de ML tenían que recurrir a herramientas externas para aplicar controles de acceso y…