Podman rootless con docker-compose: socket systemd y DOCKER_HOST
Introducción Un equipo de SRE necesita orquestar contenedores en servidores compartidos donde nadie tiene acceso root y el daemon de Docker genera problemas de permisos en CI/CD pipelines. La solución…
NetScaler 0-day, FortiMail y 90+ CVEs: el resumen técnico semanal
Introducción CVE-2026-88779 ya está en manos de atacantes. Citrix lo confirmó esta semana: un desbordamiento de memoria en NetScaler ADC y NetScaler Gateway con CVSS 8.7/10.0, explotado como zero-day en…
CI explotó 25x con agentes: acelerar pipelines no es la solución
Introducción En septiembre de 2025, el equipo de ingeniería de Anthropic publicó un dato que debería haber reordenado las prioridades de cualquier plataforma de CI: el volumen de jobs en…
Citrix parcha CVE-2026-88779: NetScaler SAML bajo ataque activo
Introducción El 28 de septiembre de 2026, Citrix publicó parches de emergencia para NetScaler ADC y NetScaler Gateway tras confirmar que CVE-2026-88779 ya se explota en ataques dirigidos contra despliegues…
Cloudflare parchó una fuga cross-tenant en Containers por bloques sin zeroing
Introducción El 4 de septiembre de 2026, Oren Yomtov, investigador en Accomplish, reportó vía el programa de bug bounty de Cloudflare que un cliente con cuenta Workers Paid podía leer…
Control de agentes de IA: Redis como capa de gobernanza en infraestructura
Introducción Un agente de IA que ejecuta acciones en producción sin límites de autoridad es un vector de riesgo operativo equivalente a un servicio con credenciales de root y sin…
AI acelera exploits y las hojas de CVEs quedan obsoletas
Introducción Un CVE publicado el lunes puede convertirse en un exploit funcional el martes. No es una exageración: modelos de IA generativa han reducido el tiempo de desarrollo de exploits…
Warlock explota SharePoint y desactiva seguridad para ransomware
Introducción Una organización de servicios de agua potable recibió una alerta de su equipo de SOC a las 03:12 UTC. En menos de dos horas, una herramienta desplegada desde un…
Artifacts de Cloudflare: el repositorio Git para miles de agentes concurrentes
Introducción Git fue diseñado para un flujo donde un humano escribe código, hace un commit, abre un pull request y otro humano lo revisa. El modelo escala bien con decenas…
Sandbox Kit Spec: Docker empaqueta permisos de agentes IA en imágenes OCI
Introducción Un agente de IA como Claude Code o Codex instala paquetes, ejecuta llamadas a APIs externas y consume credenciales en nombre de un usuario. El problema concreto es que…