Go 1.26 SIMD elimina la última dependencia cgo en Debian Code Search
Introducción Cada vez que un proyecto Go arrastra una dependencia cgo, los administradores heredan un problema que no aparece en los benchmarks: la cadena de build se vuelve dependiente de…
CVE-2026-32475: carga arbitraria de PHP en Elementor Pro bajo CVSS 9.8
Introducción Un visitante sin credenciales puede subir un archivo PHP malicioso al directorio de formularios de tu sitio WordPress y ejecutarlo con los permisos del proceso web. No hace falta…
StyleSmuggler: backdoor sin parche en Magento y Adobe Commerce
Introducción El 4 de septiembre, un operador desconocido comprometió una tienda Magento Open Source 2.4.6-p15 que ya tenía aplicados los parches de julio y agosto de 2026. No hubo credenciales…
Kubernetes v1.37 lleva rootless mode a beta y reduce superficie de ataque en nodos
Introducción Cada vulnerabilidad de container breakout que se publica en el ecosistema Kubernetes comparte un patrón común: el atacante escala desde un contenedor comprometido hasta obtener privilegios root en el…
AI en producción: por qué tu plataforma necesita más que GPUs
Introducción Un equipo de plataforma provisiona 16 GPUs A100 para un cluster de inferencia de LLMs. El dashboards muestra 34% de utilization del acelerador. La respuesta instintiva: escalar más GPUs.…
Chrome 152 corrige zero-day CVE-2026-85046 en V8 bajo ataque activo
Introducción Un equipo de seguridad corporativa recibe un alerta a las 03:00: un workstation de desarrollo en AWS us-east-1 ejecutó código remoto a través de una página web aparentemente inofensiva.…
AIR Security lanza un firewall para agentes de IA con $50M de inversión
Introducción Un agente de IA que instala un skill de terceros, consulta un servidor MCP y ejecuta una acción sobre un bucket de S3 o un kubeconfig en un clúster…
Kubernetes 1.37: DRA llega a GA y redefine la asignación de recursos
Introducción Los equipos que gestionan clusters con GPUs, NICs de alta velocidad o aceleradores heterogéneos llevan tres releases esperando esto. Hasta Kubernetes 1.36, adopción de Dynamic Resource Allocation implicaba mantener…
HPE parche CVE-2026-73749: RCE sin autenticación en ArubaOS-CX
Introducción Si tu data center, campus universitario o red corporativa opera sobre switches ArubaOS-CX, tenés un problema concreto que resolver esta semana. HPE publicó el 2026 un boletín de seguridad…
AWS Backup elimina el tope de 1.000 buckets S3 por cuenta: qué cambia
Introducción Si tu organización opera más de 1.000 buckets S3 por cuenta — algo cada vez más común en arquitecturas multi-tenant, landing zones de AWS Organizations o plataformas de datos…