Kubernetes v1.37: Native Histograms de métricas pasan a Beta
Introducción Si tenés un cluster de Kubernetes con Prometheus scrapeando métricas de latencia del API server, sabés exactamente cuál es el problema: cada componente emite una familia de series temporales…
Cloudflare CASB pasa de alerta pasiva a remediación automática en SaaS
Introducción Un archivo compartido públicamente en Google Workspace puede pasar de ser un hallazgo de seguridad a un incidente de fuga de datos en el intervalo entre que un scanner…
Kubernetes v1.37: Preemption del Scheduler para In-Place Pod Resize
Introducción Cuando un Pod en ejecución solicita un incremento de CPU o memoria y el nodo no tiene headroom suficiente, el Kubelet marca la operación como Deferred y el Pod…
CISA suma tres CVEs explotados de Cisco, Citrix y Fortinet al KEV
Introducción Si tu infraestructura tiene un FortiGate expuesto a internet sin WAF delante, un FMC de Cisco sin segmentación de red de gestión, o un Citrix Gateway sin MFA obligatorio…
Cisco FMC: dos CVEs explotados por Qilin, Sandworm y un tercer actor
Introducción Un firewall gestionado que debería ser la línea de defensa perimetral se convirtió en el punto de partida de una campaña de intrusión que cruzó redes internas, exfiltró credenciales…
Cloudflare Workers: nuevo module registry con compatibilidad Node.js
Introducción Si alguna vez intentaste correr una aplicación Node.js en Cloudflare Workers y te topaste con errores de resolución de módulos, import.meta devolviendo undefined o un require() que funcionaba en…
CVE-2026-20079: Exploitación activa del bypass de autenticación en Cisco FMC
Introducción Un dispositivo Cisco Secure Firewall Management Center expuesto en la red corporativa puede quedar bajo control total de un atacante sin que este necesite una sola credencial. CVE-2026-20079, con…
CVE-2026-87491: V8 Zero-Day de Chrome habilita ejecución remota en el sandbox
Introducción Un equipo de SRE que gestiona un parque de terminales Linux con Chrome instalado para dashboards internos o un pipeline de CI/CD que renderiza páginas web con Chromium headless…
Kubernetes v1.37: Scheduling jerárquico y gang scheduling en Beta
Introducción Ejecutar un job de entrenamiento distribuido en Kubernetes siempre implicó un trade-off incómodo: o reservás recursos de forma estática (desperdiciando capacidad cuando el job no corre) o confiás en…
Adobe parcha CVE-2026-75650: backdoor en Rust y web shells en Magento
Introducción Cincuenta minutos. Ese fue el tiempo que tardó un servidor Magento gestionado por una plataforma de desarrollo e-commerce en comprometerse desde que Sansec reportó la primera explotación confirmada de…