Dovecot corrige fallas de autenticación y DoS en correo empresarial
Ubuntu publicó USN-8136-1 con once CVE en Dovecot que afectan autenticación, disponibilidad y manejo de rutas. Para equipos de infraestructura y DevOps que operan correo, el cambio exige parcheo rápido,…
Flannel corrige CVE-2026-32241 y frena RCE entre nodos
Bajada: Flannel publicó la versión 0.28.2 para corregir una inyección de comandos en su backend experimental Extension. El fallo habilita ejecución remota con privilegios de root en nodos del clúster…
Citrix NetScaler CVE-2026-3055: explotación activa y contención
Bajada: CVE-2026-3055, una falla crítica de lectura fuera de límites en NetScaler ADC/Gateway cuando actúa como SAML IdP, ya figura en KEV de CISA y presenta señales de explotación activa.…
GitHub amplía residencia UE a EFTA: impacto operativo real
BajadaGitHub Enterprise Cloud sumará regiones de Azure en Noruega y Suiza al perímetro de residencia de datos de la UE desde el 1 de mayo de 2026. El cambio parece…
CloudWatch centraliza logs por fuente y simplifica operación multi-cuenta
Bajada: AWS habilitó en CloudWatch Logs la centralización por tipo y nombre de fuente de datos, permitiendo consolidar telemetría de múltiples cuentas y regiones sin depender de listas manuales de…
Ubuntu corrige CVE-2026-2921 en GStreamer y exige parcheo
Bajada: USN-8130-1 actualiza gst-plugins-base1.0 en Ubuntu 22.04, 24.04 y 25.10 para corregir un desbordamiento entero en el parser RIFF/AVI (CVE-2026-2921). Para equipos de plataforma y operaciones, el cambio exige priorizar…
Cloudflare abre Client-Side Security y reduce falsos positivos
Bajada: Cloudflare habilitó su capa avanzada de Client-Side Security en autoservicio e incorporó una validación en cascada con GNN + LLM para detección de JavaScript malicioso. El cambio apunta a…
Kubernetes v1.36 perfila cambios clave para operar en producción
Bajada: La comunidad de Kubernetes anticipó para v1.36 una combinación de deprecaciones, mejoras de seguridad y cambios de operación que impactan directamente en plataformas multi-tenant, automatización y prácticas SRE. El…
Amazon OpenSearch suma Cluster Insights en consola y EventBridge
Bajada: AWS habilitó Cluster Insights directamente en la consola de OpenSearch Service y añadió publicación de insights vía EventBridge. El cambio reduce fricción operativa para equipos SRE/DevOps al consolidar diagnóstico,…
LiteLLM en PyPI: compromiso de cadena de suministro y respuesta
Bajada Dos versiones maliciosas del paquete litellm en PyPI mostraron cómo un compromiso de CI/CD puede escalar desde credenciales filtradas hasta robo masivo de secretos en entornos de desarrollo, runners…