Cloudflare Workers: nuevo module registry con compatibilidad Node.js
Introducción Si alguna vez intentaste correr una aplicación Node.js en Cloudflare Workers y te topaste con errores de resolución de módulos, import.meta devolviendo undefined o un require() que funcionaba en…
CVE-2026-20079: Exploitación activa del bypass de autenticación en Cisco FMC
Introducción Un dispositivo Cisco Secure Firewall Management Center expuesto en la red corporativa puede quedar bajo control total de un atacante sin que este necesite una sola credencial. CVE-2026-20079, con…
CVE-2026-87491: V8 Zero-Day de Chrome habilita ejecución remota en el sandbox
Introducción Un equipo de SRE que gestiona un parque de terminales Linux con Chrome instalado para dashboards internos o un pipeline de CI/CD que renderiza páginas web con Chromium headless…
Kubernetes v1.37: Scheduling jerárquico y gang scheduling en Beta
Introducción Ejecutar un job de entrenamiento distribuido en Kubernetes siempre implicó un trade-off incómodo: o reservás recursos de forma estática (desperdiciando capacidad cuando el job no corre) o confiás en…
Adobe parcha CVE-2026-75650: backdoor en Rust y web shells en Magento
Introducción Cincuenta minutos. Ese fue el tiempo que tardó un servidor Magento gestionado por una plataforma de desarrollo e-commerce en comprometerse desde que Sansec reportó la primera explotación confirmada de…
Chrome CVE-2026-87491: séptimo zero-day explotado ya tiene parche
Introducción Un navegador en un pipeline no es un navegador «solo para browsing». Cuando ejecutás Chrome headless en un contenedor de CI para testing de renderizado, lo levantás como sidecar…
Go 1.26 SIMD elimina la última dependencia cgo en Debian Code Search
Introducción Cada vez que un proyecto Go arrastra una dependencia cgo, los administradores heredan un problema que no aparece en los benchmarks: la cadena de build se vuelve dependiente de…
CVE-2026-32475: carga arbitraria de PHP en Elementor Pro bajo CVSS 9.8
Introducción Un visitante sin credenciales puede subir un archivo PHP malicioso al directorio de formularios de tu sitio WordPress y ejecutarlo con los permisos del proceso web. No hace falta…
StyleSmuggler: backdoor sin parche en Magento y Adobe Commerce
Introducción El 4 de septiembre, un operador desconocido comprometió una tienda Magento Open Source 2.4.6-p15 que ya tenía aplicados los parches de julio y agosto de 2026. No hubo credenciales…
Kubernetes v1.37 lleva rootless mode a beta y reduce superficie de ataque en nodos
Introducción Cada vulnerabilidad de container breakout que se publica en el ecosistema Kubernetes comparte un patrón común: el atacante escala desde un contenedor comprometido hasta obtener privilegios root en el…