AWS Batch publica métricas de jobs en CloudWatch: observabilidad nativa
Introducción Si administrás pipelines de procesamiento batch en AWS —ETL nocturnos, renders de video, training de modelos, simulaciones científicas— probablemente ya conocés el dolor de no saber qué está pasando…
OpenTelemetry estabiliza el Kubernetes Attributes Processor en v1.0.0
Introducción Un equipo de SRE levanta una alerta a las 3 de la mañana porque el dashboard de Kubernetes que monitoreaba métricas de pods por namespace dejó de devolver datos.…
Hackers encadenan 32 zero-days en el primer día de Pwn2Own Ireland
Introducción Treinta y dos vulnerabilidades de día cero explotadas en una sola jornada no es un dato alarmista: es un indicador concreto de que la superficie de ataque de dispositivos…
Podman rootless con docker-compose: socket systemd y DOCKER_HOST
Introducción Un equipo de SRE necesita orquestar contenedores en servidores compartidos donde nadie tiene acceso root y el daemon de Docker genera problemas de permisos en CI/CD pipelines. La solución…
NetScaler 0-day, FortiMail y 90+ CVEs: el resumen técnico semanal
Introducción CVE-2026-88779 ya está en manos de atacantes. Citrix lo confirmó esta semana: un desbordamiento de memoria en NetScaler ADC y NetScaler Gateway con CVSS 8.7/10.0, explotado como zero-day en…
CI explotó 25x con agentes: acelerar pipelines no es la solución
Introducción En septiembre de 2025, el equipo de ingeniería de Anthropic publicó un dato que debería haber reordenado las prioridades de cualquier plataforma de CI: el volumen de jobs en…
Citrix parcha CVE-2026-88779: NetScaler SAML bajo ataque activo
Introducción El 28 de septiembre de 2026, Citrix publicó parches de emergencia para NetScaler ADC y NetScaler Gateway tras confirmar que CVE-2026-88779 ya se explota en ataques dirigidos contra despliegues…
Cloudflare parchó una fuga cross-tenant en Containers por bloques sin zeroing
Introducción El 4 de septiembre de 2026, Oren Yomtov, investigador en Accomplish, reportó vía el programa de bug bounty de Cloudflare que un cliente con cuenta Workers Paid podía leer…
Control de agentes de IA: Redis como capa de gobernanza en infraestructura
Introducción Un agente de IA que ejecuta acciones en producción sin límites de autoridad es un vector de riesgo operativo equivalente a un servicio con credenciales de root y sin…
AI acelera exploits y las hojas de CVEs quedan obsoletas
Introducción Un CVE publicado el lunes puede convertirse en un exploit funcional el martes. No es una exageración: modelos de IA generativa han reducido el tiempo de desarrollo de exploits…