GitHub activa evaluación de riesgo AppSec por organización
GitHub habilitó una evaluación gratuita de riesgo de código para organizaciones en Team y Enterprise Cloud. El reporte combina severidad, reglas y lenguajes para priorizar remediación, identificar repositorios con mayor…
EKS Managed Node Groups suma warm pools para escalar más rápido
AWS habilitó warm pools en EKS Managed Node Groups para reducir la latencia de scale-out con instancias EC2 preinicializadas. El cambio mejora tiempos de reacción en cargas con picos abruptos,…
GKE publica GCP-2026-018 por escalada en kernel COS
Google publicó el boletín GCP-2026-018 para GKE por una vulnerabilidad de escalada de privilegios en nodos Container-Optimized OS. El impacto no es uniforme: GKE Standard está afectado, Autopilot reduce la…
USN-8153-1: Ubuntu corrige fallas de Salt en entornos ESM
USN-8153-1: Ubuntu corrige fallas de Salt en entornos ESM Canonical publicó USN-8153-1 para Salt en Ubuntu 14.04 ESM, corrigiendo problemas de permisos en caché y bypass de autenticación PAM. El…
Claude Mythos en Bedrock: impacto operativo en AppSec y DevSecOps
BajadaAWS habilitó Claude Mythos Preview en Amazon Bedrock bajo acceso restringido, con foco explícito en análisis de vulnerabilidades a gran escala. Para equipos de plataforma y seguridad, el movimiento anticipa…
GitHub suma contexto runtime de Dynatrace para priorizar alertas
La integración entre GitHub Advanced Security y Dynatrace agrega señales de exposición en runtime para ordenar mejor las remediaciones en repositorios con alta deuda de seguridad y despliegues continuos en…
Ubuntu publica USN-8154-1 y corrige 5 CVE en Django
Canonical publicó USN-8154-1 con parches para cinco vulnerabilidades de Django que afectan disponibilidad y controles de permisos en aplicaciones web. Para equipos de plataforma y seguridad, el foco no es…
GitHub Copilot CLI habilita BYOK y modelos locales offline
GitHub incorporó soporte BYOK en Copilot CLI, permitiendo operar con endpoints OpenAI-compatibles, Azure OpenAI, Anthropic y modelos locales. Para equipos de plataforma y seguridad, el cambio abre una ruta concreta…
AWS Lambda extiende response streaming a todas las regiones
AWS habilitó response streaming de Lambda en todas las regiones comerciales. El cambio mejora el time-to-first-byte en APIs y flujos con IA, pero exige revisar límites de ancho de banda,…
Docker corrige CVE-2026-34040: bypass AuthZ y riesgo en hosts
Docker corrige CVE-2026-34040: bypass AuthZ y riesgo en hosts Docker Engine 29.3.1 corrige una bypass de autorización en plugins AuthZ (CVE-2026-34040) que, bajo condiciones específicas, permitía que el daemon reenviara…